Forwarded from Kaspersky Team
«Кибериммунный подход вызывает у меня уважение»
Так сказал Александр Самойлов — старший разработчик группы разработки автомобильных решений на базе KasperskyOS. Поговорили с Сашей и узнали, как ограничения помогают улучшать продукт и как объяснить дошкольнику, что такое кибериммунитет.
Так сказал Александр Самойлов — старший разработчик группы разработки автомобильных решений на базе KasperskyOS. Поговорили с Сашей и узнали, как ограничения помогают улучшать продукт и как объяснить дошкольнику, что такое кибериммунитет.
👍4❤1
Документ подписали Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ, и Евгений Чаркин, заместитель генерального директора ОАО «РЖД».
«Железнодорожное сообщение играет ключевую роль в структуре российской экономики: от него зависит работа многих предприятий, а также повседневная жизнь людей. Практика показывает, что такая критически важная инфраструктура часто становится объектом кибератак. При этом злоумышленники постоянно развивают свои тактики, техники и процедуры, а схемы становятся всё более сложными и целевыми. Чтобы успешно им противостоять, необходимо внедрять инновационные решения, которые способны отражать не только уже хорошо известные, но и новые киберугрозы. РЖД — наш давний партнёр, и мы гордимся тем, что одна из крупнейших отечественных компаний доверяет нашему опыту и технологиям. Уверены, что сотрудничество поможет организации значительно укрепить систему защиты от киберугроз», — прокомментировала Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.
«Ежегодно „Российским железным дорогам” приходится отражать более 4 млн кибератак. То есть мы работаем в условиях постоянной проверки нашей ИТ-инфраструктуры на прочность. Выстроить действительно качественную защиту всех наших информационных систем можно только в кооперации с партнёрами, глубоко погружёнными в эту сферу, такими как „Лаборатория Касперского”. Компания наработала глубокую экспертизу, и мы считаем её надёжным партнёром в противодействии информационным угрозам», — заявил Евгений Чаркин, заместитель генерального директора ОАО «РЖД».
Соглашение между нашими компаниями станет важным этапом на пути укрепления информационной безопасности одной из ключевых инфраструктурных отраслей России.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1👍1
🚘 Подключенные автомобили стали стандартом для большинства автопроизводителей (OEM), а возможности их связи с облачными сервисами постоянно расширяются. Изначально такие автомобили выходили в интернет только для воспроизведения медиаконтента. Со временем OEM заметили потенциал удаленного доступа для обслуживания, сбора данных с целью улучшения новых моделей, а также для монетизации через предоставление платных сервисов автовладельцам.
Несмотря на то, что массовое внедрение удаленной диагностики пока затруднено из-за сложности программного обеспечения и высоких требований к безопасности (Safety), эта сфера активно развивается. Важно понимать, что с каждым новым шагом в развитии удаленного доступа появляются и новые угрозы безопасности.
В статье «Безопасность удаленной диагностики автомобиля» в «Кибериммунном блоге» мы подробнее рассмотрим вызовы безопасности, которые создает удаленная диагностика, и способы их преодоления OEM и их поставщиками.
Несмотря на то, что массовое внедрение удаленной диагностики пока затруднено из-за сложности программного обеспечения и высоких требований к безопасности (Safety), эта сфера активно развивается. Важно понимать, что с каждым новым шагом в развитии удаленного доступа появляются и новые угрозы безопасности.
В статье «Безопасность удаленной диагностики автомобиля» в «Кибериммунном блоге» мы подробнее рассмотрим вызовы безопасности, которые создает удаленная диагностика, и способы их преодоления OEM и их поставщиками.
АО «Лаборатория Касперского» и Атом совместно разработали уникальную на российском рынке технологию авторизации, которая позволяет разграничивать права на уровне приложений. Это обеспечивает защиту потока данных, а также корректную работу автомобиля с учётом требований безопасности.
Все функции Атома — от мультимедиа до элементов управления дверями и климат-контролем — сосредоточены в одном электронном блоке и управляются через единый интерфейс. Это открывает пользователям доступ к обширному каталогу онлайн-сервисов и удалённой диагностике, а разработчикам — даёт возможность создавать собственные приложения для экосистемы Атома.
