Новости вендоров: важные изменения и новые версии продуктов
«Группа Астра» выпустила обновление ОС Astra Linux 1.8.4. В новой версии появилась проверка GPG-ключей при подключении репозиториев, в virt-manager добавлена автоматическая ротация резервных копий ВМ с сохранением в S3-хранилищах и поддержка виртуальных мультитач-устройств. А также улучшены средства удаленного доступа: реализована поддержка Kerberos с Network Level Authentication в xfreerdp и относительных координат мыши в xrdp.
Вышла новая версия системы резервного копирования RuBackup с обновленной моделью лицензирования по конфигурации, улучшенным интерфейсом управления стратегиями и расширенным журналированием изменений правил. Также добавлены инструменты удаленной настройки, введена ротация директории с системными журналами по квотам и многое другое.
«СиСофт Девелопмент» презентовал обновление Model Studio CS и системы CADLib Модель и Архив. Из нового в решении: динамическая привязка объектов трубопроводных, вентиляционных и кабельных систем к элементам смежных разделов, автоматическая расстановка элементов крепления/соединения кабельных лотков, функционал генерации листа легенды УГО, новые команды для разметки структурных линий и импорта скважин на генплан.
«Лаборатория Касперского» обновила SIEM-системуы Kaspersky Unified Monitoring and Analysis Platform. Пользователи теперь могут гибко управлять правами доступа к разделам системы KUMA и адаптировать ее под структуру конкретной компании благодаря настраиваемой ролевой модели. Также появилась возможность обнаруживать компрометацию учетных записей с помощью ML-алгоритмов и выполнять резервное копирование данных о событиях с экспортом в защищенные неизменяемые архивы.
«ИнфоТеКС» расширила модельный ряд программно-аппаратных комплексов ViPNet Coordinator HW 4. Новый ПАК обеспечивает производительность в режиме шифрования до 1 Гбит/с, а в режиме межсетевого экрана — до 2,5 Гбит/с. Решение сертифицировано ФСБ и ФСТЭК России.
UserGate и компания «Индид» объявили об успешном тестировании на совместимость межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA). Комбинация двух этих решений обеспечивает централизованное управление процессами аутентификации, а также безопасный доступ при подключениях как из внутренней сети, так и через VPN.
➡️ Больше новостей вендоров на нашем сайте.
@syssoftru – эксперт в мире программного обеспечения
«Группа Астра» выпустила обновление ОС Astra Linux 1.8.4. В новой версии появилась проверка GPG-ключей при подключении репозиториев, в virt-manager добавлена автоматическая ротация резервных копий ВМ с сохранением в S3-хранилищах и поддержка виртуальных мультитач-устройств. А также улучшены средства удаленного доступа: реализована поддержка Kerberos с Network Level Authentication в xfreerdp и относительных координат мыши в xrdp.
Вышла новая версия системы резервного копирования RuBackup с обновленной моделью лицензирования по конфигурации, улучшенным интерфейсом управления стратегиями и расширенным журналированием изменений правил. Также добавлены инструменты удаленной настройки, введена ротация директории с системными журналами по квотам и многое другое.
«СиСофт Девелопмент» презентовал обновление Model Studio CS и системы CADLib Модель и Архив. Из нового в решении: динамическая привязка объектов трубопроводных, вентиляционных и кабельных систем к элементам смежных разделов, автоматическая расстановка элементов крепления/соединения кабельных лотков, функционал генерации листа легенды УГО, новые команды для разметки структурных линий и импорта скважин на генплан.
«Лаборатория Касперского» обновила SIEM-системуы Kaspersky Unified Monitoring and Analysis Platform. Пользователи теперь могут гибко управлять правами доступа к разделам системы KUMA и адаптировать ее под структуру конкретной компании благодаря настраиваемой ролевой модели. Также появилась возможность обнаруживать компрометацию учетных записей с помощью ML-алгоритмов и выполнять резервное копирование данных о событиях с экспортом в защищенные неизменяемые архивы.
