BESSEC
Відкрити в Telegram
Кибербез по-уральски. Евгений Баклушин. RuSCADASec Coin N 054 _____ E-mail для связи: zhenya@bessec.ru Реклама https://telega.in/c/bessec
Показати більше4 744
Підписники
-524 години
+67 днів
+4430 день
Архів дописів
4 744
Защита КИИ
Камрады, очень рад анонсировать вам курс по защите КИИ, в котором я выступил одним из соавооров.
В курсе мы не только разложили действующую нормативку, но и положили свой реальный опыт:
🟢категорирования объектов
🟢построения СОИБ
🟢сопровождения прохождения проверок как со стороны ФСТЭК, так и со стороны ФСБ
Внутри вас ждут текстовые лекции, вебинары, тесты и реальные домашки с обратной связью
Нас осталось буквально пара моментов, чтобы получить согласование от ФСТЭК, а вам нужный и официальный документ после финиша.
Сейчас можно оформить предзаказ. Мы очень много сил вложили, чтобы сделать лучший и практико-ориентированный курс.
🖥 Ссылка на курс
#КИИ #education
👴 BESSEC | 🔴 MAX |🛍 WB
4 744
Вышел свежий номер Positive Research, посвященный экономике бизнеса через призму ИБ🟥
Выпуск можно поделить на 4 больших блока:
1️⃣Сколько денег нужно потратить, чтобы обезопасить компанию, и как защитить бюджет на ИБ перед бизнесом
2️⃣Сколько стоит взлом. Какие инструменты могут пригодиться и цена таких услуг
3️⃣Цена взлома. Как пережить взлом, как должно участвовать руководство, как действовать во внешнем мире
4️⃣Страхование риски. Как устроен рынок, какие есть ограничения и на что может повлиять стоимость полиса
Приятного чтения🤓
#отчет #business
👴 BESSEC | 🔴 MAX
4 744
Префаб для ИБ АСУТП: решение или иллюзия?
На КИБЕРМЕДИЯ вышла моя новая статья, в которой я раскрыл презентацию, которую выкладывал в канале (ищи в закрепах).
Внутри статьи:
1️⃣Почему классический сценарий внедрения систем ИБ не работает
2️⃣Префаб как ответ: продукт или метод
3️⃣OT Data Layer Platform — платформенное ядро
4️⃣NG и AI для анализа данных в технологических сетях
5️⃣Фабрика префаб-решений: от концепции к производству
6️⃣Идеальное будущее: калькулятор вместо чертежа
7️⃣Снимаем розовые очки
8️⃣Выводы и благодарности
🖥 СТАТЬЯ
p.s. после долгого перерыва написал статью, поддержите реакциями и репостами🔥👴
#префаб #АСУТП
👴 BESSEC | 🔴 MAX
4 744
Безопасность кода не должна держаться на ручных обвязках
Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Разберём: — push rules, approval rules и CodeOwners; — риски хранения секретов в переменных CI/CD; — нативную интеграцию через JWT/OIDC; — разграничение доступа через bound claims; — управление конфигурацией хранилища с помощью GitOps-плагина.Будет много демо: покажем, как механизмы работают на разных этапах разработки. 👉 Зарегистрироваться
4 744
Ассоциация по защите деловой информации (BISA) в партнерстве c ГК InfoWatch запустила ежегодную премию «За вклад в безопасность цифрового будущего» — награду для лучших проектов, платформ и лидеров, формирующих безопасное цифровое пространство🏆
Премия включает пять номинаций, охватывающих ключевые направления информационной безопасности — от технологий до лидерства:
🟢Лучший проект — сервисы цифрового будущего
🟢За создание надежной и безопасной отечественной цифровой платформы с применением систем ИИ
🟢Применение систем ИИ для обеспечения надежности и безопасности
🟢Лидеры безопасной цифровизации
🟢Вклад в развитие сообщества BISA
🥇Подать заявку можно до 31 августа 2026
🖥 Ссылочка
#award
👴 BESSEC | 🔴 MAX
4 744
🎉 Результаты розыгрыша:
🏆 Победители:
1. Kote_vh (@kote_vh)
2. Евгений (@kusaikin)
3. Polina (@MinionMilashka)
4. Mary (@shmakesh)
5. Vlad
✔️Проверить результаты
4 744
Зарплаты в ИБ&ИТ 2023-2026: от пика до отката
⏺Информационная безопасность — медленный, но устойчивый рост (от I кв. 2023 к пику в III кв. 2025). Архитекторы ИБ Senior +32% (300 000 → 395 000), Middle +50% (200 000 → 300 000). ИБ росла постепенно — этому способствовал рост числа атак (Россия стабильно лидирует по их количеству) и импортозамещение защитных решений
⏺Наиболее устойчивое направление. Архитекторы ИБ за фазу роста (I кв. 2023 → III кв. 2025) прибавили 21–50% по грейдам, а за фазу спада (III кв. 2025 → I кв. 2026) почти ничего не потеряли (0…−1%). DevSecOps на всех грейдах остался на уровне пика и в I кв. 2026. Число атак не зависит от ключевой ставки, импортозамещение защитного ПО продолжается, а значит, потребность в специалистах структурная. Исключение — бумажная безопасность (комплаенс, документация). Эта роль снижалась ещё на растущем рынке (Lead −10% от I кв. 2023 к III кв. 2025), поскольку спрос смещался в сторону прикладной технической экспертизы.
🖥Ссылка на исследование
#career
p.s. сделай репост🫡
👴 BESSEC | 🔴 MAX
4 744
Подкаст на пятницу. Подборка с моим участием:
📹Код ИБ. Разговоры НЕ про ИБ
📹Зачем получать образование и как выбрать хорошую тему для диплома?
📹ТОП-менеджмент в ИБ
📹Аналитика в ИБ: почему интеллект ценнее инструментов
📹 Возможно ли достичь анонимности в сети?
#podcast
👴 BESSEC | 🔴 MAX
4 744
JET CSIRT — Популярные тактики и техники нарушения киберустойчивости российских компаний
Камрады из Джетов выкатили новый отчет на основе своего опыта и работы SOC.
Наиболее популярные типы кибератак:
⚫️использование программ-вымогателей (ransomware)
⚫️уничтожение данных (wiper)
⚫️масштабные DDoS-атаки
Внутри отчета по исследованию так же:
⚫️Чек-лист в первые 24 часа после кибератаки
⚫️Чек-лист ИБ при восстановлении
⚫️Case Box
#отчет #исследование
👴 BESSEC | 🔴 MAX
4 744
Исследование инсайдерских рисков российского бизнеса😎
Камрады из Контура, Солара, RED Security и Гарды проводят исследование, посвященное инсайдерским рискам. В ходе исследования мы вместе хотим получить ответы на вопросы:
⚫️Как российские компании сегодня работают с внутренними угрозами?
⚫️С какими инцидентами сталкиваются, как их выявляют и расследуют?
⚫️Какие инструменты используют и где остаются слепые зоны?
Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим понять, как на практике устроена работа с инсайдерскими рисками: от мониторинга действий сотрудников и расследования инцидентов до использования DLP, SIEM, UEBA, IAM и других инструментов. Отдельно посмотрим, как на эту работу влияет распространение ИИ.
Приглашаем руководителей и специалистов по информационной безопасности пройти анонимный опрос💬💬💬
Результаты представим только в агрегированном виде. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров — организаторов исследования.
🔥Принять участие
#исследование
👴 BESSEC | 🔴 MAX
4 744
🔖Обзор НПА ИТ&ИБ июль 2026
Эксперты «КИТ» подготовили очередной обзор изменений законодательства ИТ&ИБ. Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний🔄
В обзоре:
📑ФЗ о поддержке развития ИИ
📑Новый состав мер по защите ПДн
📑Намеки на изменения в 187-ФЗ
📑Трансграничная передача ПДн
📑ТК 362
📑И другое 🙂
Приятного чтения! 🥸
Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
👴 BESSEC | 🔴 MAX
4 744
Акселератор ИБ-стартапов🔅
💼 Фонд развития интернет-инициатив (ФРИИ) и компания в сфере информационной безопасности (ИБ) Metascan осенью запустят акселератор для российских проектов в сфере информационной безопасности. До конца года планируют закрыть до семи сделок.
Инициатива реализуется в рамках совместного фонда объемом 600 млн руб., созданного в июле 2026 года – ФРИИ и Metascan вложили в него по 50%.
Стартапы смогут рассчитывать на инвестиции от 5 до 100 млн руб. В рамках фонда уже состоялась первая сделка: 40 млн руб. вложены в проект по обучению сотрудников ИБ подразделений при выручке компании 1,5 млн руб.
#business
👴 BESSEC | 🔴 MAX
