fa
Feedback
SearchInform

SearchInform

رفتن به کانال در Telegram

Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы от «СёрчИнформ» – https://searchinform.ru/ MAX – https://clck.ru/3SdNRF

نمایش بیشتر
5 253
مشترکین
-124 ساعت
-67 روز
-730 روز
آرشیو پست ها
ИБ по ГОСТ в финсекторе: что делать на практике? Делимся записью вебинара ⬇️ На вебинаре эксперты рассказали, какие изменения
ИБ по ГОСТ в финсекторе: что делать на практике? Делимся записью вебинара ⬇️ На вебинаре эксперты рассказали, какие изменения в ГОСТ 57580.1 ожидаются в ближайшее время, какие технические меры необходимы для выполнения требований стандарта и как использовать решения «СёрчИнформ» для защиты информации и подготовки к проверкам. ✅ Посмотреть запись вебинара можно на нашем rutube-канале, youtube-канале или ВКонтакте. ✅ Памятка «Защита информации финансовых организаций с помощью решений «СёрчИнформ»». Скачать полезный материал можно по ссылке.

Инфобез без иллюзий? Расскажем, как бизнесу выстраивать защиту в новых условиях! Осень близко, а значит, мы открываем регистр
Инфобез без иллюзий? Расскажем, как бизнесу выстраивать защиту в новых условиях! Осень близко, а значит, мы открываем регистрацию на ИБ-турне SearchInform, ежегодную серию практических конференций для владельцев бизнеса, руководителей, ИT- и ИБ-специалистов. В этом году обсудим, как в условиях дефицита ресурсов, новых требований регуляторов и повсеместного использования ИИ меняются подходы к построению информационной безопасности. В программе: 🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход. 🔸 Новая реальность: как работает ИИ в КИБ 🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз. 🔸 Презентация ИБ-новинок и море практики. 🗓 Стартуем на Дальнем Востоке 22 сентября и встретимся с вами в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября. 👉 Участие бесплатное, регистрация уже началась! Найдите свой город по ссылке.

📊 78% компаний оставляют конфиденциальные документы без маркировки ⬇️ Провели опрос среди специалистов и руководителей ИБ ро
+2
📊 78% компаний оставляют конфиденциальные документы без маркировки ⬇️ Провели опрос среди специалистов и руководителей ИБ российских компаний и выяснили, как они защищают файловую инфраструктуру. Вот несколько результатов: 🔻 Только 4% компаний используют технические средства для автоматической маркировки конфиденциальной информации, 22% маркируют данные вручную. 🔻 44% организаций сложно контролировать операции с данными, а 38% – классифицировать файлы. 🔻 89% опрошенных используют штатные средства и встроенные функции для защиты данных. Лишь 9% компаний внедрили системы аудита и защиты файловых хранилищ (DCAP). 👉 Полный отчет с диаграммами и комментариями экспертов по ссылке.

🧩 Как интегрировать данные киберразведки в систему управления ИБ? Данных киберразведки (Threat Intelligeance) много: вредоно
🧩 Как интегрировать данные киберразведки в систему управления ИБ? Данных киберразведки (Threat Intelligeance) много: вредоносные адреса, опасные файлы и другие потенциальные угрозы. Система мониторинга инцидентов ИБ может использовать их для обнаружения сложных атак. Как загрузить данные киберразведки в систему «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM»), связать их с правилами корреляции и применить для мониторинга, расследования и реагирования на инциденты, рассказали в статье.

ИБ-проверка – это не только документы. ФСТЭК, ФСБ, Роскомнадзор, Банк России и прокуратура по-разному проверяют организации,
+4
ИБ-проверка – это не только документы. ФСТЭК, ФСБ, Роскомнадзор, Банк России и прокуратура по-разному проверяют организации, но общий подход меняется: регуляторам уже недостаточно увидеть папку с локальными актами. Важно, чтобы документы соответствовали тому, как на самом деле устроена и работает ИБ. Что проверяют регуляторы, какие нарушения встречаются чаще всего и как подготовиться к ИБ-проверке, рассказал Дмитрий Вощуков, специалист по связям с государственными органами «СёрчИнформ». 👉Подробнее читайте в статье.

