ITSecRu
Open in Telegram
Редакционный канал журнала "Информационная безопасность", www.itsec.ru По вопросам: @AmirKhaphisov или is@groteck.ru У нас есть Дзен: https://dzen.ru/itsecru и MAX https://max.ru/join/wxmGWeEQiQtnaJqY6SZmANdJoNsa67QBGTvCynXUQD4
Show more1 901
Subscribers
No data24 hours
-37 days
-1130 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
June '26
June '26
+6
in 2 channels
May '26
+10
in 2 channels
Get PRO
April '26
+32
in 2 channels
Get PRO
March '26
+1 378
in 3 channels
Get PRO
February '26
+44
in 0 channels
Get PRO
January '26
+48
in 0 channels
Get PRO
December '25
+75
in 4 channels
Get PRO
November '25
+106
in 1 channels
Get PRO
October '25
+598
in 2 channels
Get PRO
September '25
+62
in 0 channels
Get PRO
August '25
+76
in 1 channels
Get PRO
July '25
+56
in 0 channels
Get PRO
June '25
+99
in 1 channels
Get PRO
May '25
+33
in 0 channels
Get PRO
April '25
+82
in 2 channels
Get PRO
March '25
+42
in 0 channels
Get PRO
February '25
+46
in 1 channels
Get PRO
January '25
+42
in 2 channels
Get PRO
December '24
+55
in 1 channels
Get PRO
November '24
+15
in 0 channels
Get PRO
October '24
+50
in 2 channels
Get PRO
September '24
+26
in 0 channels
Get PRO
August '24
+38
in 0 channels
Get PRO
July '24
+25
in 2 channels
Get PRO
June '24
+32
in 1 channels
Get PRO
May '24
+24
in 1 channels
Get PRO
April '24
+49
in 0 channels
Get PRO
March '24
+25
in 0 channels
Get PRO
February '24
+15
in 0 channels
Get PRO
January '24
+24
in 1 channels
Get PRO
December '23
+21
in 2 channels
Get PRO
November '23
+18
in 0 channels
Get PRO
October '23
+28
in 0 channels
Get PRO
September '23
+25
in 0 channels
Get PRO
August '23
+20
in 0 channels
Get PRO
July '23
+33
in 0 channels
Get PRO
June '23
+29
in 0 channels
Get PRO
May '23
+20
in 0 channels
Get PRO
April '23
+70
in 0 channels
Get PRO
March '23
+23
in 0 channels
Get PRO
February '23
+15
in 0 channels
Get PRO
January '23
+25
in 0 channels
Get PRO
December '22
+14
in 0 channels
Get PRO
November '22
+25
in 0 channels
Get PRO
October '22
+62
in 0 channels
Get PRO
September '22
+220
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 20 June | 0 | |||
| 19 June | +1 | |||
| 18 June | 0 | |||
| 17 June | 0 | |||
| 16 June | +1 | |||
| 15 June | 0 | |||
| 14 June | 0 | |||
| 13 June | 0 | |||
| 12 June | 0 | |||
| 11 June | +1 | |||
| 10 June | 0 | |||
| 09 June | 0 | |||
| 08 June | 0 | |||
| 07 June | 0 | |||
| 06 June | 0 | |||
| 05 June | 0 | |||
| 04 June | 0 | |||
| 03 June | +1 | |||
| 02 June | +1 | |||
| 01 June | +1 |
Channel Posts
Что мы сегодня понимаем под защищенностью АСУ ТП? Круглый стол экспертов
Разговор о кибербезопасности АСУ ТП уверенно смещается с уровня технологий и мер на уровень интерпретаций и границ. Что считать защищенностью, где проходят зоны ответственности, какие допущения остаются незамеченными – эти вопросы все чаще оказываются важнее конкретных СЗИ. Именно их мы вынесли в фокус обсуждения.