«ИнфоТеКС» расширила модельный ряд программно-аппаратных комплексов ViPNet Coordinator HW 4. Новый ПАК обеспечивает производительность в режиме шифрования до 1 Гбит/с, а в режиме межсетевого экрана — до 2,5 Гбит/с. Решение сертифицировано ФСБ и ФСТЭК России.
UserGate и компания «Индид» объявили об успешном тестировании на совместимость межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA). Комбинация двух этих решений обеспечивает централизованное управление процессами аутентификации, а также безопасный доступ при подключениях как из внутренней сети, так и через VPN.
➡️ Больше новостей вендоров на нашем сайте.
@syssoftru – эксперт в мире программного обеспечения
👍2❤1
Машины виртуальные, а угрозы реальные
Гипервизор и виртуальные машины требуют серьезной защиты от взломов и ошибок. Как обезопасить виртуальные среды на всех уровнях — читайте в наших карточках.
#SoftPower #виртуализация #ИБ #кибербезопасность
@syssoftru – эксперт в мире программного обеспечения
Гипервизор и виртуальные машины требуют серьезной защиты от взломов и ошибок. Как обезопасить виртуальные среды на всех уровнях — читайте в наших карточках.
#SoftPower #виртуализация #ИБ #кибербезопасность
@syssoftru – эксперт в мире программного обеспечения
🔥5
Какие скиллы нужны в 2026 году?
Работодатели все еще ценят ИТ-специалистов с пониманием рынка и релевантным опытом. Но с появлением новых технологий этого становится недостаточно. Никита Комиссаров, руководитель направления «Средства разработки» компании «Системный софт», рассказывает, какие навыки ИТ-специалистов будут особенно востребованы у работодателей в 2026 году.
«Думаю, что в 2026 году в резюме разработчика (и не только) будет цениться не столько знание очередного инструмента, сколько умение проектировать системы, где ИИ — не просто “дополнение”, а полноценный участник разработки. Это то, что сейчас называют AI-native архитектурой. Суть в том, что система строится с самого начала под работу с ИИ: с четкими контрактами между компонентами, вынесенными бизнес-правилами и встроенной наблюдаемостью».
#мнение_эксперта
@syssoftru – эксперт в мире программного обеспечения
Работодатели все еще ценят ИТ-специалистов с пониманием рынка и релевантным опытом. Но с появлением новых технологий этого становится недостаточно. Никита Комиссаров, руководитель направления «Средства разработки» компании «Системный софт», рассказывает, какие навыки ИТ-специалистов будут особенно востребованы у работодателей в 2026 году.
«Думаю, что в 2026 году в резюме разработчика (и не только) будет цениться не столько знание очередного инструмента, сколько умение проектировать системы, где ИИ — не просто “дополнение”, а полноценный участник разработки. Это то, что сейчас называют AI-native архитектурой. Суть в том, что система строится с самого начала под работу с ИИ: с четкими контрактами между компонентами, вынесенными бизнес-правилами и встроенной наблюдаемостью».
#мнение_эксперта
@syssoftru – эксперт в мире программного обеспечения
❤2
Как изменился рынок российских СУБД: данные от экспертов «Системного софта»
В 2025 году еще больше компаний перешли на СУБД отечественного производства. В карточках делимся нашей оценкой, насколько вырос рынок в России и что с ним будет дальше.
#СУБД #SoftPower
@syssoftru – эксперт в мире программного обеспечения
В 2025 году еще больше компаний перешли на СУБД отечественного производства. В карточках делимся нашей оценкой, насколько вырос рынок в России и что с ним будет дальше.
#СУБД #SoftPower
@syssoftru – эксперт в мире программного обеспечения
👍2🔥2
Что интересного у нас на этой неделе?
