В большинстве случаев для их обработки нужно согласие субъекта ПДн. И здесь важно не просто получить его, но и корректно оформить. Взять готовый шаблон и заменить название компании — не самая надежная стратегия. Значение имеет каждая формулировка.
В карточках собрали самые частые ошибки при оформлении согласия
А на сайте разобрали, что важно учесть, чтобы документ соответствовал требованиям законодательства.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сначала нужно проверить находки, убрать ложные срабатывания и понять, что действительно требует исправления.
В проекте с Вибробит решением задачи комплексного анализа кода и верификации результатов стала платформа Apsafe
Так у Вибробит появился полноценный процесс безопасной разработки — без отдельного AppSec-подразделения, собственной инфраструктуры и лишней нагрузки на команду.
О проекте и его внутренней кухне — в кейсе на сайте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Старый подход, где проблему можно было закрыть новой закупкой или расширением команды, больше не масштабируется.
В подкаст-зоне AM Live на IT IS Conf 2026 эксперты обсудили, как строить кибербезопасность в условиях кадрового дефицита и ограниченных ресурсов.
Участие приняли:▪️ Егор Столяров, заместитель генерального директора по ИТ Шереметьево Хэндлинг▪️ Даниил Тамеев, коммерческий директор R‑Vision▪️ Илья Шабанов, генеральный директор AM Media
Смотрите полный выпуск на платформах:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Релизный цикл ждать не будет 🙅♂️
Релизы выходят один за другим, а аудиты безопасности исходного кода проводятся намного реже. К очередной проверке в коде накапливается большой объем изменений, полный анализ которых требует немало времени и ресурсов.
8 сентября на вебинаре PVS-Studio поговорим о том, как подружить скорость разработки с регулярным контролем безопасности ПО.
От нас выступит Виктор Тимашков, руководитель группы Apsafe. Он разберет, почему разовые пентесты и аудиты не успевают за разработкой, что меняется при переходе к регулярным проверкам и как облачный контур Apsafe встраивается в этот процесс без перестройки CI/CD.
Зарегистрироваться🔗
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Релизы выходят один за другим, а аудиты безопасности исходного кода проводятся намного реже. К очередной проверке в коде накапливается большой объем изменений, полный анализ которых требует немало времени и ресурсов.
8 сентября на вебинаре PVS-Studio поговорим о том, как подружить скорость разработки с регулярным контролем безопасности ПО.
От нас выступит Виктор Тимашков, руководитель группы Apsafe. Он разберет, почему разовые пентесты и аудиты не успевают за разработкой, что меняется при переходе к регулярным проверкам и как облачный контур Apsafe встраивается в этот процесс без перестройки CI/CD.
Зарегистрироваться
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_август 2026.pdf
11.7 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜
Сегодня в выпуске:
▪️ Какую информацию указывать в Сведениях о результатах категорирования, если объект КИИ соответствует нескольким типовым отраслевым объектам?
▪️ Как определить границы объекта КИИ, если он использует общую корпоративную ИТ-инфраструктуру?
▪️ Как распределяется ответственность между субъектом КИИ и оператором ЦОД при размещении компонентов объекта КИИ в коммерческом ЦОД?
▪️ Обязательно ли оценивать показатель уровня зрелости субъектам КИИ согласно новой методике ФСТЭК России?
▪️ Кто принимает решение о том, что событие является компьютерным инцидентом, подлежащим передаче в НКЦКИ, при взаимодействии с аккредитованным SOC?
И многое другое🔥
Все предыдущие ответы можно посмотреть здесь
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Сегодня в выпуске:
И многое другое
Все предыдущие ответы можно посмотреть здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Уход вендоров, дефицит запчастей, сжатые бюджеты на обслуживание и естественный износ превращают старые дата-центры в источник скрытых угроз для непрерывности бизнеса.
Директор департамента системной интеграции Дмитрий Кузнецов и руководитель отдела инженерных решений ЦОД Александр Швецов разобрали алгоритм комплексной диагностики такой инфраструктуры.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда Threat Intelligence УЦСБ SOC подготовила исследование по итогам первого полугодия 2026 года, основанное на данных мониторинга, анализе инцидентов и результатах пентестов.
