Кросстех
516 subscribers
1.32K photos
131 videos
9 files
402 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к проверке
 
👤 Для кого
Методика предназначена для организаций, деятельность которых регулируется требованиями ФСТЭК: операторов информационных систем, владельцев значимых объектов КИИ, а также привлекаемых ИБ- и ИТ-подрядчиков. Особое значение документ имеет для организаций, работающих по приказу ФСТЭК России № 117. В перспективе методика может стать актуальной и для всех операторов ИСПДн.

❗️ В чем главное изменение
ФСТЭК предлагает оценивать 21 направление деятельности: управление угрозами, конфигурациями и уязвимостями, защиту удаленного и привилегированного доступа, мониторинг и другие процессы.

Каждое направление рассматривается по восьми критериям: документирование, фактическое выполнение, применение инструментов, квалификация специалистов, контроль, обучение, внешний аудит и совершенствование.

⭐️Главный принцип методики — процесс должен быть доказуемым.

Если запрошенные материалы не представлены, соответствующему направлению присваивается нулевое значение. Поэтому устных заверений о выполнении мероприятий недостаточно: необходимы регламенты, заявки, журналы, отчеты, протоколы, метрики и другие проверяемые свидетельства.

Еще одна примечательная деталь — прямое упоминание языковых моделей как возможного инструмента оценки. Их можно применять для работы с исходными данными, но они не заменяют специалистов.

Что еще важно знать о методике, и как подготовиться к переходу на нее, читайте в обзоре ➡️ на нашем сайте.

#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
1175
Media is too big
VIEW IN TELEGRAM
Часто слышим, что массовое шифрование – это хорошо, но оно ослепляет DLP и NTA. Правда ли это? Мнением делится руководитель направления по защите данных Вячеслав Сенько.

#экспертиза
43🤔21
Оценка защищенности ИИ: что это такое и какие есть сложности?
 
С начала 2026 г. примерно в 20% запросов на проведение пентеста заказчики интересовались возможностью оценки защищенности ИИ-моделей, используемых в их инфраструктуре. Руководитель департамента оценки защищенности Анастасия Мельникова рассказала, как обстоят дела в этом направлении.
 
➡️ Что проверяем?

Мы оцениваем безопасность как самой LLM, так и окружающей ее инфраструктуры: системных промптов, внешних интеграций, RAG-механизмов, методов авторизации и разграничения доступа и т.д.
 
Моделируем наиболее распространенные сценарии атак, включая prompt injection, jailbreak, атаки на RAG, попытки извлечения конфиденциальных данных через модель, обход ограничений.
 
➡️ Какие есть проблемы?

1. Нет единой методологии. Поэтому качество проверки во многом зависит от глубины экспертизы команды, выбранных подходов и набора тестовых сценариев.
 
2. Нет общепринятых метрик эффективности. Одна и та же атака может оказаться успешной при повторной попытке или после незначительного изменения формулировки запроса. Для генеративных моделей результат не всегда воспроизводим так же, как при классическом тестировании инфраструктуры.
 
3. Протестировать все сценарии невозможно. Модели быстро эволюционируют: регулярно появляются новые версии, способы интеграции и сценарии атак. Кроме того, пространство возможных пользовательских промптов практически не ограничено.

#инструменты

Мы в Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
1166
ИБ-инфраструктура похожа на оркестр. Представьте, что каждый музыкант играет свою партию безупречно, но не обращает внимания на остальных. Слушать такое невозможно. То же самое можно сказать о работе СЗИ. Почему СЗИ не работают слаженно и каких "дирижеров" предлагает рынок, рассказывают архитектор Егор Норкин и руководитель направления «Защита данных» Вячеслав Сенько ➡️ https://securitymedia.org/info/orkestratsiya-szi-kak-prevratit-shum-v-muzyku.html

#экспертиза

Мы в Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Роскомнадзор не выявил ни одной повторной утечки персональных данных с 1 января 2025 года – а значит за год не было выставлено ни одного оборотного штрафа. При этом только за первое полугодие текущего года ИБ-аналитики обнаружили в открытом доступе 54 актуальные базы данных. О чем говорит вся эта статистика? Комментирует руководитель нашего сервиса защиты бренда SBA Сергей Трухачев: https://www.kommersant.ru/doc/8890029

#аналитика

Мы в Max | VK
Media is too big
VIEW IN TELEGRAM
Сделал бэкап = защитился? Да, но не совсем. Руководитель направления по защите данных Вячеслав Сенько рассказывает, почему бэкап нельзя просто положить на полку и рекомендует, как правильно бэкапить 🔼

#экспертиза

Мы в Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
54
Раньше казалось, что это инструмент лишь для банков, но сегодня его все чаще внедряют компании, которые занимаются интернет-торговлей. Он позволяет решить комплекс задач — пресечь платежное мошенничество и мошенничество в возвратах и доставке, активность ботов, утечки данных клиентов. Все это — антифрод.

Архитектор Егор Норкин в карточках рассказал, как работают различные виды антифрода.

#инструменты

Мы в Max | VK
👍3
10 человек и большая мечта -> более 230 экспертов и лидерство среди крупнейших поставщиков решений для защиты информации. Это краткая история Кросстеха за 15 лет. За кадром:
➡️Свыше 1000 проектов более чем для 450 клиентов;
➡️Превращение в группу компаний, работающих в трех дополняющих друг друга направлениях;
➡️Развитие новых услуг (DevSecOps, защита ИИ, защита АСУ ТП) и расширение отраслевой экспертизы от финансового сектора до 12 направлений, включающих промышленность, госсектор, ритейл;
➡️Яркий ребрендинг.

Одно неизменно – легендарная команда, поэтому в этом году мы назвали день рождения компании «Вечером легенд». В этот день наши сотрудники стали героями не только благодарственных писем от клиентов, но и сцены. Как это было, смотрите в канале о жизни компании. Коллеги, вы лучшие!

Смотрим вперед и летим к новым целям!

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Мошенники нашли новый источник данных: домовые чаты. Как сообщил изданию Lenta.ru руководитель сервиса SBA Сергей Трухачев, теперь злоумышленники используют вполне легальные сервисы мониторинга для изучения сообщений в домовых и районных чатах. Они ищут новые сообщения по заданным ключевым словам, например, «посоветуйте сантехника», «сломался домофон», «нужен электрик», «кто делает поверку счетчиков» или «посоветуйте мастера».

Детали ➡️ https://lenta.ru/news/2026/08/26/moshenniki-stali-monitorit-domovye-i-rayonnye-chaty-dlya-poiska-zhertv/

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Спрос на системы класса «сетевое детектирование и реагирование» (Network Detection and Response, NDR) среди зрелых заказчиков в I квартале 2026 года вырос на 16 % по сравнению с тем же периодом 2025 года. Это отражение поступательной тенденции: базовых средств защиты сети перестаёт хватать, нужны передовые инструменты, считает руководитель направления защиты инфраструктуры Дмитрий Семёнов. Дмитрий рассказал изданию Anti Malware:
➡️ каково место NDR в сетевой безопасности;
➡️ что он позволяет делать и в чём ограничения;
➡️ как происходит внедрение и как жить после него.

Читать ➡️ https://www.anti-malware.ru/analytics/Technology_Analysis/Why-do-companies-implement-NDR

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Хотя сам по себе аудит ИБ не решает проблемы, но становится отправной точкой для их решения.

Задача аудита — сделать проблемы видимыми и понятными, а затем предложить пути решения. Как именно, рассказывает ведущий аудитор Кросстеха Ашраф Садыхбеков.

Аудит ИБ позволяет оценить:
➡️Актуальный уровень информационной безопасности: как средства защиты информации внедрены, как они работают, какие политики используются, насколько они отражают реальную ситуацию и т.д.

➡️Риски. Важно не только детально описать ситуацию, но и осознавать критичность проблем и вероятные сценарии их эксплуатации, чтобы приоритизировать дальнейшие проекты.

➡️Еще одна составляющая аудита — планы по развитию системы информационной безопасности. Когда есть представление об активах, проблемах, их критичности можно сформировать план проектов по совершенствованию имеющихся процессов и системы ИБ.

Кому-то может понадобиться внедрение целого стека СЗИ и переработка политик, а кому-то потребуется обновление правил мониторинга. Но в обоих случаях работы стартуют с аудита.

Подробнее о видах и регулярности аудита ➡️ https://www.itweek.ru/security/article/detail.php?ID=235220

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Чем рынок труда в ИБ отличается от ИТшного? Какие специальности востребованы? Как начать карьеру и что учесть в резюме? 10 сентября мы провели встречу со студентами МГТУ ГА о карьере в ИБ и ответили на все эти вопросы.

🔎 Директор по персоналу Анна Головко представила аналитику и поделилась взглядом работодателя на необходимые hard и soft skills. Также Анна разобрала реальные резюме студентов и показала, как их улучшить. 📈 Архитектор Егор Норкин рассказал о своем пути в компании - от стажировки до работы на ключевыми проектами.

«Для нас это новый формат, но уже сегодня мы увидели, насколько он может быть интересным и эффективным. Уверены, что сегодняшнее мероприятие поможет ребятам в построении успешной карьеры, и мы обязательно встретимся уже для реализации ИБ-проектов», - отметила Анна.


Кросстех активно развивает трек сотрудничества с вузами, и встреча со студентами МГТУ ГА стала первым шагом в его реализации. В наших планах мероприятиями с будущими специалистами, на которых мы поделимся своим видением рынка, ценным практическим опытом, покажем жизнь ИБ-интегратора изнутри.

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
123👍2
Выбираем новую элиту кибербеза

В сфере ИБ появился рейтинг, при помощи которого смогут заявить о себе CISO, предприниматели и технические эксперты. Рейтинг проводит издание SecPost, он получил название «Новая элита кибербеза».

Победителей рейтинга выберут в два этапа: первый – народное голосование, второй – голосование экспертного совета. В состав совета вошли три эксперта Кросстеха:
➡️ Андрей Маклаков, руководитель технического дивизиона;
➡️ Евгений Балк, руководитель департамента развития и архитектуры;
➡️ Василий Коровицын, ведущий эксперт департамента оценки защищенности.

Мы благодарим @sec_post за доверие к нашему опыту, а вас, уважаемые подписчики, приглашаем участвовать в рейтинге! Подать заявку можно до 30 сентября. Подробнее: https://secpost.ru/rating-eleet#

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍11
АСУ ТП — это «сборная солянка» старых и новых систем. На одном заводе могут соседствовать контроллеры Siemens начала 2000-х годов, рабочие станции на Windows XP, а также современные SCADA и MES-системы. Из-за этого стандартные подходы информационной безопасности зачастую не работают. Но наш опыт показывает, что главный фактор, создающий сложности в подобных проектах, не технический, а человеческий. С деталями — руководитель направления развития услуг Ильдар Галиев: https://www.cta.ru/articles/cta/obzory/tekhnologii/183638/

#экспертиза
5
Заключили партнерское соглашение с @rdw_computers! Партнерство позволит сформировать безопасные решения для госсектора и объектов КИИ. За аппаратную часть будет отвечать РДВ Технолоджи, а за экспертизу в сфере информационной безопасности — Кросстех.

Подробнее ➡️ https://crosstech.ru/press/krosstekh-obyavlyaet-o-partnyerstve-s-vendorom-rdv-tekhnolodzhi/?utm_source=tg-ct-150926

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from AM Live
Media is too big
VIEW IN TELEGRAM
🔥 ПРЕМЬЕРА НА AM LIVE!

Почему два сильных специалиста могут смотреть на один и тот же вопрос, но принимать совершенно разные решения?

Мы привыкли обсуждать технологии через характеристики, риски, стоимость и эффективность. Но за каждым выбором стоит человек: его опыт, ответственность, отношение к риску, контролю и доверию.

«Периметр доверия» - новый совместный проект AM Live и «Кросстех».

В каждом выпуске мы говорим о сложных профессиональных решениях и пытаемся понять, почему люди принимают их именно так.

Мы не пытаемся определить победителя. Гораздо интереснее понять человека напротив — особенно когда его выбор совсем не похож на ваш.

🔥 Не пропустите премьеру - завтра в 18:00 на AM Live.
👍7742
Media is too big
VIEW IN TELEGRAM
От технологий - к психологии принятия решений

Кросстех и AM Livе запустили совместный проект - шоу 💻«Периметр доверия». Каждый выпуск - встреча спикеров с разными мнениями по важным вопросам из мира кибербезопасности. В роли «ИБ-психолога», ведущего дискуссию, выступает Станислав Дарчинов, исполнительный директор Кросстеха.

👥 В первом эпизоде «Периметра доверия» мы обсудили Open Source и вендорские решения: что и почему выбирает бизнес в 2026 году?

На стороне внутренней разработки выступил ➡️Александр Ишанов, директор департамента защиты информации «Газпромбанк Мобайл», а позицию разработчиков ИБ-решений занял ➡️Александр Лискин, руководитель управления исследования угроз «Лаборатории Касперского».

Эксперты обсудили:
➡️Какие условия нужны для собственной разработки?
➡️Для какого бизнеса вендор привлекательнее Open Source?
➡️Насколько важно владеть технологией?

«Периметр доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.

😄VK 🎞 YouTube 📹 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
113