⛳️ 26 февраля пройдет бесплатный вебинар
«Как работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности»
⛳️ Публикуем запись вебинара
«Как IT-поддержке повысить эффективность с помощью менеджмента знаний и подготовиться к внедрению GenAI»
⛳️ Публикуем запись вебинара
«От хаоса к контролю: управление корпоративным парком Apple c Ринго»
@syssoftru – эксперт в мире программного обеспечения
⛳️ 26 февраля пройдет бесплатный вебинар
«Как работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности»
⛳️ Публикуем запись вебинара
«Как IT-поддержке повысить эффективность с помощью менеджмента знаний и подготовиться к внедрению GenAI»
⛳️ Публикуем запись вебинара
«От хаоса к контролю: управление корпоративным парком Apple c Ринго»
@syssoftru – эксперт в мире программного обеспечения
🔥3
Типовые ошибки первых проектов с ИИ — и как их избежать
Компании активно внедряют ИИ, рассчитывая на быстрый рост эффективности и автоматизацию бизнес-процессов. Но на практике первые проекты часто дают куда более скромные результаты и вызывают разочарование. На примере применения ИИ в QA-процессах показываем, какие ошибки совершают команды на старте и как превратить эксперименты с ИИ в устойчивый результат.
Чтобы ИИ приносил пользу и выдавал точные ответы, ему нужен доступ к рабочим материалам, в том числе конфиденциальным (требованиям к продукту, тест-кейсам, логам выполнения тестов, фрагментам исходного кода).
Многие не понимают, как соблюсти баланс между тем, чтобы предоставить ИИ чувствительную информацию и при этом обезопасить себя от утечек. Поэтому бросаются в крайности: либо отдают необработанные данные в публичный чат-бот, тем самым принимая все риски, либо совсем запрещают прибегать к ИИ, чем вынуждают сотрудников использовать нейросети тайно и бесконтрольно.
Чтобы достичь «золотой середины» нужно заранее определить, какую информацию можно показывать нейросети, что анонимизировать, нужны ли облачные модели. И исходя из этого, выбирать наиболее подходящий способ работы с ИИ.
1. Первый вариант — применять локальные модели (например, Ollama, платформу для локального запуска больших языковых моделей (LLM)). В таком случае данные остаются на месте, что обеспечивает максимальную конфиденциальность. Но подобные модели стоят дорого, требуют много ресурсов и постоянной поддержки.
2. Второй — рассмотреть гибридный подход (DeepSeek, Claude, Gemini) — расположить модели на облачном сервере и отправлять туда только очищенный текст без персональных данных, ключей и секретов. База знаний остается внутри компании. Способ позволяет сохранить удобства облако, при этом требует тщательно продумывать правила фильтрации информации.
Какие еще подводные камни встречаются при применении ИИ в QA и как с ними бороться — читайте в нашем блоге.
#ИИ #ИБ
@syssoftru – эксперт в мире программного обеспечения
Компании активно внедряют ИИ, рассчитывая на быстрый рост эффективности и автоматизацию бизнес-процессов. Но на практике первые проекты часто дают куда более скромные результаты и вызывают разочарование. На примере применения ИИ в QA-процессах показываем, какие ошибки совершают команды на старте и как превратить эксперименты с ИИ в устойчивый результат.
Чтобы ИИ приносил пользу и выдавал точные ответы, ему нужен доступ к рабочим материалам, в том числе конфиденциальным (требованиям к продукту, тест-кейсам, логам выполнения тестов, фрагментам исходного кода).
Многие не понимают, как соблюсти баланс между тем, чтобы предоставить ИИ чувствительную информацию и при этом обезопасить себя от утечек. Поэтому бросаются в крайности: либо отдают необработанные данные в публичный чат-бот, тем самым принимая все риски, либо совсем запрещают прибегать к ИИ, чем вынуждают сотрудников использовать нейросети тайно и бесконтрольно.
Чтобы достичь «золотой середины» нужно заранее определить, какую информацию можно показывать нейросети, что анонимизировать, нужны ли облачные модели. И исходя из этого, выбирать наиболее подходящий способ работы с ИИ.