Атом обратился с запросом к «Лаборатории Касперского» — обеспечить безопасность домена автомобиля от недоверенных приложений в информационно-развлекательной системе. При этом важно было сохранить возможность управлять автомобилем через надёжные и проверенные программы. В результате была разработана уникальная технология авторизации, позволяющая безопасно пользоваться сторонними приложениями.
Традиционно производители отделяют опасные функции физическими элементами управления — кнопками, рычагами, переключателями. В Атоме же все операции реализуются программно, и защита обеспечивается тонкой системой привилегий: любое приложение запускается с ограниченным набором прав, а глобальные команды передаются только проверенному модулю.
По словам представителя Атома, они создают автомобиль, который работает как мобильная операционная система: платформа с открытым API, где любой разработчик может предложить новую услугу или функцию. Ключевым достижением стало внедрение уникальной на рынке технологии разграничения прав на уровне приложений. Команда атома подчеркнула, что благодаря совместной разработке с „Лабораторией Касперского“ на одном электронном блоке безопасно соседствуют как доверенный софт, отвечающий за критические операции, так и сторонние программы.
Мы же уверены, что подобный подход в ближайшие годы станет стандартом для всей отрасли✅ .
Все функции Атома — от мультимедиа до элементов управления дверями и климат-контролем — сосредоточены в одном электронном блоке и управляются через единый интерфейс. Это открывает пользователям доступ к обширному каталогу онлайн-сервисов и удалённой диагностике, а разработчикам — даёт возможность создавать собственные приложения для экосистемы Атома.
Атом обратился с запросом к «Лаборатории Касперского» — обеспечить безопасность домена автомобиля от недоверенных приложений в информационно-развлекательной системе. При этом важно было сохранить возможность управлять автомобилем через надёжные и проверенные программы. В результате была разработана уникальная технология авторизации, позволяющая безопасно пользоваться сторонними приложениями.
💭 Вместе с командой АТОМ мы разработали уникальную технологию, которая позволяет сохранить баланс между безопасностью и новым пользовательским опытом, который возникает при взаимодействии с системами автомобиля через информационно-развлекательную систему. Технология дает возможность автопроизводителям сохранять контроль над критически важными системами автомобиля при расширении функциональности за счет сторонних разработчиков приложений. Это решение открывает путь к созданию по-настоящему «умных» и одновременно защищённых транспортных средств.
Андрей Карабань
Главный технологический эксперт отдела разработки автомобильных решений на базе KasperskyOS
Традиционно производители отделяют опасные функции физическими элементами управления — кнопками, рычагами, переключателями. В Атоме же все операции реализуются программно, и защита обеспечивается тонкой системой привилегий: любое приложение запускается с ограниченным набором прав, а глобальные команды передаются только проверенному модулю.
По словам представителя Атома, они создают автомобиль, который работает как мобильная операционная система: платформа с открытым API, где любой разработчик может предложить новую услугу или функцию. Ключевым достижением стало внедрение уникальной на рынке технологии разграничения прав на уровне приложений. Команда атома подчеркнула, что благодаря совместной разработке с „Лабораторией Касперского“ на одном электронном блоке безопасно соседствуют как доверенный софт, отвечающий за критические операции, так и сторонние программы.
Мы же уверены, что подобный подход в ближайшие годы станет стандартом для всей отрасли
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
От сбора данных до реагирования. Благодаря доработкам, направленным на глубокую интеграцию решений «Лаборатории Касперского», заказчики получают систему безопасности для транспортных средств полного цикла: от защищённого сбора данных на борту автомобиля до централизованного мониторинга и анализа угроз с применением ИИ для своевременного реагирования на инциденты.
«С появлением подключённого и беспилотного транспорта особенно возросла необходимость обеспечения кибербезопасности. При этом универсального решения, которое позволило бы закрыть все задачи в этой области, на данный момент не существует. В связи с этим необходимо выстраивать многоуровневую систему безопасности и проводить детальный анализ рисков. Обладая большим опытом в области кибербезопасности транспортного сектора, „Лаборатория Касперского” подготовила комплексное предложение, которое отвечает современным вызовам и помогает соблюдать регуляторные требования», — рассказывает Дмитрий Лукиян, руководитель отдела по развитию бизнеса KasperskyOS.
