Если организация сокроет факты утечки персональных данных, ей назначат два штрафа: один будет касаться сокрытия информации об инциденте, другой будет назначен в зависимости от объема и характера утечки.
Виктория Меньшова, консультант по информационной безопасности «КИТ», прокомментировала возможные последствия ужесточения ответственности за утечки ПДн.
В материале для CISOCLUB эксперт разбирает:
#ИБ #ПДн #Законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍4 4🤝1
152-ФЗ или как защитить персональные данные
Эксперты «Паравеб» поговорили с Натальей Лабынцевой, ведущим консультантом по информационной безопасности «КИТ», а также директором департамента информационной безопасности Томского государственного университета Тимуром Газизовым. Темой обсуждения стала работа вузов с персональными данными: сбор, хранение, обработка и уничтожение.
В первой части материала эксперты разобрали:
🧒 историю вопроса;
🧒 правовые нормы;
🧒 меры защиты, которые должен реализовать университет;
🧒 процедуру уведомления контролирующих органов;
🧒 требования регулятора к разработке внутренней политики вуза по обработке.
🫶 Подробнее читайте на сайте «Паравеб»…
🤕 Кибер КИТ / 😩 Сайт
#ИБ #ПДн #Законодательство
Эксперты «Паравеб» поговорили с Натальей Лабынцевой, ведущим консультантом по информационной безопасности «КИТ», а также директором департамента информационной безопасности Томского государственного университета Тимуром Газизовым. Темой обсуждения стала работа вузов с персональными данными: сбор, хранение, обработка и уничтожение.
В первой части материала эксперты разобрали:
#ИБ #ПДн #Законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5 4🤝1
Кибер КИТ
152-ФЗ или как защитить персональные данные Эксперты «Паравеб» поговорили с Натальей Лабынцевой, ведущим консультантом по информационной безопасности «КИТ», а также директором департамента информационной безопасности Томского государственного университета…
В продолжении темы о защите персональных данных коллеги из «Паравеб» опубликовали вторую часть материалов, где вместе с экспертами разобрали:
👺 самые распространенные атаки;
👺 «двухфакторку» и одноразовые пароли;
👺 отличия работы вузов по теме от других структур;
👺 обучение сотрудников.
Наталья Лабынцева, ведущий консультант по информационной безопасности «КИТ», о результатах атак с внешнего периметра на информационные ресурсы вузов:
🫶 Подробнее…
🤕 Кибер КИТ / 😩 Сайт
#ИБ #ПДн #Законодательство
Наталья Лабынцева, ведущий консультант по информационной безопасности «КИТ», о результатах атак с внешнего периметра на информационные ресурсы вузов:
Стоит отметить, что злоумышленники могут получить доступ не только путем эксплуатации известных уязвимостей, но и из-за слабостей парольных политик. Так, например, специалисты по анализу защищенности (при проведении легитимных работ) находят учетные записи и осуществляют вход через них с использованием «пароля по умолчанию» или типовых словарных паролей, которые легко перебрать (password, 1235678 и т.д.).
#ИБ #ПДн #Законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5⚡4👍3❤1
INFOSTART TEAM EVENT 2026 — профессиональная конференция для разработчиков, архитекторов, аналитиков, руководителей проектов, ИТ-директоров, ИТ-руководителей, специалистов по безопасности, ИИ-инженеров, HR-менеджеров.Команда «КИТ» выступит в секции «Кибербезопасность, защита данных»:
Подробнее о мероприятии: INFOSTART TEAM EVENT
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Февраль 2026 года наполнен большим количеством планируемых изменений и введением в действие новых законодательных актов в сфере ИБ, затрагивающих КИИ и ГИС.
Основные направления изменений:
🧒 Регулирование КИИ:
— повторно выложен проект закона о категорировании в сфере госрегистрации прав на недвижимость;
— утверждены отраслевые особенности категорирования для банковского и финансового секторов;
— опубликован перечень типовых объектов КИИ.
🧒 Методическое обеспечение:
— ФСТЭК России опубликовала проект рекомендаций по организации защиты информации.
🧒 Нормативные документы:
— опубликованы планы и проекты по защите информации;
— внесены изменения в Положения ЦБ РФ для финансовых организаций.
🧒 Система стандартизации:
— продолжена работа ТК 362 по подготовке национальных стандартов.
🧒 Система защиты:
— опубликованы рекомендации по устранению типовых ошибок конфигурации ПО.
🫶 Читать обзор на сайте…
🤕 Кибер КИТ / 😩 Сайт
#Законодательство #ИБ #КИИ #ГИС
Основные направления изменений:
— повторно выложен проект закона о категорировании в сфере госрегистрации прав на недвижимость;
— утверждены отраслевые особенности категорирования для банковского и финансового секторов;
— опубликован перечень типовых объектов КИИ.
