Форум состоится 3 июля в Екатеринбурге и объединит представителей органов власти, бизнеса и ведущих экспертов отрасли для обсуждения перспектив развития электронного документооборота.
Что вас ждет?
Узнайте подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Автоматизация в ИБ — это не только про экономию ресурсов
Это про переход к зрелости, где решения опережают угрозы, а аналитика становится частью защиты.
⠀
🤩 На Positive Hack Day Fest редакция CISOCLUB поговорила с Анастасией Федоренко, руководителем направления автоматизации ИБ УЦСБ, о ключевых вызовах автоматизации, формировании TI-команд и переходе от стандартной защиты к проактивному управлению рисками.
#USSC_expert
Это про переход к зрелости, где решения опережают угрозы, а аналитика становится частью защиты.
⠀
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый компонент, строка кода, этапы интеграции и развертывания — потенциальная точка атаки. А значит, игнорировать принципы безопасной разработки сегодня — слишком дорогая стратегия.
Чтобы ПО действительно защищало бизнес, его нужно проектировать и сопровождать с учетом современных угроз.
🔥 Уже завтра AM Live соберет ведущих экспертов отрасли в прямом эфире, чтобы обсудить:
▪️ Как изменится практика РБПО в ближайшее время
▪️ Типичные ошибки, приводящие к уязвимостям
▪️ Новый российский ГОСТ Р 56939-2024 и семейство уточняющих стандартов как каркас зрелости процессов РБПО
▪️ Как обучить и вовлечь разработчиков в тему DevSecOps
🛡 Своим мнением поделится Евгений Тодышев — практик с более чем 6-летним опытом в построении процессов безопасной разработки.
#USSC_expert #AM_Live
Чтобы ПО действительно защищало бизнес, его нужно проектировать и сопровождать с учетом современных угроз.
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Теперь нашим Заказчикам доступны два новых продукта — CURATOR.ANTIDDOS и CURATOR.WAF.
Мы постоянно отслеживаем актуальные угрозы и выбираем только таких партнеров, которые создают продукты, способные адаптироваться под быстро меняющиеся вызовы в сфере информационной безопасности. Новые решения от CURATOR усилят комплексные системы защиты, которые мы создаем для крупного бизнеса и госорганизаций,
– Константин Мушовец, директор УЦСБ SOC.
Подробнее на нашем сайте
#USSC_expert #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Но с тех пор изменилось многое. Рост уровня цифровизации, ужесточение требований регуляторов, моральное устаревание оборудования привели к появлению сложностей при проектировании СОИБ АСУ ТП.
О способах их решения рассказываем на Хабре
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
С 1 сентября вступают в силу изменения в Федеральный закон 187-ФЗ, а вместе с ними — обсуждаются корректировки в Постановлении Правительства РФ №127, направленные на совершенствование механизмов категорирования объектов КИИ и учет отраслевых требований.
В этих документах закладываются новые принципы регулирования:
Что важно учесть и какие шаги стоит предпринять уже сейчас — рассказываем в свежем материале.
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Чтобы не потерять главное из насыщенной программы конференции, собрали для вас подборку:
Сохраняйте себе и изучайте в удобное время
#USSC_expert #IT_IS_conf_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня УЦСБ представляет свою экспертизу на Иннопром-2025 🏭
✨ Заместитель генерального директора по научно-технической работе и директор аналитического центра УЦСБ Николай Домуховский принимает участие в открытом заседании комиссии СОСПП по цифровым и информационным технологиям.
Тема встречи — «Искусственный интеллект как инструмент возможностей профессионалов».
✨ А уже завтра в 12:00 (Екб) на стенде компании «Контур» состоится панельная дискуссия «HR × ИБ: внутренняя безопасность как точка конфликта и роста».
Своим взглядом и идеями поделится генеральный директор УЦСБ Валентин Богданов.
Присоединяйтесь!
#USSC_expert
Тема встречи — «Искусственный интеллект как инструмент возможностей профессионалов».
Своим взглядом и идеями поделится генеральный директор УЦСБ Валентин Богданов.
Присоединяйтесь!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Современный фишинг в России стал высокотехнологичным, точечным и зачастую почти неотличимым от легитимной коммуникации.
Портал TAdviser подготовил обзор, где затронул ключевые тренды фишинговых атак и новые подходы к защите. Один из экспертов материала — Юлия Сонина, старший аналитик аналитического центра УЦСБ
Читайте полную версию ее комментария
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Фишинг в России 2025: почему старые подходы больше не работают и что с этим делать
От дипфейков до whaling-атак: разбор современных угроз и методов противодействия
Ответы на эти и другие вопросы дал Константин Мушовец, директор центра мониторинга кибербезопасности УЦСБ SOC, в большом интервью для TAdviser.
#USSC_expert #TAdviser
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
С ее помощью можно обнаружить открытые сервисы, оценить поверхность атаки и подготовиться к более глубокому анализу сети. Однако в условиях современных защитных механизмов — от stateful-фильтрации до рандомизации IPv6-адресов — простое сканирование может ввести в заблуждение.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
14 июля ритейлер подвергся хакерской атаке, из-за которой не работают магазины и доставка. Злоумышленники требуют выкуп, но компания предпочитает не вступать с ними в переговоры.
Иногда цена простоя бизнеса превышает сумму выкупа, и платеж кажется меньшей из зол. Но известен случай, когда компания заплатила, ничего не предприняла и снова стала жертвой злоумышленников — через ту же самую уязвимость.
Ну и чисто идеологически: платежи делают этот «бизнес» прибыльным, создавая стимул для новых атак. Чем больше компаний платят, тем больше людей переходят на «темную сторону». Мы за то, чтобы не поощрять подобные действия.
Эксперты оценивают бюджет ИБ для «Винлаб» в 100–150 миллионов рублей в год. На фоне потенциальных убытков компании в 1,2 миллиарда рублей за 4 дня, это напрямую говорит о важности инвестиций в защиту ИТ-инфраструктуры.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
За вклад в развитие автоматизации в сфере ИБ. Практические мастер-классы, которые мы проводим, позволяют участникам получить реальный опыт взаимодействия с разными инструментами, объединенными в единую систему.
Награду получил Олег Лабынцев, специалист по анализу защищенности. Он пришел в УЦСБ еще будучи студентом,а сейчас уже помогает молодым специалистам, проводит ресерчи в поисках новых фишек/сценариев и курирует проекты.
Поддержка и признание отрасли — важный сигнал, что мы развиваемся в правильном направлении.
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Проекты отраслевых особенностей категорирования объектов КИИ. А также проект перечней типовых отраслевых объектов и изменения в Правилах категорирования объектов КИИ.
-Законопроект, направленный на защиту ПДн граждан РФ при трансграничной передаче данных.
-Требования о необходимости оформления согласия на обработку ПДн отдельно от иных документов.
-Законопроект, направленный на расширение возможностей использования биометрических ПДн при проходе на территории организаций.
-Изменения в 152-ФЗ.
-Требования о защите информации, содержащейся в ГИС, иных ИС государственных органов, государственных унитарных предприятий, государственных учреждений, которые придут на смену приказу ФСТЭК России № 17.
-Проект изменений Порядка сертификации процессов безопасной разработки ПО и Справка-доклад о ходе работ по плану ТК 362 по состоянию на 30 июня 2025 года.
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 6 5❤2🥰1🎉1👀1 1