Теперь продукты представлены в портфолио «Лаборатории Касперского» не только по отдельности, но и в единой связке, усиливая и дополняя возможности друг друга для потребностей автомобильной промышленности. KASG собирает данные телеметрии и сведения о событиях безопасности, после чего передаёт их по защищённым каналам в KUMA — SIEM-систему для централизованного мониторинга и корреляции событий, адаптированную для работы с транспортной телеметрией, а также в KMLAD — интеллектуальный модуль на основе машинного обучения. Kaspersky Machine Learning for Anomaly Detection анализирует телеметрию, выявляет аномалии и отклонения от нормального поведения, которые сложно или невозможно заранее описать правилами корреляции. После анализа модуль автоматически формирует уведомления о потенциальных инцидентах и передаёт их в KUMA для дальнейшей обработки.
«Наиболее уязвимое место в современном транспортном секторе — это работа с массивами данных и киберугрозами, которые невозможно эффективно контролировать традиционными средствами. Телеметрия генерируется в объёмах, недоступных для ручного анализа, а атаки всё чаще носят удалённый характер*. Классические SIEM-системы не справляются с такими нагрузками, кроме того, пока не выработана нормативно-правовая база в этой области. Интеграция технологий „Лаборатории Касперского” позволит решить эти проблемы», — комментирует Евгения Пономарёва, руководитель отдела развития решений для безопасности транспортной инфраструктуры «Лаборатории Касперского».
* 92% случаев поданным 2025 Global Automotive Cybersecurity Report.
Please open Telegram to view this post
VIEW IN TELEGRAM
Процесс обновлений ПО для транспорта развивался параллельно с усложнением и цифровизацией автомобилей. С появлением подключённых и интеллектуальных систем потребность в регулярных, быстрых и дистанционных обновлениях выросла многократно. Сегодня обновление ПО — это не просто техническая необходимость, а критически важный процесс, обеспечивающий исправление ошибок, улучшение функционала и защиту от новых угроз.
О том, как защитить важные системы от сбоя и обеспечить защищенность водителя и пассажиров в новой статье «Безопасность обновлений ПО в транспорте» в нашем «Кибериммунном блоге»
👉🏻 https://kas.pr/db5x
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Если ваш ребенок учится в 8-11 классе и мечтает связать свое будущее с IT, то участие в Национальной технологической Олимпиаде (НТО) — реальная возможность реализовать свои стремления.
▶️ ▶️ РЕГИСТРАЦИЯ ДО 4 НОЯБРЯ ◀️ ◀️
Участники НТО получают ценнейший опыт решения практических задач, бесплатные лекции и вебинары от экспертов.
Вузы, где обучают основам кибериммунного подхода к разработке, будут рады видеть победителей и призёров профиля в числе своих абитуриентов:
🟢 РУТ МИИТ
🟢 РТУ МИРЭА
🟢 ИжГТУ имени М. Т. Калашникова
🟢 ФГБОУ ВО «УГГУ»
🟢 ЧувГУ
🟢 ЮФУ
🟢 ФГАОУ ВО «КФУ им. В.И. Вернадского»
🟢 ПетрГУ
🟢 ПГНИУ
🟢 КНИТУ
🟢 ИКНТ
🟢 УГГУ
🟢 ЮФУ
По данным опросов, 45% победителей НТО (ранее — олимпиады КД НТИ) поступили в вузы, входящие в топ-10 лучших вузов страны: Университет ИТМО, МФТИ, МГТУ им. Баумана, НИЯУ МИФИ.
И пусть мечты станут реальностью🤩
Участники НТО получают ценнейший опыт решения практических задач, бесплатные лекции и вебинары от экспертов.
Вузы, где обучают основам кибериммунного подхода к разработке, будут рады видеть победителей и призёров профиля в числе своих абитуриентов:
По данным опросов, 45% победителей НТО (ранее — олимпиады КД НТИ) поступили в вузы, входящие в топ-10 лучших вузов страны: Университет ИТМО, МФТИ, МГТУ им. Баумана, НИЯУ МИФИ.
И пусть мечты станут реальностью
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
Media is too big
VIEW IN TELEGRAM
25 октября в кластере «Ломоносов» были подведены итоги хакатона «Лидеры цифровой трансформации» — конкурса, который с момента запуска в 2019 году эволюционировал из локального соревнования в самую масштабную площадку страны, где разрабатываются и готовятся к внедрению лучшие цифровые решения для города и бизнеса.
