Кросстех
519 subscribers
1.32K photos
131 videos
9 files
404 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
🟢🟢🟢 Российские решения по кибербезопасности наращивают экспортный потенциал на фоне уникального опыта противодействия атакам.

Кибербезопасность стремительно превращается в одно из ключевых направлений несырьевого экспорта России. Как заявил в своем выступлении на ЦИПР Евгений Балк, руководитель департамента развития и архитектуры «Кросс технолоджис», последние три года масштабных кибератак и санкционное давление сформировали уникальные компетенции у российских специалистов и производителей решений в области ИБ.

“Вызовы последних лет закалили российскую кибербезопасность. Наши специалисты получили уникальный опыт отражения сложных атак, а отечественные решения доказали эффективность в экстремальных условиях. Этот опыт и зрелость продуктов — наше ключевое конкурентное преимущество на глобальном рынке, ищущем надежные альтернативы. Уникальный российский опыт противодействия актуальным киберугрозам, усиленный успешным импортозамещением, создал мощный экспортный потенциал. Наши решения, проверенные в реальных условиях, востребованы за рубежом, особенно в странах, стремящихся к технологическому суверенитету и диверсификации поставщиков”, – сказал руководитель департамента развития и архитектуры компании «Кросс технолоджис» Евгений Балк.

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
864👍2
Фиксируем значительный рост спроса на пентест среди крупного бизнеса — с начала года он составил 55%.

Основными заказчиками проектов стали промышленные предприятия с распределенной инфраструктурой и филиалами в большом количестве регионов.

🌟 Пентесты помогают промышленникам выполнить регуляторные требования, например, минимизировать риск утечек данных, за которые введены оборотные штрафы.

Также их проводят, когда необходимо:
— Выполнить комплексную проверку инфраструктуры
—Протестировать отечественные решения на соответствие стандартам ФСТЭК
— В условиях дефицита кадров привлечь «белых хакеров» с международными сертификатами или их российскими аналогами
— Проактивно управлять уязвимостями, чтобы минимизировать риски и выполнить требования страховщиков
— Проверить свой SOC-центр и подготовиться к внедрению ИИ в анализ угроз в ближайшем будущем

«„Белые хакеры“ появляются даже в штате наших заказчиков, однако это могут себе позволить только крупнейшие компании. Тестирование на проникновение позволяет не только выявить уязвимости в системах, но и оценить готовность компании к реальным атакам, что критически важно для защиты цифровых активов и деловой репутации», — отмечает исполнительный директор «Кросс технолоджис» Лев Фисенко.


#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6541
Наши инженеры посетили «завод» компании «Цифровые решения», где разрабатывают и производят российские балансировщики нагрузки, ответвители сетевого трафика и брокеры сетевых пакетов.

🌟Это оборудование помогает «примирить» интересы ИБ и ИТ: ИБ получает доступ к необходимым данным в любом сегменте сети, а ИТ — исключение влияния систем информационной безопасности и возможность горизонтального масштабирования инфраструктуры.

Наша команда познакомилась со всей линейкой решений, а также увидела устройство и работу современного «завода» — это компактная и высокотехнологичная линия, которая позволяет создавать российское оборудование практически в самом сердце Москвы.

Юрий Рожин, руководитель департамента проектирования и внедрения 🌟«Кросс технолоджис»:
«Данные решения будут полезны для всех компаний, которым актуально импортозамещение в рамках 166-го и 250-го Указов Президента. Кроме того, «Цифровые решения» — производитель, оборудование которого проверено временем и включено в реестр Минпромторга России».


Сергей Плотко, коммерческий директор «Цифровых решений»:
«Мы развиваем наши продукты под потребности и особенности российского рынка. Это именно аппаратные решения на собственной архитектуре, что позволяет обеспечивать комбинацию функциональных возможностей, производительности и высокой надежности».


При подборе конкретного продукта для клиентов мы в «Кросс технолоджис» смотрим на возможности оборудования, в том числе максимальную пропускную способность (особенно при проектировании крупных ЦОДов), скорость поставок и техническую поддержку. Будем рады использовать решения коллег в клиентских проектах.

#Вендоры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
16🤩64
Media is too big
VIEW IN TELEGRAM
🌟Представляем наш новый подкаст «Интервью с банкиром»

В каждом выпуске — откровенный разговор с топ-менеджерами ИБ ведущих банков и страховых компаний.

Глубоко разбираем актуальные вызовы:
— двукратный рост атак на банки
— борьбу с мошенническими звонками
— импортозамещение
— защиту данных клиентов
— квантовые угрозы и ИИ
— регуляторику
— ИБ-бюджеты

Первый гость подкаста — независимый эксперт Дмитрий Андрейчев.

🌟Интервью с ним выйдет уже завтра.

Следите за новостями!

#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
7633🤩1
Хакеры атакуют банки в 2 раза чаще и... работают с 9 до 18?

В первом выпуске нашего подкаста 🌟«Интервью с банкиром» независимый эксперт Дмитрий Андрейчев раскрывает главные темы банковской безопасности.

Узнаем:
— Как меняется модель работы злоумышленников
— С какими атаками банки воюют сейчас
— Когда кончатся вечные звонки «из службы безопасности»
— Как в банках используются ИИ и блокчейн
— Почему сейчас редко воруют миллионы через прямой взлом
— Как выглядит идеальная защита банка
— В чем плюсы работы с российскими средствами защиты

Смотрите 🌟на нашем сайте

📺 VK Видео

📺 YouTube

📺 RuTube

Слушайте 🎵 в Яндекс Музыке

🎧 Apple Podcasts

➡️ Telegram-плеере

ㅤ
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
765👍3
Памятка_по_приказу_ФСТЭК_России_117.pdf
207.8 KB
С 1 марта 2026 года изменятся требования к защите информации в ГИС

ФСТЭК совершенствует требования к защите информации в ГИС (государственных информационных системах). Изменения прописаны в приказе № 117 от 11 апреля 2025 г, он зарегистрирован в Минюсте 16 июня.

Руководитель департамента аудита, консалтинга и оценки соответствия 🌟«Кросс технолоджис» Антон Исупов выделил главное:
— Новые требования распространяются на все информационные системы госорганов, ГУП, госучреждений и муниципальных организаций
— Обязательна разработка политики информационной безопасности
— Взаимодействие ИБ и ИТ становится обязательным
— На всех конечных устройствах должны быть EDR
— Мобильные устройства разрешены при соблюдении требований защиты и контроле

🌟 Изменения вступают в силу 1 марта 2026 года, что дает время на подготовку и включение необходимых затрат в бюджет.

Подробнее читайте в нашем обзоре, приложили его к посту🌟

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
632
This media is not supported in your browser
VIEW IN TELEGRAM
Как создать крутую стратегию ИБ и «продать» ее бизнесу? На этот вопрос ответил в новом выпуске подкаста «Интервью с банкиром» заместитель гендиректора по комплексной и кибербезопасности АО «Расчетные решения» Сергей Рычихин.

Также в выпуске:
— Как банки выстраивают защиту от атак и учат рядовых сотрудников распознавать угрозы
— Когда клиентам банков наконец перестанут названивать «из службы безопасности»
— Как на ИБ влияет искусственный интеллект и квантовые вычисления

Смотрите и слушайте на всех подкаст-площадках 🌟

Смотреть:

🌟 На нашем сайте

📺 VK Видео

📺 YouTube

📺 RuTube

Слушать:

🎵 Яндекс Музыка

🎧 Apple Podcasts

➡️ Telegram-плеер

#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
👍753
Microsoft закроет антивирусному ПО доступ к ядру Windows. Что это значит для бизнеса и при чем тут киберспорт, читайте в карточках от наших экспертов — архитекторов Олега Игумнова и Егора Норкина, руководителя департамента проектирования и внедрения Юрия Рожина и руководителя департамента развития и архитектуры Евгения Балка.

#ИБ_новости
864
Утечки ПДн — это не только громкие истории из новостей. За последний год с ними столкнулась каждая четвертая компания.

Это статистика из нашего Калькулятора штрафов за утечки персональных данных. Им воспользовались уже 1 500 компаний (это анонимно). Вот что мы видим🌟

🌟 Все компании за последний год совершили хотя бы одно нарушение в области работы с персданными. Чаще всего нарушения касались:
— цели и объема обработки данных
— публикации Политики обработки ПДн
— предоставления субъекту ПДн информации, касающейся обработки данных
— обработки без письменного согласия субъекта

🌟 С утечками столкнулась каждая четвертая компания (25%), еще у 6% были повторные инциденты.

🌟 Как правило, объем утечки — до 1 000 идентификаторов.

🌟 Прогнозные штрафы за первую утечку составляют от 1 млн до 3 млн 300 тыс. рублей, за повторную — 20 млн рублей, это минимальное значение, предусмотренное законом.

🌟 Сегодня большинство пользователей Калькулятора — представители микро- и малого бизнеса с годовой выручкой до 800 млн рублей и расходами на ИБ около 1 млн.

Калькулятор мы запустили совместно с «Лабораторией Касперского». Он помогает оценить риски для бизнеса с учетом поправок в закон о персданных, вступивших в силу 30 мая. Сервис учитывает первичные и повторные утечки и другие нарушения требований по работе с ПДн.

🌟 Воспользоваться Калькулятором и оценить риски можно на нашем сайте. Это анонимно.

#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
4431
Linux все чаще отправляют на проверку: по итогам первого полугодия мы зафиксировали рост количества запросов на оценку безопасности использования самой Linux и систем, построенных на ее ядре. По сравнению с аналогичным периодом 2024 г. рост составил 🌟22%!

Тренд позитивный, учитывая, что:
🌟 С 2025 года использование зарубежного ПО на объектах КИИ запрещено, поэтому госкомпании и стратегические предприятия начали массово внедрять версии Linux

🌟 Linux — это лишь ядро, на котором построено множество версий операционных систем. Диапазон безопасности версий очень широк — от специально адаптированных продуктов российских вендоров до Kali Linux, намеренно зараженной уязвимостями

Пока лишь 11% компаний следуют лучшей практике — проверяют систему до ее внедрения. Ждем роста этого показателя, поскольку внедрение без проверки — уравнение с опасными неизвестными.

Подробнее об опасностях читайте в материале CNews 🌟 https://safe.cnews.ru/news/line/2025-07-21_kolichestvo_zaprosov_na_otsenku

#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
43
В этом проекте сразу два слова года — КИИ и персональные данные. Делимся кейсом 🌟
 
🌟 Крупная энергетическая компания, субъект КИИ, обратилась к нам, чтобы построить систему защиты персональных данных.
 
Ключевые требования — доступность информации, соответствие новым законодательным требованиям в сфере ПДн и минимизация рисков утечки.
 
Мы отвечали за все этапы реализации проекта:
❶ Сформировали требования к будущей системе: для этого оценили текущее состояние информационной инфраструктуры компании и определили потенциальные угрозы.
❷ Разработали и согласовали с компанией техпроект — «карту», в которой регламентируется архитектура и компоненты системы защиты ПДн. Проекты мы готовим с учетом требований ФСТЭК.
❸ Подобрали оборудование и ПО, чтобы соответствовать стандартам.
❹ Установили все средства защиты и настроили их под специфику компании.
❺ Параллельно разработали документацию, сопровождающую процесс защиты — инструкции по эксплуатации, политики безопасности, регламенты обработки данных.
❻ Провели опытную эксплуатацию и тесты.

🌟 Итог: система успешно внедрена у заказчика.  

#Кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
5332