Кибербезопасность стремительно превращается в одно из ключевых направлений несырьевого экспорта России. Как заявил в своем выступлении на ЦИПР Евгений Балк, руководитель департамента развития и архитектуры «Кросс технолоджис», последние три года масштабных кибератак и санкционное давление сформировали уникальные компетенции у российских специалистов и производителей решений в области ИБ.
“Вызовы последних лет закалили российскую кибербезопасность. Наши специалисты получили уникальный опыт отражения сложных атак, а отечественные решения доказали эффективность в экстремальных условиях. Этот опыт и зрелость продуктов — наше ключевое конкурентное преимущество на глобальном рынке, ищущем надежные альтернативы. Уникальный российский опыт противодействия актуальным киберугрозам, усиленный успешным импортозамещением, создал мощный экспортный потенциал. Наши решения, проверенные в реальных условиях, востребованы за рубежом, особенно в странах, стремящихся к технологическому суверенитету и диверсификации поставщиков”, – сказал руководитель департамента развития и архитектуры компании «Кросс технолоджис» Евгений Балк.
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Фиксируем значительный рост спроса на пентест среди крупного бизнеса — с начала года он составил 55%.
Основными заказчиками проектов стали промышленные предприятия с распределенной инфраструктурой и филиалами в большом количестве регионов.
🌟 Пентесты помогают промышленникам выполнить регуляторные требования, например, минимизировать риск утечек данных, за которые введены оборотные штрафы.
Также их проводят, когда необходимо:
— Выполнить комплексную проверку инфраструктуры
—Протестировать отечественные решения на соответствие стандартам ФСТЭК
— В условиях дефицита кадров привлечь «белых хакеров» с международными сертификатами или их российскими аналогами
— Проактивно управлять уязвимостями, чтобы минимизировать риски и выполнить требования страховщиков
— Проверить свой SOC-центр и подготовиться к внедрению ИИ в анализ угроз в ближайшем будущем
#Статистика
Основными заказчиками проектов стали промышленные предприятия с распределенной инфраструктурой и филиалами в большом количестве регионов.
Также их проводят, когда необходимо:
— Выполнить комплексную проверку инфраструктуры
—Протестировать отечественные решения на соответствие стандартам ФСТЭК
— В условиях дефицита кадров привлечь «белых хакеров» с международными сертификатами или их российскими аналогами
— Проактивно управлять уязвимостями, чтобы минимизировать риски и выполнить требования страховщиков
— Проверить свой SOC-центр и подготовиться к внедрению ИИ в анализ угроз в ближайшем будущем
«„Белые хакеры“ появляются даже в штате наших заказчиков, однако это могут себе позволить только крупнейшие компании. Тестирование на проникновение позволяет не только выявить уязвимости в системах, но и оценить готовность компании к реальным атакам, что критически важно для защиты цифровых активов и деловой репутации», — отмечает исполнительный директор «Кросс технолоджис» Лев Фисенко.
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 5 4 1
Наши инженеры посетили «завод» компании «Цифровые решения», где разрабатывают и производят российские балансировщики нагрузки, ответвители сетевого трафика и брокеры сетевых пакетов.
🌟 Это оборудование помогает «примирить» интересы ИБ и ИТ: ИБ получает доступ к необходимым данным в любом сегменте сети, а ИТ — исключение влияния систем информационной безопасности и возможность горизонтального масштабирования инфраструктуры.
Наша команда познакомилась со всей линейкой решений, а также увидела устройство и работу современного «завода» — это компактная и высокотехнологичная линия, которая позволяет создавать российское оборудование практически в самом сердце Москвы.
Юрий Рожин, руководитель департамента проектирования и внедрения🌟 «Кросс технолоджис»:
Сергей Плотко, коммерческий директор «Цифровых решений»:
При подборе конкретного продукта для клиентов мы в «Кросс технолоджис» смотрим на возможности оборудования, в том числе максимальную пропускную способность (особенно при проектировании крупных ЦОДов), скорость поставок и техническую поддержку. Будем рады использовать решения коллег в клиентских проектах.
