Клуб "Директор по безопасности"
3.48K subscribers
206 photos
8 videos
17 files
1.1K links
Download Telegram
📣 Вышел в свет июльский номер журнала «Директор по безопасности» №07-2026

❗️ Главная тема номера – Человеческий фактор
 
В номере можно прочитать о том, что такое “каскадный контроль” и как с ним взаимодействовать, почему российский бизнес кредитует контрагентов, от которых отказались банки, как минимизировать внутренние угрозы в компании.
Кроме того, на страницах журнала обсуждается, как разоблачить фиктивного контрагента, как службе безопасности и ИБ перестать работать в параллельных мирах, как превратить корпоративную безопасность из «тормоза» в акселератор бизнеса.
  
Сегодня мы предлагаем вам ознакомиться со статьей главного специалиста по экономической безопасности компании REDMOND, члена Международной ассоциации корпоративной безопасности ICSA Андрея Завражнова “Разоблачение фиктивного контрагента: от цифрового следа до прямой верификации” 🖥
 
В статье рассмотрена популярная мошенническая схема хищения товарно-материальных ценностей, с которой столкнулась одна торговая компания. Приведен пошаговый анализ индикаторов риска («красных флагов»), описана механика преступной схемы, а также даны практические рекомендации по выстраиванию эффективной системы проверки новых контрагентов и оперативному реагированию на инциденты.


📜 Читайте в номере:

«Каскадный» контроль - когда проверка превращается в охоту

Иллюзия безопасности: почему российский бизнес кредитует контрагентов, от которых отказались банки

Кадры решают все!

ВЗГЛЯД БЕЗОПАСНОСТИ ВНУТРЬ БИЗНЕСА

Актуальные киберугрозы для российских промышленных предприятий

Злонамеренное подчинение: скрытый риск для российского бизнеса

Тень в датчиках

Как заблаговременно обнаружить и предотвратить кадровую угрозу (увольнение ключевого сотрудника) Ч.2

Ошибка Цезаря

Место за стратегическим столом

Осмотр нотариусом письменных и вещественных доказательств

Современные инструменты выявления опасных веществ как основа защиты от химического и биологического терроризма


📌 Ознакомиться со статьями номера Вы можете на нашем сайте  www.sec-company.ru

❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности.

Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.


Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
[email protected]
📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊
Ознакомиться с условиями
ПОДПИСКИ

Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🤝2🙏1👌1
📣 Вебинар: «Где формально «чистый» иностранный контрагент остается рискованным?»
Чек-лист по исключению рисков международных сделок

 📅 08.07.26, среда
 15:00-16:00 (МСК)
 📍ОНЛАЙН  (участие бесплатное)

📌 Зарегистрироваться  🖥

На вебинаре разберём:
✔️ 8 зон риска до сделки: где чаще всего скрываются проблемы.
✔️ Санкционные риски, которые не видны при обычной проверке контрагента.
✔️ Платёжные маршруты, посредники и конечные получатели: как выявлять скрытые угрозы.
✔️ Фактический контроль vs. формальный бенефициар.
✔️ Юридические и комплаенс-риски международных сделок.
✔️ Цифровой след и скрытые связи участников сделки.
✔️ Красные флаги до оплаты и поставки.
✔️ Практические кейсы, где базовые проверки не закрыли риски сделок.
 
🚩Спикер: Гандольфо Яконо — основатель российской компании «Леонардо Аналитикс». Член международной ассоциации корпоративной безопасности ICSA; спикер и организатор научно-практических конференций. Опыт в международных расследованиях и комплаенсе более 25 лет.

Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки".
 
При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте [email protected] или через сайт leonardoanalytics.ru


🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤝2🙏1
📣 Кадры решают все!

Светлые головы управленцев отрасли безопасности сегодня забиты глобальными задачами – стратегия, ключевые показатели эффективности, системное управление рисками, автоматизация, искусственный интеллект, требования регуляторов, влияние на свободный денежный поток. Все это бесспорно важные вещи… когда базовые процессы выстроены качественно и эффективно.