1. Первый вариант — применять локальные модели (например, Ollama, платформу для локального запуска больших языковых моделей (LLM)). В таком случае данные остаются на месте, что обеспечивает максимальную конфиденциальность. Но подобные модели стоят дорого, требуют много ресурсов и постоянной поддержки.
2. Второй — рассмотреть гибридный подход (DeepSeek, Claude, Gemini) — расположить модели на облачном сервере и отправлять туда только очищенный текст без персональных данных, ключей и секретов. База знаний остается внутри компании. Способ позволяет сохранить удобства облако, при этом требует тщательно продумывать правила фильтрации информации.
Какие еще подводные камни встречаются при применении ИИ в QA и как с ними бороться — читайте в нашем блоге.
#ИИ #ИБ
@syssoftru – эксперт в мире программного обеспечения
🔥2
Что интересного у нас на этой неделе?
⛳️ Публикуем запись вебинара «Как снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ»
⛳️ Публикуем запись вебинара «Как работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности»
@syssoftru – эксперт в мире программного обеспечения
⛳️ Публикуем запись вебинара «Как снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ»
⛳️ Публикуем запись вебинара «Как работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности»
@syssoftru – эксперт в мире программного обеспечения
👍1
Стали партнерами с разработчиком Okdesk. Теперь нашим клиентам доступна платформа управления заявками, выездным обслуживанием и ТОиР.
Особенно это будет актуально для компаний с распределенными сервисными службами и мобильными бригадами. Решение поддерживает автоматизацию сервисных процессов, контроль сроков исполнения, планирование выездных работ и управление мобильными сотрудниками. Платформу можно развернуть локально.
Подробнее.
#сотрудничество #Okdesk
@syssoftru – эксперт в мире программного обеспечения
Особенно это будет актуально для компаний с распределенными сервисными службами и мобильными бригадами. Решение поддерживает автоматизацию сервисных процессов, контроль сроков исполнения, планирование выездных работ и управление мобильными сотрудниками. Платформу можно развернуть локально.
Подробнее.
#сотрудничество #Okdesk
@syssoftru – эксперт в мире программного обеспечения
👍2🔥1
Что нового у вендоров
F6 запустила ASM-сервис активного сканирования открытых источников и сетевых пространств. Он выявляет уязвимости, открытые порты, доступные сервисы и потенциальные точки входа для атакующих, имитируя действия злоумышленника. К примеру, решение позволяет применять брутфорс-атаки на протоколы, проверять домены на наличие открытых папок и эксплуатировать обнаруженные уязвимости.
«Группа Астра», Haulmont и Axiom JDK готовят выпуск коммерческой версии среды разработки OpenIDE Pro. Это будет расширенная версия открытого продукта, куда войдут дополнительные инструменты разработки: средства анализа и рефакторинга кода, инструменты профилирования и мониторинга Java-приложений и другие. Кроме того, в решении будет предусмотрена официальная техническая поддержка с SLA.
Вышло обновление редактора презентаций Slider Ai. В новой версии улучшен интерфейс, добавлено голосовое управление и расширены возможности работы с информацией и графикой. У пользователей появилась возможность строить диаграммы на основе данных из открытых источников при помощи текстовых или голосовых запросов. Кроме того, теперь можно импортировать презентации в формате .pptx из PowerPoint и продолжать работу с ними при помощи Slider Ai.
Modus обновила аналитическую платформу Modus BI. Всего разработчики внесли более 50 исправлений. В их числе: замена прежней модели групп отчетов иерархической структурой папок, добавление возможности создавать многоуровневые каталоги, обновление интерфейса и многое другое.
➡️Больше новостей вендоров на нашем сайте.
