Мы расскажем, как превратить этот хаос в единую систему, где каждая задача становится частью общей системы информационной безопасности.
Чтобы принять участие, переходите по ссылке и регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍2 1
В начале августа были официально опубликованы 2 ключевых документа:
➡️ Постановление Правительства РФ от 01.08.2025 № 1154 «Об установлении требований к обезличиванию персональных данных, методов и правил обезличивания персональных данных».
➡️ Приказ Роскомнадзора от 19.06.2025 № 140 «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных, за исключением случаев, указанных в пункте 9-1 части 1 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
Давайте разберем, какие изменения нас ждут с 1 сентября 2025 года:
1️⃣ Если говорить про Постановление Правительства РФ от 01.08.2025 № 1154, то данное постановление устанавливает требования к обезличиванию персональных данных, методы, которые применяются при обезличивании персональных данных и порядок их обезличивания при получении оператором или уполномоченным органом требования о предоставлении персональных данных, полученных в результате обезличивания:
🔴 Указанным Постановлением Правительства определено пять методов обезличивания: метод введения идентификаторов, метод изменения состава или семантики, метод декомпозиции, метод перемешивания, метод преобразования.
🔴 В сравнении положений Постановления Правительства с приказом Роскомнадзора от 05.09.2013 № 996, то описывается новый метод - метод преобразования.
🔴 Также Постановление Правительства регламентирует порядок обезличивания ПДн оператором ПДн, получившим от уполномоченных органов требование о предоставлении ПДн, полученных в результате обезличивания ПДн.
2️⃣ В соответствии с новыми положениями приказа Роскомнадзора от 19.06.2025 № 140 оператор персональных данных обязан выполнять ряд новых требований при обезличивании персональных данных, в частности:
🔴 использовать для обезличивания только информационные системы (ИС) и программное обеспечение (ПО), которые обеспечивают безопасность и конфиденциальность персональных данных;
🔴 необходимо исключить совместное хранение массива ПДн, подлежащих обезличиванию, а также ПДн, полученных в результате обезличивания;
🔴 обязательно вести учет осуществляемых действий по обезличиванию ПДн.
3️⃣ Новый приказ Роскомнадзора обязывает оператора разработать и принять локальные нормативные акты по обезличиванию персональных данных, исключить доступ к этим актам, к используемым для обезличивания ИС и ПО, а также другой информации по процедуре проведения обезличивания ПДн.
4️⃣ Основные методы обезличивания, указанные в новом приказе, в целом не отличаются от методов, установленных в приказе Роскомнадзора от 05.09.2013 № 996 (введение идентификаторов, изменение состава или семантики, перемешивание и декомпозиция).
5️⃣ Приказ Роскомнадзора № 140 вводит новый метод преобразования массива персональных данных, который можно использовать дополнительно к используемым ранее методам в целях исключения связи между атрибутами ПДн и субъектами ПДн.
⚠️ Стоит отметить, что приказ Роскомнадзора № 140 вступает в силу уже с 1 сентября 2025 года и отменяет действие ранее действующего приказа Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Давайте разберем, какие изменения нас ждут с 1 сентября 2025 года:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5❤3🎉1 1
Ранее мы уже говорили о нововведениях с 1 сентября в части работы с обезличенными персональными данными.
Сегодня расскажем, про еще несколько изменений в работе с персональными данными с 1 сентября 2025 года.
1️⃣ Вступают в силу существенные изменения в ч.1 ст. 9 ФЗ №152-ФЗ, которые ужесточают требования к оформлению согласий субъектов на обработку их персональных данных. Новые правила обязательны для всех операторов ПДн, вне зависимости от правовой формы.
🔴 В отличие от уже действующих, новые правила позволят субъектам выражать свое согласие на обработку их персональных сведений осознанно и в максимально доступной форме.
🔴 Согласно действовавшей до изменения норме, согласие на обработку персональных данных могло быть получено в любой позволяющей подтвердить факт его получения форме: например, указав его в договоре или встроив в пользовательское соглашение на сайте.
🔴 Сейчас оно должно будет оформляться в виде отдельного документа.
