Кибербезопасность с УЦСБ
3.01K subscribers
643 photos
74 videos
32 files
382 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Пока на Форуме Будущего шли дискуссии о цифровой трансформации, в кампусе УрФУ кипела своя жизнь — всероссийские Киберучения.

В этом году в отборочных испытаниях приняли участие 556 человек — до финала добралось 129. Всего в соревнованиях участвовали 28 команд, сильнейшими из которых стали:

➡️ Blue Team из Иннополиса
➡️ Red Team из УрФУ

Победители отправятся на международный фестиваль PHDays 2026.

🔗 Подробнее о соревнованиях смотрите в репортаже 66.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
18109
Кибербезопасность с УЦСБ
Промышленный SOC. Инструкция по применению📜 Встречаемся 6 ноября на вебинаре, чтобы погрузиться в тему выстраивания мониторинга на промышленных предприятиях и посмотреть на реальные кейсы атак в этой отрасли. Разберем: ▪️Недопустимые события на производстве…
⚠️ Раздел 5. Меры предосторожности:

Перед внедрением SOC в промышленность обязательно посетите наш вебинар.

Завтра в 11:00 поговорим о недопустимых событиях на производстве, покажем примеры реальных атак и узнаем, как сэкономить бюджет на мониторинг не в ущерб безопасности.

Регистрируйтесь на сайте

#УЦСБ_вебинар
96611
💻 Не все то сервер, что пингуется

Иногда лучший способ поймать злоумышленника — дать ему то, что он ищет. Только не настоящее.

Deception-платформы создают в сети слой ложной инфраструктуры, которая помогает обнаружить и замедлить злоумышленника до того, как он доберется до реальных систем.

Но насколько правдоподобны такие ловушки? Сразу ли их заметит атакующий? Эффективны ли Deception-решения в обнаружении атак и в сборе разведданных?

🔗 Отвечаем на эти вопросы и тестируем два Deception-решения на Хабре

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
86511
Встречаемся на SOC Forum 18-20 ноября!

Будем ждать вас на нашем стенде все три дня. Расскажем о возможностях УЦСБ SOC, познакомим с продуктами Apsafe, CheckU и услугой экспресс-повышения уровня защищенности. А также проконсультируем по вопросам кибербезопасности.

19 ноября в 16:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».

Обсудим выстраивание карьерных треков, способы автоматизации рутинных задач и те самые «плюшки», которые сегодня ценят специалисты.

Скоро увидимся🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1075🔥311
Обзор изменений в законодательстве за октябрь 2025

В этом выпуске аналитики УЦСБ рассмотрели:

▪️Уточнение порядка заполнения и актуализации сведений категорирования объектов КИИ

▪️Положение о ГИС для противодействия киберпреступности

▪️Окончательную версию стандарта для систем ИИ в КИИ, новый стандарт в области КЗИ и стандарт для доверенной среды исполнения

▪️Риски использования Windows 10, Exchange Server 2016/2019 и отмену дублирующих требований к уровням доверия СрЗИ

Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
85511
📈 УЦСБ вошел в топ-20 крупнейших поставщиков решений для защиты информации по версии CNews Analytics

В 2024 году выручка от направления ИБ выросла на 10% и составила 7,39 млрд рублей с НДС.

🤩 Это направление остается одним из самых стратегически важных для нашей компании: доля ИБ-проектов в общей выручке за 2024 год достигла 52%.

По данным обзора CNews, российская ИТ-инфраструктура сталкивается с беспрецедентным давлением со стороны киберпреступников, а критические сбои в работе сервисов становятся рутиной. В этих условиях ИБ остается главным приоритетом для инвестиций.

#USSC_rating
Please open Telegram to view this post
VIEW IN TELEGRAM
117721
FAQ КИИ_ноябрь 2025.pdf
9.3 MB
📜 Аналитики УЦСБ подготовили новую серию ответов на актуальные вопросы КИИ

В этом выпуске:

Категорирование
▪️Как проект внесения изменений в Правила категорирования повлияет на авиакомпании и оценку значимости их объектов?
▪️На какие субъекты КИИ распространяются нововведения об учете категории объектов транспортной инфраструктуры при расчете показателя «3г»?

Субъекты КИИ
▪️Что означает исключение ИП из перечня субъектов КИИ и какие практические изменения это несет?

Импортозамещение
▪️Какие условия нужны субъектам КИИ, чтобы продлить срок перехода на российское ПО на значимых объектах?
▪️Какие сроки перехода на отечественное ПО планируется закрепить в проекте постановления Правительства?

И многое другое.

Все предыдущие ответы можно посмотреть по ссылке

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
1255311
Безопасность КИИ стала одной из самых непростых задач 2025 года

Завершается переходный период 187-ФЗ, ужесточаются требования регуляторов, а объем атак на критические системы растет быстрее, чем успевают обновляться процессы.

❗️ Только за последние полгода совершено свыше 63 тысяч киберпреступлений, две трети которых были нацелены на объекты КИИ.

