Памятка_по_приказу_ФСТЭК_России_117.pdf
207.8 KB
С 1 марта 2026 года изменятся требования к защите информации в ГИС
ФСТЭК совершенствует требования к защите информации в ГИС (государственных информационных системах). Изменения прописаны в приказе № 117 от 11 апреля 2025 г, он зарегистрирован в Минюсте 16 июня.
Руководитель департамента аудита, консалтинга и оценки соответствия🌟 «Кросс технолоджис» Антон Исупов выделил главное:
— Новые требования распространяются на все информационные системы госорганов, ГУП, госучреждений и муниципальных организаций
— Обязательна разработка политики информационной безопасности
— Взаимодействие ИБ и ИТ становится обязательным
— На всех конечных устройствах должны быть EDR
— Мобильные устройства разрешены при соблюдении требований защиты и контроле
🌟 Изменения вступают в силу 1 марта 2026 года, что дает время на подготовку и включение необходимых затрат в бюджет.
Подробнее читайте в нашем обзоре, приложили его к посту🌟
#Экспертиза
ФСТЭК совершенствует требования к защите информации в ГИС (государственных информационных системах). Изменения прописаны в приказе № 117 от 11 апреля 2025 г, он зарегистрирован в Минюсте 16 июня.
Руководитель департамента аудита, консалтинга и оценки соответствия
— Новые требования распространяются на все информационные системы госорганов, ГУП, госучреждений и муниципальных организаций
— Обязательна разработка политики информационной безопасности
— Взаимодействие ИБ и ИТ становится обязательным
— На всех конечных устройствах должны быть EDR
— Мобильные устройства разрешены при соблюдении требований защиты и контроле
Подробнее читайте в нашем обзоре, приложили его к посту
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Как создать крутую стратегию ИБ и «продать» ее бизнесу? На этот вопрос ответил в новом выпуске подкаста «Интервью с банкиром» заместитель гендиректора по комплексной и кибербезопасности АО «Расчетные решения» Сергей Рычихин.
Также в выпуске:
— Как банки выстраивают защиту от атак и учат рядовых сотрудников распознавать угрозы
— Когда клиентам банков наконец перестанут названивать «из службы безопасности»
— Как на ИБ влияет искусственный интеллект и квантовые вычисления
Смотрите и слушайте на всех подкаст-площадках🌟
Смотреть:
🌟 На нашем сайте
📺 VK Видео
📺 YouTube
📺 RuTube
Слушать:
🎵 Яндекс Музыка
🎧 Apple Podcasts
➡️ Telegram-плеер
#Интервьюсбанкиром
Также в выпуске:
— Как банки выстраивают защиту от атак и учат рядовых сотрудников распознавать угрозы
— Когда клиентам банков наконец перестанут названивать «из службы безопасности»
— Как на ИБ влияет искусственный интеллект и квантовые вычисления
Смотрите и слушайте на всех подкаст-площадках
Смотреть:
Слушать:
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 5 3
Microsoft закроет антивирусному ПО доступ к ядру Windows. Что это значит для бизнеса и при чем тут киберспорт, читайте в карточках от наших экспертов — архитекторов Олега Игумнова и Егора Норкина, руководителя департамента проектирования и внедрения Юрия Рожина и руководителя департамента развития и архитектуры Евгения Балка.
#ИБ_новости
#ИБ_новости
Утечки ПДн — это не только громкие истории из новостей. За последний год с ними столкнулась каждая четвертая компания.
Это статистика из нашего Калькулятора штрафов за утечки персональных данных. Им воспользовались уже 1 500 компаний (это анонимно). Вот что мы видим🌟
🌟 Все компании за последний год совершили хотя бы одно нарушение в области работы с персданными. Чаще всего нарушения касались:
— цели и объема обработки данных
— публикации Политики обработки ПДн
— предоставления субъекту ПДн информации, касающейся обработки данных
— обработки без письменного согласия субъекта
🌟 С утечками столкнулась каждая четвертая компания (25%), еще у 6% были повторные инциденты.