В этом году в нём приняли участие более 11 тысяч человек, что на 20% больше, чем в прошлом. Заявки поступили из всех 89 регионов России и 26 стран мира, таких как Беларусь, Казахстан, Узбекистан, Китай, Индия, Южно-Африканская Республика, Иран, Эфиопия и других.
Для участников было подготовлено 20 интересных технологических задач, в том числе, и от «Лаборатории Касперского» в рамках компетенции «Кибериммунная безопасность». 31 команда подала заявку на участие в решении задачи.
В разработке модуля безопасности для автономного робота-уборщика, устойчивого к киберугрозам на основе методов конструктивной безопасности одержала победу команда Cyber Quack Quack. Команда в составе четырёх человек из СПбПУ под руководством капитана Златы Пудалевой создала качественно собранную систему, полностью соответствующую строгим требованиям конструктивной безопасности и стандарту ГОСТ 72118-2025. Уникальность разработки состоит в использовании умных алгоритмов детекции пешеходов, активной стабилизации в зонах скольжения в зимний период, а также независимости от сторонних библиотек.
❕ «Хакатон может открыть для молодых ИТ-специалистов неожиданные возможности. Например, в результате работы участников нашего трека в рамках состязания Мэра Москвы „Лидеры цифровой трансформации” было разработано полезное руководство по конструктивной информационной безопасности для создателей робототехники. Достижения ребят станут доступны широкой аудитории. Пособие получат все, кто посетил мастер-классы в деловой части ивента. Также мы опубликуем его на ресурсах „Лаборатории Касперского”. Отдельно отмечу, что на этом хакатоне удачно сочетались онлайн- и офлайн-форматы. Это позволило командам не только разработать ПО, но и протестировать его в реальных условиях. Мы благодарим организаторов за создание мощной площадки для обмена знаниями в сфере технологий, высокий уровень организации мероприятия, а ребят — за проявленный интерес и яркие идеи. Надеемся, что полученный опыт пригодится молодым специалистам в дальнейшей работе», — прокомментировал Вячеслав Борилин, менеджер по развитию технического сообщества «Лаборатории Касперского».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Forwarded from ЛЦТ 2025 | Хакатон
Ого, это что победители и призёры хакатона?
Сегодня мы начинаем наш #Марафон_проектов призёров хакатона «Лидеры цифровой трансформации» и будем знакомить тебя с классными подходами к работе!
🔴 В этом посте — топ-3 решений по задаче №1 направления «Бизнес» от «Лаборатории Касперского»
Скоро расскажем про остальные команды, а пока читай про первую тройку и бери интересные подходы на заметку!
💥 @leaders_hack
Сегодня мы начинаем наш #Марафон_проектов призёров хакатона «Лидеры цифровой трансформации» и будем знакомить тебя с классными подходами к работе!
Скоро расскажем про остальные команды, а пока читай про первую тройку и бери интересные подходы на заметку!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5
Награда присуждена за практическое воплощение в Kaspersky Thin Client концепции кибериммунитета, в основе которой лежит безопасность на уровне архитектуры. То есть безопасность ИТ-систем учитываются на этапе проектирования, благодаря чему они становятся по определению устойчивыми к киберугрозам.
Kaspersky Thin Client — это защищённая операционная система для тонких клиентов, основанная на микроядерной архитектуре KasperskyOS. Решение обеспечивает безопасный доступ к виртуальной инфраструктуре и не требует антивируса или других наложенных средств защиты. Продукт применяется в государственных структурах, промышленности, образовании и здравоохранении и включён в реестр российского ПО.
В новой версии Kaspersky Thin Client 2.3 реализован ряд значимых обновлений, повышающих удобство и расширяющих сценарии применения:
Эта награда — признание усилий команды, которая создаёт защищённую альтернативу для критически важной ИТ-инфраструктуры.
Принимаем поздравления
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤1
— Алло, кто говорит?
— Здравствуйте, это мотивация! Решайте задачи по «Конструктивной безопасности» 💪
Профиль ждёт тех, кто знает: безопасность — это не дополнение, а основа любой технологии.