#АСУТП
https://www.itsec.ru/articles/chto-my-ponimaem-pod-zashchishchennostyu-asu-tp
Мы есть в MAX
| 2 | Как мошенники обходят антифрод-системы в мобильных приложениях
Опираясь на практику защиты мобильных приложений, команда сессионной аналитики BI.ZONE AntiFraud выделила ключевые факторы риска, характерные для современных атак. Данные показывают: злоумышленники все чаще прибегают к социальной инженерии и используют устройства клиентов без их ведома, из-за чего мошеннические сессии практически неотличимы от легитимных. В статье исследуем, какие методы обхода базовых правил антифрод-систем используют мошенники, на какие факторы риска бизнесу стоит обратить внимание в первую очередь и как выстроить эшелонированную защиту.
#антифрод #мобильнаябезопасность
https://www.itsec.ru/articles/antifrod-v-mobilnyh-prilozheniyah
Мы есть в MAX | 180 |
| 3 | Безопасность нельзя добавить постфактум. Практика DevSecOps от УЦСБ
Безопасная разработка в промышленности требует постоянного поиска баланса между требованиями регуляторов, скоростью вывода продукта и жесткими ограничениями встраиваемых систем. Руководитель направления “Безопасная разработка” УЦСБ Евгений Тодышев рассказал, какие компромиссы неизбежны, а какие вредны, почему безопасность нельзя добавлять постфактум, как встроить DevSecOps в легаси и в каких случаях сервисная модель выгоднее собственной команды.
#РБПО #АСУТП
https://www.itsec.ru/articles/bezopasnost-nelzya-dobavit-postfaktum
Мы есть в MAX | 194 |
| 4 | ИБ без фильтров – онлайн-конференция про реальные боли ИБ-специалистов
Мероприятие, где говорим о реальных проблемах и ищем практические решения. Честный диалог, нестандартные кейсы и полезный опыт — все без фильтров.
В этот раз ключевыми темами мероприятия будут:
✅ Утечки: где один инцидент ломает бизнес-процессы.
✅ 117-й приказ ФСТЭК: как не утонуть в требованиях.
✅ РКН уже рядом: готовы ли вы к цифровым проверкам.
✅ Как уязвимости, подрядчики и ДЗО становятся входом в инцидент.
Кто в спикерах:
▪️ Баклушин Евгений. Директор «Киберинтеллектуальная трансформация» (КИТ), автор блога BESSEC.
▪️ Екатерина Тьюринг. Сетевой детектив, представляет компанию sferaintel[,]ru.
▪️ Ольга Попова. Эксперт по правовым вопросам Контур.Эгида и Staffcop.
▪️ Ксения Кузнецова. Заместитель руководителя направления аудитов и соответствия требованиям ИБ, УЦСБ.
▪️ Никита Котиков. Product Owner CICADA8 Cyber Rating.
🤝 Зарегистрироваться | 195 |
| 5 | Надежная ERP начинается с инфраструктуры. Как СУБД повышает отказоустойчивость и безопасность 1С:ERP
Российский рынок ERP-систем перестраивается после ухода зарубежных вендоров. Бизнесу нужна не точечная замена SAP, а комплексные решения, способные выдерживать промышленную нагрузку, обеспечить безопасность данных и развиваться без внешней поддержки.
#1C #СУБД
https://www.itsec.ru/articles/subd-povyshaet-otkazoustojchivost-i-bezopasnost-1serp
Мы есть в MAX | 203 |
| 6 | UDV DATAPK Industrial Kit – реальная безопасность АСУ ТП за разумные деньги
На рынке промышленной кибербезопасности до сих пор действует установка: чем дороже решение для защиты АСУ ТП, тем оно эффективнее. Но сегодня российские предприятия понимают, что переплачивают не столько за реальную защиту, сколько за имя и сложную архитектуру
#АСУТП
https://www.itsec.ru/articles/udv-datapk-industrial-kit
Мы есть в MAX | 217 |
| 7 | 1С на новой СУБД с точки зрения безопасности и надежности
Мы входили в проект миграции высоконагруженных систем 1С с Microsoft SQL Server 2017 на российскую СУБД как в типовое импортозамещение. Изначально задача формулировалась как замена одного продукта другим в рамках требований регулятора. Но на практике проект изменил всю эксплуатационную модель 1С и СУБД и дал нам возможность пересмотреть, как именно обеспечиваются их безопасность и надежность наших систем.