🌟 Как правило, объем утечки — до 1 000 идентификаторов.
🌟 Прогнозные штрафы за первую утечку составляют от 1 млн до 3 млн 300 тыс. рублей, за повторную — 20 млн рублей, это минимальное значение, предусмотренное законом.
🌟 Сегодня большинство пользователей Калькулятора — представители микро- и малого бизнеса с годовой выручкой до 800 млн рублей и расходами на ИБ около 1 млн.
Калькулятор мы запустили совместно с «Лабораторией Касперского». Он помогает оценить риски для бизнеса с учетом поправок в закон о персданных, вступивших в силу 30 мая. Сервис учитывает первичные и повторные утечки и другие нарушения требований по работе с ПДн.
🌟 Воспользоваться Калькулятором и оценить риски можно на нашем сайте. Это анонимно.
#Статистика
Это статистика из нашего Калькулятора штрафов за утечки персональных данных. Им воспользовались уже 1 500 компаний (это анонимно). Вот что мы видим
— цели и объема обработки данных
— публикации Политики обработки ПДн
— предоставления субъекту ПДн информации, касающейся обработки данных
— обработки без письменного согласия субъекта
Калькулятор мы запустили совместно с «Лабораторией Касперского». Он помогает оценить риски для бизнеса с учетом поправок в закон о персданных, вступивших в силу 30 мая. Сервис учитывает первичные и повторные утечки и другие нарушения требований по работе с ПДн.
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux все чаще отправляют на проверку: по итогам первого полугодия мы зафиксировали рост количества запросов на оценку безопасности использования самой Linux и систем, построенных на ее ядре. По сравнению с аналогичным периодом 2024 г. рост составил 🌟 22%!
Тренд позитивный, учитывая, что:
🌟 С 2025 года использование зарубежного ПО на объектах КИИ запрещено, поэтому госкомпании и стратегические предприятия начали массово внедрять версии Linux
🌟 Linux — это лишь ядро, на котором построено множество версий операционных систем. Диапазон безопасности версий очень широк — от специально адаптированных продуктов российских вендоров до Kali Linux, намеренно зараженной уязвимостями
Пока лишь 11% компаний следуют лучшей практике — проверяют систему до ее внедрения. Ждем роста этого показателя, поскольку внедрение без проверки — уравнение с опасными неизвестными.
Подробнее об опасностях читайте в материале CNews🌟 https://safe.cnews.ru/news/line/2025-07-21_kolichestvo_zaprosov_na_otsenku
#Статистика
Тренд позитивный, учитывая, что:
Пока лишь 11% компаний следуют лучшей практике — проверяют систему до ее внедрения. Ждем роста этого показателя, поскольку внедрение без проверки — уравнение с опасными неизвестными.
Подробнее об опасностях читайте в материале CNews
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом проекте сразу два слова года — КИИ и персональные данные. Делимся кейсом 🌟
🌟 Крупная энергетическая компания, субъект КИИ, обратилась к нам, чтобы построить систему защиты персональных данных.
Ключевые требования — доступность информации, соответствие новым законодательным требованиям в сфере ПДн и минимизация рисков утечки.
Мы отвечали за все этапы реализации проекта:
❶ Сформировали требования к будущей системе: для этого оценили текущее состояние информационной инфраструктуры компании и определили потенциальные угрозы.
❷ Разработали и согласовали с компанией техпроект — «карту», в которой регламентируется архитектура и компоненты системы защиты ПДн. Проекты мы готовим с учетом требований ФСТЭК.
❸ Подобрали оборудование и ПО, чтобы соответствовать стандартам.
❹ Установили все средства защиты и настроили их под специфику компании.
❺ Параллельно разработали документацию, сопровождающую процесс защиты — инструкции по эксплуатации, политики безопасности, регламенты обработки данных.
