КИБЕРСИСТЕМА
Open in Telegram
Канал ГК «Кибер Система» https://cybersystema.ru/ надежный источник актуальных новостей, аналитики и разборов ключевых событий в мире кибербезопасности. Следите за угрозами, техническими трендами и лучшими практиками! По вопросам обращаться: @AnufrievIB
Show more815
Subscribers
No data24 hours
-1737 days
-37530 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+4
in 0 channels
August '26
+12
in 1 channels
Get PRO
July '26
+1 011
in 1 channels
Get PRO
June '26
+1 148
in 1 channels
Get PRO
May '26
+33
in 0 channels
Get PRO
April '26
+1 195
in 1 channels
Get PRO
March '26
+1 108
in 0 channels
Get PRO
February '26
+1 103
in 0 channels
Get PRO
January '26
+1 103
in 0 channels
Get PRO
December '25
+907
in 2 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 07 September | +1 | |||
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | +1 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | +2 |
Channel Posts
| 2 | ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.
ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка
ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema | 342 |
| 3 | 🔐 ФСБ обновила криптографические требования для госсистем и впервые распространила их на облака
Опубликован приказ ФСБ России от 22.08.2026 № 321. Он отменяет приказ № 117 от 18.03.2025 и вступает в силу через 10 дней после опубликования, то есть уже в сентябре.
Кого касается
ГИС, иные ИС госорганов, ИС государственных унитарных предприятий и государственных учреждений.
Не касается:
- ИС Администрации Президента,
-Совбеза, Федерального Собрания,
- Правительства, КС и ВС РФ,
- ФСБ,
- а также всего, что связано с гостайной.
Что изменилось по сути
1. Облака больше не серая зона.
Требования теперь прямо распространяются на внешние технические средства, программы и базы данных, доступ к которым идёт по сети (ч. 5.1 ст. 13 149-ФЗ). И главное: класс СКЗИ для такой аренды берётся тот же, что определён для самой информационной системы. Ссылка на то, что «мощности не наши», не работает.
2. Стойки в ЦОД придётся пломбировать.
Если СКЗИ стоят в помещении, куда имеют доступ люди без допуска к СКЗИ, то стойки опечатываются или опломбируются. Каждое вскрытие - занесение события в журнал: номер стойки, дата, время, что делали, кто, подпись.
3. Внутренний контроль производится не реже раза в 3 года.
Сам оператор или лицензиат ФСБ. Раньше такой прямой периодичности не было.
4. Класс СКЗИ считается по двум параметрам: уровень значимости информации и масштаб системы:
▪️ Вся Россия или 2+ субъекта: КВ / КС3 / КС2
▪️ Один субъект РФ: КС3 / КС3 / КС1
▪️ Один объект (муниципалитет, госорган, ГУП, учреждение): КС2 / КС1 / КС1
(в каждой строке — высокий / средний / низкий уровень значимости).
Дальше класс поднимается по модели угроз: атаки только снаружи контролируемой зоны - КС1, внутри без физического доступа к железу - КС2, с физическим доступом - КС3, если у нарушителя есть спецы по анализу СКЗИ и ПЭМИН — КВ, если ещё и НДВ в аппаратной части - КА.
Что делать
✔️ Пересчитать класс СКЗИ по новой таблице.
✔️ Найти все внешние и облачные ресурсы и подтянуть их до класса своей ИС.
✔️ Договориться с ЦОД о пломбировании стоек и завести журнал.
✔️ Поставить внутренний контроль на трёхлетний цикл.
✔️ Свести всё в один комплект с приказом ФСТЭК № 117 от 11.04.2025.
📄 Текст приказа: http://publication.pravo.gov.ru/document/0001202608310027
ГК «КиберСистема» всегда поможет вам в разработке модели угроз, обосновании классов СКЗИ, согласовании с регулирующими органами, внутреннем контроле.
#ИБ #ФСБ #СКЗИ #ГИС #комплаенс #149ФЗ | 388 |
| 4 | 🔻 Объекты критической инфраструктуры смогут забирать во временное управление.
Объекты критической инфраструктуры смогут забирать во временное управление
Владимир Путин подписал Указ Президента РФ от 24.08.2026 № 604 «О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации», который вступил в силу со дня официального опубликования.
Суть в том, что Правительство сможет вводить временное управление имуществом хозяйствующего субъекта, если тот не принимает необходимые меры защиты объектов либо принимает их несвоевременно; та же мера предусмотрена при нарушении установленных требований безопасности, создании угрозы нормальной работе инфраструктуры или невосстановлении её функционирования, отдельным основанием названо выявление неэффективности мероприятий по предотвращению атак с использованием БПЛА.
Под управление может попасть движимое и недвижимое имущество в России, ценные бумаги, доли в уставных капиталах российских юрлиц и имущественные права.
Решение принимает Правительство на основании поручения Президента, временным управляющим по общему правилу назначается Росимущество - оно получает полномочия собственника, кроме права распоряжения, и отвечает за инвентаризацию и сохранность. Расходы покрываются за счёт доходов от использования имущества, а прекратить процедуру Правительство также может по поручению Президента. Перечень объектов:
-ТЭК,
-промышленности,
-связи,
-коммунальной, -транспортной и логистической инфраструктуры, -энергетики,
- жизнеобеспечения,
- также критически важные и потенциально опасные объекты.
⚠️ Важная деталь, которую в лентах уже начали путать: речь о критической инфраструктуре (КИ), а не о КИИ в смысле 187-ФЗ. Это разные правовые контуры — указ № 604 про физическую защищённость и устойчивость объектов, а не про категорирование, ГосСОПКА и импортозамещение ПО.
Что это значит на практике.
Недостаточная защита объекта перестала быть вопросом штрафа - теперь это риск утраты операционного контроля над активом, а антидрон-защита из инициативной темы превратилась в фактор корпоративного риска уровня совета директоров. Владельцам объектов стоит заранее обеспечить доказуемость мер: модель угроз с учётом БВС, план защиты, регламенты восстановления, журналы проверок — бумажная безопасность здесь не сработает. При этом формулировки указа оценочные («неэффективность мероприятий»), чётких критериев пока нет, так что ждём подзаконных актов Правительства.
#КиберСистема #КИ #КИИ #Указ604 #БПЛА #антидрон #ТЭК #комплаенс #регулирование #ИБ | 437 |
| 5 | 🔐 Коллеги, нужен ваш опыт: как на практике внедряются новые требования по КИИ?
Мы запустили короткий анонимный опрос, чтобы понять:
— на каком этапе находятся компании;
— какие задачи уже решены;
— с какими сложностями сталкиваются специалисты.
⏳ Опрос займёт 5–7 минут.
🕶 Полностью анонимно: данные будут использоваться только в обобщённом виде.
👉 Пройти опрос:
https://forms.yandex.ru/u/6a69e886068ff034543cbf1a/
📊 Результаты исследования опубликуем в нашем Telegram-канале:
https://t.me/cybersystema
Будем благодарны за участие и репост коллегам, которые работают с КИИ.
💬 Telegram | 💙 ВК | 🌐 САЙТ | 840 |
| 6 | ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.
ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка
ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema | 463 |
| 7 | Data-инфраструктура лишь 20% субъектов КИИ готова для выполнения требований нового закона об искусственном интеллекте. 55% компаний нужна доработка существующих систем и подходов, а 25% потребуется их значительная трансформация — https://www.comnews.ru/content/246734/2026-08-05/2026-w32/1008/ne-vse-subekty-kii-gotovy-k-zakonu-ob-ii
💬 Telegram | 💙 ВК | 🌐 САЙТ | 450 |
| 8 | Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам:
🔘Реагирование на компьютерные инциденты
🔘Кибергигиена
🔘B2B OSINT
🔘Пентест Active Directory
🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей.
Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно!
💬 Telegram | 💙 ВК | 🌐 САЙТ | 1 |
| 9 | Как компании на самом деле справляются с новыми требованиями по КИИ?
58-ФЗ, ПП-1762, приказ ФСТЭК №117, отраслевые перечни по 360-р - на бумаге всё расписано. На практике у каждого субъекта своя история: где-то категорирование до сих пор не закрыто, где-то согласовали, но не знают, что делать с импортозамещением и сроками.
Мы собираем срез: как обстоят дела у тех, кто занимается практикой внедрения требований по КИИ. Опрос анонимный, 5–7 минут. Результаты опубликуем здесь же, сможете сверить свою ситуацию с рынком.
Пройти опрос → https://forms.yandex.ru/u/6a69e886068ff034543cbf1a/
Чем больше ответов, тем точнее картина. Будем признательны за репост опросника. | 3 887 |
| 10 | В 2025 г. мошенничество с использованием дипфейков в России выросло в 2,3 раза. 92% респондентов считают, что спуфинг (подмена) на основе дипфейков представляет реальную угрозу для бизнеса, а 21% опрошенных признали, что их компании уже пострадали от мошенничества с применением искусственного интеллекта (ИИ) — https://www.comnews.ru/content/246733/2026-08-05/2026-w32/1007/ne-poteryat-sebya-kak-rossiya-boretsya-dipfeykami
💬 Telegram | 💙 ВК | 🌐 САЙТ | 4 194 |
| 11 | 🔻 ФСТЭК переписывает защиту персданных: что весной обкатали на КИИ, с сентября придёт ко всем
24 июля на regulation.gov.ru вышел проект приказа «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
Он должен вступить в силу с 1 сентября 2026 года и заменить приказ № 21 от 2013 года. Общественное обсуждение завершилось 8 августа , ждём подписанную редакцию.
Почему это не гром среди ясного неба
Это четвёртый эпизод одной истории. Первый - приказ № 117 от 11.04.2025, вступивший в силу 1 марта 2026 года и полностью заменивший приказ № 17. Второй - методический документ от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» (информационное сообщение от 14.04.2026 № 240/22/2457), который впервые свёл меры для ГИС, КИИ и ИСПДн в единый каркас. Третий - май: 12 мая утверждена методика выявления уязвимостей и НДВ в ПО — шесть уровней доверия, обязательный SBOM в формате CycloneDX, хеш-суммы «Стрибог», и готовились правки в приказы № 235 и № 239, закрепляющие показатель зрелости как обязательный для значимых объектов КИИ.
Все документы находятся в реестре ФСТЭК.
Аббревиатура, которую стоит запомнить
В приказе № 117 показатель уровня зрелости обозначен «Пзи». Утверждённая 7 августа 2026 года методика оценки от первой до последней страницы оперирует «Узи». Именно Узи фигурирует в проекте по персданным. Инструмент сначала обкатали на госсистемах и КИИ, теперь распространяют на всех.
Оценку проводят перед началом обработки ПДн, далее не реже одного раза в 3 года и после каждого компьютерного инцидента.
Оператор также обязан устанавливать требования к значению Узи для тех, кто обрабатывает ПДн по его поручению. Аутсорсеры кадров, бухгалтерии и облачных CRM скоро начнут получать вопрос «а какой у вас Узи» прямо, например, в требованиях от заказчика или тендерных процедурах. Считать можно самим или привлечь внешних специалистов, внешняя оценка считается более объективной. (
Что ещё стоит отметить в проекте?
Приказ № 21 опирался на фиксированный перечень мер: достаточно было проставить галочки. Готовую таблицу убирают, оператор сам решает, чем закрывать свои системы. Впервые появились требования по защите информации при использовании ИИ, интернета вещей, виртуализации, облачных вычислений, мобильных устройств и удалённого доступа.
По ИИ формулировки предметные: контроль достоверности ответов нейросетей, фильтрация пользовательских запросов, запрет на облачные ИИ-сервисы для информации ограниченного доступа.
Плюс компенсирующие меры: если для новой технологии или угрозы меры не определены, их нужно разработать.
Что делать до сентября:
▪️ Инвентаризация ИСПДн с реальными потоками данных, без неё Узи не посчитать.
▪️ Пересборка модели угроз: облака, контейнеры, API, ИИ-сервисы, удалённый доступ
▪️ Ревизия договоров с обработчиками: вам необходимо прописать требования к их зрелости.
▪️ Сверка парка СЗИ по классам и уровням доверия.
▪️ Доказательная база: логи, конфигурации, отчёты сканеров, записи о реагировании. Самооценка без артефактов на проверке не стоит ничего.
⚠️ Важно отметить, что документ пока не подписан, формулировки могут измениться.
📌 ГК «КиберСистема» всегда поможет провести аудит ИСПДн, модель угроз, подготовку к новым требованиям ФСТЭК. | 441 |
| 12 | 💬 Telegram | 💙 ВК | 🌐 САЙТ | 1 492 |
| 13 | Большинство организаций обнаруживают дыры в защите только после инцидента. Аудит безопасности позволяет найти их раньше — и спокойно закрыть.
Что мы проверяем:
🔘 Внешний периметр — сайты, VPN, почтовые сервисы и все точки входа снаружи
🔘 Внутреннюю инфраструктуру — Active Directory, серверы, рабочие станции, возможные пути развития атаки
🔘 Устойчивость сотрудников к социальной инженерии
🔘 Готовность компании к реальным киберинцидентам
Не ждите инцидента — оцените реальный уровень защищённости уже сейчас.
Оставьте заявку: проведём аудит и покажем, где находятся настоящие риски.
💬 Telegram | 💙 ВК | 🌐 САЙТ | 32 |
| 14 | ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.
ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка
ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema | 37 |
| 15 | Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам:
🔘Реагирование на компьютерные инциденты
🔘Кибергигиена
🔘B2B OSINT
🔘Пентест Active Directory
🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей.
Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно!
💬 Telegram | 💙 ВК | 🌐 САЙТ | 283 |
| 16 | С Днем ВДВ! Никто, кроме нас — и в воздухе, и в киберпространстве. Будьте так же неуязвимы для угроз, как ваши боевые машины защищены от прямого попадания. С праздником, «крылатая пехота»!
💬 Telegram | 💙 ВК | 🌐 САЙТ | 3 179 |
| 17 | С Днем сисадмина, коллеги!
Желаем, чтобы все баги фиксились сами, бэкапы всегда разворачивались без ошибок, а юзеры не забывали свои пароли. Пусть сервера аптаймятся, кофе не кончается, а в вашей жизни будет только стабильный коннект, высокая скорость и бесконечный трафик счастья. Спасибо за ваш невидимый, но такой важный труд!
💬 Telegram | 💙 ВК | 🌐 САЙТ | 3 330 |
| 18 | ИИ БЕЗ ОГРАНИЧЕНИЙ: КИТАЙ ОТКРЫЛ ХАКЕРАМ ЯЩИК ПАНДОРЫ
Эксперт по кибербезопасности, председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров @irozysk
Китайский стартап выложил в открытый доступ модель Kimi, сопоставимую по производительности с передовыми закрытыми системами. Это продолжение тренда демократизации сильного ИИ, который мы наблюдали с выходом Llama или DeepSeek. Разница в том, что теперь злоумышленникам не нужен доступ к платным API и они не боятся цензуры модерации. Локально запущенная модель, дообученная на вредоносных датасетах, — это идеальный серый инструмент.
Открытая нейросеть сама по себе ничего не взламывает. Это ускоритель интеллектуальной работы. Без квалифицированного оператора, понимающего архитектуру атакуемой системы и принципы социальной инженерии, она бесполезна. Скорее это можно сравнить с появлением портативных и дешёвых станков с ЧПУ, когда раньше сложную деталь оружия могла сделать только промышленность, а теперь её печатают в гараже. Возможности расширились, но это не спонтанная цепная реакция.
Техническая сторона вопроса тревожна именно в разрезе дообучения модели. С высокой вероятностью мы видим классический файнтюнинг — методику, при которой с модели снимаются предохранители и она доучивается на специализированных корпусах текстов, среди которых утёкшие базы уязвимостей, исходных кодах вредоносного ПО и сценариях пентестов. Итогом становится не абстрактный «Скайнет», а крайне практичный генератор фишинговых писем без грамматических ошибок, кода для эксплуатации уязвимостей нулевого дня или скриптов для автоматизированного брутфорса. Главная опасность здесь, как и всегда, лежит на стыке технологий и человеческой психологии. Убедительность дипфейков и текстовых легенд, генерируемых такими моделями, делает атаки социальной инженерии почти неотличимыми от реального общения, а значит, критически эффективными.
Последствия для нас, для индустрии кибербезопасности и государства, уже наступают. Скорость появления вредоносного кода возрастает на порядок. Защитным системам приходится работать с эвристиками, натренированными на машиночитаемом, а не на человеческом стиле. Возникает эффект «гонки вооружений», при котором атакующие и защитные ИИ будут сталкиваться в автоматическом режиме, а человек рискует остаться просто наблюдателем. Однако паниковать рано. Те же открытые модели позволяют «белым хакерам» и OSINT-специалистам масштабировать поиск уязвимостей и мгновенно анализировать цифровые следы. А инструменты спецслужб и крупных корпораций становятся доступны исследователям и малому бизнесу. Ирония момента в том, что та самая модель Kimi, если её правильно дообучить, с равным успехом поможет и взломать систему, и защитить её от атаки. Вопрос лишь в том, в чьих руках она окажется.
Точка зрения автора может не совпадать с позицией редакции.
🟩 Специально для RT. Подписаться: ТГ | MAX | 1 |
| 19 | Пролетело, как мгновение... | 172 |
| 20 | ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.
ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка
ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema | 170 |
