en
Feedback
ITSecRu

ITSecRu

Open in Telegram

Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4

Show more
1 901
Subscribers
No data24 hours
-37 days
-1130 days
Attracting Subscribers
June '26
June '26
+6
in 2 channels
May '26
+10
in 2 channels
Get PRO
April '26
+32
in 2 channels
Get PRO
March '26
+1 378
in 3 channels
Get PRO
February '26
+44
in 0 channels
Get PRO
January '26
+48
in 0 channels
Get PRO
December '25
+75
in 4 channels
Get PRO
November '25
+106
in 1 channels
Get PRO
October '25
+598
in 2 channels
Get PRO
September '25
+62
in 0 channels
Get PRO
August '25
+76
in 1 channels
Get PRO
July '25
+56
in 0 channels
Get PRO
June '25
+99
in 1 channels
Get PRO
May '25
+33
in 0 channels
Get PRO
April '25
+82
in 2 channels
Get PRO
March '25
+42
in 0 channels
Get PRO
February '25
+46
in 1 channels
Get PRO
January '25
+42
in 2 channels
Get PRO
December '24
+55
in 1 channels
Get PRO
November '24
+15
in 0 channels
Get PRO
October '24
+50
in 2 channels
Get PRO
September '24
+26
in 0 channels
Get PRO
August '24
+38
in 0 channels
Get PRO
July '24
+25
in 2 channels
Get PRO
June '24
+32
in 1 channels
Get PRO
May '24
+24
in 1 channels
Get PRO
April '24
+49
in 0 channels
Get PRO
March '24
+25
in 0 channels
Get PRO
February '24
+15
in 0 channels
Get PRO
January '24
+24
in 1 channels
Get PRO
December '23
+21
in 2 channels
Get PRO
November '23
+18
in 0 channels
Get PRO
October '23
+28
in 0 channels
Get PRO
September '23
+25
in 0 channels
Get PRO
August '23
+20
in 0 channels
Get PRO
July '23
+33
in 0 channels
Get PRO
June '23
+29
in 0 channels
Get PRO
May '23
+20
in 0 channels
Get PRO
April '23
+70
in 0 channels
Get PRO
March '23
+23
in 0 channels
Get PRO
February '23
+15
in 0 channels
Get PRO
January '23
+25
in 0 channels
Get PRO
December '22
+14
in 0 channels
Get PRO
November '22
+25
in 0 channels
Get PRO
October '22
+62
in 0 channels
Get PRO
September '22
+220
in 0 channels
Date
Subscriber Growth
Mentions
Channels
20 June0
19 June+1
18 June0
17 June0
16 June+1
15 June0
14 June0
13 June0
12 June0
11 June+1
10 June0
09 June0
08 June0
07 June0
06 June0
05 June0
04 June0
03 June+1
02 June+1
01 June+1
Channel Posts
Что мы сегодня понимаем под защищенностью АСУ ТП? Круглый стол экспертов Разговор о кибербезопасности АСУ ТП уверенно смещает
Что мы сегодня понимаем под защищенностью АСУ ТП? Круглый стол экспертов Разговор о кибербезопасности АСУ ТП уверенно смещается с уровня технологий и мер на уровень интерпретаций и границ. Что считать защищенностью, где проходят зоны ответственности, какие допущения остаются незамеченными – эти вопросы все чаще оказываются важнее конкретных СЗИ. Именно их мы вынесли в фокус обсуждения. #АСУТП https://www.itsec.ru/articles/chto-my-ponimaem-pod-zashchishchennostyu-asu-tp Мы есть в MAX

2
Как мошенники обходят антифрод-системы в мобильных приложениях Опираясь на практику защиты мобильных приложений, команда сесс
Как мошенники обходят антифрод-системы в мобильных приложениях Опираясь на практику защиты мобильных приложений, команда сессионной аналитики BI.ZONE AntiFraud выделила ключевые факторы риска, характерные для современных атак. Данные показывают: злоумышленники все чаще прибегают к социальной инженерии и используют устройства клиентов без их ведома, из-за чего мошеннические сессии практически неотличимы от легитимных. В статье исследуем, какие методы обхода базовых правил антифрод-систем используют мошенники, на какие факторы риска бизнесу стоит обратить внимание в первую очередь и как выстроить эшелонированную защиту. #антифрод #мобильнаябезопасность https://www.itsec.ru/articles/antifrod-v-mobilnyh-prilozheniyah Мы есть в MAX
180
3
Безопасность нельзя добавить постфактум. Практика DevSecOps от УЦСБ Безопасная разработка в промышленности требует постоянног