#1C #СУБД
https://www.itsec.ru/articles/1s-na-novoj-subd-s-tochki-zreniya-bezopasnosti-i-nadezhnosti
Мы есть в MAX | 326 |
| 8 | Детерминированные и объяснимые модели ИИ для задач ИБ
За последние три года генеративный искусственный интеллект прошел путь от лабораторного эксперимента до одного из ключевых элементов корпоративной автоматизации. Для многих отраслей оказалось достаточным, чтобы результат был “достаточно хорошим". Если при повторном запуске модели, к примеру, маркетинговый текст получится немного иным, это не создаст серьезных проблем. Однако в ИБ такой подход уже не работает.
#искусственныйинтеллект
https://www.itsec.ru/articles/determinirovannye-i-obyasnimye-modeli-ii-dlya-ib
Мы есть в MAX | 490 |
| 9 | Переход на российские ОС – вопрос не только защиты, но и бизнес-процессов
Переход на российские операционные системы часто рассматривают как одну из задач информационной безопасности – наряду с вопросами импортонезависимости, снижения технологических рисков и контроля над инфраструктурой. Однако на практике основная сложность заключается не только в самой защите. Ключевой вызов связан с готовностью бизнес-среды к миграции на отечественный стек.
#российскиеОС
https://www.itsec.ru/articles/perekhod-na-rossijskie-os-vopros-processov
Мы есть в MAX | 308 |
| 10 | Защита верхней полусферы для крупных и распределенных объектов от БПЛА
Как ни странно, задача защиты от БПЛА в России нередко ложится на плечи подразделения информационной безопасности. В фокусе конференции, которая пройдет 9 июня в онлайне, - технологии определения и подавления БПЛА, лучшие практики и кейсы, обеспечение безопасности объектов от угроз, связанных с беспилотными летательными аппаратами. Организатор - компания "ГРОТЕК". Необходима регистрация.
https://www.tbforum.ru/2026/program/counter-uav
Мы есть в MAX | 297 |
| 11 | Проект миграции 1С на процессоры Baikal
1C – ключевая система для российского рынка. Она используется не только для бухгалтерии, но и как платформа комплексной автоматизации крупных предприятий, во многом заменяя зарубежные решения. В 2025 г. мы начали проект по полному переводу 1С на вычислительную платформу на базе российского процессора Baikal-S.
#1C #Baikal
https://www.itsec.ru/articles/proekt-migracii-1s-na-baikal
Мы есть в MAX | 294 |
| 12 | Видеозапись конференции "Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ" (29 апреля 2026 г.)
https://vkvideo.ru/video-227780688_456240864
Мы есть в MAX | 347 |
| 13 | Многофакторная аутентификация, устойчивая к фишингу
Многие уже внедрили второй фактор для доступа к корпоративным сервисам, это практически стандарт в ИБ. И, казалось бы, проблема компрометации учетных записей должна была заметно сократиться. Однако согласно статистике, атаки на учетные записи продолжают оставаться одним из наиболее распространенных сценариев компрометации.
#MFA
https://www.itsec.ru/articles/mfa-ustojchivaya-k-fishingu
Мы есть в MAX | 375 |
| 14 | Вышел в свет 2-й номер журнала "Информационная безопасность".
Основные темы номера: безопасность и надежность 1С, защита инфраструктуры на базе российских ОС, безопасное использование ИИ, защита АСУ ТП
https://www.itsec.ru/blog/vyshel-v-svet-2-nomer-2026
Мы есть в MAX | 387 |
| 15 | Зумеры в ИБ: кибербез без романтики
У индустрии информационной безопасности сложные отношения с поколением зумеров. С одной стороны, рынок остро нуждается в молодых специалистах, но с другой – сами компании нередко жалуются на завышенные ожидания, дефицит дисциплины и желание получить быстрый результат. Наш собеседник формально сам относится к поколению Z, но смотрит на этот конфликт без романтики и без привычного морализаторства. Мы поговорили о том, почему профессия оказывается гораздо менее киношной, чем кажется студентам, зачем безопаснику нужны переговорные навыки и почему главная проблема молодых специалистов заключается не в отсутствии знаний.
