Кросстех
519 subscribers
1.32K photos
131 videos
9 files
404 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
Хакеры атакуют банки в 2 раза чаще и... работают с 9 до 18?

В первом выпуске нашего подкаста 🌟«Интервью с банкиром» независимый эксперт Дмитрий Андрейчев раскрывает главные темы банковской безопасности.

Узнаем:
— Как меняется модель работы злоумышленников
— С какими атаками банки воюют сейчас
— Когда кончатся вечные звонки «из службы безопасности»
— Как в банках используются ИИ и блокчейн
— Почему сейчас редко воруют миллионы через прямой взлом
— Как выглядит идеальная защита банка
— В чем плюсы работы с российскими средствами защиты

Смотрите 🌟на нашем сайте

📺 VK Видео

📺 YouTube

📺 RuTube

Слушайте 🎵 в Яндекс Музыке

🎧 Apple Podcasts

➡️ Telegram-плеере

ㅤ
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
765👍3
Памятка_по_приказу_ФСТЭК_России_117.pdf
207.8 KB
С 1 марта 2026 года изменятся требования к защите информации в ГИС

ФСТЭК совершенствует требования к защите информации в ГИС (государственных информационных системах). Изменения прописаны в приказе № 117 от 11 апреля 2025 г, он зарегистрирован в Минюсте 16 июня.

Руководитель департамента аудита, консалтинга и оценки соответствия 🌟«Кросс технолоджис» Антон Исупов выделил главное:
— Новые требования распространяются на все информационные системы госорганов, ГУП, госучреждений и муниципальных организаций
— Обязательна разработка политики информационной безопасности
— Взаимодействие ИБ и ИТ становится обязательным
— На всех конечных устройствах должны быть EDR
— Мобильные устройства разрешены при соблюдении требований защиты и контроле

🌟 Изменения вступают в силу 1 марта 2026 года, что дает время на подготовку и включение необходимых затрат в бюджет.

Подробнее читайте в нашем обзоре, приложили его к посту🌟

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
632
This media is not supported in your browser
VIEW IN TELEGRAM
Как создать крутую стратегию ИБ и «продать» ее бизнесу? На этот вопрос ответил в новом выпуске подкаста «Интервью с банкиром» заместитель гендиректора по комплексной и кибербезопасности АО «Расчетные решения» Сергей Рычихин.

Также в выпуске:
— Как банки выстраивают защиту от атак и учат рядовых сотрудников распознавать угрозы
— Когда клиентам банков наконец перестанут названивать «из службы безопасности»
— Как на ИБ влияет искусственный интеллект и квантовые вычисления

Смотрите и слушайте на всех подкаст-площадках 🌟

Смотреть:

🌟 На нашем сайте

📺 VK Видео

📺 YouTube

📺 RuTube

Слушать:

🎵 Яндекс Музыка

🎧 Apple Podcasts

➡️ Telegram-плеер

#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
👍753
Microsoft закроет антивирусному ПО доступ к ядру Windows. Что это значит для бизнеса и при чем тут киберспорт, читайте в карточках от наших экспертов — архитекторов Олега Игумнова и Егора Норкина, руководителя департамента проектирования и внедрения Юрия Рожина и руководителя департамента развития и архитектуры Евгения Балка.

#ИБ_новости
864
Утечки ПДн — это не только громкие истории из новостей. За последний год с ними столкнулась каждая четвертая компания.

Это статистика из нашего Калькулятора штрафов за утечки персональных данных. Им воспользовались уже 1 500 компаний (это анонимно). Вот что мы видим🌟

🌟 Все компании за последний год совершили хотя бы одно нарушение в области работы с персданными. Чаще всего нарушения касались:
— цели и объема обработки данных
— публикации Политики обработки ПДн
— предоставления субъекту ПДн информации, касающейся обработки данных
— обработки без письменного согласия субъекта

🌟 С утечками столкнулась каждая четвертая компания (25%), еще у 6% были повторные инциденты.

