Кибербезопасность с УЦСБ
3.07K subscribers
616 photos
72 videos
32 files
363 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Встреча без галстуков: обсудим будущее DevSecOps

12 февраля мы проведем первое мероприятие 2025 года по безопасной разработке. В обстановке дружеского квартирника эксперты ИБ-отрасли, представители ИТ-компаний и разработчики подведут итоги 2024 года и оценят влияние ключевых тенденций на будущее DevSecOps.

🖥 В программе – лучшие практики, актуальные кейсы, живая музыка и неформальное общение. У вас будет возможность лично поговорить со спикерами и задать все интересующие вопросы.

Быть в курсе трендов динамично развивающихся практик DevSecOps для осознанного принятия решения не просто, но возможно. Именно в этом и заключается главная цель нашего мероприятия — быстро и доходчиво рассказать про самые эффективные практики, оценить новейшие технологии и подходы при помощи практических кейсов и проконсультировать участников мероприятия,

— рассказал руководитель направления «Безопасная разработка» Центра кибербезопасности УЦСБ Евгений Тодышев.

Присоединяйтесь!

Ссылка на регистрацию

#USSC_expert #УЦСБ_квартирник
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥166👍65
Что, если бы пентестеры могли быстро анализировать сотни тысяч файлов на сотнях компьютеров, и без особых усилий находить нужную информацию?

⭐️ Мы создали систему, которая делает это возможным, и рассказали об этом в новой статье на Хабр.

Наш «локальный Google» работает на 99% из готовых инструментов, требует минимум настроек и запускается всего парой команд. Это удобная альтернатива сложным и дорогим DCAP-решениям, которая поможет как атакующим, что ищут пароли, так и защитникам, которым небезразлична безопасность их родной локалки.

Статья получилась большой, так что устраивайтесь поудобнее и разворачивайте свой личный поисковик🖥

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥884🤝2
FAQ КИИ_январь 2025.pdf
2.7 MB
📃 Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за январь 2025

В этом выпуске вы узнаете:

🟠Требования к импортозамещению для финансовых организаций
🟠Кто может являться инициатором пересмотра категории значимости
🟠Необходимо ли формировать новый приказ о комиссии по категорированию в случае организационно-штатных изменений
🟠О включении анализа угроз безопасности ПО в состав модели угроз ЗОКИИ
🟠Необходима ли реализация мер безопасности на каждом из слоев ИТ-инфраструктуры в рамках ПБ ЗОКИИ
🟠и многое другое

📎Все предыдущие ответы можно посмотреть в базе.

Пишите свои вопросы в комментариях и мы разберем их следующем выпуске!

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👀55
О ключевых изменениях в законодательстве рассказываем в нашем новом обзоре

Главное:

🔸 Персональные данные
• Ограничен срок действия 687-П.
• Расширены варианты проверок операторов ПДн
• Уточнены правила работы с биометрией в ЕБС
🔸 Финансовая безопасность
Банк России выпустил рекомендации по проведению пентестов и анализу уязвимостей для финансового сектора.
🔸 Общие изменения
• Вступили в силу требования по защите данных в цифровом рубле, Положение о Гособлаке и новые правила хранения информации в интернете
• Продлен лицензионный контроль по 294-ФЗ
• Завершился переходный период авторизации пользователей ИТ-ресурсов
🔸 ФСТЭК России
Опубликованы проекты приказов по лицензионному контролю и рекомендации по безопасности СрЗИ.

Хотите разбор других изменений? Пишите в комментариях 👇🏻

Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
🔥8👍5311
🔥 Рынок российских систем виртуализации перешел в фазу стремительного развития после ухода зарубежных гигантов: появляются новые игроки, улучшается функциональность платформ, а компании начинают массово переходить на отечественные аналоги.

Несмотря на это, вопрос внедрения таких систем сопровождается рядом вызовов. Среди них – недостаточная производительность некоторых решений, сложности с миграцией и адаптацией инфраструктуры.

14 февраля в 11:00 (МСК) в эфире AM Live обсудим, насколько конкурентоспособными являются российские платформы виртуализации, как осознанно подходить к их выбору и внедрению. Сколько стоит переход на отечественную виртуализацию, как ее правильно провести и на какую поддержку от вендоров рассчитывать.

⭐️ В эфире примет участие Фидан Мифтахов, менеджер по развитию решений в УЦСБ.

Присоединяйтесь к эфиру!

#AMLive #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1886👍2
Мы постоянно совершенствуем свои знания и компетенции, чтобы соответствовать самым высоким стандартам рынка системной интеграции.

⭐️ За годы работы мы подтвердили нашу экспертизу более 85 статусами партнерств с ведущими вендорами отрасли: Positive Technologies, Лаборатория Касперского, UserGate и многими другими. Это позволяет нам работать с передовыми решениями и предоставлять Заказчикам современные технологии и сервисы на лучших условиях.

Делимся с вами одними из самых высоких партнерских статусов от крупнейших отечественных вендоров в карточках.

С полным списком партнеров можно ознакомиться на сайте.

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1185👀4
🔄По прогнозам экспертов к 2030 году технологии искусственного интеллекта принесут в ВВП России 11 трлн рублей, ежегодная выручка компаний, занимающихся внедрением ИИ, составит 60 миллиардов, а навыки работы с ним получат 80% российских работников, такие цели были поставлены в национальной стратегии.

В то же время развитие искусственного интеллекта несет не только пользу, но и угрозы. Ожидается, что проблемы, связанные с машинным обучением, будут накопительными: увеличение объема конфиденциальной информации в нейросети будет приводить к увеличению количества утечек.

⭐️О том, как искусственный интеллект может стать не только оружием, но и инструментом защиты, рассказал заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский на круглом столе «ФедералПресс»:
Одно из важных преимуществ – возможность искусственного интеллекта решать задачи автономно. Когда мы ставим цель, но не говорим, как именно ее достичь и что для этого сделать, искусственный интеллект самостоятельно находит способы добиться нужного результата. Зачастую он предлагает варианты решения задачи, выходящие за рамки правил, стандартов и логики человеческого мышления. Это может использоваться во зло, но может и стать автоматическим инструментом защиты.


Подробности обсуждения читайте здесь.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥108👍6
⭐️Друзья, с 19 по 21 февраля мы принимаем участие в масштабном форуме «Кибербезопасность в финансах» в Екатеринбурге.

Приглашаем посетить наш стенд в выставочной зоне, где вы сможете подробнее узнать о наших решениях и услугах для финансового сектора, а также принять участие в активностях.

Ждем вас!

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2013🔥11🥰2👀1🆒1
Эффективный мониторинг и управление инфраструктурой ЦОД играет ключевую роль в обеспечении бесперебойной работы КИИ

⭐️ По оценкам экспертов УЦСБ, рынок этих решений в России в ближайшие годы будет активно расти в связи с введением в строй новых мощностей и необходимостью модернизации существующих.

Рассказываем, с чем еще связано стремительное развитие рынка систем мониторинга и управления ЦОД и как это повлияет на бизнес🔼

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯74🤝4🥰1