Безопасность нельзя добавить постфактум. Практика DevSecOps от УЦСБ Безопасная разработка в промышленности требует постоянного поиска баланса между требованиями регуляторов, скоростью вывода продукта и жесткими ограничениями встраиваемых систем. Руководитель направления “Безопасная разработка” УЦСБ Евгений Тодышев рассказал, какие компромиссы неизбежны, а какие вредны, почему безопасность нельзя добавлять постфактум, как встроить DevSecOps в легаси и в каких случаях сервисная модель выгоднее собственной команды. #РБПО #АСУТП https://www.itsec.ru/articles/bezopasnost-nelzya-dobavit-postfaktum Мы есть в MAX
194
4
ИБ без фильтров – онлайн-конференция про реальные боли ИБ-специалистов Мероприятие, где говорим о реальных проблемах и ищем п
ИБ без фильтров – онлайн-конференция про реальные боли ИБ-специалистов Мероприятие, где говорим о реальных проблемах и ищем практические решения. Честный диалог, нестандартные кейсы и полезный опыт — все без фильтров. В этот раз ключевыми темами мероприятия будут: ✅ Утечки: где один инцидент ломает бизнес-процессы. ✅ 117-й приказ ФСТЭК: как не утонуть в требованиях. ✅ РКН уже рядом: готовы ли вы к цифровым проверкам. ✅ Как уязвимости, подрядчики и ДЗО становятся входом в инцидент. Кто в спикерах: ▪️ Баклушин Евгений. Директор «Киберинтеллектуальная трансформация» (КИТ), автор блога BESSEC. ▪️ Екатерина Тьюринг. Сетевой детектив, представляет компанию sferaintel[,]ru. ▪️ Ольга Попова. Эксперт по правовым вопросам Контур.Эгида и Staffcop. ▪️ Ксения Кузнецова. Заместитель руководителя направления аудитов и соответствия требованиям ИБ, УЦСБ. ▪️ Никита Котиков. Product Owner CICADA8 Cyber Rating. 🤝 Зарегистрироваться
195
5
Надежная ERP начинается с инфраструктуры. Как СУБД повышает отказоустойчивость и безопасность 1С:ERP Российский рынок ERP-сис
Надежная ERP начинается с инфраструктуры. Как СУБД повышает отказоустойчивость и безопасность 1С:ERP Российский рынок ERP-систем перестраивается после ухода зарубежных вендоров. Бизнесу нужна не точечная замена SAP, а комплексные решения, способные выдерживать промышленную нагрузку, обеспечить безопасность данных и развиваться без внешней поддержки. #1C #СУБД https://www.itsec.ru/articles/subd-povyshaet-otkazoustojchivost-i-bezopasnost-1serp Мы есть в MAX
203
6
UDV DATAPK Industrial Kit – реальная безопасность АСУ ТП за разумные деньги На рынке промышленной кибербезопасности до сих по
UDV DATAPK Industrial Kit – реальная безопасность АСУ ТП за разумные деньги На рынке промышленной кибербезопасности до сих пор действует установка: чем дороже решение для защиты АСУ ТП, тем оно эффективнее. Но сегодня российские предприятия понимают, что переплачивают не столько за реальную защиту, сколько за имя и сложную архитектуру #АСУТП https://www.itsec.ru/articles/udv-datapk-industrial-kit Мы есть в MAX
217
7
1С на новой СУБД с точки зрения безопасности и надежности Мы входили в проект миграции высоконагруженных систем 1С с Microsof
1С на новой СУБД с точки зрения безопасности и надежности Мы входили в проект миграции высоконагруженных систем 1С с Microsoft SQL Server 2017 на российскую СУБД как в типовое импортозамещение. Изначально задача формулировалась как замена одного продукта другим в рамках требований регулятора. Но на практике проект изменил всю эксплуатационную модель 1С и СУБД и дал нам возможность пересмотреть, как именно обеспечиваются их безопасность и надежность наших систем. #1C #СУБД https://www.itsec.ru/articles/1s-na-novoj-subd-s-tochki-zreniya-bezopasnosti-i-nadezhnosti Мы есть в MAX
326
8
Детерминированные и объяснимые модели ИИ для задач ИБ За последние три года генеративный искусственный интеллект прошел путь
Детерминированные и объяснимые модели ИИ для задач ИБ За последние три года генеративный искусственный интеллект прошел путь от лабораторного эксперимента до одного из ключевых элементов корпоративной автоматизации. Для многих отраслей оказалось достаточным, чтобы результат был “достаточно хорошим". Если при повторном запуске модели, к примеру, маркетинговый текст получится немного иным, это не создаст серьезных проблем. Однако в ИБ такой подход уже не работает. #искусственныйинтеллект https://www.itsec.ru/articles/determinirovannye-i-obyasnimye-modeli-ii-dlya-ib Мы есть в MAX