🌟 Как правило, объем утечки — до 1 000 идентификаторов.

🌟 Прогнозные штрафы за первую утечку составляют от 1 млн до 3 млн 300 тыс. рублей, за повторную — 20 млн рублей, это минимальное значение, предусмотренное законом.

🌟 Сегодня большинство пользователей Калькулятора — представители микро- и малого бизнеса с годовой выручкой до 800 млн рублей и расходами на ИБ около 1 млн.

Калькулятор мы запустили совместно с «Лабораторией Касперского». Он помогает оценить риски для бизнеса с учетом поправок в закон о персданных, вступивших в силу 30 мая. Сервис учитывает первичные и повторные утечки и другие нарушения требований по работе с ПДн.

🌟 Воспользоваться Калькулятором и оценить риски можно на нашем сайте. Это анонимно.

#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
4431
Linux все чаще отправляют на проверку: по итогам первого полугодия мы зафиксировали рост количества запросов на оценку безопасности использования самой Linux и систем, построенных на ее ядре. По сравнению с аналогичным периодом 2024 г. рост составил 🌟22%!

Тренд позитивный, учитывая, что:
🌟 С 2025 года использование зарубежного ПО на объектах КИИ запрещено, поэтому госкомпании и стратегические предприятия начали массово внедрять версии Linux

🌟 Linux — это лишь ядро, на котором построено множество версий операционных систем. Диапазон безопасности версий очень широк — от специально адаптированных продуктов российских вендоров до Kali Linux, намеренно зараженной уязвимостями

Пока лишь 11% компаний следуют лучшей практике — проверяют систему до ее внедрения. Ждем роста этого показателя, поскольку внедрение без проверки — уравнение с опасными неизвестными.

Подробнее об опасностях читайте в материале CNews 🌟 https://safe.cnews.ru/news/line/2025-07-21_kolichestvo_zaprosov_na_otsenku

#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
43
В этом проекте сразу два слова года — КИИ и персональные данные. Делимся кейсом 🌟
 
🌟 Крупная энергетическая компания, субъект КИИ, обратилась к нам, чтобы построить систему защиты персональных данных.
 
Ключевые требования — доступность информации, соответствие новым законодательным требованиям в сфере ПДн и минимизация рисков утечки.
 
Мы отвечали за все этапы реализации проекта:
❶ Сформировали требования к будущей системе: для этого оценили текущее состояние информационной инфраструктуры компании и определили потенциальные угрозы.
❷ Разработали и согласовали с компанией техпроект — «карту», в которой регламентируется архитектура и компоненты системы защиты ПДн. Проекты мы готовим с учетом требований ФСТЭК.
❸ Подобрали оборудование и ПО, чтобы соответствовать стандартам.
❹ Установили все средства защиты и настроили их под специфику компании.
❺ Параллельно разработали документацию, сопровождающую процесс защиты — инструкции по эксплуатации, политики безопасности, регламенты обработки данных.
❻ Провели опытную эксплуатацию и тесты.

🌟 Итог: система успешно внедрена у заказчика.  

#Кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
5332
Вышел рейтинг CNews500 «Крупнейшие ИТ-компании России 2024». Представители ИБ занимают в нем все более высокие позиции, что говорит о росте рынка и усилении внимания бизнеса к вопросам информационной безопасности.

Компания 🌟«Кросс технолоджис» вошла в топ-100 крупнейших ИТ-компаний, улучшив позиции сразу на 40 пунктов с ростом выручки на 107%. Это достижение подтверждает наш статус надежного партнера в сфере внедрения комплексных систем обеспечения информационной безопасности.

Мы продолжим совершенствовать компетенции и наращивать экспертизу, чтобы предоставлять нашим заказчикам наилучшее качество услуг и защищать бизнес в цифровой среде.

#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
65👍43
Опасное бинго Linux 🌟

Собрали топ-10 рисков ИБ, которые возникают при внедрении Linux и и систем на основе ее ядра. Они актуальны как при внедрении, так и если система уже работает в вашем ИТ-контуре.

