ch
Feedback
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

前往频道在 Telegram

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий www.ussc.ru

显示更多
2 962
订阅者
+424 小时
+27
+1930
帖子存档
🔎 Чтобы аудит ИБ прошел в срок и показал реальную картину защищенности компании, важно подготовиться к нему заранее. Согласо
+3
🔎 Чтобы аудит ИБ прошел в срок и показал реальную картину защищенности компании, важно подготовиться к нему заранее. Согласовать цели, порядок взаимодействия команд и ожидаемый результат лучше еще до старта. Иначе проверка быстро приведет к дополнительным согласованиям, уточнениям и переделкам. В карточках собрали 5 частых ошибок, которые затягивают аудит. Подробнее об их последствиях, способах исправления и предотвращения рассказываем в статье 🔗 Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

📊 Расцвет импортозамещения или начало великой депрессии в ИБ? Российский рынок информационной безопасности меняется: импортозамещение, дефицит кадров, ограничения бюджетов и ИИ стали новой реальностью отрасли. Но стал ли бизнес от этого защищеннее? В подкаст-зоне AM Live на IT IS Conf 2026 ведущие эксперты обсудили что на самом деле происходит с российским рынком ИБ, почему показатели вендоров расходятся с ощущениями заказчиков и какие проблемы отрасли еще предстоит решить.
Участие приняли: ▪️Илья Шабанов, генеральный директор AM Media ▪️Валентин Богданов, генеральный директор УЦСБ ▪️Алексей Лукацкий, бизнес-консультант по информационной безопасности
Смотрите полный выпуск на платформах: 📺 ВК Видео 📺 YouTube Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Защита ИИ, которую нельзя игнорировать в 2026 году С развитием генеративных моделей и внедрением ИИ в бизнес-процессы поверхн
Защита ИИ, которую нельзя игнорировать в 2026 году С развитием генеративных моделей и внедрением ИИ в бизнес-процессы поверхность атаки расширилась. ИИ‑решения уязвимы на уровне данных, контекста и логики, а стандартные WAF и NGFW не обеспечивают достаточного контроля. ⏩ 28 июля эксперты УЦСБ и AppSec Solutions представят системный взгляд на безопасность ИИ — от оценки рисков до практических мер. Разберем: ▪️Угрозы для ИИ и их влияние на бизнес ▪️Нормативные требования и методы проверки защищенности ▪️ Доступные на рынке решения — от open‑source до коммерческих продуктов: что выбрать под разные задачи ▪️ Как работает AppSec. AI Gate — специализированный файрвол для ИИ‑сред Регистрируйтесь на вебинар здесь Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

⚡️ Банк Синара второй раз доверил УЦСБ оценку финансовых сервисов на соответствие требованиям по ОУД4 Этот оценочный уровень
⚡️ Банк Синара второй раз доверил УЦСБ оценку финансовых сервисов на соответствие требованиям по ОУД4 Этот оценочный уровень доверия считается одним из наиболее высоких и подтверждает усиленную киберзащиту приложения при сохранении удобства сервиса для пользователей. В проекте использовали 🧑 Apsafe — нашу платформу для внедрения DevSecOps в уже существующие процессы разработки. Что сделали: ▪️Провели SAST, SCA, DAST и пентест ▪️Проанализировали более 2 млн строк кода ▪️Проверили более 200 микросервисов ▪️Адаптировали аналитику Apsafe под задачи заказчика В результате приложения Банка Синара, Газэнергобанка, Делобанка и Инвестбанка Синара получили положительное заключение на соответствие требованиям по ОУД4 и успешно прошли проверку ЦБ РФ. Подробности проекта — в новом кейсе на сайте Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Собрали самые свежие материалы с участием наших экспертов 🔽 ✨ «Мы не нужны хакерам» и еще 5 иллюзий, которые разрушили на IT
Собрали самые свежие материалы с участием наших экспертов 🔽
«Мы не нужны хакерам» и еще 5 иллюзий, которые разрушили на IT IS conf. Ключевые мысли ведущих экспертов отрасли по итогам пленарной сессии «Эпоха постоптимизма: что на самом деле происходит с отраслью?» собрали в статье.
✨ Кибер Медиа разобрали, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный ИИ от скрытых угроз. Экспертизой поделился ведущий исследователь Алексей Синадский.
✨ О стратегии «90 дней нового Ciso», которая поможет получить кредит доверия со стороны CEO ко всем последующим решениям, и определить траекторию развития функции ИБ в компании, рассказала Юлия Петухова, старший аналитик аналитического центра.
✨ Как находить и удалять поддельные аккаунты руководителей в соцсетях и мессенджерах объяснила Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

📜 Опубликовали обзор изменений в законах за июнь Разобрали особенности категорирования объектов КИИ в оборонной промышленности и рекомендации Банка России по обеспечению ИБ при разработке и применении ИИ на финансовом рынке. ▪️Рассмотрели новую методику ФСТЭК России по выявлению уязвимостей и недекларированных возможностей в ПО, изменения порядка аттестации объектов информатизации, справку-доклад о работе ТК по плану 362 и обновленные перечни и реестры регулятора. ▪️Среди других тем: закон о технологической платформе создания, развития и эксплуатации ИС, рекомендации Минцифры к ИТ-инфраструктуре для размещения ИС органов исполнительной власти и местного самоуправления, судебная практика и важные изменения в нормативном регулировании. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

📈 Применение ИИ в центрах мониторинга ИБ перестало быть экспериментом — сейчас это отличный помощник для специалистов SOC, к
📈 Применение ИИ в центрах мониторинга ИБ перестало быть экспериментом — сейчас это отличный помощник для специалистов SOC, который позволяет не только быстро реагировать на угрозы, но и предугадывать их, а также действовать максимально эффективно в условиях ограниченных ресурсов. На Хабре рассказываем, как внедрение инструментов искусственного интеллекта помогает автоматизировать обработку инцидентов и выстроить эффективный конвейер данных — от сбора событий до реагирования. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

🔎 Выявите критичные несоответствия требованиям ИБ с помощью CheckU Забирайте бесплатный пилот на 30 дней CheckU поможет сокр
🔎 Выявите критичные несоответствия требованиям ИБ с помощью CheckU Забирайте бесплатный пилот на 30 дней CheckU поможет сократить время аудита до 70% и ускорить подготовку отчетности в 3 раза. На выходе вы получите: ▪️Карту критичных нарушений по ИБ ▪️Готовую отчетность для внутреннего и внешнего контроля ▪️Оценку зрелости процессов аудита ИБ и понимание, какие проверки можно автоматизировать Пилот проводится без сложного внедрения и интеграций, с поддержкой наших экспертов. 🔗 Подробнее — на сайте Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜 В июньском выпуске: ▪️Нужно ли пересматривать состав (перечень) объектов КИИ субъекта КИИ при внесении изменений в Перечень типовых объектов КИИ? ▪️Если объект КИИ соответствует типу, включенному в Перечни типовых объектов, такой объект КИИ обязательно будет признан значимым? ▪️Чем руководствоваться при внедрении искусственного интеллекта на значимых объектах КИИ? ▪️Какие обязанности появятся у субъектов КИИ после внесения изменений в 235 и 239 приказы ФСТЭК России? ▪️Какие требования необходимо соблюдать субъекту КИИ, если подрядчик обслуживает его ЗОКИИ? И многое другое 🔥 Все предыдущие ответы можно посмотреть здесь Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

⚡️Также сегодня было подписано соглашение о сотрудничестве между Правительством Свердловской области и Уральским ИТ-кластером
⚡️Также сегодня было подписано соглашение о сотрудничестве между Правительством Свердловской области и Уральским ИТ-кластером, участником которого мы являемся. Сотрудничество будет направлено на развитие цифровых технологий и повышение технологического потенциала Свердловской области. Уральский ИТ-кластер — это объединение ведущих ИТ-компаний Урала для реализации совместных проектов, развития отечественных цифровых технологий и формирования благоприятных условий развития ИТ-отрасли. Одним из ключевых направлений деятельности является экспертное сопровождение цифровой трансформации Свердловской области. А также — активное взаимодействие с университетами, научными организациями и индустриальными партнерами, участие в подготовке кадров и организации отраслевых мероприятий. 🤩 С момента основания кластера в 2012 году мы принимаем активное участие в развитии конкурентоспособной ИТ-отрасли, внедрении современных технологий и укреплении технологического суверенитета Свердловской области. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

📜 «Ростелеком» и УЦСБ договорились о стратегическом партнерстве Второе соглашение о стратегическом сотрудничестве было подписано на ИННОПРОМ-2026. Главная цель сотрудничества — повышение защищенности критической информационной инфраструктуры уральских предприятий, а также создание условий для импортозамещения и безопасной цифровизации промышленного сектора. В рамках взаимодействия объединим экосистему облачных сервисов «Ростелекома» и нашу экспертизу во внедрении систем киберзащиты.
Рост запросов со стороны промышленности на защиту данных и переход на российские ИТ-системы во многом связан с усложнением киберугроз и повышением требований к устойчивости ИТ-инфраструктуры. APT-группы все чаще рассматривают производственный сектор как одну из приоритетных целей. Соглашение позволит нам реагировать на такие риски более оперативно, системно и масштабно. Объединяя экспертизу УЦСБ с инфраструктурой «Ростелекома», мы формируем комплексную современную систему защиты информации, способную противостоять актуальным кибератакам любой сложности,
— сказал Валентин Богданов, генеральный директор УЦСБ. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

视频消息00:17

📈 Трубная Металлургическая Компания (ТМК) и УЦСБ будут сотрудничать в сфере цифровизации промышленности В рамках соглашения, которое было подписано на ИННОПРОМ-2026, также сфокусируемся на развитии кадрового и научного потенциала в области информационных технологий. Будем совместно разрабатывать предложения по совершенствованию, тестированию и внедрению решений в области ИТ и кибербезопасности, автоматизации производственных процессов и применения технологий ИИ. Кроме того, мы намерены совершенствовать стандарты в области безопасной цифровизации металлургической отрасли.
Сотрудничество с лидером металлургической отрасли — это уникальная возможность применить наш многолетний опыт, адаптировать лучшие практики ИБ к реалиям промышленности и совместно разработать отраслевую модель угроз. Предусмотренная документом реализация целого комплекса совместных технологических проектов и образовательных программ на базе экспертизы УЦСБ в кибербезопасности и глубоких отраслевых практик ТМК позволит нам предложить решения, актуальные для всех компаний металлургического сектора,
— отметил Валентин Богданов, генеральный директор УЦСБ. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