— ФСТЭК России опубликовала проект рекомендаций по организации защиты информации.
— опубликованы планы и проекты по защите информации;
— внесены изменения в Положения ЦБ РФ для финансовых организаций.
— продолжена работа ТК 362 по подготовке национальных стандартов.
— опубликованы рекомендации по устранению типовых ошибок конфигурации ПО.
#Законодательство #ИБ #КИИ #ГИС
Please open Telegram to view this post
VIEW IN TELEGRAM
Открыта регистрация на RUSCADASEC CONF 2026
👺 Экспертные доклады — обсудим методологию, примеры инцидентов, нормативку, все что касается обеспечения кибербезопасности в промышленных компаниях.
👺 Студенческая битва — захватывающий трек, в котором студенты старших курсов продемонстрируют свои навыки и знания в области ИБ АСУ ТП.
👺 НеКонференция — обмен экспертными мнениями и разбор кейсов в формате стендапа.
😆 В программе:
— Безопасность киберфизических систем цифровых подстанций.
— Международный рынок современных СрЗИ АСУТП (Claroty, Nozomi, Fortinet, Tenable и др).
— Безопасность ПЛК на примерах продуктов от Honeywell и Siemens.
— Доверенные ПАКи.
— А также защита ЖКХ и многое другое.
Участие в конференции БЕСПЛАТНОЕ, количество мест ограничено.
😇 Регистрация продлится до 26 марта: https://conf.ruscadasec.ru
До встречи!
🤕 Кибер КИТ / 😩 Сайт
#ИБ #Мероприятия
Конференция RUSCADASEC CONF — место встречи специалистов по кибербезопасности в области промышленной автоматизации.
— Безопасность киберфизических систем цифровых подстанций.
— Международный рынок современных СрЗИ АСУТП (Claroty, Nozomi, Fortinet, Tenable и др).
— Безопасность ПЛК на примерах продуктов от Honeywell и Siemens.
— Доверенные ПАКи.
— А также защита ЖКХ и многое другое.
Участие в конференции БЕСПЛАТНОЕ, количество мест ограничено.
Приходите на конференцию, чтобы познакомиться с единомышленниками, обменяться опытом, а также повысить общий уровень кибербезопасности в промышленных компаниях.
До встречи!
#ИБ #Мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 4 3❤1👎1🤝1
Эффективная кибербезопасность может быть понятной для каждого жителя цифровой России. В подборке вы найдёте много полезного от экспертов — без сложных терминов, с реальными примерами.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6 5👍4💩1 1
С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 № 117 о защите информации в государственных информационных системах и системах госорганов. Документ заменяет Приказ № 17.
В статье для «Кибер Медиа» Владислав Кошелев, архитектор по информационной безопасности компании «КИТ», прокомментировал требования к защите современных технологий, отсутствовавшие в предыдущей версии приказа.
В материале эксперты разбирают:
🧒 Ключевые изменения.
🧒 Кому обязательна аттестация.
🧒 План подготовки к аттестации.
🧒 Из чего складывается стоимость аттестации.
😙 Подробнее…
📱 Кибер КИТ / Сайт / 📱 КИТ в ВК
#ИБ #Законодательство #КИИ
В статье для «Кибер Медиа» Владислав Кошелев, архитектор по информационной безопасности компании «КИТ», прокомментировал требования к защите современных технологий, отсутствовавшие в предыдущей версии приказа.
В материале эксперты разбирают:
#ИБ #Законодательство #КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4👍4❤3🤝1
В 14‑ом выпуске эксперты разобрали: что важнее для кибербезопасности — продвинутый ИИ и дорогие инструменты или критическое мышление, а также поделились кейсами из практики, дали несколько советов по развитию навыков публичных выступлений и сыграли в блиц‑игру о будущем отрасли.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6 5👍4😁1
Кибер КИТ
Открыта регистрация на RUSCADASEC CONF 2026 Конференция RUSCADASEC CONF — место встречи специалистов по кибербезопасности в области промышленной автоматизации. 👺 Экспертные доклады — обсудим методологию, примеры инцидентов, нормативку, все что касается обеспечения…
Присоединяйтесь для обсуждения кибербезопасности в промышленности и разбора актуальных отраслевых кейсов.
ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
conf.ruscadasec.ru
RUSCADASEC Conf 2026
В статье для «Кибер Медиа» Виктория Меньшова, консультант по информационной безопасности «КИТ», прокомментировала, станет ли возбуждение уголовного дела весомым аргументом для бизнеса в спорах с регулятором.