🔴 Больше не получится включить его в текст договора или пользовательское соглашение.
❗️ Важно! Согласия, полученные до 01.09.2025 года, продолжат действовать и не потребуют переоформления. Если же вы после 01 сентября не будете соблюдать новые требования к форме согласия, оно будет считаться неполученным, а вас могут оштрафовать на сумму до 700 000 рублей (ч. 2 ст. 13.11 КоАП).
2️⃣ С 1 сентября 2025 года в Федеральном законе № 152-ФЗ «О персональных данных» появилась новая статья 13.1 «Особенности обработки персональных данных, полученных в результате обезличивания персональных данных, при формировании составов данных и предоставления доступа к ним».
Минцифры займется формированием составов данных, которые будут группироваться по определенному признаку, но без возможности установить их принадлежность конкретному субъекту ПДн при последующей обработке. В эти составы нельзя будет включать биометрические и специальные категории ПДн — только общие. И операторы будут обязаны передавать обезличенные ПДн в государственную информационную систему.
Что еще важно учитывать:
🔴 Минцифры сможет направлять требование о предоставлении обезличенных ПДн любому оператору ПДн. В таком случае оператор ПДн обязан обезличить их в соответствии с требованиями и методиками, которые утверждены постановлением Правительства № 1154 от 01.08.2025 и приказом Роскомнадзора № 140 от 19.06.2025. Некорректное обезличивание, оставляющее шанс на идентификацию — прямое нарушение закона.
🔴 Доступ к работе с составами данных в ГИС получат только государственные органы, муниципальные органы, внебюджетные фонды и их подведомственные организации, а также граждане РФ и российские юридические лица, при условии внесения в реестр операторов Роскомнадзора и соответствия ряду требований: отсутствие иностранного контроля/гражданства у руководителей, недостоверных сведений из ЕГРЮЛ/, отсутствие судимостей или привлечения к уголовной ответственности в соответствии со статьями 183, 272, 273, 274.1, 283 и 283.1 Уголовного кодекса РФ.
🔴 Запрет на запись, извлечение, передача (распространение, предоставление, доступ) составов данных из государственной информационной системы.
🔴 Предоставление результатов обработки ПДн иностранным юридическим лицам, иностранным организациям, иностранным гражданам запрещено, кроме случаев, прямо предусмотренных российским законодательством.
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Сегодня расскажем, про еще несколько изменений в работе с персональными данными с 1 сентября 2025 года.
Минцифры займется формированием составов данных, которые будут группироваться по определенному признаку, но без возможности установить их принадлежность конкретному субъекту ПДн при последующей обработке. В эти составы нельзя будет включать биометрические и специальные категории ПДн — только общие. И операторы будут обязаны передавать обезличенные ПДн в государственную информационную систему.
Что еще важно учитывать:
Please open Telegram to view this post
VIEW IN TELEGRAM
Больше чем VM: Управление уязвимостями, конфигурациями и политиками безопасности в единой системе.
Как превратить информацию из сканера безопасности в реальные действия по защите вашей инфраструктуры? Мы предлагаем решение этой проблемы на вебинаре от RedCheck и SECURITM.
Сканеры безопасности выполняют важную роль в оценке защищенности, выявлении уязвимостей в программном обеспечении, сетях и инфраструктуре. Однако зачастую результаты сканирования, оформленные в виде отчетов, остаются нереализованными.
Наша цель – показать на примере интеграции SECURITM и RedCheck, как превратить хаотичный процесс устранения уязвимостей в управляемую деятельность, которая действительно повышает уровень защиты компании.
На встрече мы разберем примеры из практики:
Регистрируйтесь на вебинар и получите практические навыки, позволяющие автоматически преобразовывать список уязвимостей в конкретный план задач, сократить время реагирования и принятие решений, а также существенно снизить риски для вашего бизнеса.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3👌1 1
Аудит ИБ за 2 дня вместо 2 недель! Звучит как фантастика?
Для команды Константина Липаткина из inSales это стало реальностью. В недавней статье для CNews он подробно рассказал, как им удалось ускорить процессы и повысить эффективность работы службы ИБ.
