Кибербезопасность с УЦСБ
Ir al canal en Telegram
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий www.ussc.ru
Mostrar más2 962
Suscriptores
+424 horas
+27 días
+1930 días
Archivo de publicaciones
Приглашаем вас в самый читаемый уголок нашего Хабра 🛡
Ниже — статьи, которые собрали больше всего внимания:
▪️SOAR в действии: лучшие практики и реальные кейсы внедрения
▪️NAC: надежный страж корпоративной сети
▪️Эволюция мониторинга ИБ КИИ 2025–2026
▪️От карантина до нейтрализации: автоматика против фишинга
▪️Прокси: анализ архитектуры, маршрутизации и оценки безопасности
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
+3
🔎 Чтобы аудит ИБ прошел в срок и показал реальную картину защищенности компании, важно подготовиться к нему заранее.
Согласовать цели, порядок взаимодействия команд и ожидаемый результат лучше еще до старта. Иначе проверка быстро приведет к дополнительным согласованиям, уточнениям и переделкам.
В карточках собрали 5 частых ошибок, которые затягивают аудит.
Подробнее об их последствиях, способах исправления и предотвращения рассказываем в статье 🔗
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📊 Расцвет импортозамещения или начало великой депрессии в ИБ?
Российский рынок информационной безопасности меняется: импортозамещение, дефицит кадров, ограничения бюджетов и ИИ стали новой реальностью отрасли.
Но стал ли бизнес от этого защищеннее?
В подкаст-зоне AM Live на IT IS Conf 2026 ведущие эксперты обсудили что на самом деле происходит с российским рынком ИБ, почему показатели вендоров расходятся с ощущениями заказчиков и какие проблемы отрасли еще предстоит решить.
Участие приняли: ▪️Илья Шабанов, генеральный директор AM Media ▪️Валентин Богданов, генеральный директор УЦСБ ▪️Алексей Лукацкий, бизнес-консультант по информационной безопасностиСмотрите полный выпуск на платформах: 📺 ВК Видео 📺 YouTube Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Защита ИИ, которую нельзя игнорировать в 2026 году
С развитием генеративных моделей и внедрением ИИ в бизнес-процессы поверхность атаки расширилась. ИИ‑решения уязвимы на уровне данных, контекста и логики, а стандартные WAF и NGFW не обеспечивают достаточного контроля.
⏩ 28 июля эксперты УЦСБ и AppSec Solutions представят системный взгляд на безопасность ИИ — от оценки рисков до практических мер.
Разберем:
▪️Угрозы для ИИ и их влияние на бизнес
▪️Нормативные требования и методы проверки защищенности
▪️ Доступные на рынке решения — от open‑source до коммерческих продуктов: что выбрать под разные задачи
▪️ Как работает AppSec. AI Gate — специализированный файрвол для ИИ‑сред
Регистрируйтесь на вебинар здесь
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
⚡️ Банк Синара второй раз доверил УЦСБ оценку финансовых сервисов на соответствие требованиям по ОУД4
Этот оценочный уровень доверия считается одним из наиболее высоких и подтверждает усиленную киберзащиту приложения при сохранении удобства сервиса для пользователей.
В проекте использовали 🧑 Apsafe — нашу платформу для внедрения DevSecOps в уже существующие процессы разработки.
Что сделали:
▪️Провели SAST, SCA, DAST и пентест
▪️Проанализировали более 2 млн строк кода
▪️Проверили более 200 микросервисов
▪️Адаптировали аналитику Apsafe под задачи заказчика
В результате приложения Банка Синара, Газэнергобанка, Делобанка и Инвестбанка Синара получили положительное заключение на соответствие требованиям по ОУД4 и успешно прошли проверку ЦБ РФ.
Подробности проекта — в новом кейсе на сайте
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Собрали самые свежие материалы с участием наших экспертов 🔽
✨ «Мы не нужны хакерам» и еще 5 иллюзий, которые разрушили на IT IS conf. Ключевые мысли ведущих экспертов отрасли по итогам пленарной сессии «Эпоха постоптимизма: что на самом деле происходит с отраслью?» собрали в статье.
✨ Кибер Медиа разобрали, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный ИИ от скрытых угроз. Экспертизой поделился ведущий исследователь Алексей Синадский.
✨ О стратегии «90 дней нового Ciso», которая поможет получить кредит доверия со стороны CEO ко всем последующим решениям, и определить траекторию развития функции ИБ в компании, рассказала Юлия Петухова, старший аналитик аналитического центра.
✨ Как находить и удалять поддельные аккаунты руководителей в соцсетях и мессенджерах объяснила Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ.Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📜 Опубликовали обзор изменений в законах за июнь
Разобрали особенности категорирования объектов КИИ в оборонной промышленности и рекомендации Банка России по обеспечению ИБ при разработке и применении ИИ на финансовом рынке.
▪️Рассмотрели новую методику ФСТЭК России по выявлению уязвимостей и недекларированных возможностей в ПО, изменения порядка аттестации объектов информатизации, справку-доклад о работе ТК по плану 362 и обновленные перечни и реестры регулятора.
▪️Среди других тем: закон о технологической платформе создания, развития и эксплуатации ИС, рекомендации Минцифры к ИТ-инфраструктуре для размещения ИС органов исполнительной власти и местного самоуправления, судебная практика и важные изменения в нормативном регулировании.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📈 Применение ИИ в центрах мониторинга ИБ перестало быть экспериментом — сейчас это отличный помощник для специалистов SOC, который позволяет не только быстро реагировать на угрозы, но и предугадывать их, а также действовать максимально эффективно в условиях ограниченных ресурсов.
На Хабре рассказываем, как внедрение инструментов искусственного интеллекта помогает автоматизировать обработку инцидентов и выстроить эффективный конвейер данных — от сбора событий до реагирования.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
🔎 Выявите критичные несоответствия требованиям ИБ с помощью CheckU
Забирайте бесплатный пилот на 30 дней
CheckU поможет сократить время аудита до 70% и ускорить подготовку отчетности в 3 раза.
На выходе вы получите:
▪️Карту критичных нарушений по ИБ
▪️Готовую отчетность для внутреннего и внешнего контроля
▪️Оценку зрелости процессов аудита ИБ и понимание, какие проверки можно автоматизировать
Пилот проводится без сложного внедрения и интеграций, с поддержкой наших экспертов.
🔗 Подробнее — на сайте
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜
В июньском выпуске:
▪️Нужно ли пересматривать состав (перечень) объектов КИИ субъекта КИИ при внесении изменений в Перечень типовых объектов КИИ?
▪️Если объект КИИ соответствует типу, включенному в Перечни типовых объектов, такой объект КИИ обязательно будет признан значимым?
▪️Чем руководствоваться при внедрении искусственного интеллекта на значимых объектах КИИ?
▪️Какие обязанности появятся у субъектов КИИ после внесения изменений в 235 и 239 приказы ФСТЭК России?
▪️Какие требования необходимо соблюдать субъекту КИИ, если подрядчик обслуживает его ЗОКИИ?
И многое другое 🔥
Все предыдущие ответы можно посмотреть здесь
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
⚡️Также сегодня было подписано соглашение о сотрудничестве между Правительством Свердловской области и Уральским ИТ-кластером, участником которого мы являемся.
Сотрудничество будет направлено на развитие цифровых технологий и повышение технологического потенциала Свердловской области.
Уральский ИТ-кластер — это объединение ведущих ИТ-компаний Урала для реализации совместных проектов, развития отечественных цифровых технологий и формирования благоприятных условий развития ИТ-отрасли.
Одним из ключевых направлений деятельности является экспертное сопровождение цифровой трансформации Свердловской области. А также — активное взаимодействие с университетами, научными организациями и индустриальными партнерами, участие в подготовке кадров и организации отраслевых мероприятий.
🤩 С момента основания кластера в 2012 году мы принимаем активное участие в развитии конкурентоспособной ИТ-отрасли, внедрении современных технологий и укреплении технологического суверенитета Свердловской области.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📜 «Ростелеком» и УЦСБ договорились о стратегическом партнерстве
Второе соглашение о стратегическом сотрудничестве было подписано на ИННОПРОМ-2026.
Главная цель сотрудничества — повышение защищенности критической информационной инфраструктуры уральских предприятий, а также создание условий для импортозамещения и безопасной цифровизации промышленного сектора.
В рамках взаимодействия объединим экосистему облачных сервисов «Ростелекома» и нашу экспертизу во внедрении систем киберзащиты.
Рост запросов со стороны промышленности на защиту данных и переход на российские ИТ-системы во многом связан с усложнением киберугроз и повышением требований к устойчивости ИТ-инфраструктуры. APT-группы все чаще рассматривают производственный сектор как одну из приоритетных целей. Соглашение позволит нам реагировать на такие риски более оперативно, системно и масштабно. Объединяя экспертизу УЦСБ с инфраструктурой «Ростелекома», мы формируем комплексную современную систему защиты информации, способную противостоять актуальным кибератакам любой сложности,— сказал Валентин Богданов, генеральный директор УЦСБ. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📈 Трубная Металлургическая Компания (ТМК) и УЦСБ будут сотрудничать в сфере цифровизации промышленности
В рамках соглашения, которое было подписано на ИННОПРОМ-2026, также сфокусируемся на развитии кадрового и научного потенциала в области информационных технологий.
Будем совместно разрабатывать предложения по совершенствованию, тестированию и внедрению решений в области ИТ и кибербезопасности, автоматизации производственных процессов и применения технологий ИИ. Кроме того, мы намерены совершенствовать стандарты в области безопасной цифровизации металлургической отрасли.
Сотрудничество с лидером металлургической отрасли — это уникальная возможность применить наш многолетний опыт, адаптировать лучшие практики ИБ к реалиям промышленности и совместно разработать отраслевую модель угроз. Предусмотренная документом реализация целого комплекса совместных технологических проектов и образовательных программ на базе экспертизы УЦСБ в кибербезопасности и глубоких отраслевых практик ТМК позволит нам предложить решения, актуальные для всех компаний металлургического сектора,— отметил Валентин Богданов, генеральный директор УЦСБ. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
+2
🏭 Мы на ИННОПРОМ-2026!
➡️ Прямо сейчас на стенде Свердловской области №3B6 генеральный директор УЦСБ Валентин Богданов модерирует сессию «Актуальное состояние исполнения требований по защите объектов КИИ и импортозамещению в промышленности»
➡️ А в 14:00 на стенде СКБ Контура №2А7 директор центра сервисов безопасности Андрей Телицын примет участие в сессии «ИБ без права на остановку: кто выдержит новую экономику киберустойчивости».
Если вы сегодня на выставке, ждем встречи!
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Для многих компаний 💛💛 — это критически важная система, остановка или компрометация которой приводит к серьезным финансовым потерям, простою бизнеса и утечке конфиденциальных данных.
При этом угрозы не всегда приходят извне. Ошибки администрирования, избыточные привилегии пользователей, небезопасные настройки и уязвимости интеграций могут представлять не меньшую опасность, чем внешние атаки.
🔎 14 июля на вебинаре разберем реальные сценарии компрометации 1С, покажем, какие меры позволяют снизить риски без масштабной перестройки инфраструктуры, и расскажем, как подготовиться к новым требованиям законодательства.
Зарегистрироваться
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Финальная часть нашего криптографического цикла уже на Хабре 🛜
До этого мы успели пройти путь через древние тайнописи, заглянуть в эпоху Возрождения и посмотреть на гонку шифровальных машин времен Второй мировой и Холодной войны.Теперь переносимся в тот момент истории, когда криптография перестала быть инструментом разведки, дипломатии и военных штабов — и стала частью обычной цифровой жизни. 🤩 В новой статье рассказываем, как идеи Тьюринга и Шеннона подготовили почву для современного мира, почему принцип открытого ключа стал революцией, как PGP связан со старыми шифрами, а Bitcoin — с древними системами подтверждения подлинности. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Всего 48 минут — среднее время от первичного доступа хакеров в ИТ-периметр до остановки производства 💻
При этом скорость самых быстрых атак может занимать меньше минуты. Без автоматизации реагирования за такой промежуток не успеть даже обнаружить взлом, не говоря уже о блокировке.
Об атаках на подрядчиков, интеграции разнородных систем, главных вызовах и актуальных мерах защиты рассуждает Константин Мушовец, директор УЦСБ SOC, в интервью CNews.
💼 Читайте здесь
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
✨Кибер Медиа объявил лауреатов ежегодной отраслевой премии Киберпросвет-2026
Проект, проходящий уже в пятый раз, отмечает экспертов, блогеров и компании, которые простым и доступным языком рассказывают о правилах цифровой гигиены, защите данных и актуальных киберугрозах.
Мы забрали победу в номинации «Код под защитой — за развитие практик безопасной разработки, AppSec/DevSecOps» 🔥
Более двух лет Центр кибербезопасности УЦСБ активно работает над задачей сделать DevSecOps прикладным и доступным для широкого круга специалистов. Признание отрасли — главный показатель, что мы движемся в правильном направлении!
Благодарим каждого из вас за доверие к нашей экспертизе и принимаем поздравление реакциями ❤️
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
SOC 2026: роскошный максимум или базовый минимум?
7 июля проведем вебинар, на котором определим обязательный минимум и технологический максимум современного SOC: от SIEM и EDR до Threat Hunting и ИИ.
Обсудим:
▪️ Что действительно нужно современному SOC?
▪️ Какие возможности уже стали обязательными для SOC, а какие остаются атрибутом зрелых центров мониторинга
▪️ Что выбрать: свой SOC, аутсорсинг или гибридную модель?
▪️ Что поможет быстро получить результат, а какие ошибки приведут к лишним затратам и снижению эффективности мониторинга
🔗 Регистрируйтесь на вебинар здесь