Регистрируйтесь, выполняйте задания I этапа и приближайтесь к финалу!
⚡ Победители получат сертификаты на образование в 150 000 ₽, участники команд из топ-3 — по 75 000 ₽.
Как можно использовать приз:
— купить ноутбук или оборудование для учёбы
— оплатить курс от Яндекс.Практикума*: Продакт-менеджер, Аналитик, Архитектор ПО, проджект-менеджер в ИТ
— оплатить участие в образовательном кемпе по теме ИТ
*полный список курсов для выбора будет доступен к моменту завершения финала профиля
⏰Время идёт — подать заявку и решать!
✈️ Подписаться на будущее — Национальная технологическая олимпиада
— Здравствуйте, это мотивация! Решайте задачи по «Конструктивной безопасности» 💪
Профиль ждёт тех, кто знает: безопасность — это не дополнение, а основа любой технологии.
Регистрируйтесь, выполняйте задания I этапа и приближайтесь к финалу!
Как можно использовать приз:
— купить ноутбук или оборудование для учёбы
— оплатить курс от Яндекс.Практикума*: Продакт-менеджер, Аналитик, Архитектор ПО, проджект-менеджер в ИТ
— оплатить участие в образовательном кемпе по теме ИТ
*полный список курсов для выбора будет доступен к моменту завершения финала профиля
⏰Время идёт — подать заявку и решать!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
23 года назад 11 ноября Евгений Касперский спросил коллег из «Лаборатории Касперского»: «Можно ли создать операционную систему, которую нельзя взломать?».
Говорят, что правильно сформулированный вопрос содержит в себе ответ. И это чистая правда: выбирая между «можно» и «нельзя» в вопросе Евгения Валентиновича, разработчики разумно решили «можно» — и с тех пор каждый день меняют ситуацию в сфере кибербезопасности.
Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально. Secure by Design — концепция разработки конструктивно безопасных ИТ-систем — позволяет интегрировать защиту в структуру ИТ-решения начиная с этапа его проектирования. Это отличается от традиционного подхода, когда продукты кибербезопасности добавляются в виде отдельных компонентов в существующую инфраструктуру или систему.
❗️ Разработка конструктивно безопасных, устойчивых к киберугрозам ИТ-систем (Secure by Design) — одно из направлений деятельности „Лаборатории Касперского“. Говоря о таких решениях, мы подразумеваем кибериммунитет, то есть свойство, при котором стоимость атаки на них превышает потенциальный ущерб или выгоду, которую могут получить злоумышленники. Наша компания создает кибериммунные решения на базе своей операционной системы KasperskyOS. Так мы приближаем будущее, в котором системы решают задачи безопасности «из коробки».
— говорит Дмитрий Лукиян, руководитель отдела по развитию бизнеса KasperskyOS
Рынок постепенно осознаёт необходимость проактивных, а не реактивных мер безопасности. Глобальный опрос, который «Лаборатория Касперского» провела среди 850 профессионалов в области кибербезопасности, показал, что о кибериммунитете имеет представление почти 85% респондентов. Также более половины (54%) респондентов не только осведомлены о существовании данной методологии, но и выражают уверенность, что создавать такие технологии сегодня возможно.
При этом мнения ещё формируются: специалисты по-разному трактуют это понятие. Так, 59% участников исследования понимают под кибериммунитетом безопасные по умолчанию системы, которые остаются устойчивыми к кибератакам, 56% — сочетание технологий и политик безопасности, которые блокируют злоумышленникам доступ к ИТ-системам, а 47% — высококвалифицированные команды специалистов по кибербезопасности.
Вполне естественно, что фундаментальные понятия завоёвывают рынок постепенно. Наиболее активная фаза начинается с момента ввода созданных систем в промышленную эксплуатацию. Кибериммунитет уже доказал свою эффективность в тонких клиентах Kaspersky Thin Client, а также в автомобильных шлюзах безопасности Kaspersky Automotive Secure Gateway. Оба решения созданы на базе KasperskyOS.
KasperskyOS Community Edition (CE) — это общедоступная версия нашей ОС. С ее помощью вы можете освоить основные принципы создания приложений и паттерны безопасности при разработке под KasperskyOS.
Скачать
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1