Еще в прошлом отчете мы прогнозировали, что атаки будут трансформироваться из точечных в комплексные. Итоги первого полугодия полностью подтвердили этот прогноз. Теперь злоумышленники все чаще сочетают шифрование, кражу данных и DDoS-давление в рамках одной атаки. В результате бизнес сталкивается сразу с операционными, репутационными и регуляторными последствиями.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Учетные записи порой задерживаются в компании дольше некоторых подрядчиков и сотрудников. Вместе с ними остаются доступы, накопленные после переводов, смены обязанностей и завершенных проектов.
🤩 Аудит доступов поможет выяснить, какими правами фактически обладают пользователи, какие учетные записи давно не используются и где накопились избыточные или конфликтующие полномочия.
Смотрите подробнее на нашем сайте🔗
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Проверим выбранные корпоративные системы, сопоставим доступы с должностями и функциями сотрудников, а затем подготовим:▪️ Отчет о текущем состоянии учетных записей▪️ Перечень выявленных проблем▪️ Рекомендации по оптимизации управления доступом▪️ Матрицу базового доступа▪️ Дорожную карту развития ролевой модели и внедрения IDM/IGA
Смотрите подробнее на нашем сайте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5 4 4
Поздравляем тех, кто пишет код и знает, сколько часов интенсивной работы может скрываться за словами «Там всего пару строк поправить»
Наше праздничное путешествие по России с «ПутеводИТелем по ИТ» продолжается — заглядывайте посмотреть, куда мы отправились в этот раз.
Желаем вам чаще радоваться тому, что получилось, и не забывать хвалить себя даже за небольшие победы. Пусть рядом будут коллеги, с которыми можно и разобраться в запутанной задаче, и посмеяться над тем, каким простым оказалось решение
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Как уязвимость добралась до релиза?
В безопасной разработке нужно спрашивать не только о том, где находится слабое место в системе. Не менее важный вопрос — какой сбой в процессе позволил ему пройти весь путь до прода.
Этой теме посвящаем новый цикл статей на Хабре. В первой части говорим о границах классического аудита и разбираемся, как учитывать риски не только продукта, но и процесса его создания.
Читаем здесь🔗
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
В безопасной разработке нужно спрашивать не только о том, где находится слабое место в системе. Не менее важный вопрос — какой сбой в процессе позволил ему пройти весь путь до прода.
Этой теме посвящаем новый цикл статей на Хабре. В первой части говорим о границах классического аудита и разбираемся, как учитывать риски не только продукта, но и процесса его создания.
Читаем здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
1С ERP в ЗОКИИ: разбираемся с требованиями приказа № 239
Если 1С ERP входит в состав значимого объекта КИИ, необходимо определить, какие меры защиты должны быть реализованы непосредственно в системе. При этом нужно учитывать требования к 1С и как к информационной системе, и как к программному обеспечению.
24 сентября на вебинаре обсудим:
▪️ Когда 1С ERP становится частью ЗОКИИ
▪️ Какие меры необходимо обеспечить в соответствии с Приказом ФСТЭК России № 239
▪️ Какие требования предъявляются к 1С
▪️ Как выполнить их на практике на примере SafeERP
Регистрируйтесь на вебинар на нашем сайте🔗
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Если 1С ERP входит в состав значимого объекта КИИ, необходимо определить, какие меры защиты должны быть реализованы непосредственно в системе. При этом нужно учитывать требования к 1С и как к информационной системе, и как к программному обеспечению.
24 сентября на вебинаре обсудим:
Регистрируйтесь на вебинар на нашем сайте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
С 20 мая 2026 года действует приказ ФСБ России от 22.04.2026 №161. Он устанавливает новый порядок аккредитации и единые требования к центрам ГосСОПКА. Теперь подрядчиков можно оценивать по конкретным и проверяемым критериям.
В новой статье на сайте собрали все измеримые требования, которые заказчику стоит проверить перед выбором центра. Они помогут сравнить исполнителей и снизить возможные риски.
Читаем здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM