Forwarded from Sachok
Рубрика ИБ-лайфстайл снова на Telegram-волнах и возобновляем мы ее с исполнительного директора IT TASK Антона Головатого.
@cybersachok
@cybersachok
1🔥13❤8⚡7👍2
Привет, CISO Forum! Ну что, вот мы и снова встретились — кажется, это уже становится традицией 😎
Мы сегодня на площадке совместно с Индид, российским разработчиком решений в области защиты айдентити, в статусе генеральных партнеров форума — так что мимо нас пройти будет сложно (да и не нужно).
На нашем стенде развернули небольшой, но очень терапевтический аттракцион — «Колотушка».
Механика простая: берете любую боль — инциденты, проверки, бюджеты, подрядчиков (нужное подчеркнуть) — и… бьете-бьете-бьете. Работает лучше, чем кажется!
От IT TASK сегодня также выступает Антон Антропов, технический директор — приходите в 14:00 на панельную дискуссию «архитектура vs бумажная безопасность». Поговорим, почему регламенты сами по себе не защищают, как на практике выстраивается рабочая архитектура безопасности и где заканчивается формальный комплаенс и начинается реальная защита.
В общем, заглядывайте: пообщаемся, познакомимся, обсудим, у кого что болит — и как с этим жить дальше!
#новостиИБ #ИБ
Мы сегодня на площадке совместно с Индид, российским разработчиком решений в области защиты айдентити, в статусе генеральных партнеров форума — так что мимо нас пройти будет сложно (да и не нужно).
На нашем стенде развернули небольшой, но очень терапевтический аттракцион — «Колотушка».
Механика простая: берете любую боль — инциденты, проверки, бюджеты, подрядчиков (нужное подчеркнуть) — и… бьете-бьете-бьете. Работает лучше, чем кажется!
От IT TASK сегодня также выступает Антон Антропов, технический директор — приходите в 14:00 на панельную дискуссию «архитектура vs бумажная безопасность». Поговорим, почему регламенты сами по себе не защищают, как на практике выстраивается рабочая архитектура безопасности и где заканчивается формальный комплаенс и начинается реальная защита.
В общем, заглядывайте: пообщаемся, познакомимся, обсудим, у кого что болит — и как с этим жить дальше!
#новостиИБ #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍15❤6🔥4
IT TASK заняла 36 место в рейтинге крупнейших ИБ-компаний России по версии SecPost
📌 Редакция формирует рейтинг на основе данных ФНС после публикации годовой отчетности ИБ-компаний. Для рынка это полезная точка сверки: видно, как меняются позиции игроков и кто показывает рост по итогам года.
👆 👆 👆 Наши показатели в рейтинге:
— 36 место
— выручка за 2025 год — 1,812 млрд рублей
— рост к 2024 году — +42%
Для нас это важный результат. Быть в числе топ-40 из 137 ИБ-компаний — заметное подтверждение того, что IT TASK растет, укрепляет позиции на рынке и продолжает развивать направление кибербезопасности вместе с клиентами и партнерами!
#новостиИБ #ИБ
— выручка за 2025 год — 1,812 млрд рублей
— рост к 2024 году — +42%
Для нас это важный результат. Быть в числе топ-40 из 137 ИБ-компаний — заметное подтверждение того, что IT TASK растет, укрепляет позиции на рынке и продолжает развивать направление кибербезопасности вместе с клиентами и партнерами!
#новостиИБ #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14⚡8❤7👍1
С Днем Победы!
9 Мая — день памяти, благодарности и уважения к подвигу людей, которые защитили страну и дали будущим поколениям возможность жить, работать, создавать и развиваться.
C праздником! Желаем мира, сил, уверенности в завтрашнем дне и бережного отношения к тому, что нам доверено защищать.
9 Мая — день памяти, благодарности и уважения к подвигу людей, которые защитили страну и дали будущим поколениям возможность жить, работать, создавать и развиваться.
C праздником! Желаем мира, сил, уверенности в завтрашнем дне и бережного отношения к тому, что нам доверено защищать.
🕊13❤8
Делимся двумя свежими материалами с участием IT TASK
Михаил Тимаев, руководитель отдела технического пресейла, комментирует важные для рынка темы: от госпоказателей по борьбе с кибермошенничеством до критических уязвимостей в BI-системах.
В ComNews разбирали, как в 2025 году в России выполнялись показатели по информационной безопасности в рамках госпрограммы «Информационное общество». По отчету Минцифры, фишинговые и мошеннические ресурсы блокировались в среднем за 7 часов 48 минут — чуть быстрее плановых 8 часов. Также заметно выросла доля предотвращенного кибермошенничества: +53,7% к 2024 году.
А в TAdviser обсуждали уязвимости в Visiology BI версии 2. ФСТЭК предупредила о двух критических «дырах», связанных с жестко закодированными учетными данными и криптографическими ключами. По сути, если такие секреты становятся известны злоумышленникам, им уже не нужно подбирать пароль или долго искать обходной путь — доступ в систему может оказаться заранее «вшитым» в само приложение.
#новостиИБ #ИБ
Михаил Тимаев, руководитель отдела технического пресейла, комментирует важные для рынка темы: от госпоказателей по борьбе с кибермошенничеством до критических уязвимостей в BI-системах.
В ComNews разбирали, как в 2025 году в России выполнялись показатели по информационной безопасности в рамках госпрограммы «Информационное общество». По отчету Минцифры, фишинговые и мошеннические ресурсы блокировались в среднем за 7 часов 48 минут — чуть быстрее плановых 8 часов. Также заметно выросла доля предотвращенного кибермошенничества: +53,7% к 2024 году.
А в TAdviser обсуждали уязвимости в Visiology BI версии 2. ФСТЭК предупредила о двух критических «дырах», связанных с жестко закодированными учетными данными и криптографическими ключами. По сути, если такие секреты становятся известны злоумышленникам, им уже не нужно подбирать пароль или долго искать обходной путь — доступ в систему может оказаться заранее «вшитым» в само приложение.
#новостиИБ #ИБ
⚡5❤3
Минцифры утвердило требования по ИБ для ГЕОП — государственной единой облачной платформы. Речь не только про отказоустойчивость или доступность сервисов. В требованиях много внимания уделено защите самой облачной среды: сегментации, мониторингу трафика, защите API и веб-сервисов, резервированию, анти-DDoS-механизмам и централизованному контролю безопасности.
➡️ Регулятор формирует единый уровень требований к безопасности и устойчивости облачных платформ, которые используются для государственных систем и работы с чувствительными данными. Без выстроенного мониторинга, сегментации, контроля доступа и механизмов защиты таким инфраструктурам будет все сложнее соответствовать ожиданиям крупных заказчиков и государства.
⏩ Для крупных провайдеров многие из этих процессов давно стали частью повседневной эксплуатации. Но для части рынка новые требования могут означать довольно серьезную перестройку — не только инфраструктуры, но и самих процессов ИБ.
⏩ На фоне этого будет расти спрос на сервисы, связанные с защитой облачной инфраструктуры: anti-DDoS, WAF, SIEM, мониторинг событий безопасности и комплексное проектирование защищенной архитектуры с использованием сертифицированных средств защиты информации, соответствующих требованиям ФСТЭК и ФСБ России.
Требования к облачным платформам постепенно выходят на тот же уровень, что и требования к государственным и критически важным инфраструктурам — с полноценным фокусом на устойчивость и постоянный контроль безопасности.
📌 Мы в MAX
#ИБ #новостиИБ
Требования к облачным платформам постепенно выходят на тот же уровень, что и требования к государственным и критически важным инфраструктурам — с полноценным фокусом на устойчивость и постоянный контроль безопасности.
#ИБ #новостиИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👌2⚡1🕊1
DDoS-атаки в 2026 все чаще работают как способ перегрузить инфраструктуру и заставить команду реагировать в аварийном режиме.
Пока ИТ и ИБ разбираются с доступностью сервисов, нагрузкой на каналы связи и восстановлением систем, внутри инфраструктуры может параллельно идти совсем другая активность злоумышленников — работа с веб-приложениями, внутренними сервисами и попытки закрепления в сети.
В карточках разобрали, зачем злоумышленники используют DDoS в составе сложных атак, как перегрузка влияет на работу ИТ и ИБ-команд и почему после восстановления сервисов инцидент далеко не всегда можно считать завершенным.
📌 Мы в MAX
#ИБ #новостиИБ
Пока ИТ и ИБ разбираются с доступностью сервисов, нагрузкой на каналы связи и восстановлением систем, внутри инфраструктуры может параллельно идти совсем другая активность злоумышленников — работа с веб-приложениями, внутренними сервисами и попытки закрепления в сети.
В карточках разобрали, зачем злоумышленники используют DDoS в составе сложных атак, как перегрузка влияет на работу ИТ и ИБ-команд и почему после восстановления сервисов инцидент далеко не всегда можно считать завершенным.
#ИБ #новостиИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤2🔥2
IT TASK присоединяется к Лаборатории кибербезопасности Servicepipe
Сегодня исследования угроз, обмен практикой и совместная проверка гипотез становятся не менее важными, чем сами технологии. Особенно когда речь идет о сложных атаках, которые затрагивают сразу несколько уровней инфраструктуры и требуют комплексного подхода к защите.
Вместе с коллегами из Servicepipe будем участвовать в исследовании актуальных киберугроз, моделировании атак, нагрузочном тестировании и поиске уязвимостей. Отдельное направление работы — подготовка отраслевых исследований и аналитических материалов, которые помогут бизнесу лучше понимать современные риски и подходы к защите.
Для нас это возможность не только делиться собственной экспертизой, но и усиливать её за счет взаимодействия с другими участниками рынка. В условиях, когда ландшафт угроз меняется буквально каждый месяц, именно такое сотрудничество помогает находить новые подходы и быстрее реагировать на возникающие вызовы.
📌 Мы в MAX
#ИБ #новостиИБ
Сегодня исследования угроз, обмен практикой и совместная проверка гипотез становятся не менее важными, чем сами технологии. Особенно когда речь идет о сложных атаках, которые затрагивают сразу несколько уровней инфраструктуры и требуют комплексного подхода к защите.
Вместе с коллегами из Servicepipe будем участвовать в исследовании актуальных киберугроз, моделировании атак, нагрузочном тестировании и поиске уязвимостей. Отдельное направление работы — подготовка отраслевых исследований и аналитических материалов, которые помогут бизнесу лучше понимать современные риски и подходы к защите.
Для нас это возможность не только делиться собственной экспертизой, но и усиливать её за счет взаимодействия с другими участниками рынка. В условиях, когда ландшафт угроз меняется буквально каждый месяц, именно такое сотрудничество помогает находить новые подходы и быстрее реагировать на возникающие вызовы.
#ИБ #новостиИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8⚡5👍3