С 1 июля 2025 года начали действовать обновленные положения пункта 5 статьи 18 Федерального закона № 152-ФЗ «О персональных данных» от 27 июля 2006 года.
Актуальная редакция уже доступна в нашей системе:
Теперь при сборе персональных данных запрещается использовать базы данных, размещённые за пределами России, для следующих операций: записи, систематизации, накопления, хранения, обновления, изменения, извлечения сведений.
Главное отличие от предыдущей редакции закона — акцент на первичный сбор данных. Если информация с сайта сразу отправляется на иностранные серверы, это будет считаться нарушением. Именно по этой причине популярные сервисы Google Analytics и Google Tag Manager попадут под запрет: их архитектура предусматривает мгновенную передачу данных за границу, включая США.
Таким образом, с 1 июля 2025 года компаниям, работающим с российскими пользователями, придётся обеспечивать первичное размещение персональных данных исключительно на российских серверах. Нарушение указанных требований будет квалифицироваться как прямое нарушение российского законодательства в сфере защиты персональных данных.
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
Узнайте, как службам ИБ сократить время взаимодействия с ИТ, сотрудниками и партнерами
Хотите принять участие? Переходите по ссылке и регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2👍1🆒1 1
FreeIPA — это открытое программное обеспечение, специализированная служба каталогов, предназначенная для создания в ОС Linux среды, позволяющей централизованно управлять аутентификацией пользователей, устанавливать политики доступа и аудита.
Интеграция с FreeIPA позволяет в SECURITM централизовать контроль над пользователями, группами и хостами в инфраструктуре.
В рамках нашей реализации:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 4❤2🔥2😎1
Новые фичи и доработки в версии 2.3.1329
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 2🔥1
Cloud․ru — провайдер облачных сервисов и AI-технологий, который делает доступ к облакам и искусственному интеллекту простым и удобным.
В Cloud․ru есть 100+ IaaS- и PaaS-сервисов, ML-платформа на базе суперкомпьютеров и публичное облако Cloud․ru Evolution на основе собственных разработок и open source.
Интеграция позволяет эффективно импортировать ключевые ресурсы платформы Cloud.Ru Advanced — Elastic Cloud Server (ECS), Virtual Private Cloud (VPC) и Subnet в активы SECURITM.
Интеграция пополняет
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 3👍2 2
SECURITM Summer Work Camp 2025
У нас есть прекрасная традиция — каждый год мы всей командой ездим на Work Camp. И хотим поделиться атмосферой, как прошел наш второй выезд.
Вся рабочая неделя прошла ярко и продуктивно. Мы совместно разрабатывали стратегически значимые решения и детально прописывали дальнейшие шаги, направленные на повышение качества нашей системы.
👥 SECURITM — это уже не только отличная система управления ИБ но и сплочённый коллектив единомышленников, объединённых общей миссией: сделать нашу систему ещё лучше и полезнее для всех клиентов и партнеров.
Присоединяйся к нам, будь частью сильного коллектива и работай над созданием лучшего продукта!
И отдельное спасибо нашим клиентам за ценные советы и пожелания, благодаря которым мы постоянно совершенствуемся и создаём лучший продукт!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤7 7 3🦄1
This media is not supported in your browser
VIEW IN TELEGRAM
А представьте, что контроль изменений систем защиты, проверка статуса лицензий СЗИ/СКЗИ, актуализация документов, обучение персонала и прочие операции будут выполняться автоматически. Вашим помощником — роботом!
А вам останется только контролировать работу самого помощника!
Мы разберемся, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научимся разрабатывать и внедрять автоматические процессы в единую СУИБ.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые фичи в версии 2.3.1330
🔵 Метрики, добавленные в реестры активов и карточки рисков, теперь можно редактировать прямо из этих карточек.
🔵 В Доработали экспорт требований в XLS в части сортировки элементов
🔵 В интеграцию с Kubernetes добавили поддержку загрузки объектов сразу из нескольких неймспейсов.
🔵 В модуле RPA дополнили фильтры в триггерах.
🔵 В шаблоны импорта активов добавили поддержку полей типа "Дата и время".
