Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Forwarded from R-Vision
This media is not supported in your browser
VIEW IN TELEGRAM
🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы?

В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга.

Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали:
🔹 какие решения составляют базовый технологический стек SOC;
🔹 почему коммерческому SOC важен мультивендорный подход;
🔹 как выбрать между внутренним, коммерческим и гибридным SOC;
🔹 какие задачи можно передать автоматизации и искусственному интеллекту;
🔹 как мигрировать с одного решения на другое без остановки процессов.

Смотрите и слушайте выпуск на всех удобных площадках:

📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты
Please open Telegram to view this post
VIEW IN TELEGRAM
876
📈 Kubernetes стал стандартом для развертывания и управления контейнеризированными приложениями. Но обеспечить безопасность такой среды непросто: для этого нужно выстроить сразу несколько взаимосвязанных процессов.

Решить эту задачу в Apsafe🧑 нам помогла встроенная система контейнерной безопасности Luntry. Она объединила контроль конфигураций, безопасность образов, runtime-защиту, сетевую сегментацию, управление RBAC, соответствие CIS Benchmark и аудит в одной платформе.

Здесь рассказываем, как устроена эта связка, какие процессы безопасности она помогает выстроить и почему единая платформа может быть эффективнее набора отдельных решений.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1055
⚡️ При защите промышленных объектов важно не только выполнить требования регуляторов. Бизнесу также нужно понимать, сколько будет стоить решение, как быстро оно поможет реагировать на инциденты и насколько долго останется эффективным.

Эти вопросы обсудили на панельной сессии ИННОПРОМ, посвященной защите объектов КИИ и импортозамещению. Говорили об отечественных решениях, использовании ИИ в атаках и защите, а также перспективах квантовых коммуникаций.

Сессию модерировал генеральный директор УЦСБ Валентин Богданов.

О чем говорили эксперты — рассказываем в новой статье 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
6442
Media is too big
VIEW IN TELEGRAM
👍 ИИ может стать полноценным инструментом ИБ-команды, если хорошо понять его возможности и ограничения

Где технология действительно помогает, какие риски несет и как отличить реальный AI-powered security от маркетинговой наклейки — обсудили ведущие эксперты в подкаст-зоне AM Live на 🧑🧑🧑🧑 2026.

Участие приняли:
▪️Алексей Шанин, директор департамента технической поддержки продаж УЦСБ
▪️Владимир Дащенко, ведущий эксперт Kaspersky ICS CERT «Лаборатории Касперского»
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
964
⚡️ С сентября 2025 года вступили в силу масштабные законодательные изменения в сфере КИИ

Поправки затронули:

▪️Федеральный закон № 187-ФЗ «О безопасности КИИ»
▪️Правила категорирования — Постановление Правительства РФ № 127
▪️Перечень показателей значимости объектов КИИ
▪️Порядок взаимодействия с НКЦКИ

На Хабре подробно разбираемся, как изменились новые требования и что нужно сделать субъектам КИИ для их выполнения. А также обсуждаем, как поддерживать актуальность систем защиты и автоматизировать контроль соответствия требованиям ИБ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
944
🔥 Топ-70 крупнейших и топ-30 самых эффективных ИТ-компаний России

С такими результатами УЦСБ вошел сразу в два рейтинга CNews по итогам 2025 года.

Рейтинг «CNews500: Крупнейшие ИТ-компании России 2025» охватывает финансовые показатели игроков со всего ИТ-рынка:  от разработчиков ПО и производителей оборудования до интеграторов и поставщиков ИТ-услуг.

А в рейтинге «Самые эффективные ИТ-компании 2025» основным критерием стала выручка в расчете на одного сотрудника, что позволяет сравнивать между собой компании независимо от размера команды. 

Спасибо за доверие, друзья! 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1195
Еще год назад Apsafe 🧑 был облачным сервисом автоматизированных проверок. Сегодня это Enterprise-платформа безопасной разработки, которую можно использовать как сервис или развернуть внутри собственного контура.