В статье вы найдете ответы на ключевые вопросы:
🔴 С какими главными трудностями сталкиваются компании при построении ИБ-процессов?
🔴 Как изменилось взаимодействие ИБ-специалистов с другими отделами в условиях гибридного формата работы?
🔴 Как проходил процесс внедрения SGRC-инструмента — системы SECURITM?
Вот что сказал Константин о выборе SECURITM:
➡️ Читайте полное интервью по ссылке.
#СМИSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Для команды Константина Липаткина из inSales это стало реальностью. В недавней статье для CNews он подробно рассказал, как им удалось ускорить процессы и повысить эффективность работы службы ИБ.
В статье вы найдете ответы на ключевые вопросы:
Вот что сказал Константин о выборе SECURITM:
«Ключевым фактором стало сочетание гибкости платформы и ориентированности команды на клиента... SECURITM оказался наиболее сбалансированным по порогу входа, скорости внедрения и удобству использования».
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7⚡4👍3 2
Новые фичи в версии 2.3.1342.
🔴 Добавлена новая операция «Управление Kaspersky Security Center» в модуле RPA, чтобы запускать проверки АВЗ, обновления ПО и т.д.
🔴 Добавлено новое поле «Возможные последствия» к уязвимостям в модуле VM
🔴 Добавлен новый вариант формирования имени актива в интеграции с Active Directory.
🔴 Создана новая опция «Баннер» в настройках безопасности, позволяющая выводить произвольные сообщения на страницу входа
🔴 Для пользователей с ролями «Редактор» и «Аудитор» скрыт профиль команды и её участники.
📄 Добавлены документы:
🔴 Методика осуществления контроля соблюдения законодательства РФ области персональных данных, Методический документ Сбербанка
🔴 Концепция кибербезопасности ("Киберщит Казахстана"), постановление Правительства Республики Казахстан № 407
🔴 Устранены баги в конструкторе документов, модулях VM, RPA.
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Хабр 📺 Рутуб
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤6 2
Больше чем VM: Управление уязвимостями, конфигурациями и политиками безопасности в единой системе.
На встрече мы разберем примеры из практики:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🎉3🆒2 2
Её философия проста: дать безопаснику возможность общаться с коллегами, обмениваться опытом и главное — строить систему безопасности с нуля.
И хотим поделиться кейсом от ОАО Пятигорский Завод "Импульс".
Задача: Подготовиться к проверке прокуратуры по КИИ.
Решение: Команда завода использовала нашу бесплатную Community-версию.
Результат: Компании удалось не только оперативно систематизировать все необходимые данные, но и успешно пройти проверку!
Приходите в Community-версии и управляйте ИБ эффективно!
#КейсыSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥10 3 1
This media is not supported in your browser
VIEW IN TELEGRAM
25 сентября в 11:00
Нормативные требования предписывают защищать от утечек персональные данные, коммерческую, банковскую, налоговую и иные виды тайн и другие категории данных. С задачей справляются DLP-системы.
На вебинаре мы совместно с «СёрчИнформ» покажем готовый инструмент - интеграцию DLP с SGRC-системой, которая позволит:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 4👍3🎉3❤1
Прежняя методика, которая была утверждена ФСТЭК России еще в 2022 году больше не актуальна.
Новая методика содержит существенные изменения:
Хорошая новость: мы в SECURITM уже внедрили всё в модуль VM. Вы можете работать по новым правилам прямо сейчас.
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7👏3 2🆒1
ManageEngine OpManager — это система мониторинга сети и IT-инфраструктуры, предназначенная для отслеживания состояния серверов, рабочих станций, сетевых устройств и виртуальных машин.
Она позволяет в реальном времени получать информацию о доступности, производительности и инцидентах, а также визуализировать инфраструктуру и реагировать на сбои до того, как они повлияют на бизнес.
В рамках интеграции мы автоматически получаем из OpManager актуальные данные обо всех хостах в сети (имена, IP-адреса, ОС и др.).