❻ Провели опытную эксплуатацию и тесты.
🌟 Итог: система успешно внедрена у заказчика.
#Кейс
Ключевые требования — доступность информации, соответствие новым законодательным требованиям в сфере ПДн и минимизация рисков утечки.
Мы отвечали за все этапы реализации проекта:
❶ Сформировали требования к будущей системе: для этого оценили текущее состояние информационной инфраструктуры компании и определили потенциальные угрозы.
❷ Разработали и согласовали с компанией техпроект — «карту», в которой регламентируется архитектура и компоненты системы защиты ПДн. Проекты мы готовим с учетом требований ФСТЭК.
❸ Подобрали оборудование и ПО, чтобы соответствовать стандартам.
❹ Установили все средства защиты и настроили их под специфику компании.
❺ Параллельно разработали документацию, сопровождающую процесс защиты — инструкции по эксплуатации, политики безопасности, регламенты обработки данных.
❻ Провели опытную эксплуатацию и тесты.
#Кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
Вышел рейтинг CNews500 «Крупнейшие ИТ-компании России 2024». Представители ИБ занимают в нем все более высокие позиции, что говорит о росте рынка и усилении внимания бизнеса к вопросам информационной безопасности.
Компания🌟 «Кросс технолоджис» вошла в топ-100 крупнейших ИТ-компаний, улучшив позиции сразу на 40 пунктов с ростом выручки на 107%. Это достижение подтверждает наш статус надежного партнера в сфере внедрения комплексных систем обеспечения информационной безопасности.
Мы продолжим совершенствовать компетенции и наращивать экспертизу, чтобы предоставлять нашим заказчикам наилучшее качество услуг и защищать бизнес в цифровой среде.
#ИБ_новости
Компания
Мы продолжим совершенствовать компетенции и наращивать экспертизу, чтобы предоставлять нашим заказчикам наилучшее качество услуг и защищать бизнес в цифровой среде.
#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Опасное бинго Linux 🌟
Собрали топ-10 рисков ИБ, которые возникают при внедрении Linux и и систем на основе ее ядра. Они актуальны как при внедрении, так и если система уже работает в вашем ИТ-контуре.
Подробнее о них читайте в нашей статье на CNews🌟 https://safe.cnews.ru/news/line/2025-07-21_kolichestvo_zaprosov_na_otsenku
#Экспертиза
Собрали топ-10 рисков ИБ, которые возникают при внедрении Linux и и систем на основе ее ядра. Они актуальны как при внедрении, так и если система уже работает в вашем ИТ-контуре.
Подробнее о них читайте в нашей статье на CNews
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Промышленность становится мишенью номер два для киберпреступников
Главная мишень — финансовый сектор, но мы прогнозируем, что по итогам года производственные компании займут второе место по количеству угроз.
По статистике,🌟 злоумышленников интересуют:
— Крупные компании с высокой прибылью, остановка работы которых будет стоит сотни миллионов рублей
— Наукоемкие производственные предприятия — хакеры охотятся на их технические ноу-хау
— Логистические компании, атаки на которые могут привести к проблемам для других организаций и целых секторов экономики
🌟 Самые распространенные угрозы для промышленников:
— программы-шифровальщики
— атаки на ИИ-системы
— попытки взлома телекоммуникационного оборудования и IoT-устройств
— атаки на цепочки поставок
Подробнее об угрозах и о том, как в список попало проверенное временем телекоммуникационное оборудование, читайте в нашей статье🌟 на CNews
#Статистика
Главная мишень — финансовый сектор, но мы прогнозируем, что по итогам года производственные компании займут второе место по количеству угроз.