@syssoftru – эксперт в мире программного обеспечения
F6 запустила ASM-сервис активного сканирования открытых источников и сетевых пространств. Он выявляет уязвимости, открытые порты, доступные сервисы и потенциальные точки входа для атакующих, имитируя действия злоумышленника. К примеру, решение позволяет применять брутфорс-атаки на протоколы, проверять домены на наличие открытых папок и эксплуатировать обнаруженные уязвимости.
«Группа Астра», Haulmont и Axiom JDK готовят выпуск коммерческой версии среды разработки OpenIDE Pro. Это будет расширенная версия открытого продукта, куда войдут дополнительные инструменты разработки: средства анализа и рефакторинга кода, инструменты профилирования и мониторинга Java-приложений и другие. Кроме того, в решении будет предусмотрена официальная техническая поддержка с SLA.
Вышло обновление редактора презентаций Slider Ai. В новой версии улучшен интерфейс, добавлено голосовое управление и расширены возможности работы с информацией и графикой. У пользователей появилась возможность строить диаграммы на основе данных из открытых источников при помощи текстовых или голосовых запросов. Кроме того, теперь можно импортировать презентации в формате .pptx из PowerPoint и продолжать работу с ними при помощи Slider Ai.
Modus обновила аналитическую платформу Modus BI. Всего разработчики внесли более 50 исправлений. В их числе: замена прежней модели групп отчетов иерархической структурой папок, добавление возможности создавать многоуровневые каталоги, обновление интерфейса и многое другое.
➡️Больше новостей вендоров на нашем сайте.
@syssoftru – эксперт в мире программного обеспечения
👍3🔥3
Заключили партнерское соглашение с разработчиком «Грависофт». Теперь вместе будем продвигать и распространять систему управления проектами, задачами и знаниями taskITnow среди наших заказчиков. Этот таск-трекер призван ускорить выполнение рабочих задач в корпоративных ИТ-средах.
В рамках соглашения «Системный софт» будет внедрять решение и адаптировать его под процессы заказчиков, а также обеспечит консультационную и техническую поддержку на всех этапах пользования продуктом.
Подробнее.
#сотрудничество #Грависофт
@syssoftru – эксперт в мире программного обеспечения
В рамках соглашения «Системный софт» будет внедрять решение и адаптировать его под процессы заказчиков, а также обеспечит консультационную и техническую поддержку на всех этапах пользования продуктом.
Подробнее.
#сотрудничество #Грависофт
@syssoftru – эксперт в мире программного обеспечения
👍6❤1🔥1
Что интересного у нас на этой неделе?
⛳️ 11 марта пройдет бесплатный вебинар: «Как Postgres Pro помогает работать с данными, обеспечивать отказоустойчивость и соблюдать требования регуляторов»
⛳️ 11 марта пройдет бесплатный вебинар: «Как Postgres Pro помогает работать с данными, обеспечивать отказоустойчивость и соблюдать требования регуляторов»
👍3
Действие SSL‑сертификатов сократится до 199 дней
С 15 марта 2026 года срок действия публичных SSL/TLS‑сертификатов сократится до 199 дней (≈ 6 месяцев).
Почему это происходит?
В апреле 2025 года организация CA/Browser Forum, определяющая отраслевые стандарты для центров сертификации и браузеров, утвердила новые требования. Их цель — повышение безопасности в интернете:
• более короткий жизненный цикл сертификата снижает риск использования устаревших или скомпрометированных криптографических ключей;
• ускоряется обновление алгоритмов шифрования;
• появляется возможность быстрее исправлять неточности в данных сертификатов.
Что это значит для бизнеса?
• обновлять SSL/TLS‑сертификаты придется значительно чаще;
• подтверждение права владения доменом нужно будет проходить чаще;
• при наличии нескольких сайтов или распределенной инфраструктуры критически важен централизованный контроль сроков действия — чтобы избежать просрочки и предупреждений в браузерах;
• в корпоративных сетях может потребоваться внедрение инструментов автоматизированного управления сертификатами (PKI) для снижения нагрузки на ИТ‑подразделения.