К чему это мы? Кадровая безопасность – основа основ. В компаниях, где есть служба безопасности, этот процесс автоматически материализуется в соответствующем департаменте, и Заказчика глобально не интересует, что там под капотом. Сколько раз при проведении аудитов функции безопасности наша команда фиксировала, что Бизнес не знает по каким критериям в отношении кандидатов на трудоустройство принимается решение, а результаты проверок не сохраняются. Чаще всего резонной аргументацией является митигирование рисков судебных разбирательств при утечке информации о причине отказа. Однако, правила игры все-таки должны быть определены, иначе уже сама контрольная функция становится коррупционно-емким подразделением.
В своем размышлении на тему основ корпоративной безопасности мы предлагаем в первую очередь обратиться к истории, ведь все уже было, просто мы забываем о многих важных вещах, находясь в состоянии постоянной перепрошивки стремительно изменяющихся внешних обстоятельств.


📜 Интересные, верные, нужные рассуждения Никиты Лисенкова, член ICSA, Светланы Лисенковой, член ICSA, читайте в статье: Кадры решают все! 🖥

Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥3🤔2🤝2🙏1💯1
📣 Охота за чужими ИИ‑мощностями: как воруют ресурсы нейросетей

Кроме кражи данных или опасных советов, появилась новая угроза - воровство вычислительной силы для бесплатного запуска чужих нейросетей. С ростом цен на ИИ‑услуги таких атак будет всё больше.

Эксперимент с приманкой
В апреле 2026 года один специалист выставил в интернет обычный микрокомпьютер, который притворялся мощным ИИ‑сервером. Он отвечал, что у него есть популярные модели и дополнительные инструменты для работы с данными и документами. На самом деле внутри были только заранее заготовленные 500 ответов настоящей модели - их подбирали под каждый запрос, поэтому обман было трудно заметить.
Результат: сервер обнаружили специальные поисковики уже через 3 часа, а через час начались первые «разведывательные» запросы. За месяц поступило более 113 тысяч запросов с тысяч разных адресов, причём каждый четвёртый (23%) был нацелен именно на проверку и использование ИИ‑возможностей.

Что хотели злоумышленники?
Никто не пытался взломать систему - все просто хотели бесплатно пользоваться мощным ИИ. Среди запросов были: разбор технической документации, написание эротических рассказов, сбор данных об уязвимостях из соцсетей, а также попытки использовать сервер как посредника для доступа к платным моделям Anthropic. Инструменты для таких атак становятся стандартными, их используют из разных стран, и они быстро совершенствуются. Также пытались найти файл с паролями (.env) - частая ошибка новичков, которую атакующие хорошо знают.

Что делать для защиты
Эта угроза похожа на уже известный «криптоджекинг» (воровство мощностей для майнинга), который вырос на 20% за прошлый год. С дефицитом чипов и подорожанием подписок кража ИИ‑мощностей тоже станет массовой.

Вот простые правила защиты:
1.      Если вы запускаете ИИ на своём компьютере - закройте доступ извне, пусть модель отвечает только локально.
2.      Если сервер нужен для других сотрудников - введите обязательный вход с паролем или короткими ключами, а не просто «ключ API». Это защитит и от взлома, и от случайного использования вашими же ИИ‑агентами.
3.      Ограничьте круг доступа - разрешайте подключаться только нужным отделам или IP‑адресам.
4.      Шифруйте соединения (современный TLS).
5.      Давайте разные права разным службам - не используйте один ключ для всего.
6.      Установите защитное ПО (EDR) на всех серверах и компьютерах.
7.      Следите за объёмом запросов - ставьте лимиты и настраивайте оповещения, если кто‑то вдруг начинает отправлять сотни запросов.
8.      Ведите подробный журнал всех обращений к ИИ и вспомогательным инструментам, храните логи в надёжном месте и передавайте их в систему мониторинга безопасности.

Главное - не оставляйте свой ИИ‑сервер открытым в интернете без защиты, иначе им бесплатно воспользуются другие.


Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯3🤝3🤔1🤬1
📣 Искусственный интеллект в атаках на промышленность: новые реалии

Тема ИИ на этой неделе остро обсуждается в профессиональных сообществах.

В 2025 году каждая четвёртая промышленная компания в мире столкнулась с кибератакой, где злоумышленники применяли искусственный интеллект. Цифра 28% – не умозрительная оценка, а результат опроса 1714 специалистов из компаний с штатом от 500 человек, проведённого «Лабораторией Касперского». Данные воспроизведены в нескольких независимых публикациях и признаны отраслевым сообществом.

Отраслевой разрез показывает, что чаще всего ИИ-атаки фиксировали в обрабатывающей промышленности (36%) и дискретном производстве (30%). Далее идут строительство (21%), сельское и лесное хозяйство (20%), энергетика (18%), транспорт (17%). При этом 36% промышленников уже включают такие атаки в пятёрку главных угроз для своего бизнеса.

Что изменилось? Искусственный интеллект стал инструментом двойного назначения. Он повышает эффективность производства, но одновременно порождает три принципиально новых вектора риска, которые ранее не учитывались классическими средствами защиты.

Первый – атаки на цепочки поставок ИИ-моделей. Злоумышленники внедряют вредоносный код непосредственно в файлы больших языковых моделей, которые компании загружают от поставщиков. Компания получает не просто инструмент, а потенциальную «закладку». По данным «Кросс технолоджис», количество атак на цепочки поставок в первом квартале 2026 года выросло на 30–32%, и ИИ-модели становятся новой мишенью.

Второй – «теневой ИИ». Сотрудники используют публичные сервисы (ChatGPT и аналоги) для решения рабочих задач без согласования с ИТ-службой. Это приводит к утечкам корпоративных данных и риску загрузки вредоносной нагрузки на рабочие устройства. Проблема системная: разработчики интегрируют LLM в процессы, не уведомляя службы безопасности.

Третий – чрезмерно самостоятельные ИИ-агенты. Это автономные системы, способные выполнять задачи без пошагового контроля человека. Gartner прогнозирует, что к концу 2026 года 40% корпоративных приложений будут содержать таких агентов. Чем шире их доступ к данным, тем выше риск: одной вредоносной инструкции достаточно, чтобы агент выполнил произвольный код или опубликовал конфиденциальную информацию в интернете.

📌 Для бизнеса это означает, что старые методы защиты перестают работать. Необходимо пересмотреть политики безопасности: внедрить проверку целостности ИИ-моделей, централизованный учёт разрешённых инструментов, жёстко ограничить права агентов и сохранить человека в контуре принятия критических решений.

Главный вывод: искусственный интеллект не просто расширяет возможности атакующих – он меняет саму природу угроз. Компании, которые игнорируют эти риски, рискуют оказаться неготовыми к атакам, которые уже происходят. Данные опроса – не гипотеза, а сигнал к действию. Вопрос не в том, будет ли атака с применением ИИ, а в том, когда она произойдёт и готова ли к ней ваша защита.


Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👌2💯2🫡2🤔1🤝1
📣 Иллюзия безопасности: почему российский бизнес кредитует контрагентов, от которых отказались банки

Ситуация: компания-поставщик заключает крупный контракт с новым контрагентом. Контрагент просит отсрочку платежа. Служба безопасности проводит проверку: судов нет, долгов у приставов нет, финотчетность за прошлый год в порядке. Товар отгружен. А через пару месяцев контрагент сообщает, что платить за товар нечем и просит понять и простить.


Почему так происходит? Потому что служба безопасности оценивает прошлое клиента, а в настоящем его положение может быть сильно хуже. И сейчас этот “временной лаг” в проверках обходится компаниям особенно дорого, так как бизнес забирает на себя банковские риски.

При проверке партнера первым делом в ход идут открытые базы: фин отчеты, арбитражи, ФССП. Кажется, что если там чисто, то всё в порядке.
Но стоит посмотреть, как именно эти данные туда попадают:
✔️ Финансовая отчетность. Показывает картину с опозданием до 12 месяцев. Успешный в прошлом году бизнес сегодня может быть на грани дефолта.
✔️ Арбитражные суды. Иск высвечивается там, когда долгу уже исполнилось 90–180 дней. То есть полгода стороны пытались договориться мирно, и только потом конфликт перешел в судебную плоскость.
✔️ База ФССП. Данные у судебных приставов появляются еще позже — после того, как суды окончательно завершились.

Если проблема стала видна в открытых базах, реагировать уже поздно. При банкротстве контрагента пострадавший поставщик окажется в очереди кредиторов лишь четвертым — после государства, сотрудников и банков.

⚠️ Где брать актуальные данные по контрагентам вы узнаете в материале Попова Олега.

ШПАРГАЛКА: Как перестать кредитовать банкротов и защитить деньги
✔️ Не полагайтесь только на открытые источники. Данные из судов и налоговой показывают прошлое с опозданием от полугода до 12 месяцев. Если проблема уже появилась в базе ФССП, возвращать свои деньги поздно.
✔️ Ищите кассовые разрывы в кредитной истории. Это самый «быстрый» риск-сигнал. Если контрагент допустил свежую просрочку по банковскому кредиту или набрал микрозаймов, значит, у него прямо сейчас нет денег.
✔️ Переходите от разовых справок к мониторингу. Бумажные проверки устаревают в день выдачи. Берите у партнеров и сотрудников согласие и ставьте их на ежедневный мониторинг платежной дисциплины через сервис Unirate24.
✔️ Автоматизируйте рутину. Поручите сбор данных из CRM, новостей и БКИ искусственному интеллекту. Служба безопасности должна не собирать справки вручную, а только принимать решения по готовым алертам о высоких рисках.


📌 Подарок для читателей журнала “Директор по безопасности”
Хотите узнать, кто из ваших партнеров или сотрудников имеет скрытые долги? Мы (сервис Unirate24) бесплатно поставим на ежедневный мониторинг 100 ваших контрагентов или материально ответственных сотрудников на 30 дней. Вы увидите их актуальные задолженности и сможете вовремя предотвратить рискованные отгрузки или хищения ТМЦ.

Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥3👌3🙏2🤝2
📣 Завтра закрывается регистрация на Конференцию «Безопасность ритейла 2026»!

📅 Мероприятие стартует 23 июля, в ЦМТ, Москва в 10:00

📌 Программа мероприятия: https://security-congress.ru/programm2026

В программу включены экспертные дискуссии:
▪️«Экономический иммунитет компании: как безопасность становится фактором устойчивости бизнеса».
▪️«Стратегия безопасности торговой площади: минимизация рисков и рост операционной эффективности».

Список аккредитованных участников:
https://security-congress.ru/participants2026

❗️ Успейте зарегистрироваться. 
Для СБ ритейла - участие бесплатное.


👉 Регистрация: security-congress.ru 🖥

🤝 До встречи на конференции!

Информационный партнер: журнал "Директор по безопасности"

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤝4👌3
📣 Вышел в свет июльский номер журнала для генеральных директоров и собственников компаний "Безопасность компании" №07-2026
 
❗️Главная тема номера – Горячая линия как инструмент корпоративной безопасности
 
Сегодня мы предлагаем вашему вниманию статью Артема Стародубцева на эту тему: Горячая линия как инструмент корпоративной безопасности 🖥
 
Современный российский бизнес функционирует в условиях беспрецедентного уровня неопределенности, санкционного давления, кадрового голода и дефицита оборотных средств. В этих реалиях классические, реактивные методы защиты активов (постфактум-расследования, тотальный технический контроль, точечные оперативные мероприятия) стремительно теряют эффективность. Они требуют колоссальных временных затрат, раздувания штата Службы безопасности (СБ) и, что самое главное, фиксируют убытки тогда, когда предотвратить их уже невозможно.
Опыт крупных отечественных компаний показывает: одним из наиболее эффективных, экономически оправданных и превентивных инструментов защиты бизнеса является правильно настроенная система обратной связи, или Корпоративная горячая линия (КГЛ).
КГЛ — это не просто «ящик для жалоб», а ключевой элемент системы раннего предупреждения рисков, позволяющий купировать угрозы на стадии их зарождения. В данной статье мы подробно разберем, как преодолеть ментальные барьеры сотрудников и пошагово построить этот инструмент с нуля, превратив его в надежный щит для бизнеса.


📌 Ознакомиться со статьями номера Вы можете на нашем сайте  www.sec-company.ru

❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности.

Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.


Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
[email protected]
📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊
Ознакомиться с условиями
ПОДПИСКИ

Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👌4💯3👏1
📣 Кризис как рентген: новая оптика службы безопасности

В редакцию пришло письмо от читателя с инициалами Р.Н.Н. Его позиция может показаться спорной, но в этом и заключается ценность материала: зачастую именно таких решительных действий и свежих идей ждут от службы безопасности владельцы бизнеса и генеральные директора.

82 % предпринимателей в кризисе чувствуют тревогу. Но страшнее другое: 78 % начинают действовать лишь через месяц после осознания проблемы. Месяц в хаосе - вечность. Клиенты уходят, цепочки рвутся. Почему пауза? Человек без опоры тонет: курсы, спрос, правила меняются ежечасно.

В этот момент многие компании закручивают гайки. Служба безопасности чаще всего становится главным тормозом: «Всё запретить! Ужесточить пропускной режим!» Бизнес может умереть, но умрёт «чистым». Однако кризис - рентген управленческой оптики. Настоящая СБ - не сторож, а штаб разведки. Её задача не запрещать, а давать право на риск, подтверждённое фактами.

Первое - информационный вакуум. СБ за 48 часов готовит «Карту устойчивости» контрагентов: зелёные (работаем), жёлтые (меняем условия), красные (стоп). Видя, что 60 % базы надёжны, собственник выдыхает и действует завтра, а не через месяц.

Второе - бюджет. Умная СБ предлагает реструктуризацию: снять охрану со складов, поставить датчики и видеоаналитику, сэкономленное направить на страховку топ-менеджеров. Бюджет безопасности сокращается на 20 %, а риски перекрыты. Безопасность дешевеет в кризис - это снимает конфликт с финансистами.

Третье - компромиссы. Когда выручка падает, бизнес ищет лазейки. СБ не кричит «Нельзя!», а выдаёт дорожную карту: штраф 100 тыс. - терпимо, приостановка на 3 месяца - смертельно. Предприниматель выбирает цену вопроса за часы, а не недели.

Четвёртое - внутренний фронт. Страх увольнений толкает ключевых сотрудников на кражу баз. СБ внедряет «золотой парашют» - быстрый выход с компенсацией за молчание и передачу данных. Это гасит саботаж и панику в коллективе.

Пятое — внешний периметр. Клиенты боятся вашего банкротства. СБ даёт для топ-клиентов справку об отсутствии долгов и судов — доказательство платёжеспособности. Продажи закрываются на треть быстрее.

Итоговая формула: плохая СБ спрашивает «Что запретить?», хорошая - «Вот зона, где можно нарушить, заплатив штраф как цену выживания; вот табу; а этим 50 % контрагентов верим - давайте завтра начинать». Когда безопасность говорит на языке действий, предприниматель видит систему, контролирующую хаос. Вместо депрессии - спортивная злость. Рентген становится картой, по которой идут дальше.


📌 Нам интересно ваше мнение, просим принять участие в анонимном опросе ниже.
Спасибо.

Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍17🤝5🙏3🤔2
📣 Двойная роль ФНС: палач или спасатель бизнеса?

