Мнение Интегратора | КСБ-СОФТ
Открыть в Telegram
Канал о практической информационной безопасности: разбираем законы и требования, объясняем сложное простым языком, делимся решениями и кейсами. 🎙 Подкаст «Голос Интегратора», вебинары и анонсы мероприятий. 🌐 ksb-soft.ru
Больше1 833
Подписчики
-124 часа
-57 дней
-730 дней
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
октябрь '26окт. '26
октябрь '26
+1
в 0 каналах
сентябрь '26
+15
в 0 каналах
Get PRO
август '26
+9
в 0 каналах
Get PRO
июль '26
+14
в 0 каналах
Get PRO
июнь '26
+15
в 0 каналах
Get PRO
май '26
+26
в 0 каналах
Get PRO
апрель '26
+25
в 0 каналах
Get PRO
март '26
+127
в 0 каналах
Get PRO
февраль '26
+125
в 0 каналах
Get PRO
январь '26
+62
в 0 каналах
Get PRO
декабрь '25
+118
в 1 каналах
Get PRO
ноябрь '25
+269
в 0 каналах
Get PRO
октябрь '25
+87
в 0 каналах
Get PRO
сентябрь '25
+218
в 0 каналах
Get PRO
август '25
+165
в 1 каналах
Get PRO
июль '25
+53
в 0 каналах
Get PRO
июнь '25
+42
в 1 каналах
Get PRO
май '25
+41
в 0 каналах
Get PRO
апрель '25
+119
в 0 каналах
Get PRO
март '25
+95
в 0 каналах
Get PRO
февраль '25
+54
в 0 каналах
Get PRO
январь '25
+71
в 0 каналах
Get PRO
декабрь '24
+78
в 0 каналах
Get PRO
ноябрь '24
+25
в 0 каналах
Get PRO
октябрь '24
+231
в 0 каналах
Get PRO
сентябрь '24
+208
в 0 каналах
Get PRO
август '24
+35
в 1 каналах
Get PRO
июль '24
+17
в 0 каналах
Get PRO
июнь '24
+37
в 0 каналах
Get PRO
май '24
+70
в 0 каналах
Get PRO
апрель '24
+115
в 1 каналах
Get PRO
март '24
+31
в 0 каналах
Get PRO
февраль '24
+78
в 0 каналах
Get PRO
январь '24
+16
в 0 каналах
Get PRO
декабрь '23
+39
в 1 каналах
Get PRO
ноябрь '23
+23
в 0 каналах
Get PRO
октябрь '23
+278
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 07 октября | +1 | |||
| 06 октября | 0 | |||
| 05 октября | 0 | |||
| 04 октября | 0 | |||
| 03 октября | 0 | |||
| 02 октября | 0 | |||
| 01 октября | 0 |
Посты канала
+8
Уроки, которые мы извлекли из 6000 проектов
🔊 Михаил Шипицын, технический директор и заместитель генерального директора КСБ-СОФТ, рассказал о том, как за время работы компании менялась информационная безопасность.
6000 проектов — это путь от «бумажного» комплаенса до практической защиты, от госсектора до крупного бизнеса. В интервью мы разобрали, какие технологии устарели, какие вложения оказались самыми дорогими, какие ошибки заказчики повторяют из проекта в проект и многое другое.
🔗 Читайте интервью на сайте.
Также мы собрали 8 уроков, которые стоит знать каждому, кто хочет защитить свою инфраструктуру – читайте в карточках.
❔ А с чего вы начинали в ИБ?
Расскажите в комментариях, какой был ваш первый шаг в информационной безопасности?
| 2 | III Мультивендорная конференция КСБ-СОФТ: как это было
24 сентября в Чебоксарах, в Чувашской государственной филармонии, прошла третья конференция «Практика обеспечения информационной безопасности и импортозамещения ИТ».
▫️120+ участников
▫️14 докладов
▫️12 ведущих российских вендоров
О реальных угрозах, комплексной безопасности и российских решениях — в нашем итоговом видео.
🔐Подробнее об итогах — на сайте | 441 |
| 3 | 1️⃣ lll Конференция по практике обеспечения ИБ — мы начинаем!
Команда КСБ-СОФТ уже встретила первых гостей конференции.
Мы подготовили для вас всё, чтобы провести день с пользой:
✅виртуальные стенды по продуктам ведущих вендоров, где можно ознакомится с функционалом и возможностями;
✅стенд по информационной безопасности, на котором предоставлено оборудование и в реальном времени демонстрируется работа двух систем обнаружения вторжения, где каждая из систем выявляет подозрительную активность,анализирует трафик и реагирует на угрозы прямо на глазах;
✅вкусный кофе, стильный мерч и нетворкинг;
✅и, конечно, розыгрыш призов. В 17:30 заработает рандомайзер!
Есть возможность выиграть уникальные призы от ведущих российских вендоров.
Приходите на конференцию КСБ-СОФТ и протестируйте решения по информационной безопасности прямо сейчас 😉 | 589 |
| 4 | Объявляется пятничный интерактив 😏
🔹Оставляйте свои комментарии ниже.
Мы начнём⬇️ | 627 |
| 5 | 🗓 11 сентября 2026 года вступил в силу приказ ФСБ России № 321, который заменил приказ № 117.
Разбираем, что это значит для государственных информационных систем и иных информационных системах госорганов, ГУП и госучреждений:
🔐 Приказ ФСБ № 321: новые требования к криптозащите для госсектора | 746 |
| 6 | Устали от теории? Поговорим о практике информационной безопасности
24 сентября 2026 года в Чебоксарах состоится ключевое региональное событие для ИБ- и ИТ-специалистов – III Конференция КСБ-СОФТ «Практика обеспечения информационной безопасности и импортозамещения ИТ».
📅 24 сентября 2026 | 9:00–17:30
⛳️Чебоксары
Почему стоит идти:
✅ Состав: ведущие отечественные вендоры и руководители ИБ.
✅ Контент: законодательство и реальные кейсы защиты.
✅ Нетворкинг: более 150 участников для обмена контактами и опытом.
Спикеры и участники:
150+ ИТ/ИБ-руководителей из Чувашии, Марий Эл и Нижегородской области, крупные российские вендоры: НПЦ КСБ, ГК «Солар», Код Безопасности, АйТи БАСТИОН, UserGate, SkyDNS, Группа Астра, Qtech, Ideco, Аладдин Р.Д., Innostage, ГАЗИНФОРМСЕРВИС.
❕ Регистрация обязательна до 23 сентября: подать заявку
🔥Задайте вопросы тем, кто формирует практику ИБ в России. | 672 |
| 7 | Обзор изменений в Приказе ФСТЭК России № 235
С 1 марта 2027 года субъекты КИИ будут обязаны проводить оценку двух ключевых показателей состояния безопасности ЗО КИИ – Кзи и Узи, а также уведомлять ФСТЭК России о результатах оценки.
▫️1 раз в 6 месяцев нужно проводить оценку Кзи – показатель характеризует текущее состояние защиты информации от типовых угроз.
▫️1 раз в 3 года необходимо проводить оценку Узи – показатель характеризует достаточность и эффективность проводимых мероприятий по обеспечению безопасности значимых объектов КИИ.
❗️Напоминаем, мы делали обзор требований в методике оценки Кзи (оригинал методического документа).
❗️С методикой оценки Узи вы можете ознакомиться здесь. | 577 |
| 8 | Нет текста... | 486 |
| 9 | Обзор ключевых изменений в 117 приказе ФСТЭК России
ФСТЭК России продолжает системную работу по актуализации требований к защите информации. Очередной этап — поправки к Приказу № 117, которые частично вступили в силу 1 сентября 2026 года.
❕ Изменения носят терминологический и процедурный характер:
▫️пересмотрены правила расчета показателей;
▫️скорректированы некоторые обязательства перед регулятором;
▫️ужесточены требования к исполнителям.
Разбираемся, что именно меняется и к чему готовиться субъектам, подпадающим под действие приказа
➡️ Поправки в 117 приказе ФСТЭК России с 1 сентября 2026 г. и 1 марта 2026 г. | 734 |
| 10 | Выбираете подрядчика для пентеста?
🚩Есть 4 фразы, после которых мы как интегратор советуем положить трубку. Это маркеры, которые говорят о том, есть ли у исполнителя культура безопасности.
☝🏻Потому что доверить пентест своей инфраструктуры можно только тем, кто дорожит вашей репутацией так же, как вы сами.
В общем, смотрим, запоминаем, применяем.
Хотите узнать, как КСБ-СОФТ подходит к пентесту на практике — переходите на наш сайт. | 709 |
| 11 | Пентест, анализ уязвимостей и оценка защищенности — полное сравнение
ℹ️ Компании тратят на кибербезопасность миллионы, но нередко платят не за те услуги: заказывают пентест, когда было бы достаточно сканирования, или ограничиваются сканером там, где регулятор требует полноценное тестирование на проникновение.
Термины «пентест», «оценка защищенности» и «анализ уязвимостей» путают даже опытных ИТ-директоров, а цена ошибки выросла: сегодня контроль информационной безопасности для многих отраслей стал не добровольной практикой, а прямой обязанностью, закрепленной законом и стандартами.
Разбираем, чем отличаются услуги, какие из них требуют регуляторы и как выполнить обязательства без переплат⬇️
🔹 Пентест, оценка защищенности и анализ уязвимостей: в чем разница и что выбрать вашему бизнесу? | 674 |
| 12 | Результат пентеста гораздо ценнее, чем вы думаете
Многие руководители воспринимают пентест как формальную процедуру или пункт в плане аудита:
1. Приглашаются специалисты, которые находят уязвимости.
2. Они готовят документ с перечнем проблем.
3. Команда администрирования получает задачи на исправление.
Такая схема работает, но не учитывает главного – итоговый документ фиксирует состояние системы на конкретную дату. Сам по себе отчет по результатам пентеста не защищает бизнес.
Реальные результаты пентеста проявляются в других аспектах – читайте о них в карточках 🖼 | 691 |
| 13 | 🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования.
❗️Если вы ещё не приступили к приведению вашей организации в соответствие с этим приказом, или только взялись его изучать, то наш чек-лист придётся вам очень кстати.
Тут коротко о главных показателях и сроках, которые нужно уже нужно учитывать.
Сохраняйте и делитесь с коллегами📲 | 682 |
| 14 | ⚠️ СТОП. Не перезагружайте сервер и не чистите логи.
Если инцидент уже случился — сейчас вы можете уничтожить главное доказательство.
В видео рассказали, как зафиксировать атаку, оценить ущерб и уведомить НКЦКИ. А подробнее обо всех нюансах реагирования на инцидент читайте на нашем сайте:
Что делать в первые часы после обнаружения инцидента информационной безопасности: пошаговый план для бизнеса. | 624 |
| 15 | КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспективы» от компании «КИБЕРПРОТЕКТ».
Награда подчёркивает высокий уровень экспертизы КСБ-СОФТ в развёртывании и сопровождении решений вендора, а также закрепляет статус компании как перспективного партнёра и надёжного интегратора продуктов «КИБЕРПРОТЕКТ» на российском рынке.
С момента старта сотрудничества КСБ-СОФТ реализовал ряд проектов для заказчиков из ключевых отраслей — в том числе из промышленности, электроэнергетики и госсектора. В рамках внедрений компания задействовала передовое решение «КИБЕРПРОТЕКТ» — систему резервного копирования и восстановления данных.
КСБ-СОФТ продолжает развивать партнёрство с «КИБЕРПРОТЕКТ», расширяя портфель совместных решений и усиливая экспертизу в области построения защищённых информационных систем. | 704 |
| 16 | Нет текста... | 567 |
| 17 | 🗞️ Дайджест изменений в законодательстве за первую половину 2026
В первом полугодии 2026 года в законодательство об информационной безопасности внесли ряд серьёзных изменений. В этой статье мы собрали обзор ключевых НПА, которые были затронуты:
🔹 Приказ ФСТЭК России № 77 от 29.04.2021.
🔹 Постановление Правительства Российской Федерации от 6 июля 2015 г. № 676.
🔹 Приказ ФСТЭК России № 117 от 11.04.2025.
🔹 Распоряжение Правительства Российской Федерации № 360-р и введение отраслевых особенностей категорирования.
Разберём, какие поправки были внесены в каждый из документов и как это повлияет на практику применения требований информационной безопасности:
Обзор изменений в законодательстве 2026 | 674 |
| 18 | Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐
Наши технологические партнеры — компания Innostage — выпустили крупное обновление своего решения Innostage PAM 1.7.0.
30 июля команда вендора проведет вебинар, где в режиме реального времени покажет работу новых функций и ответит на вопросы участников. Рекомендуем подключиться.
Ключевые вопросы встречи:
🔹 улучшение функциональности работы с RDP;
🔹 больше прозрачности при входе по сертификатам, смарт-картам и токенам;
🔹 новые возможности автоматизации при работе с SSH-ключами;
🔹 улучшения защиты данных и хранения событий.
Отдельно разработчики расскажут о развитии модуля поведенческой аналитики, над которым работает команда Innostage PAM.
Это отличная возможность первыми увидеть релиз в действии, оценить применимость новинок для вашей компании и задать технические вопросы напрямую разработчикам Innostage.
🗓 Дата: 30 июля
⏰ Время: 11:00 – 12:00 (мск)
👉 Зарегистрироваться на вебинар | 598 |
| 19 | В сфере информационной безопасности существуют устойчивые заблуждения:
⚠️ Набор точечных решений (антивирусы, межсетевые экраны, регулярное обновление сигнатур) формирует достаточный уровень защиты.
⚠️ Центр мониторинга и реагирования на инциденты ИБ (SOC) – это инструмент для крупных организаций с огромным штатом сотрудников и строгим надзором регуляторов.
Обе эти установки требуют уточнения.
В видео разбираем признаки, когда организациям действительно необходим мониторинг информационной безопасности:
➡️ Смотреть в ВК-видео и на RUTUBE | 738 |
| 20 | Что изменилось во взаимодействии с ГосСОПКА с 2026 года?
В конце 2025 года вышел целый ряд приказов ФСБ России, которые обновили правила взаимодействия субъектов КИИ с ГосСОПКА. Эти изменения вступили в силу 30 января 2026 года, и мы разобрали самые важные из них, чтобы вы могли оперативно адаптировать свои процессы.
📑 2 главных нововведения
1. Теперь субъекты КИИ обязаны сообщать в НКЦКИ не только о случившихся компьютерных инцидентах, но и о выявленных компьютерных атаках.
2. Переход на единый цифровой канал связи. Для владельцев ЗОКИИ теперь установлен режим непрерывного взаимодействия и весь обмен информацией с НКЦКИ должен осуществляться исключительно через личный кабинет. Настройка этого взаимодействия начинается с подключения к технической инфраструктуре и заключения регламента с НКЦКИ.
🕓 Новые сроки и порядок действий
С введением новых приказов меняются и способы, и сроки информирования. Всё зависит от категории объекта:
Для значимых объектов КИИ:
– О компьютерном инциденте необходимо уведомить НКЦКИ в течение 3 часов с момента обнаружения.
– О компьютерной атаке — в течение 24 часов.
Для иных объектов КИИ и информационных ресурсов:
Срок уведомления как об атаке, так и об инциденте составляет 24 часа.
❗️Напомним, что подробную инструктцию по взаимодействию с ГосСОПКА можно найти на их сайте: https://gossopka.ru/how/
📲 Как и где получать информацию об угрозах
Новый приказ № 539 регламентирует, как именно субъекты КИИ должны получать информацию о средствах и способах проведения кибератак. Есть 3 способа:
– Обращаться к официальному сайту НКЦКИ cert.gov.ru.
– Направлять запрос в НКЦКИ через техническую инфраструктуру или, если подключения нет, по электронной или обычной почте (ответ придет в течение 30 рабочих дней).
– Получать информацию непосредственно от НКЦКИ.
На сайте НКЦКИ публикуются бюллетени двух типов: об уязвимостях (с указанием ПО и рекомендациями) и об угрозах (о текущих трендах и рисках). Это помогает заранее подготовиться к потенциальным атакам.
🏭 Кого коснулись изменения
Новые правила обязательны не только для субъектов ЗОКИИ. Они также распространяются на государственные органы, учреждения, унитарные предприятия, фонды и корпорации, а также на иные юридические лица, контролируемые государством. | 815 |