#Вендоры
Наша команда познакомилась со всей линейкой решений, а также увидела устройство и работу современного «завода» — это компактная и высокотехнологичная линия, которая позволяет создавать российское оборудование практически в самом сердце Москвы.
Юрий Рожин, руководитель департамента проектирования и внедрения
«Данные решения будут полезны для всех компаний, которым актуально импортозамещение в рамках 166-го и 250-го Указов Президента. Кроме того, «Цифровые решения» — производитель, оборудование которого проверено временем и включено в реестр Минпромторга России».
Сергей Плотко, коммерческий директор «Цифровых решений»:
«Мы развиваем наши продукты под потребности и особенности российского рынка. Это именно аппаратные решения на собственной архитектуре, что позволяет обеспечивать комбинацию функциональных возможностей, производительности и высокой надежности».
При подборе конкретного продукта для клиентов мы в «Кросс технолоджис» смотрим на возможности оборудования, в том числе максимальную пропускную способность (особенно при проектировании крупных ЦОДов), скорость поставок и техническую поддержку. Будем рады использовать решения коллег в клиентских проектах.
#Вендоры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
В каждом выпуске — откровенный разговор с топ-менеджерами ИБ ведущих банков и страховых компаний.
Глубоко разбираем актуальные вызовы:
— двукратный рост атак на банки
— борьбу с мошенническими звонками
— импортозамещение
— защиту данных клиентов
— квантовые угрозы и ИИ
— регуляторику
— ИБ-бюджеты
Первый гость подкаста — независимый эксперт Дмитрий Андрейчев.
Следите за новостями!
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры атакуют банки в 2 раза чаще и... работают с 9 до 18?
В первом выпуске нашего подкаста🌟 «Интервью с банкиром» независимый эксперт Дмитрий Андрейчев раскрывает главные темы банковской безопасности.
Узнаем:
— Как меняется модель работы злоумышленников
— С какими атаками банки воюют сейчас
— Когда кончатся вечные звонки «из службы безопасности»
— Как в банках используются ИИ и блокчейн
— Почему сейчас редко воруют миллионы через прямой взлом
— Как выглядит идеальная защита банка
— В чем плюсы работы с российскими средствами защиты
Смотрите🌟 на нашем сайте
📺 VK Видео
📺 YouTube
📺 RuTube
Слушайте🎵 в Яндекс Музыке
🎧 Apple Podcasts
➡️ Telegram-плеере
ㅤ
#Интервьюсбанкиром
В первом выпуске нашего подкаста
Узнаем:
— Как меняется модель работы злоумышленников
— С какими атаками банки воюют сейчас
— Когда кончатся вечные звонки «из службы безопасности»
— Как в банках используются ИИ и блокчейн
— Почему сейчас редко воруют миллионы через прямой взлом
— Как выглядит идеальная защита банка
— В чем плюсы работы с российскими средствами защиты
Смотрите
Слушайте
ㅤ
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
Памятка_по_приказу_ФСТЭК_России_117.pdf
207.8 KB
С 1 марта 2026 года изменятся требования к защите информации в ГИС
ФСТЭК совершенствует требования к защите информации в ГИС (государственных информационных системах). Изменения прописаны в приказе № 117 от 11 апреля 2025 г, он зарегистрирован в Минюсте 16 июня.
Руководитель департамента аудита, консалтинга и оценки соответствия🌟 «Кросс технолоджис» Антон Исупов выделил главное:
— Новые требования распространяются на все информационные системы госорганов, ГУП, госучреждений и муниципальных организаций
— Обязательна разработка политики информационной безопасности
— Взаимодействие ИБ и ИТ становится обязательным
— На всех конечных устройствах должны быть EDR
— Мобильные устройства разрешены при соблюдении требований защиты и контроле
🌟 Изменения вступают в силу 1 марта 2026 года, что дает время на подготовку и включение необходимых затрат в бюджет.
