SearchInform
Kanalga Telegram’da o‘tish
Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы от «СёрчИнформ» – https://searchinform.ru/ MAX – https://clck.ru/3SdNRF
Ko'proq ko'rsatish5 232
Obunachilar
-224 soatlar
-37 kun
-3130 kun
Postlar arxiv
5 232
Как защитить коммерческую тайну?
Информация, которая еще вчера не требовала особой защиты, сегодня может стать коммерческой тайной. На это влияет много факторов: внутренние решения, законы, смена вектора развития компании. Невозможно один раз настроить правила и автоматизировать процесс, но сделать соблюдение режима КТ контролируемым и прозрачным – можно.
На примере «СёрчИнформ Файловый аудитор» (СёрчИнформ FileAuditor) рассказали, как маркировать конфиденциальную информацию, передать контроль над коммтайной ответственным сотрудникам и установить безопасные сценарии работы с документами. Обо всем читайте в статье.
5 232
Как безопасно внедрить ИИ-инструменты в компании? Обсудим вместе ⬇️
18 сентября заместитель генерального директора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев выступит в Кибердоме на бизнес-конференции «Как ИИ уже окупается: кейсы и решения. Какова ваша цена опоздания?».
Эксперт расскажет, какие риски несет бесконтрольное использование ИИ и как безопасно внедрить его в рабочие процессы. А еще – поделится опытом заказчиков, которые эффективно внедряют ИИ-функционал системы защиты от утечек (DLP) «СёрчИнформ КИБ» для предотвращения инцидентов.
📅 18 сентября, 10:00 – 15:30.
📍 Онлайн и очно в Москве.
✅ Подробности по ссылке. По промокоду «Search» – скидка 20%.
5 232
+2
📊 81% нарушителей безопасности КИИ получают условные наказания ⬇️
Эксперты «СёрчИнформ» проанализировали 100 судебных приговоров по статье 274.1 УК РФ.
Вот несколько результатов:
🔻 95% виновных – сотрудники организаций. Внешних нарушителей привлекали к ответственности лишь в 5% случаев.
🔻 Больше всего нарушений пришлось на сферу связи и телекоммуникаций (47%).
🔻 В 67% случаев нарушители вносили недостоверные сведения в системы КИИ.
📌 Свежий обзор судебной практики с комментариями экспертов можно скачать по ссылке.
5 232
⏰ До старта ИБ-турне SearchInform – меньше двух недель. А мы напоминаем, что регистрация открыта ⬇️
Ближайшие даты:
📍 22.09 – Хабаровск
📍 24.09 – Владивосток
📍 24.09 – Москва
📍 29.09 – Калининград
📍 29.09 – Мурманск
👉 Участие бесплатное. Найдите свой город по ссылке.
5 232
Как ИИ-Ассистент в КИБ помогает ИБ-специалистам?
В апреле 2026 года мы интегрировали в систему защиты от утечек информации (DLP) «СёрчИнформ КИБ» ИИ-модуль для оптимизации процессов безопасности.
ИИ-Ассистент ускоряет рутинные задачи и повышает эффективность работы с КИБ. Что умеет ИИ-Ассистент и как его использовать – рассказали в карточках ⬆️
А если хотите увидеть ИИ в деле, смотрите запись практического вебинара на Rutube, YouTube или во ВКонтакте.
5 232
+5
Коллеги, у нас еще один креатив ко Дню знаний – придержали его до вечера.
Это серия открыток, которые должны напомнить сотрудникам старые правила кибербезопасности в новом формате. Автор творчества – новый коллега с нестандартным взглядом на привычные вещи (да, зумер).
Админ канала сомневался, подойдет ли такой формат и поймет ли аудитория, но коллектив настоял, поэтому решили показать вам.
5 232
Собрали ежемесячный (не) безопасный дайджест. В этот раз – с поучительными историями ко Дню знаний.
😉 Главные уроки августа – не спонсировать хобби из бюджетов компаний, защищать корпоративные системы от ИИ, быть осторожнее с криптовалютой и мириться с ситуацией на рынке труда.
5 232
Как найти скрытые инциденты с помощью ИИ? Покажем на вебинаре!