По статистике,
— Крупные компании с высокой прибылью, остановка работы которых будет стоит сотни миллионов рублей
— Наукоемкие производственные предприятия — хакеры охотятся на их технические ноу-хау
— Логистические компании, атаки на которые могут привести к проблемам для других организаций и целых секторов экономики
— программы-шифровальщики
— атаки на ИИ-системы
— попытки взлома телекоммуникационного оборудования и IoT-устройств
— атаки на цепочки поставок
Подробнее об угрозах и о том, как в список попало проверенное временем телекоммуникационное оборудование, читайте в нашей статье
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Media is too big
VIEW IN TELEGRAM
Погружаемся в мир ИБ страховых компаний. В новом выпуске подкаста 🌟 «Интервью с банкиром» руководитель департамента информационной безопасности ВСК Артем Деркач рассказал:
— Как страховщики отбиваются от фишинга, и какие три действия свели бы подобные атаки к нулю
— Как проходит импортозамещение
— Как страховые компании относятся к регуляторным инициативам ЦБ и других ведомств
— Как будут выглядеть мошеннические действия в будущем
— Кто покупает киберстрахование, и как оно будет развиваться
Смотрите и слушайте нас на всех популярных площадках🌟
Смотреть:
📺 VK Видео
📺 YouTube
📺 RuTube
➡️ На нашем сайте
Слушать:
🎵 Яндекс Музыка
🎧 Apple Podcasts
➡️ Telegram-плеер
В следующем выпуске мы поговорим о безопасности процессинга и карточных данных с руководителем отдела ИТ банка из топ-5. Подписывайтесь, чтобы не пропустить.
#Интервьюсбанкиром
— Как страховщики отбиваются от фишинга, и какие три действия свели бы подобные атаки к нулю
— Как проходит импортозамещение
— Как страховые компании относятся к регуляторным инициативам ЦБ и других ведомств
— Как будут выглядеть мошеннические действия в будущем
— Кто покупает киберстрахование, и как оно будет развиваться
Смотрите и слушайте нас на всех популярных площадках
Смотреть:
➡️ На нашем сайте
Слушать:
В следующем выпуске мы поговорим о безопасности процессинга и карточных данных с руководителем отдела ИТ банка из топ-5. Подписывайтесь, чтобы не пропустить.
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
Конечно, на рост повлияло увеличение спроса на услуги ИБ из-за колоссального количества кибератак и внесения изменений в законодательство. Наблюдаем высокий спрос на защиту государственных информационных систем (ГИС), персональных данных и объектов критической информационной инфраструктуры, сопровождение СЗИ, а также пентест и RedTeam.
При этом эксперты CNews отмечают, что темпы роста ИТ-компаний несколько замедлились. Годом ранее максимальный рост выручки составлял 790,6%, в этом году — 356%.
По оценке экспертов, после скачкообразного роста в отрасли наступает период стабилизации. Основными драйверами ее развития остаются импортозамещение, которое перешло на качественно иной уровень, и господдержка.
Детали в обзоре CNews
#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Бизнесу придется активно бороться с фишинговыми сайтами: Верховный суд запретил перекладывать на клиентов проверку подлинности ресурсов. Это значит, что если клиент вместо компании связался с мошенниками, работающими от ее имени, — это проблема компании.
🌟 Теперь игнорирование фишинговых копий создает не только репутационные, но и юридические риски.
Для кого актуальна проблема?
По статистике сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA), чаще всего от фишинга страдают:
• финансовые организации (до 40% всех случаев)
• государственные сервисы и логистика (30-35%)
• ритейл и маркетплейсы (до 25%)
Каков масштаб?
Ежедневно в мире регистрируется порядка 300 000 новых доменов в сотнях доменных зон. При этом выдается более 1 млн SSL-сертификатов, что облегчает злоумышленникам создание внешне «доверенных» фишинговых ресурсов. Сайты создаются «под копирку»: для работы мошенники активно используют шаблоны, отмечает руководитель SBA Сергей Трухачев.
Что делать?