Подробнее читайте в нашем обзоре, приложили его к посту🌟
#Экспертиза
ФСТЭК совершенствует требования к защите информации в ГИС (государственных информационных системах). Изменения прописаны в приказе № 117 от 11 апреля 2025 г, он зарегистрирован в Минюсте 16 июня.
Руководитель департамента аудита, консалтинга и оценки соответствия
— Новые требования распространяются на все информационные системы госорганов, ГУП, госучреждений и муниципальных организаций
— Обязательна разработка политики информационной безопасности
— Взаимодействие ИБ и ИТ становится обязательным
— На всех конечных устройствах должны быть EDR
— Мобильные устройства разрешены при соблюдении требований защиты и контроле
Подробнее читайте в нашем обзоре, приложили его к посту
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Как создать крутую стратегию ИБ и «продать» ее бизнесу? На этот вопрос ответил в новом выпуске подкаста «Интервью с банкиром» заместитель гендиректора по комплексной и кибербезопасности АО «Расчетные решения» Сергей Рычихин.
Также в выпуске:
— Как банки выстраивают защиту от атак и учат рядовых сотрудников распознавать угрозы
— Когда клиентам банков наконец перестанут названивать «из службы безопасности»
— Как на ИБ влияет искусственный интеллект и квантовые вычисления
Смотрите и слушайте на всех подкаст-площадках🌟
Смотреть:
🌟 На нашем сайте
📺 VK Видео
📺 YouTube
📺 RuTube
Слушать:
🎵 Яндекс Музыка
🎧 Apple Podcasts
➡️ Telegram-плеер
#Интервьюсбанкиром
Также в выпуске:
— Как банки выстраивают защиту от атак и учат рядовых сотрудников распознавать угрозы
— Когда клиентам банков наконец перестанут названивать «из службы безопасности»
— Как на ИБ влияет искусственный интеллект и квантовые вычисления
Смотрите и слушайте на всех подкаст-площадках
Смотреть:
Слушать:
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 5 3
Microsoft закроет антивирусному ПО доступ к ядру Windows. Что это значит для бизнеса и при чем тут киберспорт, читайте в карточках от наших экспертов — архитекторов Олега Игумнова и Егора Норкина, руководителя департамента проектирования и внедрения Юрия Рожина и руководителя департамента развития и архитектуры Евгения Балка.
#ИБ_новости
#ИБ_новости
Утечки ПДн — это не только громкие истории из новостей. За последний год с ними столкнулась каждая четвертая компания.
Это статистика из нашего Калькулятора штрафов за утечки персональных данных. Им воспользовались уже 1 500 компаний (это анонимно). Вот что мы видим🌟
🌟 Все компании за последний год совершили хотя бы одно нарушение в области работы с персданными. Чаще всего нарушения касались:
— цели и объема обработки данных
— публикации Политики обработки ПДн
— предоставления субъекту ПДн информации, касающейся обработки данных
— обработки без письменного согласия субъекта
🌟 С утечками столкнулась каждая четвертая компания (25%), еще у 6% были повторные инциденты.
🌟 Как правило, объем утечки — до 1 000 идентификаторов.
🌟 Прогнозные штрафы за первую утечку составляют от 1 млн до 3 млн 300 тыс. рублей, за повторную — 20 млн рублей, это минимальное значение, предусмотренное законом.
🌟 Сегодня большинство пользователей Калькулятора — представители микро- и малого бизнеса с годовой выручкой до 800 млн рублей и расходами на ИБ около 1 млн.
Калькулятор мы запустили совместно с «Лабораторией Касперского». Он помогает оценить риски для бизнеса с учетом поправок в закон о персданных, вступивших в силу 30 мая. Сервис учитывает первичные и повторные утечки и другие нарушения требований по работе с ПДн.
🌟 Воспользоваться Калькулятором и оценить риски можно на нашем сайте. Это анонимно.
#Статистика
Это статистика из нашего Калькулятора штрафов за утечки персональных данных. Им воспользовались уже 1 500 компаний (это анонимно). Вот что мы видим
— цели и объема обработки данных
— публикации Политики обработки ПДн
— предоставления субъекту ПДн информации, касающейся обработки данных
— обработки без письменного согласия субъекта
Калькулятор мы запустили совместно с «Лабораторией Касперского». Он помогает оценить риски для бизнеса с учетом поправок в закон о персданных, вступивших в силу 30 мая. Сервис учитывает первичные и повторные утечки и другие нарушения требований по работе с ПДн.
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux все чаще отправляют на проверку: по итогам первого полугодия мы зафиксировали рост количества запросов на оценку безопасности использования самой Linux и систем, построенных на ее ядре. По сравнению с аналогичным периодом 2024 г. рост составил 🌟 22%!
Тренд позитивный, учитывая, что:
🌟 С 2025 года использование зарубежного ПО на объектах КИИ запрещено, поэтому госкомпании и стратегические предприятия начали массово внедрять версии Linux
🌟 Linux — это лишь ядро, на котором построено множество версий операционных систем. Диапазон безопасности версий очень широк — от специально адаптированных продуктов российских вендоров до Kali Linux, намеренно зараженной уязвимостями
Пока лишь 11% компаний следуют лучшей практике — проверяют систему до ее внедрения. Ждем роста этого показателя, поскольку внедрение без проверки — уравнение с опасными неизвестными.
Подробнее об опасностях читайте в материале CNews🌟 https://safe.cnews.ru/news/line/2025-07-21_kolichestvo_zaprosov_na_otsenku
#Статистика
Тренд позитивный, учитывая, что:
Пока лишь 11% компаний следуют лучшей практике — проверяют систему до ее внедрения. Ждем роста этого показателя, поскольку внедрение без проверки — уравнение с опасными неизвестными.
Подробнее об опасностях читайте в материале CNews
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом проекте сразу два слова года — КИИ и персональные данные. Делимся кейсом 🌟
🌟 Крупная энергетическая компания, субъект КИИ, обратилась к нам, чтобы построить систему защиты персональных данных.
Ключевые требования — доступность информации, соответствие новым законодательным требованиям в сфере ПДн и минимизация рисков утечки.
Мы отвечали за все этапы реализации проекта:
❶ Сформировали требования к будущей системе: для этого оценили текущее состояние информационной инфраструктуры компании и определили потенциальные угрозы.
❷ Разработали и согласовали с компанией техпроект — «карту», в которой регламентируется архитектура и компоненты системы защиты ПДн. Проекты мы готовим с учетом требований ФСТЭК.
❸ Подобрали оборудование и ПО, чтобы соответствовать стандартам.
❹ Установили все средства защиты и настроили их под специфику компании.
❺ Параллельно разработали документацию, сопровождающую процесс защиты — инструкции по эксплуатации, политики безопасности, регламенты обработки данных.
❻ Провели опытную эксплуатацию и тесты.
🌟 Итог: система успешно внедрена у заказчика.
#Кейс
Ключевые требования — доступность информации, соответствие новым законодательным требованиям в сфере ПДн и минимизация рисков утечки.
Мы отвечали за все этапы реализации проекта:
❶ Сформировали требования к будущей системе: для этого оценили текущее состояние информационной инфраструктуры компании и определили потенциальные угрозы.
❷ Разработали и согласовали с компанией техпроект — «карту», в которой регламентируется архитектура и компоненты системы защиты ПДн. Проекты мы готовим с учетом требований ФСТЭК.
❸ Подобрали оборудование и ПО, чтобы соответствовать стандартам.
❹ Установили все средства защиты и настроили их под специфику компании.
❺ Параллельно разработали документацию, сопровождающую процесс защиты — инструкции по эксплуатации, политики безопасности, регламенты обработки данных.
❻ Провели опытную эксплуатацию и тесты.
#Кейс
Please open Telegram to view this post
VIEW IN TELEGRAM