🤩 18 августа проведем вебинар и покажем, как обновленный Apsafe выстраивает комплексную защиту приложений и контейнерной инфраструктуры на всех этапах жизненного цикла: от кода и зависимостей до Kubernetes и эксплуатации.

Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1065
Please open Telegram to view this post
VIEW IN TELEGRAM
654
Список важных дел: 

1️⃣ Посмотреть вакансии в УЦСБ
2️⃣ Обновить резюме
3️⃣ Откликнуться


Спешим помочь с первым пунктом этого списка! Собрали для вас свежую подборку вакансий в нашу команду:

▪️ Бизнес-аналитик / Системный аналитик
▪️ Специалист по сопровождению проектных поставок 
▪️ Менеджер проектов 
▪️ Администратор проектного офиса 
▪️ Экономист 
▪️ Специалист по сервису 
▪️ Младший аналитик SOC
▪️ Менеджер по развитию решений 
▪️ Presale-инженер (ЦОД)

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
433
Media is too big
VIEW IN TELEGRAM
Безопасность как сервис: новый стандарт или вынужденная мера?

В подкаст-зоне AM Live на 🧑🧑🧑🧑 2026 эксперты обсудили, почему бизнес все чаще смотрит в сторону MSSP, как работает гибридная модель SOC, и где проходит грань между разумным аутсорсингом и опасной надеждой на то, что провайдер все сделает сам.

Участие приняли:
▪️Андрей Телицын, директор центра сервисов безопасности УЦСБ
▪️Константин Мушовец, директор УЦСБ SOC
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
642
В новом выпуске собрали все самые интересные материалы с участием наших экспертов 🤩

Нейросети массово пытаются жульничать — выходят за рамки заданий или нарушают прямо установленные правила, чтобы быстро решать задачи в обход предусмотренных способов. Ведущий исследователь Алексей Синадский объяснил, какие триггеры провоцируют такое поведение ИИ-моделей.

 
По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года. О причинах снижения темпа роста рассказал технический директор Антон Еркин.


Как перевести ИБ из разряда «обязательных затрат» в инструмент управления непрерывностью и даже конкурентное преимущество? 

Ответ на этот вопрос искали участники сессии «ИБ без права на остановку», прошедшей на ИННОПРОМ-2026. От УЦСБ участие принял директор центра сервисов Андрей Телицын.


Аутсорсинг разработки давно стал нормой: компании отдают на сторону создание веб-сервисов, мобильных приложений и целых информационных систем. Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина рассказала, как грамотно выстроить процесс и снизить риски при работе с внешними подрядчиками.


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
854
This media is not supported in your browser
VIEW IN TELEGRAM
Что изменилось в регулировании ИБ за июль?

Собрали главное 🔽

▪️Приказ о взаимодействии с НКЦКИ по компьютерным атакам и инцидентам

▪️Изменения в трансграничной передаче ПДн и требованиях к защите данных в ИСПДн

▪️Обновленный перечень иностранных государств с адекватной защитой прав субъектов ПДн

▪️Требования к ЦОД ГосОблака и изменения в правилах создания ГИС

▪️Новые правила контроля ИС и ведения учета ИТ-активов

▪️Регулирование разработки и применения больших фундаментальных моделей ИИ

▪️Проекты национальных стандартов для разработки ПО ИИ и для информационных ресурсов служебных БД СрЗИ

А еще — изменения для провайдеров хостинга, перечня угроз безопасности для биометрических ПДн от Банка России и многое другое.

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1064
📜 Сегодня уже сложно найти компанию, которая не работает с ПДн. Контакты клиентов, сведения о сотрудниках, история заказов, результаты опросов — персональные данные есть во многих бизнес-процессах.

В большинстве случаев для их обработки нужно согласие субъекта ПДн. И здесь важно не просто получить его, но и корректно оформить. Взять готовый шаблон и заменить название компании — не самая надежная стратегия. Значение имеет каждая формулировка.