490
9
Переход на российские ОС – вопрос не только защиты, но и бизнес-процессов Переход на российские операционные системы часто ра
Переход на российские ОС – вопрос не только защиты, но и бизнес-процессов Переход на российские операционные системы часто рассматривают как одну из задач информационной безопасности – наряду с вопросами импортонезависимости, снижения технологических рисков и контроля над инфраструктурой. Однако на практике основная сложность заключается не только в самой защите. Ключевой вызов связан с готовностью бизнес-среды к миграции на отечественный стек. #российскиеОС https://www.itsec.ru/articles/perekhod-na-rossijskie-os-vopros-processov Мы есть в MAX
308
10
Защита верхней полусферы для крупных и распределенных объектов от БПЛА Как ни странно, задача защиты от БПЛА в России нередко
Защита верхней полусферы для крупных и распределенных объектов от БПЛА Как ни странно, задача защиты от БПЛА в России нередко ложится на плечи подразделения информационной безопасности. В фокусе конференции, которая пройдет 9 июня в онлайне, - технологии определения и подавления БПЛА, лучшие практики и кейсы, обеспечение безопасности объектов от угроз, связанных с беспилотными летательными аппаратами. Организатор - компания "ГРОТЕК". Необходима регистрация. https://www.tbforum.ru/2026/program/counter-uav Мы есть в MAX
297
11
Проект миграции 1С на процессоры Baikal 1C – ключевая система для российского рынка. Она используется не только для бухгалтер
Проект миграции 1С на процессоры Baikal 1C – ключевая система для российского рынка. Она используется не только для бухгалтерии, но и как платформа комплексной автоматизации крупных предприятий, во многом заменяя зарубежные решения. В 2025 г. мы начали проект по полному переводу 1С на вычислительную платформу на базе российского процессора Baikal-S. #1C #Baikal https://www.itsec.ru/articles/proekt-migracii-1s-na-baikal Мы есть в MAX
294
12
Видеозапись конференции "Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ" (29 апреля 2026 г.) https:/
Видеозапись конференции "Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ" (29 апреля 2026 г.) https://vkvideo.ru/video-227780688_456240864 Мы есть в MAX
347
13
Многофакторная аутентификация, устойчивая к фишингу Многие уже внедрили второй фактор для доступа к корпоративным сервисам, э
Многофакторная аутентификация, устойчивая к фишингу Многие уже внедрили второй фактор для доступа к корпоративным сервисам, это практически стандарт в ИБ. И, казалось бы, проблема компрометации учетных записей должна была заметно сократиться. Однако согласно статистике, атаки на учетные записи продолжают оставаться одним из наиболее распространенных сценариев компрометации. #MFA https://www.itsec.ru/articles/mfa-ustojchivaya-k-fishingu Мы есть в MAX
375
14
Вышел в свет 2-й номер журнала "Информационная безопасность". Основные темы номера: безопасность и надежность 1С, защита инфр
Вышел в свет 2-й номер журнала "Информационная безопасность". Основные темы номера: безопасность и надежность 1С, защита инфраструктуры на базе российских ОС, безопасное использование ИИ, защита АСУ ТП https://www.itsec.ru/blog/vyshel-v-svet-2-nomer-2026 Мы есть в MAX
387
15
Зумеры в ИБ: кибербез без романтики У индустрии информационной безопасности сложные отношения с поколением зумеров. С одной с
Зумеры в ИБ: кибербез без романтики У индустрии информационной безопасности сложные отношения с поколением зумеров. С одной стороны, рынок остро нуждается в молодых специалистах, но с другой – сами компании нередко жалуются на завышенные ожидания, дефицит дисциплины и желание получить быстрый результат. Наш собеседник формально сам относится к поколению Z, но смотрит на этот конфликт без романтики и без привычного морализаторства. Мы поговорили о том, почему профессия оказывается гораздо менее киношной, чем кажется студентам, зачем безопаснику нужны переговорные навыки и почему главная проблема молодых специалистов заключается не в отсутствии знаний. #профессия https://www.itsec.ru/articles/zumery-v-ib-bez-romantiki Мы есть в MAX