🔥 Что делать бизнесу в условиях такого давления — обсудим в прямом эфире AM Live.

Своей экспертизой поделится Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ🛡

Регистрация

#USSC_expert #AM_live
Please open Telegram to view this post
VIEW IN TELEGRAM
1913911
This media is not supported in your browser
VIEW IN TELEGRAM
Встречаем первых гостей на SOC Forum!

Приходите на наш стенд пообщаться и принять участие в активностях.

Также сегодня будем делиться опытом на Кибербез ТВ: в 14:00 Константин Мушовец, директор УЦСБ SOC, выступит с докладом «Где тонко — там и SOC: прагматичный подход к мониторингу в промышленности».

А завтра в 18:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».

Все выступления доступны онлайн, присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1898221
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁

Рандомно выберем трех победителей и отправим крутые призы:
Виниловый проигрыватель
Радио
Футболка «Рок-ИТ»

Условия участия:
▪️Быть подписанным на наш телеграм-канал
▪️Нажать на кнопку «Участвую!»

Победителей определим 21 ноября 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
26151083
🛜 Недавно OpenAI объявила о новой возможности ChatGPT — открывать через интерфейс чата сторонние приложения.

Теперь через нейронку можно послушать музыку в Spotify или сделать презентацию в Canva.

Вокруг новой функции тут же возникло много слухов. Например, что фронтенд умирает. Ведь зачем нужен интерфейс, если пользователи взаимодействуют с сервисами через ИИ? Даже UX теперь не так важен, как раньше.

Так ли это и что на самом деле происходит с ИТ под влиянием вездесущих нейросетей — в нашей новой статье на Хабре

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
99942
Также у нас в гостях на SOC Forum 2025 побывал Валентин Богданов, генеральный директор УЦСБ, а также большой друг Первого IT-радио!

Мы обсудили много интересных тем, которые мы услышим в нашем эфире чуть позже, а пока что делимся с вами самыми интересными цитатами из нашей беседы:

«Подрядчик приходит в большую организацию, делает там одну небольшую систему, а потом оказывается, что этот подрядчик стал воротами, ну, не в ад в данном случае, а в мир киберпреступности. Потому что даже один уязвимый сервис, например, сервис обучения или видеотрансляции, может стать точкой входа во всю инфраструктуру заказчика, в самые важные и критичные системы»

«По факту обновления могут привести к деградации работы, их нужно тестировать, правильно контролировать и так далее, и этим пренебрегают. Работает же — и ладно. А то, что там появляются новые уязвимости, то, что сервис очень старый, — про это как-то забывают»

«Если говорить про общие тенденции, к чему это всё идёт, я бы говорил про сервис-ориентированную безопасность. Когда безопасность становится не даже внутренней какой-то функцией или сервисом, когда мы, спокойно, обладая необходимым уровнем доверия, отдаём эту функцию наружу»

Оставайтесь на связи!
1386111
Кибербезопасность с УЦСБ
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁 Рандомно выберем трех победителей и отправим крутые призы: Виниловый проигрыватель Радио Футболка «Рок-ИТ» Условия участия: ▪️Быть подписанным на наш телеграм-канал…
🎁Подводим итоги розыгрыша!

Призы получают:

1. arivelik (@arivelika)
2. Matatabi (@Matatabi74)
3. Wertran

✔️Проверить результаты

Наш менеджер свяжется со всеми в личных сообщениях

Поздравляем победителей и благодарим всех, кто участвовал! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
6544👾11
Что почитать/посмотреть на выходных?

Собрали для вас подборку интересных материалов с участием экспертов УЦСБ🔽

▪️Почему лучшая защита начинается с признания, что кибератака случится, рассказали участники круглого стола «Взломы компаний. Защита от киберугроз» в рамках конгресса «Форум будущего»

▪️«Многие бизнесы даже не понимают, что их уже взломали».
Генеральный директор УЦСБ Валентин Богданов рассказал об угрозах цифрового мира и способах борьбы с ними в интервью «ФедералПресс»

▪️Почему 99% технической защиты все еще проигрывают 1% человеческого клика объяснил Георгий Чернышов, старший инженер направления автоматизации ИБ УЦСБ

▪️Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина в статье CISOCLUB дала советы по настройке прав для локальных администраторов

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
76621
🔒 Промышленное ПО и SCADA-системы — та сфера, где безопасность часто воспринимают как угрозу непрерывности технологических процессов

Любое вмешательство может остановить производство, из-за чего традиционные меры защиты не всегда применимы.

Поэтому в проекте для СибКом Цифра мы пошли другим путем: еще на этапе разработки новой SCADA-системы встроили в нее модуль безопасности и провели анализ защищенности при помощи собственного решения Apsafe 🧑

Модуль работает без влияния на производительность и меняется вместе с продуктом: мы сопровождаем систему, адаптируем защиту под требования регуляторов и новые функции.

🔗 Все детали кейса — на нашем сайте

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
87532