Secure Solutions Hub
226 subscribers
75 photos
2 videos
33 files
5.49K links
Новини з широкого кола питань, пов'язаних з безпекою: особистою та бізнес-безпекою, правовим захистом, податковими питаннями, судовою практикою тощо.

вул. Князів Острозьких, 32/2, Київ, Україна
+380 44 499 6000
info@sksecurity.ua
Ідентифікатор: R40-0530
Download Telegram
Безпека штучного інтелекту в корпоративних та критичних системах

Компанії все частіше надають штучному інтелекту доступ до баз даних, програм та важливих систем до того, як протестують його поведінку в реальних умовах. Операційний директор компанії CybExer Ааре Рейнтам зазначає, що традиційні тести не можуть повністю передбачити реакцію штучного інтелекту на маніпуляції чи збої. Штучний інтелект може поводитися бездоганно в звичайних умовах, але створювати серйозні ризики під час критичних навантажень або атак.

Попри нові європейські норми та європейський закон про штучний інтелект, який почав діяти у серпні 2026 року, відповідальність за безпеку конкретних систем лежить на самих організаціях. Експерт наголошує на важливості перевірки поведінки штучного інтелекту в контрольованих умовах перед тим, як покладатися на нього в роботі. Тестування має охоплювати аналіз можливих вразливостей, реакцію на збої та дотримання встановлених лімітів повноважень.

🔒 Secure Solutions Hub / Підписатися
Україна та Канада домовилися про Drone Deal і сторічне партнерство

Україна та Канада підписали декларацію про оборонне співробітництво, яка стала першим кроком до реалізації ініціативи Drone Deal. Президент Володимир Зеленський повідомляє, що сторони готують спільне виробництво безпілотників, обмін технологіями та зміцнення кібербезпеки. Також держави уклали угоду про сторічне партнерство задля довгострокової підтримки України в інноваціях, обороні та відбудові.

Окрім військових домовленостей, Канада надасть значну фінансову допомогу для української енергетики. Зокрема, країна виділить кредитні гарантії на 757 мільйонів канадських доларів для НАК «Нафтогаз» через ЄБРР та направить 200 мільйонів на гідроенергетичні проєкти. Ще 10 мільйонів надійдуть до Фонду підтримки енергетики України. Формат Drone Deal передбачає комплексну систему захисту від дронів і ракет, до якої вже долучилися шість держав.

🔒 Secure Solutions Hub / Підписатися
Українсько-естонська компанія Farsight Vision залучила грант від European Innovation Council на розвиток системи геолокалізації FSV Localizer. Програма спрямована на захист критичної інфраструктури та триватиме до двох років.

Раніше розробник також залучив сім цілих і два десятка мільйонів доларів у межах Seed-раунду для масштабування бізнесу. Компанія створює цифрові двійники місцевості та платформу для інтеграції безпілотників. Про це зазначає співзасновниця Вікторія Яремчук, додаючи про плани на новий раунд.

🔒 Secure Solutions Hub / Підписатися
Удар по складу фармдистриб'ютора "БаДМ" в Одесі

Російські війська завдали удару по складу одного з найбільших дистриб’юторів лікарських засобів «БаДМ» в Одесі. Унаслідок ворожої атаки на території об’єкта виникла масштабна пожежа, яку оперативно ліквідовують рятувальники ДСНС. Будівлі та майно складу зазнали значних руйнувань, проте, за попередніми даними, обійшлося без людських жертв. Цей напад став уже четвертим ударом по об'єктах фармацевтичної логістики в країні від початку вересня.

Зазначає Forbes, на тлі систематичних атак на склади медикаментів український фармацевтичний ринок зазнає колосальних збитків. Раніше ворог знищив великі логістичні комплекси компаній «Біокон» та «Аптека доброго дня», а також пошкодив склади Universal Logistic. Через такі дії окупантів під загрозою опинилося стабільне забезпечення регіонів імпортними ліками та гуманітарними вантажами. Попри це, провідні дистриб'ютори намагаються оперативно перебудувати логістику задля безперебійної доставки медикаментів.