360
16
Искусственный интеллект скоро начнет скрывать инциденты Событий в SOC становится все больше, а аналитиков больше не становитс
Искусственный интеллект скоро начнет скрывать инциденты Событий в SOC становится все больше, а аналитиков больше не становится. Поэтому системы на базе ИИ уже сегодня помогают сортировать инциденты, расставлять приоритеты и отсеивать часть шума. Следующий логичный шаг – разрешить искусственному интеллекту самостоятельно закрывать часть инцидентов без участия человека. Но это значит, что система начнет решать не только на что обратить внимание аналитика, но и выбирать, что он вообще никогда не увидит. #искуссивенныйинтеллект #SOC https://www.itsec.ru/articles/ii-skoro-nachnet-skryvat-incidenty Мы есть в MAX
422
17
Защищена ли инфраструктура вашей компании на самом деле? Многие руководители ИТ и ИБ считают, что уровень защиты достаточен:
Защищена ли инфраструктура вашей компании на самом деле? Многие руководители ИТ и ИБ считают, что уровень защиты достаточен: внедрены средства защиты, используется VPN, работает антивирус, настроены резервные копии. Но большинство инцидентов происходят не из-за отсутствия отдельных решений ИБ, а из-за уязвимостей в инфраструктуре, неверных приоритетов и недооценки рисков. Компания iCore приглашает на вебинар «Защищенность от кибератак: как оценить и что делать». 10 июня 2026 | 11:00 МСК | Онлай На вебинаре: ✓ актуальные киберугрозы в России; ✓ типовые проблемы, выявляемые при оценке защищенности; ✓ отличия аудита ИБ, оценки защищенности, пентеста и автопентеста; ✓ почему наличие СЗИ не всегда означает снижение рисков; ✓ как правильно расставлять приоритеты и планировать работы по ИБ. После вебинара участники получат рекомендации по повышению уровня защищенности ИБ. 🔗 Регистрация 🔗 #реклама О рекламодателе
210
18
Анатомия защиты LLM: одного слоя недостаточно Когда речь заходит о безопасности больших языковых моделей, первое, что приходи
Анатомия защиты LLM: одного слоя недостаточно Когда речь заходит о безопасности больших языковых моделей, первое, что приходит на ум – гардрейлы. Гардрейлы работают на входе и выходе, отсекая все запрещенное. Инструментов уже довольно много, но проблема гардрейлов в том, что они смотрят только на текущий диалог. У них нет памяти на предыдущие шаги, нет контроля над тем, что модель делает вне диалога, и уж точно нет понимания, что происходит с моделью между сессиями. #искусственныйинтеллект https://www.itsec.ru/articles/anatomiya-zashchity-llm Мы есть в MAX
365
19
Контроль привилегированного доступа: как перейти на российскую ОС и не перегрузить инфраструктуру Переход на российские опера
Контроль привилегированного доступа: как перейти на российскую ОС и не перегрузить инфраструктуру Переход на российские операционные системы затрагивает не только базовую инфраструктуру, но и смежные контуры безопасности. Наиболее чувствительный среди них – управление привилегированным доступом. В нем пересекаются требования регуляторов, риски кибератак и устойчивость ИТ-среды. #PAM https://www.itsec.ru/articles/kak-perejti-na-rossijskuyu-os-i-ne-peregruzit-infrastrukturu Мы есть в MAX
354
20
Контроль информации в состоянии покоя и предотвращение утечек Системы предотвращения утечек следят только за передачей файлов
Контроль информации в состоянии покоя и предотвращение утечек Системы предотвращения утечек следят только за передачей файлов. Если файл никто не трогает, DLP его не видит. Даже если в этом файле, годами лежащем на рабочем столе, пароли от всей корпоративной инфраструктуры или персональные данные клиентов. Штрафы регуляторам, финансовые убытки – вероятный финал такой небрежности. Разберемся, как обнаружить критичные файлы в покое и взять их под контроль до того, как они уплывут наружу. #DLP #DCAP https://www.itsec.ru/articles/kontrol-informacii-v-sostoyanii-pokoya Мы есть в MAX
421