Классические системы защиты от утечек (DLP) ищут нарушения по ключевым словам, регулярным выражениям и заданным сценариям. Но как выявить инцидент, если сотрудники маскируют данные, а о нарушении говорят намеками? В таких случаях помогает смысловой анализ с помощью ИИ.
2 сентября в 11:00 на вебинаре «ИИ против скрытых инцидентов: инструкция по применению» эксперты «СёрчИнформ» покажут, как использовать ИИ-Ассистента для поиска скрытых угроз.
Вы узнаете:
✔️ какие задачи ИИ-Ассистент решает в «СёрчИнформ КИБ»;
✔️ для чего нужны готовые ИИ-политики;
✔️ как создавать собственные промпты для поиска инцидентов;
✔️ как настроить фильтры и исключения;
✔️ как работает ИИ-Ассистент: от настройки до обнаружения нарушения.
Присоединяйтесь! Участие бесплатное.
5 232
ИБ по ГОСТ в финсекторе: что делать на практике? Делимся записью вебинара ⬇️
На вебинаре эксперты рассказали, какие изменения в ГОСТ 57580.1 ожидаются в ближайшее время, какие технические меры необходимы для выполнения требований стандарта и как использовать решения «СёрчИнформ» для защиты информации и подготовки к проверкам.
✅ Посмотреть запись вебинара можно на нашем rutube-канале, youtube-канале или ВКонтакте.
✅ Памятка «Защита информации финансовых организаций с помощью решений «СёрчИнформ»». Скачать полезный материал можно по ссылке.
5 232
Инфобез без иллюзий? Расскажем, как бизнесу выстраивать защиту в новых условиях!
Осень близко, а значит, мы открываем регистрацию на ИБ-турне SearchInform, ежегодную серию практических конференций для владельцев бизнеса, руководителей, ИT- и ИБ-специалистов.
В этом году обсудим, как в условиях дефицита ресурсов, новых требований регуляторов и повсеместного использования ИИ меняются подходы к построению информационной безопасности.
В программе:
🔸 Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ
🔸 Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок и море практики.
🗓 Стартуем на Дальнем Востоке 22 сентября и встретимся с вами в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября.
👉 Участие бесплатное, регистрация уже началась! Найдите свой город по ссылке.
5 232
+2
📊 78% компаний оставляют конфиденциальные документы без маркировки ⬇️
Провели опрос среди специалистов и руководителей ИБ российских компаний и выяснили, как они защищают файловую инфраструктуру. Вот несколько результатов:
🔻 Только 4% компаний используют технические средства для автоматической маркировки конфиденциальной информации, 22% – маркируют данные вручную.
🔻 44% организаций сложно контролировать операции с данными, а 38% – классифицировать файлы.
🔻 89% опрошенных используют штатные средства и встроенные функции для защиты данных. Лишь 9% компаний внедрили системы аудита и защиты файловых хранилищ (DCAP).
👉 Полный отчет с диаграммами и комментариями экспертов – по ссылке.
5 232
🧩 Как интегрировать данные киберразведки в систему управления ИБ?
Данных киберразведки (Threat Intelligeance) много: вредоносные адреса, опасные файлы и другие потенциальные угрозы. Система мониторинга инцидентов ИБ может использовать их для обнаружения сложных атак.
Как загрузить данные киберразведки в систему «СёрчИнформ Мониторинг безопасности» («СёрчИнформ SIEM»), связать их с правилами корреляции и применить для мониторинга, расследования и реагирования на инциденты, рассказали в статье.
5 232
ИБ-проверка – это не только документы.
ФСТЭК, ФСБ, Роскомнадзор, Банк России и прокуратура по-разному проверяют организации, но общий подход меняется: регуляторам уже недостаточно увидеть папку с локальными актами. Важно, чтобы документы соответствовали тому, как на самом деле устроена и работает ИБ.
Что проверяют регуляторы, какие нарушения встречаются чаще всего и как подготовиться к ИБ-проверке, рассказал Дмитрий Вощуков, специалист по связям с государственными органами «СёрчИнформ». 👉Подробнее читайте в статье.