🔒 Secure Solutions Hub / Підписатися
Росія атакувала дилерський центр Mercedes-Benz в Одесі

Внаслідок російської атаки на Одесу 13 вересня було пошкоджено дилерський центр «Укравто Одеса». На його території працюють автосалони відомих світових брендів, зокрема Mercedes-Benz, KIA, Ducati та Maserati. Місцеві Telegram-канали опублікували відео з наслідками ударів, де помітні вибиті вікна та пошкоджений фасад будівлі. Незважаючи на руйнування, компанія повідомляє, що автосалони та сервісні дільниці продовжують працювати у штатному режимі.

За даними ДСНС Одещини, масований обстріл регіону також пошкодив багатоповерхові житлові будинки, склади та господарські споруди. У кількох житлових будинках сталися загоряння, які оперативно ліквідували рятувальники. Крім того, на складських приміщеннях виникли масштабні пожежі. Внаслідок ворожої атаки постраждали 24 людини, серед яких двоє дітей. До ліквідації наслідків надзвичайної ситуації залучали понад 120 рятувальників.

🔒 Secure Solutions Hub / Підписатися
Завод Cersanit зупинив роботу через атаку

На Житомирщині завод польської компанії Cersanit повністю зупинив своє виробництво після нещодавньої атаки російських безпілотників. Під час удару на території підприємства перебували працівники, проте їх вчасно евакуювали, тому ніхто не постраждав. Унаслідок ворожого обстрілу ключові елементи виробничого циклу зазнали серйозних руйнувань.

Наразі фахівці проводять детальну оцінку масштабів завданих збитків та руйнувань на цивільному підприємстві. Попередня оцінка керівництва зазначає, що відновлення повноцінної роботи виробничих потужностей триватиме щонайменше шість місяців. Нагадаємо, що цей завод у Звягелі є одним із найбільших в Україні виробників керамічної плитки та різноманітної сантехніки.

🔒 Secure Solutions Hub / Підписатися
Наслідки російських атак на портову інфраструктуру Великої Одеси

Через системні російські обстріли портової інфраструктури та цивільного судноплавства обсяги переробки вантажів у портах Одеської агломерації з 22 липня скоротилися більш ніж у 15 разів. Від початку повномасштабного вторгнення агресори пошкодили або частково знищили 1173 об'єкти портового господарства та 274 цивільні судна. Про це зазначає міністр з відновлення, інфраструктури та транспорту Микола Калашник, наголошуючи на серйозному ударі по українському експорту та продовольчій безпеці.

Урядовці спільно з військовими командуваннями, представниками місцевої влади та портового бізнесу провели нараду в Одесі для пошуку виходів із кризової ситуації. Основну увагу зосередили на збереженні роботи портів, захисті персоналу, фінансових умовах, страхуванні ризиків та компенсації збитків. Держава разом із підприємцями активно шукає альтернативні логістичні маршрути, спрямовуючи вантажі переважно через залізницю та порти Дунайського регіону.

🔒 Secure Solutions Hub / Підписатися
Укрнафта почала встановлювати захисні габіони навколо своїх автозаправних комплексів

Мережа автозаправних комплексів Ukrnafta розпочала монтаж спеціальних захисних споруд у Києві. Габіони зводять навколо заправок, зокрема з боку автомобільних трас та пішохідних доріжок. Головна мета таких заходів полягає у тому, щоб стримати можливі уламки ворожих безпілотників усередині периметра. Це допоможе суттєво зменшити зовнішню зону ураження та знизити ризики для людей і транспорту. На цьому зазначає керівництво підприємства, наголошуючи на пріоритетності безпеки клієнтів та працівників.

Такі кроки зумовлені різким збільшенням кількості російських атак на цивільну інфраструктуру компанії. Зокрема, у вересні ударів зазнали заправки в Запоріжжі, а також у Київській та Дніпропетровській областях. Тільки у столиці за кілька днів вересня ворог атакував автозаправні комплекси одразу в кількох районах міста. У компанії нагадують, що під час кожної повітряної тривоги всі заправки припиняють роботу. Персонал та відвідувачі зобов'язані негайно залишати небезпечну територію заради збереження життя.

🔒 Secure Solutions Hub / Підписатися
Нові правила роботи бізнесу під час повітряної тривоги

З 4 вересня 2026 року набрала чинності Постанова КМУ №1092, яка розділяє повітряні загрози на червоний та жовтий рівні. У зв'язку з цим роботодавцям необхідно терміново переглянути внутрішні локальні документи та розробити чіткі алгоритми дій персоналу. Як зазначає юрист, старі накази із загальними формулюваннями вже не відповідають вимогам безпеки та новим законодавчим нормам.