️Добавлены документы:
🟢 Концепция кибербезопасности NIST Cybersecurity Framework (CSF) v.2.0
🟢 Приказ ФСТЭК России № 117 от 11.04.2025 Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений
🔴 Устранены баги в интеграциях с Kaspersky, MetaScan, Jira, а также в модулях заявках, VM, Области, RPA
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
️Добавлены документы:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7👌4 4😎1
17.06.2025 был официально опубликован приказ ФСТЭК России № 117 от 11 апреля 2025 года «Об утверждении Требований о защите информации, содержащейся в государственных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений», который вступает в силу 1 марта 2026 года.
Он уже доступен пользователям SECURITM по ссылке.
Новый приказ отменит существовавший более 10 лет приказ ФСТЭК России от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», а также все его последующие редакции и дополнения.
Какие же основные нововведения нас ждут?
- защита технологий контейнерных сред и их оркестрации;
- защита программных интерфейсов взаимодействия приложений;
- защита веб-приложений;
- защита электронной почты;
- защита конечных устройств (точек);
- защита устройств «интернета вещей».
Новый приказ описывает, как можно использовать искусственный интеллект в рамках обеспечения защиты информации с отсылкой на Национальную стратегию развития искусственного интеллекта.
#ФСТЭКSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤2 2
SearchInform DLP — это система предотвращения утечек конфиденциальной информации (Data Loss Prevention), которая обеспечивает контроль действий сотрудников, защиту данных и аудит активности на рабочих станциях.
Решение позволяет отслеживать каналы передачи информации (почта, мессенджеры, USB, печать), анализировать переписки и действия пользователей, выявлять нарушения политики безопасности.
Благодаря интеграции с SearchInform DLP можно автоматически импортировать сведения о хостах и работе на них DLP системы.
Эти данные, оказавшись в SECURITM, можно использовать для разных задач:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 3❤2😁1🐳1
Уже завтра пройдёт воркшоп 6, посвящённый автоматизации процессов информационной безопасности. И сегодня мы хотим познакомить вас с модулем RPA.
🤖 Модуль RPA — это инструмент-конструктор, используемый для построения автоматизационных алгоритмов из двух основных компонентов: триггеров и операций.
1️⃣ Триггеры — это условия или события, при наступлении которых автоматически запускается процесс. Примеры триггеров: появление нового сервера, завершение срока действия сертификата, изменение показателей рисков и т.п.
2️⃣ Операции — это конкретные действия, которые система выполняет после срабатывания триггера. К ним относятся: создание задач, отправка уведомлений, обновление записей, выполнение сценариев на языках PowerShell, Python, Bash и др.
Типичные операции включают:
🟢 Запуск новых задач, опросов или рассылку уведомлений;
🟢 Создание заметок или комментариев;
🟢 Изменение свойств объектов (активов, мер защиты);
🟢 Выполнение скриптовых команд на сервере;
🟢 Отправку запросов к внешним API-сервисам;
Цель модуля RPA — разгрузить специалистов ИБ от монотонной работы, повысить эффективность процессов и позволить сотрудникам уделять внимание важным вопросам безопасности.
А если вы хотите узнать больше о правильном внедрении автоматической обработки задач в информационной безопасности.
➡️ Регистрируйтесь на воркшоп!
#SECURITM_RPA
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Типичные операции включают:
Цель модуля RPA — разгрузить специалистов ИБ от монотонной работы, повысить эффективность процессов и позволить сотрудникам уделять внимание важным вопросам безопасности.
А если вы хотите узнать больше о правильном внедрении автоматической обработки задач в информационной безопасности.
#SECURITM_RPA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4 3
This media is not supported in your browser
VIEW IN TELEGRAM
Узнайте, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научиться разрабатывать и внедрять автоматические процессы в единую СУИБ.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍2 1
Эти изменения не прошли и мимо нас, поэтому в нашем Модуле «Каталоги» уже внесены соответствующие изменения.
Уже сейчас вы можете актуализироват свой реестр рисков и недопустимых событий в модуле «Риски» SECURITM.
#ФСТЭКSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10 3 2🔥1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3🆒3😨1👾1