С 15 марта «Системный софт» будет поставлять SSL/TLS‑сертификаты, действующие 199 дней.
@syssoftru – эксперт в мире программного обеспечения
С 15 марта 2026 года срок действия публичных SSL/TLS‑сертификатов сократится до 199 дней (≈ 6 месяцев).
Почему это происходит?
В апреле 2025 года организация CA/Browser Forum, определяющая отраслевые стандарты для центров сертификации и браузеров, утвердила новые требования. Их цель — повышение безопасности в интернете:
• более короткий жизненный цикл сертификата снижает риск использования устаревших или скомпрометированных криптографических ключей;
• ускоряется обновление алгоритмов шифрования;
• появляется возможность быстрее исправлять неточности в данных сертификатов.
Что это значит для бизнеса?
• обновлять SSL/TLS‑сертификаты придется значительно чаще;
• подтверждение права владения доменом нужно будет проходить чаще;
• при наличии нескольких сайтов или распределенной инфраструктуры критически важен централизованный контроль сроков действия — чтобы избежать просрочки и предупреждений в браузерах;
• в корпоративных сетях может потребоваться внедрение инструментов автоматизированного управления сертификатами (PKI) для снижения нагрузки на ИТ‑подразделения.
С 15 марта «Системный софт» будет поставлять SSL/TLS‑сертификаты, действующие 199 дней.
@syssoftru – эксперт в мире программного обеспечения
Кибератаки на медицинские организации: причины, угрозы и защита
Медицина все больше цифровизируется, вместе с этим растет и интерес злоумышленников — в конце прошлого года, к примеру, «Лаборатория Касперского» зафиксировала несколько десятков атак на медучреждения. Обсуждаем с Артемом Мичалиным, руководителем управления развития ИБ-решений, почему киберпреступников привлекают клиники и медцентры и как их обезопасить.
Зачем злоумышленникам медицинские данные?
Медицинские организации интересы хакерам прежде всего из-за объема данных и уровня их детализации. В электронной медицинской карте содержится информации о человеке больше, чем в банковской системе: реальный адрес проживания, круг контактов, хронические заболевания, психологический статус. Такие сведения расширяют арсенал манипуляций и используются в таргетированных кампаниях против конкретных лиц или организаций.
Преступники получают возможность точечно воздействовать через социальную инженерию. Зная медицинский контекст жертвы, атакующий выстраивает сценарий с высокой убедительностью: поддельные уведомления о записи, результаты анализов, срочные вызовы.
Например, информация о тревожности пациента или недавней госпитализации дает рычаги эмоционального давления. Это снижает бдительность и упрощает компрометацию учетных записей или установку вредоносного ПО.
Какой главный источник угроз в 2026 году?
Это уязвимости в зарубежном медицинском ПО. Многие учреждения продолжают работать на устаревших версиях без актуальных патчей безопасности — легитимное обновление стало невозможным после ухода большинства вендоров с российского рынка.
В результате даже публично раскрытые уязвимости (CVE) не устраняются, что упрощает подготовку и проведение атак. Наиболее вероятны атаки через SQL-инъекции, эксплуатацию недостатков аутентификации и уязвимостей веб-интерфейсов — классические векторы для legacy-систем.
Как обезопасить медучреждения?
Эффективная защита требует комплексного подхода в каждом сегменте:
➡️ На уровне сотрудников. Они должны уверенно распознавать методы социальной инженерии и соблюдать регламенты при работе с электронной почтой и учетными данными. А также уметь выявлять фишинг, грамотно обращаться с данными и своевременно сообщать о подозрительной активности, чтобы снизить успешность атак.
➡️ На уровне инфраструктуры. Необходима жесткая сегментация сети с разделением на зоны и контролем межсегментного трафика. Изоляция критических сегментов (серверов баз данных, медицинского оборудования) от офисных рабочих станций и гостевого Wi-Fi позволяет остановить горизонтальное перемещение злоумышленника (lateral movement). Таким образом, даже успешная компрометация одного из сегментов не дает прямого доступа к базам пациентов и критичным системам.