При червоному рівні небезпеки, який охоплює ракетні та масовані дронові атаки, робота підприємств має обов'язково припинятися з переходом людей до укриттів. Жовтий рівень дозволяє продовжити діяльність, але за умови наявності захисної споруди або тимчасового погодження з трудовим колективом строком до трьох місяців. Для цього колектив проводить збори з оформленням протоколу, після чого керівник видає відповідний організаційний наказ.

🔒 Secure Solutions Hub / Підписатися
Приховані ризики зберігання даних у сфері фізичної безпеки

Сфера фізичної безпеки потребує масштабного збору чутливої інформації про працівників для їхнього найму та перевірки. Проте звичка постійно копіювати та зберігати паспорти, ліцензії та медичні карти створює величезні цифрові загрози. Експерт Тобі Джекман зазначає, що кожна нова копія документа нагадує незачинені двері, які збільшують поверхню потенційної атаки для зловмисників.

Замість накопичення даних компаніям варто перейти на модель контрольованого доступу до необхідної інформації. Застосування архітектури, де перегляд документів не означає передачу права власності, дозволить суттєво зменшити ризики витоку. Це мінімізує обсяги збережених даних і захистить організації від серйозних наслідків у разі кібератак.

🔒 Secure Solutions Hub / Підписатися
Трансформація систем контролю доступу у будівлях

Сучасні системи контролю доступу еволюціонують із простих засобів для відчинення дверей у повноцінні платформи для зв'язку, безпеки та управління будівлями. Користувачі та керуючі компанії тепер очікують гнучких рішень, таких як мобільні цифрові ідентифікатори на смартфонах, хмарне адміністрування та інтеграція з відеодомофонами. Це дозволяє дистанційно керувати правами доходу, контролювати візити та знижувати адміністративне навантаження. Про це 14 вересня 2026 року повідомляє профільне видання Security Journal Americas.

Вхід до будівлі стає інтелектуальним пунктом прийняття рішень, де поєднуються перевірка особи, відеозв'язок і керування відвідувачами. Завдяки відкритим інтерфейсам програмування та хмарним технологіям різні підсистеми починають працювати разом у єдиній екосистемі. Комерційні офіси, житлові комплекси та медичні заклади потребують гнучких платформ для адаптації під різні категорії користувачів. Інтероперабельність та масштабованість стають головними стратегіями майбутнього для створення безпечних і розумних просторів.

🔒 Secure Solutions Hub / Підписатися
Пріоритети БЕБ на 2026 рік: превентивна робота з бізнесом

Бюро економічної безпеки змінює підхід до роботи та переходить від реагування на вже вчинені злочини до попередження ризиків. Одним із головних напрямів стане регулярна та тісна взаємодія з представниками бізнесу для виявлення потенційних загроз на ринку. Про це повідомляє заступник директора відомства Павло Буздиган під час XI Міжнародного форуму із захисту бізнесу.

Також БЕБ пропонує запровадити досудове врегулювання податкових правопорушень для підприємств. За цим підходом компанії зможуть добровільно відшкодувати збитки державі та сплатити штрафи ще на етапі досудового розслідування. Стратегічні пріоритети відомства на найближчі роки також передбачають цифровізацію процесів, атестацію працівників та формування оновленої команди.

🔒 Secure Solutions Hub / Підписатися
Україна доєдналася до міжнародного обміну фінансовими даними CRS MCAA

У 2026 році Україна офіційно приєдналася до Доповнення до Багатосторонньої угоди CRS MCAA, що запроваджує міжнародний автоматичний обмін фінансовою звітністю. Про це повідомляє Міністерство фінансів, наголошуючи на важливості розширення міжнародної податкової прозорості. Новий формат звітності схвалено ОЕСР ще у 2023 році задля адаптації до сучасних фінансових продуктів та інструментів.

Завдяки нововведенню Державна податкова служба отримуватиме детальніші відомості про закордонні рахунки українських резидентів. Це дозволить ефективно виявляти незадекларовані доходи, аналізувати ризики та протидіяти ухиленню від сплати податків. Водночас приєднання до угоди не створює нових податків і гарантує повну конфіденційність отриманих даних.