Подробнее о них читайте в нашей статье на CNews 🌟 https://safe.cnews.ru/news/line/2025-07-21_kolichestvo_zaprosov_na_otsenku

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🤩1
Промышленность становится мишенью номер два для киберпреступников

Главная мишень — финансовый сектор, но мы прогнозируем, что по итогам года производственные компании займут второе место по количеству угроз.

По статистике, 🌟 злоумышленников интересуют:
— Крупные компании с высокой прибылью, остановка работы которых будет стоит сотни миллионов рублей
— Наукоемкие производственные предприятия — хакеры охотятся на их технические ноу-хау
— Логистические компании, атаки на которые могут привести к проблемам для других организаций и целых секторов экономики

🌟 Самые распространенные угрозы для промышленников:
— программы-шифровальщики
— атаки на ИИ-системы
— попытки взлома телекоммуникационного оборудования и IoT-устройств
— атаки на цепочки поставок

Подробнее об угрозах и о том, как в список попало проверенное временем телекоммуникационное оборудование, читайте в нашей статье 🌟 на CNews

#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Media is too big
VIEW IN TELEGRAM
Погружаемся в мир ИБ страховых компаний. В новом выпуске подкаста 🌟«Интервью с банкиром» руководитель департамента информационной безопасности ВСК Артем Деркач рассказал:
— Как страховщики отбиваются от фишинга, и какие три действия свели бы подобные атаки к нулю
— Как проходит импортозамещение
— Как страховые компании относятся к регуляторным инициативам ЦБ и других ведомств
— Как будут выглядеть мошеннические действия в будущем
— Кто покупает киберстрахование, и как оно будет развиваться

Смотрите и слушайте нас на всех популярных площадках🌟

Смотреть:

📺 VK Видео

📺 YouTube

📺 RuTube

➡️ На нашем сайте

Слушать:

🎵 Яндекс Музыка

🎧 Apple Podcasts

➡️ Telegram-плеер

В следующем выпуске мы поговорим о безопасности процессинга и карточных данных с руководителем отдела ИТ банка из топ-5. Подписывайтесь, чтобы не пропустить.

#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
83👍2
🌟«Кроссы» вошли в топ-10 рейтинга самых быстрорастущих компаний рынка ИТ по версии CNews, обойдя все компании, специализирующиеся на информационной безопасности. По итогам 2024 года мы заняли седьмое место с ростом выручки на 107%.

🌟 Один из факторов роста — наращивание отраслевого портфеля проектов, особенно в промышленном секторе и ТЭК.

Конечно, на рост повлияло увеличение спроса на услуги ИБ из-за колоссального количества кибератак и внесения изменений в законодательство. Наблюдаем высокий спрос на защиту государственных информационных систем (ГИС), персональных данных и объектов критической информационной инфраструктуры, сопровождение СЗИ, а также пентест и RedTeam.

🌟 В целом, по оценке CNews, в 2024 году ИТ-рынок вырос на 18,7% и достиг ₽3,1 трлн. Большую часть суммарной выручки участников рейтинга занимают услуги системной интеграции, однако растут и объемы производства «железа».

При этом эксперты CNews отмечают, что темпы роста ИТ-компаний несколько замедлились. Годом ранее максимальный рост выручки составлял 790,6%, в этом году — 356%.

По оценке экспертов, после скачкообразного роста в отрасли наступает период стабилизации. Основными драйверами ее развития остаются импортозамещение, которое перешло на качественно иной уровень, и господдержка.

Детали в обзоре CNews 🌟 https://www.cnews.ru/reviews/preview_articles/57536868700809f13a7

#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
10
Бизнесу придется активно бороться с фишинговыми сайтами: Верховный суд запретил перекладывать на клиентов проверку подлинности ресурсов. Это значит, что если клиент вместо компании связался с мошенниками, работающими от ее имени, — это проблема компании.