➡️ На уровне технических средств. Важно выходить за рамки базового набора SIEM, NGFW и MFA. Для медицинских данных особенно актуальны инструменты маскирования и анонимизации: они не предотвращают атаку, но существенно обесценивают ее результат для злоумышленника.
В итоге защищенность — это не столько количество установленных продуктов, сколько их согласованная работа: мониторинг, контроль доступа, защита на уровне данных и отработанные процедуры реагирования. Только такая интеграция обеспечивает устойчивость к реальным угрозам.
#мнение_эксперта #ИБ #кибербезопасность
@syssoftru – эксперт в мире программного обеспечения
Медицина все больше цифровизируется, вместе с этим растет и интерес злоумышленников — в конце прошлого года, к примеру, «Лаборатория Касперского» зафиксировала несколько десятков атак на медучреждения. Обсуждаем с Артемом Мичалиным, руководителем управления развития ИБ-решений, почему киберпреступников привлекают клиники и медцентры и как их обезопасить.
Зачем злоумышленникам медицинские данные?
Медицинские организации интересы хакерам прежде всего из-за объема данных и уровня их детализации. В электронной медицинской карте содержится информации о человеке больше, чем в банковской системе: реальный адрес проживания, круг контактов, хронические заболевания, психологический статус. Такие сведения расширяют арсенал манипуляций и используются в таргетированных кампаниях против конкретных лиц или организаций.
Преступники получают возможность точечно воздействовать через социальную инженерию. Зная медицинский контекст жертвы, атакующий выстраивает сценарий с высокой убедительностью: поддельные уведомления о записи, результаты анализов, срочные вызовы.
Например, информация о тревожности пациента или недавней госпитализации дает рычаги эмоционального давления. Это снижает бдительность и упрощает компрометацию учетных записей или установку вредоносного ПО.
Какой главный источник угроз в 2026 году?
Это уязвимости в зарубежном медицинском ПО. Многие учреждения продолжают работать на устаревших версиях без актуальных патчей безопасности — легитимное обновление стало невозможным после ухода большинства вендоров с российского рынка.
В результате даже публично раскрытые уязвимости (CVE) не устраняются, что упрощает подготовку и проведение атак. Наиболее вероятны атаки через SQL-инъекции, эксплуатацию недостатков аутентификации и уязвимостей веб-интерфейсов — классические векторы для legacy-систем.
Как обезопасить медучреждения?
Эффективная защита требует комплексного подхода в каждом сегменте:
➡️ На уровне сотрудников. Они должны уверенно распознавать методы социальной инженерии и соблюдать регламенты при работе с электронной почтой и учетными данными. А также уметь выявлять фишинг, грамотно обращаться с данными и своевременно сообщать о подозрительной активности, чтобы снизить успешность атак.
➡️ На уровне инфраструктуры. Необходима жесткая сегментация сети с разделением на зоны и контролем межсегментного трафика. Изоляция критических сегментов (серверов баз данных, медицинского оборудования) от офисных рабочих станций и гостевого Wi-Fi позволяет остановить горизонтальное перемещение злоумышленника (lateral movement). Таким образом, даже успешная компрометация одного из сегментов не дает прямого доступа к базам пациентов и критичным системам.
➡️ На уровне технических средств. Важно выходить за рамки базового набора SIEM, NGFW и MFA. Для медицинских данных особенно актуальны инструменты маскирования и анонимизации: они не предотвращают атаку, но существенно обесценивают ее результат для злоумышленника.
В итоге защищенность — это не столько количество установленных продуктов, сколько их согласованная работа: мониторинг, контроль доступа, защита на уровне данных и отработанные процедуры реагирования. Только такая интеграция обеспечивает устойчивость к реальным угрозам.
#мнение_эксперта #ИБ #кибербезопасность
@syssoftru – эксперт в мире программного обеспечения
👍1