🔒 Secure Solutions Hub / Підписатися
Масована атака на Одещину: пошкоджені порт і житлові будинки

У ніч на 15 вересня російські війська здійснили масовану повітряну атаку на Одеську область. Під удар ворога потрапили цивільна, логістична, портова та транспортна інфраструктура регіону. Унаслідок обстрілів спалахнула складська будівля, а також пошкоджено дахи й вікна у трьох приватних житлових будинках. Крім того, руйнувань зазнали десять гаражів та два легкових автомобілі місцевих жителів.

На місцях влучань одразу почали працювати підрозділи ДСНС та інші профільні служби для ліквідації наслідків надзвичайної події. Одещина регулярно потерпає від подібних ударів, адже місцеві порти є ключовим каналом для забезпечення українського агроекспорту. Про це Forbes повідомляє з посиланням на очільника Одеської ОВА та дані Державної служби з надзвичайних ситуацій.

🔒 Secure Solutions Hub / Підписатися
Наслідки масованої атаки дронів на Київ: влучання по АЗС та складах

Унаслідок чергової російської атаки дронами по Києву 15 вересня загинула людина, ще семеро постраждали. Ворожі удари зафіксували у Дарницькому, Голосіївському, Оболонському та Солом'янському районах столиці. Під прицілом опинилися автозаправні станції та складські приміщення. Зокрема, руйнувань зазнали об'єкти мережі «Укрнафта», які вже не вперше потерпають від ворожих обстрілів.

Під час повітряної тривоги станції не працювали, а персонал перебував в укриттях, що допомогло уникнути більшої кількості жертв серед працівників. Проте один із тяжко поранених чоловіків помер у лікарні, а решта постраждалих отримують необхідну медичну допомогу. Як повідомляє профільне міністерство, за останні пів року в Україні пошкоджено вже понад 300 автозаправних станцій.

🔒 Secure Solutions Hub / Підписатися
Метінвест готується до масштабних скорочень через кризу

Група «Метінвест», яка належить бізнесмену Рінату Ахметову, переживає один із найскладніших періодів у своїй історії через російські обстріли та блокаду морських портів. За останній рік собівартість виробництва компанії зросла на тридцять відсотків, тоді як європейський ринок суттєво обмежує імпорт української сталі. Російські удари в серпні та вересні змусили зупинити заводи «Каметсталь» та «Запоріжсталь», що завдало нищівного удару по промислових потужностях.

Операційний директор Олександр Мироненко розповідає, що через вичерпання будь-яких запасів міцності підприємство змушене готуватися до суттєвих скорочень та оптимізації процесів. Наразі серед усіх робочих активів в Україні повністю функціонують лише Центральний та Північний гірничо-збагачувальні kombinati, і ті завантажені лише наполовину. Ситуацію ускладнює й запровадження Європейським Союзом екологічного мита CBAM та обмеження на ввезення металопродукції.

🔒 Secure Solutions Hub / Підписатися
1
Проблема з втраченими потужностями на Хмельницькій АЕС

Другий енергоблок Хмельницької АЕС уже п'ятий рік недоотримує майже двісті мегаватів через пошкоджену турбіну, яку досі не відремонтували. НАЕК Енергоатом офіційно визнає втрату лише 90 МВт, проте експерти та профільні комітети Верховної Ради наполягають, що реальні показники вдвічі більші. Перед надскладною зимою державна компанія обмежилася лише базовим сезонним обслуговуванням, залишивши хронічну проблему невирішеною попри численні публічні обіцянки. Попередні тендери на ремонт супроводжувалися корупційними скандалами та дією так званої схеми Шлагбаум.

Після гучного викриття масштабної змови та зміни керівництва новий тимчасовий директор НАЕК Павло Ковтонюк поки не зміг зрушити ситуацію з мертвої точки. Профільні компанії та незалежні фахівці повідомляють, що повернути другому енергоблоку повну потужність технічно можливо у відносно короткі строки. Для цього необхідна політична воля Міністерства енергетики та прозоре проведення відновлювальних робіт без старих корупційних ризиків. Відсутність рішучих дій ставить під загрозу стабільність енергосистеми під час опалювального сезону.

🔒 Secure Solutions Hub / Підписатися
ПФУ оприлюднив плани перевірок

Регіональні відділення Пенсійного фонду України почали публікувати плани-графіки документальних перевірок підприємств на четвертий квартал 2026 року. Станом на серетину вересня графіки доступні лише для кількох регіонів країни. Про це зазначає профільне видання, наголошуючи на важливості самостійної перевірки своєї компанії у списках.