В материале эксперты разбирают:
ЧИТАТЬ ПОДРОБНЕЕ…
#ИБ #Законодательство #ПДн
Please open Telegram to view this post
VIEW IN TELEGRAM
✍6 6❤2
Процесс внесения изменений должен быть прозрачным, сотрудники должны быть уведомлены об изменениях, а сам процесс должен быть запланированным и включать в себя конкретные шаги.
Виктория Меньшова, консультант по информационной безопасности «КИТ», рассказала о контроле изменений в ИТ-инфраструктуре.
ЧИТАТЬ НА CISOCLUB
#ИБ #Инфраструктура
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍4⚡4❤1
«КИТ» (Киберинтеллектуальная Трансформация) — поставщик профессиональных сервисов в области кибербезопасности и цифровой трансформации, и компания «Индид», российский разработчик комплекса решений в области защиты айдентити, заключили стратегическое партнёрство. Сотрудничество компаний нацелено на усиление защиты бизнеса заказчиков за счёт объединения компетенций.
Евгений Баклушин, директор «КИТ»
На фоне ускоряющейся цифровизации российских организаций отмечается рост киберугроз, включая угрозы типа identity. Для "КИТ" стратегическое партнёрство с "Индид" важный шаг по углублению совместной экспертизы по идентификации и предотвращению indentity-угроз с помощью набора решений вендора, в том числе путем реализации концепции Zero Trust в различных инфраструктурах наших Заказчиков.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье «Кибер Медиа» Анна Толмачева, консультант по информационной безопасности «КИТ», рассказала про подход неизменяемого хранения данных и его преимущества:
Механизмы неизменяемого хранения реализуются за счет режимов WORM, объектных хранилищ с блокировкой операций удаления и перезаписи на заданный срок, защищенных snapshot-функций файловых систем, а также аппаратных политик удержания данных в системах хранения. Принципиальное преимущество такого подхода заключается в том, что даже при компрометации административных учетных записей атакующий технически не способен уничтожить или модифицировать резервные копии до окончания установленного срока хранения. В отличие от традиционного резервного копирования на удаленный сервер, где администратор обладает полным контролем над данными, immutable-хранилища лишают злоумышленника возможности устранить последнюю линию восстановления и тем самым значительно снижают эффективность вымогательских атак.
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
💅6✍4❤4👍2
С использованием SGRC-систем возможно ускорить проведение оценок соответствия, но не стоит ожидать от них полную оценку без участия человека.
Наталья Лабынцева, ведущий консультант по информационной безопасности «КИТ», рассказала об автоматической проверке инфраструктуры на соответствие стандартам и генерации отчетов.
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5 3 1
…страховка не заменяет информационную безопасность, но становится финансовым эшелоном защиты, когда технические меры оказались недостаточны.
Ольга Луценко, консультант по информационной безопасности «КИТ», рассказала про страхование киберрисков.
Ольга подчеркнула, что спрос на полисы киберстрахования растёт, и выделила топ‑5 отраслей по востребованности этой услуги.
Также в материале описан ключевой тренд в страховании и отмечена важная деталь: киберстрахование не заменяет базовых мер защиты, а служит дополнительным финансовым инструментом минимизации рисков при серьёзных кибератаках.
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5✍4🤝4❤1
Теперь следить за обновлениями и новостями стало еще проще!
Ваш проводник в цифровом океане:
Please open Telegram to view this post
VIEW IN TELEGRAM
Март 2026 года ознаменовался масштабным обновлением нормативной базы в сфере ИБ и защиты КИИ. Изменения также затрагивают вопросы применения ИИ и доверенных компонентов в АСУ ТП, являющихся объектами КИИ.
Основные направления изменений:
🧒 Развитие отраслевого категорирования объектов КИИ.
🧒 Ужесточение правил обращения со служебной информацией.
🧒 Формирование правовой базы регулирования ИИ.
🧒 Повышение защиты сетевого периметра.
🧒 Введение требований к доверенному производству.
🧒 Переход на новые стандарты защиты информации.
🧒 Развитие системы стандартизации в области ИБ.
🫅 Подробнее на сайте...
📱 Кибер КИТ / Сайт / 📱 КИТ в ВК
#Законодательство #ИБ
Основные направления изменений:
#Законодательство #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Дзен | Статьи
7 изменений за март 2026 в информационной безопасности, которые уже влияют на ваш бизнес
Статья автора «О чем говорит Кибер КИТ» в Дзене ✍: Март 2026 года характеризуется масштабным обновлением нормативной базы в сфере информационной безопасности и защиты КИИ.
✍4⚡3❤2😁1
В статье для «Кибер Медиа» Виктория Меньшова, консультант по информационной безопасность «КИТ», рассказала в какой момент нарушение становится «повторным» и начинает работать как отягчающее обстоятельство.
Подробнее в статье на «Кибер Медиа».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡6✍5❤2