🏭 Мы на ИННОПРОМ-2026! ➡️ Прямо сейчас на стенде Свердловской области №3B6 генеральный директор УЦСБ Валентин Богданов модер
+2
🏭 Мы на ИННОПРОМ-2026! ➡️ Прямо сейчас на стенде Свердловской области №3B6 генеральный директор УЦСБ Валентин Богданов модерирует сессию «Актуальное состояние исполнения требований по защите объектов КИИ и импортозамещению в промышленности» ➡️ А в 14:00 на стенде СКБ Контура №2А7 директор центра сервисов безопасности Андрей Телицын примет участие в сессии «ИБ без права на остановку: кто выдержит новую экономику киберустойчивости». Если вы сегодня на выставке, ждем встречи! Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Для многих компаний 💛💛 — это критически важная система, остановка или компрометация которой приводит к серьезным финансовым
Для многих компаний 💛💛 — это критически важная система, остановка или компрометация которой приводит к серьезным финансовым потерям, простою бизнеса и утечке конфиденциальных данных. При этом угрозы не всегда приходят извне. Ошибки администрирования, избыточные привилегии пользователей, небезопасные настройки и уязвимости интеграций могут представлять не меньшую опасность, чем внешние атаки. 🔎 14 июля на вебинаре разберем реальные сценарии компрометации 1С, покажем, какие меры позволяют снизить риски без масштабной перестройки инфраструктуры, и расскажем, как подготовиться к новым требованиям законодательства. Зарегистрироваться Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Финальная часть нашего криптографического цикла уже на Хабре 🛜 До этого мы успели пройти путь через древние тайнописи, загля
Финальная часть нашего криптографического цикла уже на Хабре 🛜
До этого мы успели пройти путь через древние тайнописи, заглянуть в эпоху Возрождения и посмотреть на гонку шифровальных машин времен Второй мировой и Холодной войны.
Теперь переносимся в тот момент истории, когда криптография перестала быть инструментом разведки, дипломатии и военных штабов — и стала частью обычной цифровой жизни. 🤩 В новой статье рассказываем, как идеи Тьюринга и Шеннона подготовили почву для современного мира, почему принцип открытого ключа стал революцией, как PGP связан со старыми шифрами, а Bitcoin — с древними системами подтверждения подлинности. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Всего 48 минут — среднее время от первичного доступа хакеров в ИТ-периметр до остановки производства 💻 При этом скорость сам
Всего 48 минут — среднее время от первичного доступа хакеров в ИТ-периметр до остановки производства 💻 При этом скорость самых быстрых атак может занимать меньше минуты. Без автоматизации реагирования за такой промежуток не успеть даже обнаружить взлом, не говоря уже о блокировке. Об атаках на подрядчиков, интеграции разнородных систем, главных вызовах и актуальных мерах защиты рассуждает Константин Мушовец, директор УЦСБ SOC, в интервью CNews. 💼 Читайте здесь Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

✨Кибер Медиа объявил лауреатов ежегодной отраслевой премии Киберпросвет-2026 Проект, проходящий уже в пятый раз, отмечает экс
Кибер Медиа объявил лауреатов ежегодной отраслевой премии Киберпросвет-2026 Проект, проходящий уже в пятый раз, отмечает экспертов, блогеров и компании, которые простым и доступным языком рассказывают о правилах цифровой гигиены, защите данных и актуальных киберугрозах. Мы забрали победу в номинации «Код под защитой — за развитие практик безопасной разработки, AppSec/DevSecOps» 🔥 Более двух лет Центр кибербезопасности УЦСБ активно работает над задачей сделать DevSecOps прикладным и доступным для широкого круга специалистов. Признание отрасли — главный показатель, что мы движемся в правильном направлении! Благодарим каждого из вас за доверие к нашей экспертизе и принимаем поздравление реакциями ❤️ Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

SOC 2026: роскошный максимум или базовый минимум? 7 июля проведем вебинар, на котором определим обязательный минимум и технол
SOC 2026: роскошный максимум или базовый минимум? 7 июля проведем вебинар, на котором определим обязательный минимум и технологический максимум современного SOC: от SIEM и EDR до Threat Hunting и ИИ. Обсудим: ▪️ Что действительно нужно современному SOC? ▪️ Какие возможности уже стали обязательными для SOC, а какие остаются атрибутом зрелых центров мониторинга ▪️ Что выбрать: свой SOC, аутсорсинг или гибридную модель? ▪️ Что поможет быстро получить результат, а какие ошибки приведут к лишним затратам и снижению эффективности мониторинга 🔗 Регистрируйтесь на вебинар здесь