Потрапляння підприємства до такого плану залежить від чітких критеріїв ризику, зокрема зростання кількості лікарняних або виплат, наближених до максимальних сум. Про плановий візит інспектори мають попередити за десять днів через електронний кабінет. За результатами перевірки можливі штрафні санкції та вимога повернути кошти у разі виявлення порушень.

🔒 Secure Solutions Hub / Підписатися
Захист корпоративних мереж від атак за допомогою штучного інтелекту

Головний директор з інформаційної безпеки компанії Keeper Security Шейн Барні зазначає, що організації мають негайно ставитися до кожного агента штучного інтелекту та автоматизованого процесу як до привілейованого запису. За його словами, зловмисники активно використовують прогалини в безпеці, оскільки компанії впроваджують нові цифрові інструменти набагато швидше, ніж розширюють необхідні засоби контролю та ідентифікації. Експерт наголошує на важливості застосування принципів найменших привілейованих прав, обмеження часу дії облікових даних та створення повного реєстру всіх активних агентів. Традиційні засоби захисту, розраховані на швидкість реагування людини, виявляються неефективними в умовах атак, які відбуваються за лічені секунди.

Фахівець підкреслює, що штучний інтелект вимагає зовсім іншого підходу до управління нелюдськими ідентифікаторами порівняно зі звичайними службовими записами. Доступ програмних агентів повинен обмежуватися конкретними завданнями, мати чіткий термін дії та призначеного відповідального працівника з-поміж людей. За даними глобального дослідження Keeper Security за 2026 рік, лише 28 відсотків організацій здатні виявити подібні загрози протягом кількох хвилин. Керівникам безпеки радять зосередитися на швидкій локалізації інцидентів, обмеженні часу життя облікових даних та переході від пасивного моніторингу до активного керування автономними системами.

🔒 Secure Solutions Hub / Підписатися
У Нідерландах через імовірну диверсію сталася масштабна зупинка поїздів

У Нідерландах через можливу диверсію сталася масштабна зупинка поїздів уранці 15 вересня 2026 року, що паралізувала рух у центральних та східних регіонах країни. Представниця інфраструктурної компанії Prorail Йоке ван дер Крюйсен повідомляє, що сторонні предмети навмисно залишили на коліях у 24 місцях під час ранкової години пік. Поліція вже розпочала розслідування інциденту, ретельно збираючи докази та перевіряючи їх на наявність відбитків пальців.

Через транспортний колапс постраждали тисячі пасажирів, які щодня користуються залізничною мережею для поїздок на роботу та навчання. Національна залізнична компанія NS зазначає, що найбільших уражень зазнали маршрути навколо міст Зволле, Девентер і Амерсфорт. Наразі фахівці очищають колії та намагаються якомога швидше відновити звичний графік руху поїздів. Подія збіглася в часі з презентацією річного бюджету уряду в Гаазі, хоча про причини та замовників саботажу поки що нічого не відомо.

🔒 Secure Solutions Hub / Підписатися
Умови звільнення за втратою довір’я

Верховний Суд роз’яснив, що особиста неприязнь керівника або просте небажання працювати далі не можуть бути підставою для розірвання трудового договору. Звільнення за втратою довір’я вимагає чіткого доведення винних дій особи, яка безпосередньо працює з матеріальними чи культурними цінностями підприємства. Відповідно до статті 41 КЗпП України, роботодавець повинен зібрати переконливі докази порушень. Судова практика наголошує, що наявність матеріальної шкоди не є обов'язковою, проте зв'язок між поведінкою працівника та втратою довіри має бути очевидним.

Для законного звільнення недостатньо лише факту нестачі товарів під час інвентаризації чи внутрішньої перевірки. Необхідно документально підтвердити посадові обов'язки працівника, його реальний доступ до цінностей та наявність прямої вини у ситуації, що склалася. У разі виникнення трудового спору суди ретельно перевіряють усю доказову базу та дотримання процесуальних строків. Тому підприємціям важливо ретельно оформлювати кадрові документи, а працівникам варто пам'ятати про своє право захищати інтереси у місячний термін.

🔒 Secure Solutions Hub / Підписатися