#профессия
https://www.itsec.ru/articles/zumery-v-ib-bez-romantiki
Мы есть в MAX | 360 |
| 16 | Искусственный интеллект скоро начнет скрывать инциденты
Событий в SOC становится все больше, а аналитиков больше не становится. Поэтому системы на базе ИИ уже сегодня помогают сортировать инциденты, расставлять приоритеты и отсеивать часть шума. Следующий логичный шаг – разрешить искусственному интеллекту самостоятельно закрывать часть инцидентов без участия человека. Но это значит, что система начнет решать не только на что обратить внимание аналитика, но и выбирать, что он вообще никогда не увидит.
#искуссивенныйинтеллект #SOC
https://www.itsec.ru/articles/ii-skoro-nachnet-skryvat-incidenty
Мы есть в MAX | 422 |
| 17 | Защищена ли инфраструктура вашей компании на самом деле?
Многие руководители ИТ и ИБ считают, что уровень защиты достаточен: внедрены средства защиты, используется VPN, работает антивирус, настроены резервные копии. Но большинство инцидентов происходят не из-за отсутствия отдельных решений ИБ, а из-за уязвимостей в инфраструктуре, неверных приоритетов и недооценки рисков.
Компания iCore приглашает на вебинар «Защищенность от кибератак: как оценить и что делать».
10 июня 2026 | 11:00 МСК | Онлай
На вебинаре:
✓ актуальные киберугрозы в России;
✓ типовые проблемы, выявляемые при оценке защищенности;
✓ отличия аудита ИБ, оценки защищенности, пентеста и автопентеста;
✓ почему наличие СЗИ не всегда означает снижение рисков;
✓ как правильно расставлять приоритеты и планировать работы по ИБ.
После вебинара участники получат рекомендации по повышению уровня защищенности ИБ.
🔗 Регистрация 🔗
#реклама
О рекламодателе | 210 |
| 18 | Анатомия защиты LLM: одного слоя недостаточно
Когда речь заходит о безопасности больших языковых моделей, первое, что приходит на ум – гардрейлы. Гардрейлы работают на входе и выходе, отсекая все запрещенное. Инструментов уже довольно много, но проблема гардрейлов в том, что они смотрят только на текущий диалог. У них нет памяти на предыдущие шаги, нет контроля над тем, что модель делает вне диалога, и уж точно нет понимания, что происходит с моделью между сессиями.
#искусственныйинтеллект
https://www.itsec.ru/articles/anatomiya-zashchity-llm
Мы есть в MAX | 365 |
| 19 | Контроль привилегированного доступа: как перейти на российскую ОС и не перегрузить инфраструктуру
Переход на российские операционные системы затрагивает не только базовую инфраструктуру, но и смежные контуры безопасности. Наиболее чувствительный среди них – управление привилегированным доступом. В нем пересекаются требования регуляторов, риски кибератак и устойчивость ИТ-среды.
#PAM
https://www.itsec.ru/articles/kak-perejti-na-rossijskuyu-os-i-ne-peregruzit-infrastrukturu
Мы есть в MAX | 354 |
| 20 | Контроль информации в состоянии покоя и предотвращение утечек
Системы предотвращения утечек следят только за передачей файлов. Если файл никто не трогает, DLP его не видит. Даже если в этом файле, годами лежащем на рабочем столе, пароли от всей корпоративной инфраструктуры или персональные данные клиентов. Штрафы регуляторам, финансовые убытки – вероятный финал такой небрежности. Разберемся, как обнаружить критичные файлы в покое и взять их под контроль до того, как они уплывут наружу.
#DLP #DCAP
https://www.itsec.ru/articles/kontrol-informacii-v-sostoyanii-pokoya
Мы есть в MAX | 421 |
Available now! Telegram Research 2025 — the year's key insights 