Данные «Федресурса» за первое полугодие 2026 года рисуют парадоксальную картину: Федеральная налоговая служба стремительно превращается в главного инициатора корпоративных банкротств в стране. За год количество поданных ею заявлений выросло в 4,5 раза - с 2,2 до 9,8 тысячи. Во II квартале на долю ФНС пришлось уже почти каждое четвёртое дело о несостоятельности. На этом фоне традиционные лидеры - прочие кредиторы и банки - заметно сдают позиции, а доля заявлений от самих должников не превышает 17%.

На первый взгляд, статистика говорит об ужесточении фискального прессинга. Однако сама служба настаивает на противоположном: её цель - не ликвидация, а оздоровление бизнеса. В подтверждение ФНС приводит весомые аргументы. Объём задолженности, урегулированной через согласительные процедуры после подачи заявлений, вырос на 43% и достиг 58 млрд рублей. Число реструктуризаций увеличилось, а количество компаний-банкротов в конкурсном производстве с участием налоговой сократилось на 877.

Таким образом, мы наблюдаем не просто смену лидера в рейтинге инициаторов банкротств, а трансформацию роли самого регулятора. ФНС действует жёстче и быстрее, чем частные кредиторы, но при этом активно использует инструменты досудебного урегулирования. Её активность - это обоюдоострый меч. С одной стороны, налоговая расчищает рынок от хронических неплательщиков. С другой - получает рычаг давления на добросовестных, но временно проблемных предпринимателей.

Главный вывод: статистика банкротств перестаёт быть однозначным индикатором кризиса. Теперь это ещё и показатель эффективности работы самой ФНС, которая из фискала превращается в главного арбитра финансовой состоятельности бизнеса. Вопрос лишь в том, где пройдёт грань между санацией и репрессией.


Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8💯4👌2🤔1🤣1🤝1
📣 Приглашаем Вас на вебинар: "OSINT 3.0: эффективная проверка иностранных физических лиц"

📅 22.07.26, среда
 15:00-16:00 (МСК)
 📍ОНЛАЙН  (участие бесплатное)

📌 Зарегистрироваться  🖥

На вебинаре разберём:
✔️ практику проведения OSINT-проверок иностранных физ. лиц
✔️ как по телефону, e-mail, никнейму и другим исходным данным восстановить цифровой след человека
✔️ как выявлять связи, аффилированность, деловую активность и фактический контроль
✔️ какие «красные флаги» указывают на санкционные, судебные, репутационные и мошеннические риски
✔️ какие современные AI-инструменты и сервисы помогают проводить OSINT-расследования быстрее и эффективнее
✔️ как формировать выводы и оценку рисков, чтобы результаты проверки были полезны для бизнеса
✔️ кейсы международных расследований
 
🚩Спикер: Гандольфо Яконо — основатель российской компании «Леонардо Аналитикс». Член международной ассоциации корпоративной безопасности ICSA; спикер и организатор научно-практических конференций. Опыт в международных расследованиях и комплаенсе более 25 лет.

Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки".
 
При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте [email protected] или через сайт leonardoanalytics.ru


🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👌2🤝2🔥1🙏1🤣1
📣 Пароль как точка отказа: корпоративная безопасность начинается с гигиены учётных данных

Среднестатистический корпоративный сотрудник вынужден помнить несколько десятков паролей. И при таком объёме человеческая психика неизбежно ищет путь наименьшего сопротивления: один «любимый» пароль на все учётные записи, незначительные вариации одного и того же слова, запись на стикерах или в браузерных заметках. По оценкам экспертов, около 30–40% привилегированных учётных записей в компаниях используют одинаковые пароли в разных системах.

Именно поэтому современная корпоративная безопасность не может полагаться на «памятки для сотрудников». Она требует архитектурного подхода.


Используете дату рождения или кличку собаки в паролях? Держите одну комбинацию на все сервисы? Для бизнеса это катастрофа: одна скомпрометированная учётная запись открывает доступ к целой инфраструктуре. 33% кибератак начинаются с кражи учётных данных, и большинство инцидентов связаны именно с небезопасной парольной политикой.