5 232
ГОСТ 57580.1: что делать на практике? Разберем на вебинаре ⬇️
ГОСТ устанавливает требования к защите информации в финансовых организациях. При этом регулятор оценивает не только наличие документов, но и то, как ИБ-меры реализованы на практике.
25 августа в 11:00 на вебинаре «Защита информации в финсекторе: технические меры по ГОСТ 57580.1» эксперты «СёрчИнформ» разберут, как выполнить технические требования стандарта и закрыть максимум ИБ-задач ограниченным набором средств.
На вебинаре расскажем:
✔️ какие изменения в ГОСТ 57580.1 ожидаются в ближайшее время;
✔️ какие технические меры необходимы для выполнения требований стандарта;
✔️ как одним набором ИБ-средств закрыть максимум требований ЦБ;
✔️ как использовать решения «СёрчИнформ» для защиты информации и подготовки к проверкам.
Присоединяйтесь! Участие бесплатное.
5 232
🆕 ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты.
В июне мы расширили возможности ИИ-модуля в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ»: добавили новые ИИ-политики для поиска утечек, мошенничества и групп риска.
Теперь ИИ-Ассистент научился работать с пользовательскими промптами. Это позволяет ИБ-специалистам самостоятельно задавать сценарии поиска инцидентов на естественном языке без кода и регулярных выражений:
✔️ промпт можно написать самостоятельно или по шаблону, чтобы сфокусироваться на специфических задачах компании или отрасли;
✔️ запросы работают по примеру ИИ-политик: автоматически анализируют коммуникации сотрудников и сообщают о нарушениях;
✔️ можно выбрать, какие мессенджеры, соцсети и почтовые ящики проверять, а какие исключить из анализа.
👉 Как пользовательские промпты в ИИ-Ассистенте расширяют возможности КИБ, читайте по ссылке.
5 232
Топ-менеджер доверяет корпоративные секреты DeepSeek, сотрудники помогают вымогателям, один удачный звонок приводит к утечке данных миллионов клиентов австралийской авиакомпании, а школьники пишут вредоносный код с помощью ChatGPT.
👉 Делимся подборкой ярких ИБ-инцидентов июля в новом выпуске (не) безопасного дайджеста.
5 232
+4
🏦 Как финансовым организациям выполнить требования ГОСТ Р 57580.1-2017? Делимся памяткой ⬇️
Для финансовых организаций защита информации – это не только бизнес-задача, но и вопрос соблюдения обязательных требований. ГОСТ Р 57580.1-2017 определяет состав мер защиты информации в финансовых организациях. Их выполнение обязательно в соответствии с Положениями Банка России.
❓ Какие технические средства помогают выполнить требования стандарта и как использовать решения «СёрчИнформ» для защиты информации в соответствии предписаниями ЦБ, читайте в памятке.
5 232
🎣 Инцидент с пометкой «фишинг»
В 2025 году 17% организаций столкнулись с внешними атаками через сотрудников. Фишинг – один из самых распространенных инструментов киберпреступников. Ошибка одного сотрудника может открыть злоумышленникам доступ к корпоративным данным или внутренней инфраструктуре.
Например, в июне сотрудники энергетической компании Eversource не распознали фишинг, в результате чего злоумышленники скомпрометировали их учетки и получили доступ к персональным данным клиентов.
🔐 Подготовили чек-лист, который поможет сотрудникам за три шага определить подозрительный сайт и не стать жертвой фишинга.
5 232
+2
📊 30% компаний увольняют сотрудников после инцидентов с коммерческой тайной, но до суда такие дела доходят редко – всего в 5% случаев.
Провели опрос среди ИБ-специалистов российских компаний и выяснили, как они защищают коммерческую тайну и с какими инцидентами сталкиваются. Вот несколько выводов:
🔻 53% компаний сталкивались с попытками неправомерного доступа или разглашением коммерческой тайны со стороны сотрудников.
🔻 21% опрошенных фиксировали инциденты по вине подрядчиков и контрагентов.
🔻 40% ограничиваются выговором после инцидентов с коммерческой тайной.
🔻 47% защищают коммерческую тайну с помощью систем защиты от утечек информации (DLP), а 16% не применяют технические средства защиты.
👉 Полный отчет с диаграммами и комментариями экспертов – по ссылке.
