Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
FAQ КИИ_февраль 2026.pdf
5.9 MB
📜 Подготовили новый выпуск ответов на актуальные вопросы КИИ

Разбираем:

Какие изменения вводятся новыми приказами ФСБ России по теме компьютерных атак и компьютерных инцидентов?

Какие действия должны быть предприняты субъектами КИИ для безопасности при передаче информации о компьютерных инцидентах в НКЦКИ?

Для чего субъектам КИИ необходимо применять Методику анализа защищенности и Методику тестирования на проникновение (ДСП)?

Как субъекту КИИ оценить текущее состояние безопасности значимого объекта КИИ?

И многое другое

Все ответы можно посмотреть здесь 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
1398
🛡 Мы часто говорим о безопасности в цифровых контурах, но это лишь часть нашей экспертизы

На крупных объектах не меньшее значение имеет физическая безопасность. Особенно там, где одновременно могут находиться тысячи людей.

На УГМК Арене, крупнейшем крытом спортивном объекте Урала, наша команда развернула комплексую систему безопасности на базе R-PLATFORMA, чтобы разные подсистемы работали в одном контуре, с централизованным мониторингом и управлением. Система
в режиме реального времени анализирует данные от охранной и пожарной сигнализаций, систем контроля доступа, оповещения и управления эвакуацией.

Данное решение ускоряет обнаружение угроз, помогает координировать действия персонала и снижает количество ручных действий в случае тревожного инцидента. В результате решения принимаются быстрее и снижается вероятность ошибок при реагировании,

— Александр Торопов, начальник отдела систем безопасности УЦСБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
13108
Платформу BAS (Breach and Attack Simulation) часто используют как инструмент для тренировок и симуляций. Но ее польза заметно растет, когда она становится частью цикла управления уязвимостями.

🔎В новой статье на Хабре разбираем, как BAS помогает VM-процессам автоматизировать проверку и расстановку приоритетов уязвимостей.

О технических аспектах, вариантах внедрения, интеграции с текущими процессами и рисках, которые заранее нужно предусмотреть, рассказываем тут 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
1186111
Уже совсем скоро мы встретимся на квартирнике по безопасной разработке🖥

Будем подводить итоги 2025, говорить о трендах 2026 и строить прогнозы развития DevSecOps

Готовы показать, какие темы обсудим в этот вечер🔼

Кстати, если вы еще не успели зарегистрироваться, самое время это сделать 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1713842
⚡️ За последние два года российский финсектор столкнулся с обновлением требований к защите информации и операционной надежности. Фокус сместился с формального наличия бумажных регламентов на реальную, доказательную защищенность, встроенную в сам процесс разработки.

Сейчас безопасность должна оставлять цифровой след, который можно в любой момент показать внутреннему контролю, аудитору или регулятору.

Как смотреть на новые положения ЦБ через призму DevSecOps и почему инструменты класса ASOC становятся фундаментом для построения доказательной базы, рассказал Илья Новойдарский, руководитель группы инновационных решений УЦСБ.

Читать 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1197111
Короткие ссылки уже давно не только про удобство

Это еще и любимый инструмент тех, кто хочет выглядеть как оригинальный бренд, но вести вас совсем не туда 💻

Раньше распознать фишинг было гораздо проще — по слишком агрессивным письмам и подозрительным сайтам, которые собирали на скорую руку. Но теперь злоумышленники используют искусственный интеллект: стиль письма стал убедительным и грамотным, а фишинговые сайты почти не отличить от настоящих.

🛡 В карточках рассказываем, как работает многоуровневый фишинг, и отвечаем на вопрос: что стоит сделать, чтобы не превращать «маркетинговые ссылки» в точку входа для мошенников?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
109711
Поздравляем с Международным женским днем! 💐

Сегодня хочется говорить про весну, красоту и вдохновение. А еще — про цветы, без которых этот день сложно представить. В рамках «ПутеводИТеля по России» мы выбрали региональную точку, которая с этим праздником отлично ассоциируется — Центральный Федеральный округ. Смотрите в карточке, почему именно он🔼

Пусть этой весной будет больше поводов улыбаться, меньше поводов спешить, и больше дней, когда все складывается спокойно и в удовольствие.

С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
1211621
Приказ ФСТЭК №117: изменения, которые точно не стоит игнорировать⚡️

Чтобы вам было проще разобраться в нововведениях, приглашаем на наш вебинар.

Расскажем:

▪️Как изменились требования к защите информации
▪️Чем новый Приказ №117 отличается от Приказа №17
▪️Какие мероприятия и меры защиты информации появились
▪️Как эти изменения связаны с проектами методических документов ФСТЭК России и другими нормативными актами

🔗 Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
1110921
This media is not supported in your browser
VIEW IN TELEGRAM
В февральском обзоре разбираем:

▪️Особенности категорирования объектов КИИ в сфере недвижимости и финансов
▪️Правила регистрации доменных имен
▪️Изменения порядка реализации жизненного цикла ГИС
▪️Мероприятия и меры защиты информации в ИС
▪️Обновления о ходе работ по плану ТК 362
▪️И многое другое

Предыдущие обзоры смотрите по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
97633
💬 Забудем ненадолго о хакерах, атаках, уязвимостях и вернемся туда, где все было местами даже интереснее, чем сейчас — во времена, когда секреты прятали не в защищенных контурах, а в самих сообщениях.

Прежде чем криптография стала частью цифровой реальности, она была вопросом власти, доверия и выживания. Секретные послания, скрытые смыслы, способы защиты информации от чужих глаз — все это появилось задолго до компьютеров и сетей.

🛡 Вспоминаем историю и запускаем цикл статей, где расскажем, как зарождалась криптография и какие приемы повлияли на ее развитие.

🔗 Хжрюгк лю Уюяог

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
85322
Пароли, токены, сессии, повышенные привилегии — именно через них сегодня все чаще начинается атака. Поэтому в центре внимания оказывается Identity Security: подход, который помогает выстраивать защиту вокруг цифровой идентичности и вовремя замечать, когда с доступом что-то пошло не так.

🔥 Об этом поговорим в эфире AM Live.

Обсудим:
▪️Из чего состоит Identity Security
▪️Почему одного IAM, PAM или MFA уже недостаточно
▪️Где нужен ITDR и как связать его с SOC
▪️Какие ошибки в управлении доступом компании до сих пор повторяют чаще всего

🛡От нас примет участие Иван Андреев, менеджер по развитию решений

Регистрация

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1077111