В карточках собрали самые частые ошибки при оформлении согласия🔼

А на сайте разобрали, что важно учесть, чтобы документ соответствовал требованиям законодательства.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1364
💻 Отчет сканера — еще не готовая задача для разработчика

Сначала нужно проверить находки, убрать ложные срабатывания и понять, что действительно требует исправления.

В проекте с Вибробит решением задачи комплексного анализа кода и верификации результатов стала платформа Apsafe 🧑 в связке с экспертизой наших специалистов. Платформа регулярно анализирует код, эксперты УЦСБ вручную проверяют находки, а команда заказчика получает только подтвержденные проблемы и рекомендации по их устранению.

Так у Вибробит появился полноценный процесс безопасной разработки — без отдельного AppSec-подразделения, собственной инфраструктуры и лишней нагрузки на команду.

О проекте и его внутренней кухне — в кейсе на сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9541
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Кибербезопасность в 2026 году сталкивается с большим вызовом: атак, требований и ответственности становится больше, а бюджеты на ИБ и штат специалистов не растут теми же темпами. 

Старый подход, где проблему можно было закрыть новой закупкой или расширением команды, больше не масштабируется.

В подкаст-зоне AM Live на IT IS Conf 2026 эксперты обсудили, как строить кибербезопасность в условиях кадрового дефицита и ограниченных ресурсов.  

Участие приняли:
▪️Егор Столяров, заместитель генерального директора по ИТ Шереметьево Хэндлинг
▪️Даниил Тамеев, коммерческий директор R‑Vision
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
754
Релизный цикл ждать не будет 🙅‍♂️

Релизы выходят один за другим, а аудиты безопасности исходного кода проводятся намного реже. К очередной проверке в коде накапливается большой объем изменений, полный анализ которых требует немало времени и ресурсов.

8 сентября на вебинаре PVS-Studio поговорим о том, как подружить скорость разработки с регулярным контролем безопасности ПО.

От нас выступит Виктор Тимашков, руководитель группы Apsafe. Он разберет, почему разовые пентесты и аудиты не успевают за разработкой, что меняется при переходе к регулярным проверкам и как облачный контур Apsafe встраивается в этот процесс без перестройки CI/CD.

Зарегистрироваться 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
644
FAQ КИИ_август 2026.pdf
11.7 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

Сегодня в выпуске:

▪️Какую информацию указывать в Сведениях о результатах категорирования, если объект КИИ соответствует нескольким типовым отраслевым объектам?

▪️Как определить границы объекта КИИ, если он использует общую корпоративную ИТ-инфраструктуру? 

▪️Как распределяется ответственность между субъектом КИИ и оператором ЦОД при размещении компонентов объекта КИИ в коммерческом ЦОД?

▪️Обязательно ли оценивать показатель уровня зрелости субъектам КИИ согласно новой методике ФСТЭК России?

▪️Кто принимает решение о том, что событие является компьютерным инцидентом, подлежащим передаче в НКЦКИ, при взаимодействии с аккредитованным SOC?

И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
842
🔎 Инженерная инфраструктура ЦОДа старше десяти лет требует особого внимания. Даже если она продолжает работать, без диагностики невозможно объективно оценить ее состояние.

Уход вендоров, дефицит запчастей, сжатые бюджеты на обслуживание и естественный износ превращают старые дата-центры в источник скрытых угроз для непрерывности бизнеса.

Директор департамента системной интеграции Дмитрий Кузнецов и руководитель отдела инженерных решений ЦОД Александр Швецов разобрали алгоритм комплексной диагностики такой инфраструктуры.

🔗 В статье коллеги рассказали, с чего начать проверку, где искать скрытые дефекты, как отличить морально устаревшее оборудование от физически изношенного и выбрать дальнейший сценарий: ремонт, модернизацию или полную замену.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
753