Вручную отследить такие угрозы невозможно, необходимо подключать DRP-сервисы (Digital Risk Protection), которые:
• Обнаруживают поддельные сайты и каналы в момент их регистрации и инициируют блокировку
• Отслеживают угрозы в Telegram, даркнете, разных доменных зонах
DRP обеспечивают оперативное реагирование. Например, SBA блокирует фишинговые ресурсы в интервале от 3 до 24 часов.
🌟 Быстро оценить угрозы для вашего домена можно с помощью нашего бесплатного сервиса 🌟 https://sbalert.ru/ Он выявляет фишинговые «копии» сайта, утечки кода, паролей и персональных данных.
Далее работу с угрозами можно передать экспертам SBA.
#Экспертиза
Для кого актуальна проблема?
По статистике сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA), чаще всего от фишинга страдают:
• финансовые организации (до 40% всех случаев)
• государственные сервисы и логистика (30-35%)
• ритейл и маркетплейсы (до 25%)
Каков масштаб?
Ежедневно в мире регистрируется порядка 300 000 новых доменов в сотнях доменных зон. При этом выдается более 1 млн SSL-сертификатов, что облегчает злоумышленникам создание внешне «доверенных» фишинговых ресурсов. Сайты создаются «под копирку»: для работы мошенники активно используют шаблоны, отмечает руководитель SBA Сергей Трухачев.
Что делать?
Вручную отследить такие угрозы невозможно, необходимо подключать DRP-сервисы (Digital Risk Protection), которые:
• Обнаруживают поддельные сайты и каналы в момент их регистрации и инициируют блокировку
• Отслеживают угрозы в Telegram, даркнете, разных доменных зонах
DRP обеспечивают оперативное реагирование. Например, SBA блокирует фишинговые ресурсы в интервале от 3 до 24 часов.
Далее работу с угрозами можно передать экспертам SBA.
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3 2🤔1
Media is too big
VIEW IN TELEGRAM
ИБ — это не состояние, а процесс, считает начальник отдела сертификации инфраструктуры и систем процессинга 🏦 Альфа-Банка Дмитрий Козлов.
В новом выпуске подкаста🌟 «Интервью с банкиром» Дмитрий рассказал:
— Чем сейчас дышат банки в плане защиты данных и импортозамещения ПО?
— Нужен ли PCI DSS после ухода Visa и MasterCard?
— Что угрожает банковским картам прямо сейчас?
— Почему не слышно о громких взломах банков?
— Влияет ли рост бюджетов на ИБ на тарифы для клиентов?
Смотрите и слушайте нас на всех популярных площадках🌟
Смотреть:
📺 VK Видео
📺 YouTube
📺 RuTube
На сайте авторов подкаста — «Кросс технолоджис»
Слушать:
🎵 Яндекс Музыка
🎧 Apple Podcasts
➡️ Telegram-плеер
В следующем выпуске мы поговорим о безопасности процессинга и карточных данных с руководителем отдела ИТ банка из топ-5. Подписывайтесь, чтобы не пропустить.
#Интервьюсбанкиром
В новом выпуске подкаста
— Чем сейчас дышат банки в плане защиты данных и импортозамещения ПО?
— Нужен ли PCI DSS после ухода Visa и MasterCard?
— Что угрожает банковским картам прямо сейчас?
— Почему не слышно о громких взломах банков?
— Влияет ли рост бюджетов на ИБ на тарифы для клиентов?
Смотрите и слушайте нас на всех популярных площадках
Смотреть:
На сайте авторов подкаста — «Кросс технолоджис»
Слушать:
В следующем выпуске мы поговорим о безопасности процессинга и карточных данных с руководителем отдела ИТ банка из топ-5. Подписывайтесь, чтобы не пропустить.
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 3 2
В DRP-сервисе Smart Business Alert (SBA), который разработала компания ESA PRO, входящая в ГК «Кросс технолоджис», появился новый модуль — «Транзакции».