Что категорически не подходит для корпоративного пароля?
Личная информация (имя, дата рождения, номер телефона, паспортные данные) - всё это легко добыть из открытых источников. Простые комбинации (123456qwertypassword) взламываются мгновенно. Предсказуемые шаблоны (Winter1990Password123!) - словарные атаки давно их учитывают. Пароль, повторяющий логин или его производные, подбирается за секунды. Публичные данные - должность, хобби, кличка питомца - также становятся добычей злоумышленников. И главное: никогда не используйте один пароль для разных сервисов - компрометация одной учётной записи ставит под удар все остальные.

Но для бизнеса простых правил недостаточно.

Нужны системные меры:
1. Многофакторная аутентификация (MFA) - даже украденный пароль не даст доступа без подтверждения через смартфон или аппаратный ключ.
2. Корпоративные менеджеры паролей - централизованное хранение, автоматическая генерация сложных комбинаций и доступ по принципу «just-in-time».
3. Технический контроль - история паролей (в хэшах), логирование попыток входа, блокировка повторного использования старых комбинаций.
4. Политика нулевого доверия (Zero Trust) - доступ предоставляется только после проверки личности, контекста и состояния устройства; каждая сессия фиксируется.
5. Регулярное обучение и проверки - сотрудники должны распознавать фишинг и понимать, почему MFA — не помеха, а защита.

Пароль должен быть длинным, уникальным и не содержать личной информации. Но в одиночку он не работает. Только комплексный подход — MFA, управление учётными данными, мониторинг, Zero Trust и постоянное повышение грамотности — способен защитить бизнес от современных угроз. Безопасность компании начинается с каждого пароля и каждого сотрудника.


Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

☄️На нашем сайте www.sec-company.ru  найдете много интересной и полезной информации.

🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤝4👌2🔥1🙏1
📣 Машина против машины: первый бой без человека

16 июля 2026 года может войти в историю как первый случай автономной кибератаки, совершённой ИИ без участия человека. Инцидент произошёл на Hugging Face - платформе-«Википедии» для нейросетей. Злоумышленная система атаковала конвейер обработки датасетов, загрузив вредоносный набор данных с двумя «бомбами»: удалённым исполнением кода и инъекцией шаблона в конфигурацию. Используя известные, но считавшиеся маловероятными уязвимости, агент за уик-энд выполнил тысячи действий - повышал привилегии, крал учётные данные к облачным кластерам и перемещался по внутренним сетям. Всё без единой команды человека (кто запустил процесс - не уточняется).

Обнаружила атаку встроенная LLM-система аномалий, а расследование 17 тысяч записей провели ИИ-агенты за часы вместо недель. Однако при попытке использовать коммерческие передовые модели для криминалистики запросы были заблокированы защитой провайдеров - те не отличали «хорошего» специалиста от «плохого» агента. Пришлось разворачивать открытую GLM 5.2 на своей инфраструктуре, чтобы данные не покинули периметр. Эта асимметрия - новый вызов: грань между своими и чужими стирается, доверие становится роскошью.

В Hugging Face подчеркнули: автономные ИИ-инструменты атак уже не теория, они снижают затраты на многоэтапные операции и работают с машинной скоростью. Раньше требовались команды хакеров, недели разведки и риск ошибки - теперь это делает безликий рой агентов без усталости и эмоций. Брешь закрыли, учётные данные отозвали, мониторинг усилили.
Но главная рана - психологическая: мы больше не можем полагаться на человеческую ошибку противника. Начинается гонка алгоритмов, и первый выстрел уже сделан.

Самый тревожный вопрос - не «кто», а «когда следующая атака произойдёт без предупреждения?».
Ответа нет, но эпоха автономных ИИ-атак уже наступила.


Оцените материал:
👍 - был полезен
👎 - не интересно
- 50/50
Это поможет нам делать более ценные материалы. Спасибо.

🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании

🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru

Для связи: [email protected]
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2😱2💯2🤔1🤝1