🌟 Теперь игнорирование фишинговых копий создает не только репутационные, но и юридические риски.

Для кого актуальна проблема?
По статистике сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA), чаще всего от фишинга страдают:
• финансовые организации (до 40% всех случаев)
• государственные сервисы и логистика (30-35%)
• ритейл и маркетплейсы (до 25%)

Каков масштаб?
Ежедневно в мире регистрируется порядка 300 000 новых доменов в сотнях доменных зон. При этом выдается более 1 млн SSL-сертификатов, что облегчает злоумышленникам создание внешне «доверенных» фишинговых ресурсов. Сайты создаются «под копирку»: для работы мошенники активно используют шаблоны, отмечает руководитель SBA Сергей Трухачев.

Что делать?
Вручную отследить такие угрозы невозможно, необходимо подключать DRP-сервисы (Digital Risk Protection), которые:
• Обнаруживают поддельные сайты и каналы в момент их регистрации и инициируют блокировку
• Отслеживают угрозы в Telegram, даркнете, разных доменных зонах

DRP обеспечивают оперативное реагирование. Например, SBA блокирует фишинговые ресурсы в интервале от 3 до 24 часов.

🌟Быстро оценить угрозы для вашего домена можно с помощью нашего бесплатного сервиса 🌟 https://sbalert.ru/ Он выявляет фишинговые «копии» сайта, утечки кода, паролей и персональных данных.

Далее работу с угрозами можно передать экспертам SBA.

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🤔1
Media is too big
VIEW IN TELEGRAM
ИБ — это не состояние, а процесс, считает начальник отдела сертификации инфраструктуры и систем процессинга 🏦 Альфа-Банка Дмитрий Козлов.

В новом выпуске подкаста 🌟«Интервью с банкиром» Дмитрий рассказал:
— Чем сейчас дышат банки в плане защиты данных и импортозамещения ПО?
— Нужен ли PCI DSS после ухода Visa и MasterCard?
— Что угрожает банковским картам прямо сейчас?
— Почему не слышно о громких взломах банков?
— Влияет ли рост бюджетов на ИБ на тарифы для клиентов?

Смотрите и слушайте нас на всех популярных площадках🌟

Смотреть:

📺 VK Видео

📺 YouTube

📺 RuTube

На сайте авторов подкаста — «Кросс технолоджис»

Слушать:

🎵 Яндекс Музыка

🎧 Apple Podcasts

➡️ Telegram-плеер

В следующем выпуске мы поговорим о безопасности процессинга и карточных данных с руководителем отдела ИТ банка из топ-5. Подписывайтесь, чтобы не пропустить.

#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
👍432
В DRP-сервисе Smart Business Alert (SBA), который разработала компания ESA PRO, входящая в ГК «Кросс технолоджис», появился новый модуль — «Транзакции».

Он помогает бороться с поддельными интернет-магазинами, использованием украденных данных банковских карт и обналичиванием через дропперов — людей, которые переводят или снимают деньги для мошенников (порой сами того не понимая).
 
🌟Для бизнеса подобные схемы создают многомиллиардные убытки, репутационные риски, а также риск получить штраф за утечки персональных данных в размере до 500 миллионов рублей. Физлица, вовлеченные в процесс, рискуют получить уголовное наказание.
 
Новый модуль SBA «Транзакции»:
🌟Круглосуточно мониторит теневые форумы, даркнет, закрытые каналы и автоматически находит мошеннические схемы — подставные интернет-магазины или предложения купить/продать данные карт.
🌟Быстро сообщает об угрозах, чтобы компания могла заблокировать карту и расследовать инцидент.
🌟Собирает доказательства для взаимодействия с Банком России и правоохранительными органами.
 
За три месяца пилотного тестирования модуль выявил более 223 298 уникальных скомпрометированных карт и 185 218 телефонных номеров, используемых в переводах денежных средств.
 
Подробнее о его возможностях 🌟 https://www.cnews.ru/news/line/2025-08-12_esa_pro_vnedrila_modul

#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
743