Он помогает бороться с поддельными интернет-магазинами, использованием украденных данных банковских карт и обналичиванием через дропперов — людей, которые переводят или снимают деньги для мошенников (порой сами того не понимая).
🌟 Для бизнеса подобные схемы создают многомиллиардные убытки, репутационные риски, а также риск получить штраф за утечки персональных данных в размере до 500 миллионов рублей. Физлица, вовлеченные в процесс, рискуют получить уголовное наказание.
Новый модуль SBA «Транзакции»:
🌟 Круглосуточно мониторит теневые форумы, даркнет, закрытые каналы и автоматически находит мошеннические схемы — подставные интернет-магазины или предложения купить/продать данные карт.
🌟 Быстро сообщает об угрозах, чтобы компания могла заблокировать карту и расследовать инцидент.
🌟 Собирает доказательства для взаимодействия с Банком России и правоохранительными органами.
За три месяца пилотного тестирования модуль выявил более 223 298 уникальных скомпрометированных карт и 185 218 телефонных номеров, используемых в переводах денежных средств.
Подробнее о его возможностях🌟 https://www.cnews.ru/news/line/2025-08-12_esa_pro_vnedrila_modul
#Кросс_новости
Он помогает бороться с поддельными интернет-магазинами, использованием украденных данных банковских карт и обналичиванием через дропперов — людей, которые переводят или снимают деньги для мошенников (порой сами того не понимая).
Новый модуль SBA «Транзакции»:
За три месяца пилотного тестирования модуль выявил более 223 298 уникальных скомпрометированных карт и 185 218 телефонных номеров, используемых в переводах денежных средств.
Подробнее о его возможностях
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания «Кросс технолоджис» вошла в топ-10 рейтинга TAdviser «Крупнейшие ИТ-поставщики в банках». Мы заняли 7 строчку, показав за 2024 год рост выручки на 103,5%. Поздравляем команду и благодарим заказчиков за доверие!
Также опрошенные TAdviser эксперты выделили главные ИТ-тренды года. В направлении ИБ это:
— Импортозамещение продуктов для значимых объектов критической информационной инфраструктуры
— Модернизация систем защиты, в том числе с помощью ИИ
— Защита транзакций на фоне роста объемов эквайринга и подготовки к массовому внедрению цифрового рубля
— Обеспечение безопасности данных клиентов для обеспечения банковской тайны и снижения рисков оборотных штрафов за утечку персональных данных
— Использование DRP-сервисов для борьбы с фишингом и фейковыми сайтами
— Подключение SOC для оперативного реагирования на инциденты
— Безопасная разработка ПО
Ставим ✅ у каждого пункта, поскольку мы помогаем банкам с решением всех перечисленных задач. Работаем с финансовым сектором более 8 лет, среди наших заказчиков топ-20 ведущих банков России: Газпромбанк, Россельхозбанк, ВТБ, Уралсиб, Альфа.
#Кросс_новости
Также опрошенные TAdviser эксперты выделили главные ИТ-тренды года. В направлении ИБ это:
— Импортозамещение продуктов для значимых объектов критической информационной инфраструктуры
— Модернизация систем защиты, в том числе с помощью ИИ
— Защита транзакций на фоне роста объемов эквайринга и подготовки к массовому внедрению цифрового рубля
— Обеспечение безопасности данных клиентов для обеспечения банковской тайны и снижения рисков оборотных штрафов за утечку персональных данных
— Использование DRP-сервисов для борьбы с фишингом и фейковыми сайтами
— Подключение SOC для оперативного реагирования на инциденты
— Безопасная разработка ПО
Ставим ✅ у каждого пункта, поскольку мы помогаем банкам с решением всех перечисленных задач. Работаем с финансовым сектором более 8 лет, среди наших заказчиков топ-20 ведущих банков России: Газпромбанк, Россельхозбанк, ВТБ, Уралсиб, Альфа.
#Кросс_новости
👍6 4 4