ГОСТ 57580.1: что делать на практике? Разберем на вебинаре ⬇️ ГОСТ устанавливает требования к защите информации в финансовых
ГОСТ 57580.1: что делать на практике? Разберем на вебинаре ⬇️ ГОСТ устанавливает требования к защите информации в финансовых организациях. При этом регулятор оценивает не только наличие документов, но и то, как ИБ-меры реализованы на практике. 25 августа в 11:00 на вебинаре «Защита информации в финсекторе: технические меры по ГОСТ 57580.1» эксперты «СёрчИнформ» разберут, как выполнить технические требования стандарта и закрыть максимум ИБ-задач ограниченным набором средств. На вебинаре расскажем: ✔️ какие изменения в ГОСТ 57580.1 ожидаются в ближайшее время; ✔️ какие технические меры необходимы для выполнения требований стандарта; ✔️ как одним набором ИБ-средств закрыть максимум требований ЦБ; ✔️ как использовать решения «СёрчИнформ» для защиты информации и подготовки к проверкам. Присоединяйтесь! Участие бесплатное.

🆕 ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты. В июне мы расширили возможности ИИ-модуля в системе за
🆕 ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты. В июне мы расширили возможности ИИ-модуля в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ»: добавили новые ИИ-политики для поиска утечек, мошенничества и групп риска. Теперь ИИ-Ассистент научился работать с пользовательскими промптами. Это позволяет ИБ-специалистам самостоятельно задавать сценарии поиска инцидентов на естественном языке без кода и регулярных выражений: ✔️ промпт можно написать самостоятельно или по шаблону, чтобы сфокусироваться на специфических задачах компании или отрасли; ✔️ запросы работают по примеру ИИ-политик: автоматически анализируют коммуникации сотрудников и сообщают о нарушениях; ✔️ можно выбрать, какие мессенджеры, соцсети и почтовые ящики проверять, а какие исключить из анализа. 👉 Как пользовательские промпты в ИИ-Ассистенте расширяют возможности КИБ, читайте по ссылке.

Топ-менеджер доверяет корпоративные секреты DeepSeek, сотрудники помогают вымогателям, один удачный звонок приводит к утечке
Топ-менеджер доверяет корпоративные секреты DeepSeek, сотрудники помогают вымогателям, один удачный звонок приводит к утечке данных миллионов клиентов австралийской авиакомпании, а школьники пишут вредоносный код с помощью ChatGPT. 👉 Делимся подборкой ярких ИБ-инцидентов июля в новом выпуске (не) безопасного дайджеста.

🏦 Как финансовым организациям выполнить требования ГОСТ Р 57580.1-2017? Делимся памяткой ⬇️ Для финансовых организаций защит
+4
🏦 Как финансовым организациям выполнить требования ГОСТ Р 57580.1-2017? Делимся памяткой ⬇️ Для финансовых организаций защита информации – это не только бизнес-задача, но и вопрос соблюдения обязательных требований. ГОСТ Р 57580.1-2017 определяет состав мер защиты информации в финансовых организациях. Их выполнение обязательно в соответствии с Положениями Банка России. ❓ Какие технические средства помогают выполнить требования стандарта и как использовать решения «СёрчИнформ» для защиты информации в соответствии предписаниями ЦБ, читайте в памятке.

🎣 Инцидент с пометкой «фишинг» В 2025 году 17% организаций столкнулись с внешними атаками через сотрудников. Фишинг – один и
🎣 Инцидент с пометкой «фишинг» В 2025 году 17% организаций столкнулись с внешними атаками через сотрудников. Фишинг – один из самых распространенных инструментов киберпреступников. Ошибка одного сотрудника может открыть злоумышленникам доступ к корпоративным данным или внутренней инфраструктуре. Например, в июне сотрудники энергетической компании Eversource не распознали фишинг, в результате чего злоумышленники скомпрометировали их учетки и получили доступ к персональным данным клиентов. 🔐 Подготовили чек-лист, который поможет сотрудникам за три шага определить подозрительный сайт и не стать жертвой фишинга.

📊 30% компаний увольняют сотрудников после инцидентов с коммерческой тайной, но до суда такие дела доходят редко – всего в 5
+2
📊 30% компаний увольняют сотрудников после инцидентов с коммерческой тайной, но до суда такие дела доходят редко – всего в 5% случаев. Провели опрос среди ИБ-специалистов российских компаний и выяснили, как они защищают коммерческую тайну и с какими инцидентами сталкиваются. Вот несколько выводов: 🔻 53% компаний сталкивались с попытками неправомерного доступа или разглашением коммерческой тайны со стороны сотрудников. 🔻 21% опрошенных фиксировали инциденты по вине подрядчиков и контрагентов. 🔻 40% ограничиваются выговором после инцидентов с коммерческой тайной. 🔻 47% защищают коммерческую тайну с помощью систем защиты от утечек информации (DLP), а 16% не применяют технические средства защиты. 👉 Полный отчет с диаграммами и комментариями экспертов по ссылке.

Какие пароли взламываются быстрее всего в 2026 году? Hive Systems обновили расчеты по времени подбора паролей. Взлом пароля и
Какие пароли взламываются быстрее всего в 2026 году? Hive Systems обновили расчеты по времени подбора паролей. Взлом пароля из 8 символов из строчных букв занимает около 2 недель. Стоит добавить пару спецсимволов и цифру – стойкость пароля взлетает до 132 лет. Но на практике инциденты чаще происходят не из‑за длины пароля, а из‑за повторного использования. Например, если сотрудники используют один и тот же пароль для личной почты, соцсетей и корпоративных ресурсов, то утечка из любого сервиса становится риском для компании. Вычислить тех, кто нарушает парольную политику, помогает отчет «Авторизация на сервисах» в системе защиты от утечек (DLP) «СёрчИнформ КИБ». Как это работает, рассказали по ссылке.

📄 Что изменилось в ИБ-регулировании? Регуляторы усиливают контроль за эффективностью защиты. Отчитаться перед регулятором ли
📄 Что изменилось в ИБ-регулировании? Регуляторы усиливают контроль за эффективностью защиты. Отчитаться перед регулятором лицензией ПО «на полке» не получится: важно показать, как работает ИБ-система. Среди изменений – штрафы до 500 тыс. руб. за «неправильную» эксплуатацию КИИ, расчет показателей защищенности (КЗИ) каждые полгода, требования к техподдержке СЗИ, обязательные тесты на проникновение при ИБ-аттестации и новый порядок взаимодействия с ГосСОПКА для госсектора. 📌 Обо всем читайте по ссылке.

ИТ-специалист полтора года держал в страхе экс-работодателя, индийские партнеры упустили коммерческие секреты Apple и Tesla,
ИТ-специалист полтора года держал в страхе экс-работодателя, индийские партнеры упустили коммерческие секреты Apple и Tesla, а беспечные сотрудники энергетической компании случайно потеряли жесткий диск с данными миллионов клиентов. 👉 Собрали яркие ИБ-инциденты июня в (не) безопасном дайджесте.

Реален ли отпуск ИБ-специалиста без ноутбука под рукой и с телефоном в авиарежиме? Спойлер: почти нет. Прошлогодний опрос пок
Реален ли отпуск ИБ-специалиста без ноутбука под рукой и с телефоном в авиарежиме? Спойлер: почти нет. Прошлогодний опрос показал, что 53% ИБ-специалистов оценивали уровень стресса на работе выше среднего. В этом году мы решили узнать, удается ли им выдохнуть хотя бы отпуске ⬇️ Оказалось, лишь 9% ИБ-специалистов в отпуске полностью отключаются от рабочих задач. Остальные 91% либо продолжают работать в штатном режиме, либо регулярно проверяют почту и подключаются к задачам. В итоге треть ИБ-специалистов возвращаются из отпуска уже уставшими. 👉 Результатами опроса поделились по ссылке.

Как выполнить новые требования приказа ФСТЭК №117? Делимся записью вебинара ⬇️ В марте этого года нормативная база для госсек
Как выполнить новые требования приказа ФСТЭК №117? Делимся записью вебинара ⬇️ В марте этого года нормативная база для госсектора обновилась: вступил в силу приказ ФСТЭК №117, а следом вышли методические рекомендации, которые конкретизировали технические меры защиты для ГИС, КИИ и ИСПДн. На вебинаре эксперты «СёрчИнформ» рассказали, какие новые технические требования к защите информации введены ФСТЭК, как организациям адаптироваться к изменениям при ограниченных ресурсах и как на практике «закрыть» конкретные требования. ✅ Посмотреть запись вебинара можно на нашем rutube-канале, youtube-канале или ВКонтакте. ✅ Памятка «Выполнение приказа № 117 и методических рекомендаций ФСТЭК». Скачать полезный материал можно по ссылке. 👉 А еще предлагаем принять участие в коротком опросе по теме защиты данных.

Как система защиты от утечек (DLP) помогла раскрыть схему корпоративного воровства? Когда мошенничество уходит в цифру, класс
Как система защиты от утечек (DLP) помогла раскрыть схему корпоративного воровства? Когда мошенничество уходит в цифру, классические способы контроля вроде видеонаблюдения и проверки пропусков сотрудников перестают работать. Чтобы обнаружить такие схемы на рабочих местах, требуются специализированные системы защиты данных. Например, «СёрчИнформ КИБ» помог организации из сферы промышленного строительства выявить внутреннее мошенничество, обнаружить поддельные накладные и собрать железную доказательную базу против нарушителей. 💬 Как поймать за руку тех, кого невозможно контролировать физически, рассказал Иван Чугунов, руководитель группы информационной безопасности ООО «Юникс». Подробнее читайте по ссылке.

🆕 ИИ-модуль в «СёрчИнформ КИБ»: поиск утечек, мошенничества и групп риска В апреле мы рассказывали, как интегрировали ИИ-мод
🆕 ИИ-модуль в «СёрчИнформ КИБ»: поиск утечек, мошенничества и групп риска В апреле мы рассказывали, как интегрировали ИИ-модуль в систему защиты от утечек информации (DLP) «СёрчИнформ КИБ» для выявления скрытых угроз и расследования сложных инцидентов. В июне модуль расширил функционал, чтобы контролировать кадровые риски и скрытые нарушения, связанные с пересылкой платежных данных: ✔️ Новые ИИ-политики «Поиск работы и увольнения» выявляют хантинг сотрудников конкурентами и подготовку к смене работы, жалобы на условия труда. ✔️ В блоке ИИ-политик «Эмоциональная нестабильность» появился поиск конфликтов, недовольства коллегами и решениями руководства. ✔️ Блок ИИ-политик «Финансы» дополнился поиском фактов пересылки номеров банковских карт. 👉 Как обновление набора готовых политик в «СёрчИнформ КИБ» помогает закрыть основные задачи внутренней ИБ, читайте по ссылке.

📊 34% ИБ-специалистов уже передали рутинные задачи ИИ. Делимся результатами исследования ⬇️ В 2026 году мы провели опрос и у
+3
📊 34% ИБ-специалистов уже передали рутинные задачи ИИ. Делимся результатами исследования ⬇️ В 2026 году мы провели опрос и узнали, как ИБ-специалисты используют нейросети для решения ИБ-задач и как справляются с рисками утечек данных через ИИ. Вот ключевые выводы: 🔻 53% опрошенных оценивают эффективность использования ИИ для решения ИБ-задач как среднюю. 🔻 47% ИБ-специалистов используют ИИ для анализа логов и событий безопасности. 🔻 Среди преимуществ использования ИИ в ИБ опрошенные видят: автоматизацию рутинных задач (86%), улучшение аналитических возможностей (73%) и повышение скорости обнаружения угроз (69%). 🔻 53% ИБ-специалистов видят риск утечки конфиденциальных данных при использовании ИИ сотрудниками. 🔻 42% ИБ-специалистов уже сталкивались с тем, что сотрудники передавали ИИ конфиденциальные данные. 👉 Подробный отчет с диаграммами и выводами наших экспертов можно посмотреть по ссылке.

Отпуск за утечку комтайны, кибервундеркинды, атаковавшие систему денежных переводов, виртуозная подделка электронной почты и
Отпуск за утечку комтайны, кибервундеркинды, атаковавшие систему денежных переводов, виртуозная подделка электронной почты и разорительный онлайн-роман. Делимся подборкой ярких ИБ-инцидентов мая. Обо всем читайте в (не) безопасном дайджесте.