Интеграция дополняет единую и полную картину о вашей инфраструктуре для повышения ее отказоустойчивости и безопасности.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👌4❤2 1
Семь специалистов ИБ, семь разных Excel-таблиц и десятки требований от регулятора. Каждая проверка — это аврал, паника в чатах и сорванные дедлайны. Отпуск одного сотрудника парализовал работу всей службы.
Это не выдуманная история, а реальность сотен небольших банков в России и СНГ. Те же требования ЦБ (ГОСТ 57580, МР, 72-я форма), что и у топовых игроков, но команда — всего 7 человек, а бюджет — строго ограничен.
Решение: Быстрое внедрение SGRC-системы SECURITM.
Результат, сотрудники почувствовали сразу:
#КейсыSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5🦄3❤2 1
Знакомо ли вам состояние перманентной подготовки к аудиту? Сотни документов, опросы, выгоревшие сотрудники и отчет, который устаревает на следующий день. Классический подход к комплаенсу устарел и создает больше проблем, чем решает.
Мы опубликовали статью, в которой разбираем, как превратить комплаенс из формальности в стратегический актив компании.
В статье рассказали:
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5 4🆒2🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Контроль на 360°: как оценить защищенность от утечек и выполнить требования регулятора?
На вебинаре мы совместно с «СёрчИнформ» покажем готовый инструмент - интеграцию DLP с SGRC-системой, которая позволит:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Этот переход значительно повышает скорость и производительность системы, а также обеспечивает полное соответствие требованиям к отечественному программному обеспечению.
Ключевые изменения:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤6🥰3 3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
9 октября в 11:00
Приглашаем вас на воркшоп, где мы покажем на практике, как выстроить централизованный процесс управления уязвимостями (VM) для вашей компании.
На встрече разберем и научимся:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏5🦄5⚡3👍1
От пентестов по чек-листам — к живому поиску. Почему мы в SECURITM запустили Bug Bounty и что из этого вышло.
И мы решили пойти дальше и впустили в наш продукт независимых исследователей. Это был эксперимент, который изменил наше представление о безопасности.
Что мы получили?
Признание того, что мы открыты к проверке и готовы к критике, стало нашим конкурентным преимуществом.
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7 3🆒2
Безопасности много не бывает. Обновили встроенные механизмы безопасности SECURITM.
Значения по умолчанию:
При превышении лимита (например, 3 дня) учётная запись блокируется. Разблокировать её может только глобальный администратор. После этого у пользователя снова есть N дней на вход, чтобы избежать её повторной блокировки.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👌2 2 1
SECURITM Emoji Pack v1.0
Мы не могли остановиться, поэтому сделали не немного, не много, а ОЧЕНЬ МНОГО фирменных эмодзи для нашего сообщества!
В вашем распоряжении теперь целых
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 5👍4❤3🥰1
Новые функции и доработки в версии 2.3.1345.
🔴 В конструктор документов добавлена возможность использовать любые поля из активов, связанных вертикальной или горизонтальной связью.
🔴 В модуле RPA в операцию создания задачи добавлена опция «При завершении задачи перевести меру в статус», которая влияет на все привязанные к задаче защитные меры.
🔴 В модуле требований в блоке «Связанные защитные меры» появилась вкладка «Рекомендации». В ней для каждого требования приводятся защитные меры из команды или базы Community, которые подходят для его выполнения напрямую или косвенно.
🔴 В глобальных настройках для полей активов появилась опция «Не журналировать изменения поля».
🔴 В интеграцию с Metascan добавлена возможность ручного импорта файлов с отчетами.
🔴 В интеграцию с DefZone добавили опции уведомления на почту в случае нарушения порогов у метрик операционных показателей.
📄 Добавлены документы:
🔴 ГОСТ Р № 71207-2024 от 18.01.2024 «Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования».
🔴 Закон Буркина-Фасо №014-2024/ALT от 09.07.2024 «Обеспечение безопасности информационных систем в Буркина-Фасо».
🔴 Закон Республики Казахстан № 418-V ЗРК от 24.11.2015 «Об информатизации».
🔴 Исправили баги в модулях задачах, VM, активов, а также в интеграцииях с Metascan, RedCheck, Openmeger, Jira и Kaspersky.
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Хабр 📺 Рутуб
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM