VP Cybersecurity Brief
97 subscribers
130 photos
16 files
126 links
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору канала - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.
Download Telegram
Отчет интересен в первую очередь прямой речью CISO банков и финансовых институтов.

Раздел с фактами мог бы быть чуть более актуальным. Приводить факты 2023 или 2024 в 2026 в глазах менеджмента может выглядеть так, что событий не хватает.

Понравилось, что есть отдельный раздел с рекомендациями для менеджмента/бизнеса и специалиста ИБ.
Ассоциация ФинТех и Positive Technologies на Уральском форуме «Кибербезопасность в финансах» представили исследование «Тренды кибербезопасности финансовой отрасли в 2026 году». В нем отражены ключевые тенденции рынка по трем основным направлениям: атака, защита и технологии.

В карточках АФТ перечислены основные тренды по каждому из направлений. Скачать исследование полностью и познакомиться с каждым из трендов подробнее можно по ссылке.
https://www.kommersant.ru/doc/8463730
Коммерсант изучил законопроект по ИИ.

Рассматривается возможность:
1. сертификации моделей ФСТЭК и ФСБ.
2. Введение статуса суверенной и национальной модели.
3. Суверенная модель вся с нуля сделана в РФ. В Национальной допустимо использовать опенсорс.

4. Суверенным моделям разрешат предустановку на телефоны и планшеты.

Мне кажется в законопроекте речь шла все таки о средствах доступа к модели.

Ну или готовятся сверхлегкие модели или гибридные для установки на телефоны и планшеты.

Учитывая, что с обычными СЗИ срок сертификации от 1 года, разработка и утверждение РД для сертификации занимает тоже от 1 года, то возможный срок вступления в силу закона весьма оптимистичен - сентябрь 2027.

В статье подсвечивают, что явные шансы сделать модель суверенной есть только у Сбера.
https://www.kommersant.ru/doc/8463204
Нечастая оценка от HRD Совкомбанка - указание на востребованность не только ИБ, но и программистов.

Для ИБ выделены драйверы "требование регулятора" и "рост киберугроз".
Австралийский регулятор выложил в открытый доступ под лицензией MIT средство для анализа вредоносного ПО Azul.

Полезно в первую очередь раьотникам soc: реверсеры, инцидент респонсеры.

https://www.cyber.gov.au/business-government/detecting-responding-to-threats/cyber-security-incident-response/azul-malware-analysis-tool
Рекомендую ознакомиться с докладом Минцифры по анализу действующей нормативки по ИИ в мире.

Остальные доклады скорее как кейсы с которыми к вам могут прийти для защиты решения.
➡️ 12 февраля состоялась конференция "ТЕХНОЛОГИИ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА"

Итоговый отчёт о конференции по ССЫЛКЕ

Презентации спикеров доступны в разделе программа

📝Анонсы мероприятий на 2026 год размещены ЗДЕСЬ

#искусственныйинтеллект
#ИИ