Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
📜 Сегодня уже сложно найти компанию, которая не работает с ПДн. Контакты клиентов, сведения о сотрудниках, история заказов, результаты опросов — персональные данные есть во многих бизнес-процессах.

В большинстве случаев для их обработки нужно согласие субъекта ПДн. И здесь важно не просто получить его, но и корректно оформить. Взять готовый шаблон и заменить название компании — не самая надежная стратегия. Значение имеет каждая формулировка.

В карточках собрали самые частые ошибки при оформлении согласия🔼

А на сайте разобрали, что важно учесть, чтобы документ соответствовал требованиям законодательства.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1364
💻 Отчет сканера — еще не готовая задача для разработчика

Сначала нужно проверить находки, убрать ложные срабатывания и понять, что действительно требует исправления.

В проекте с Вибробит решением задачи комплексного анализа кода и верификации результатов стала платформа Apsafe 🧑 в связке с экспертизой наших специалистов. Платформа регулярно анализирует код, эксперты УЦСБ вручную проверяют находки, а команда заказчика получает только подтвержденные проблемы и рекомендации по их устранению.

Так у Вибробит появился полноценный процесс безопасной разработки — без отдельного AppSec-подразделения, собственной инфраструктуры и лишней нагрузки на команду.

О проекте и его внутренней кухне — в кейсе на сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9541
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Кибербезопасность в 2026 году сталкивается с большим вызовом: атак, требований и ответственности становится больше, а бюджеты на ИБ и штат специалистов не растут теми же темпами. 

Старый подход, где проблему можно было закрыть новой закупкой или расширением команды, больше не масштабируется.

В подкаст-зоне AM Live на IT IS Conf 2026 эксперты обсудили, как строить кибербезопасность в условиях кадрового дефицита и ограниченных ресурсов.  

Участие приняли:
▪️Егор Столяров, заместитель генерального директора по ИТ Шереметьево Хэндлинг
▪️Даниил Тамеев, коммерческий директор R‑Vision
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
754
Релизный цикл ждать не будет 🙅‍♂️

Релизы выходят один за другим, а аудиты безопасности исходного кода проводятся намного реже. К очередной проверке в коде накапливается большой объем изменений, полный анализ которых требует немало времени и ресурсов.

8 сентября на вебинаре PVS-Studio поговорим о том, как подружить скорость разработки с регулярным контролем безопасности ПО.

От нас выступит Виктор Тимашков, руководитель группы Apsafe. Он разберет, почему разовые пентесты и аудиты не успевают за разработкой, что меняется при переходе к регулярным проверкам и как облачный контур Apsafe встраивается в этот процесс без перестройки CI/CD.

Зарегистрироваться 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
644
FAQ КИИ_август 2026.pdf
11.7 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

Сегодня в выпуске:

▪️Какую информацию указывать в Сведениях о результатах категорирования, если объект КИИ соответствует нескольким типовым отраслевым объектам?

▪️Как определить границы объекта КИИ, если он использует общую корпоративную ИТ-инфраструктуру? 

▪️Как распределяется ответственность между субъектом КИИ и оператором ЦОД при размещении компонентов объекта КИИ в коммерческом ЦОД?

▪️Обязательно ли оценивать показатель уровня зрелости субъектам КИИ согласно новой методике ФСТЭК России?

▪️Кто принимает решение о том, что событие является компьютерным инцидентом, подлежащим передаче в НКЦКИ, при взаимодействии с аккредитованным SOC?

И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
842
🔎 Инженерная инфраструктура ЦОДа старше десяти лет требует особого внимания. Даже если она продолжает работать, без диагностики невозможно объективно оценить ее состояние.

Уход вендоров, дефицит запчастей, сжатые бюджеты на обслуживание и естественный износ превращают старые дата-центры в источник скрытых угроз для непрерывности бизнеса.

Директор департамента системной интеграции Дмитрий Кузнецов и руководитель отдела инженерных решений ЦОД Александр Швецов разобрали алгоритм комплексной диагностики такой инфраструктуры.

🔗 В статье коллеги рассказали, с чего начать проверку, где искать скрытые дефекты, как отличить морально устаревшее оборудование от физически изношенного и выбрать дальнейший сценарий: ремонт, модернизацию или полную замену.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
753
🛡 Ландшафт киберугроз первого полугодия 2026

Команда Threat Intelligence УЦСБ SOC подготовила исследование по итогам первого полугодия 2026 года, основанное на данных мониторинга, анализе инцидентов и результатах пентестов.

Еще в прошлом отчете мы прогнозировали, что атаки будут трансформироваться из точечных в комплексные. Итоги первого полугодия полностью подтвердили этот прогноз. Теперь злоумышленники все чаще сочетают шифрование, кражу данных и DDoS-давление в рамках одной атаки. В результате бизнес сталкивается сразу с операционными, репутационными и регуляторными последствиями.

💼💼 О наиболее критических уязвимостях, громких утечках данных и прогнозах читайте здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1054
Учетные записи порой задерживаются в компании дольше некоторых подрядчиков и сотрудников. Вместе с ними остаются доступы, накопленные после переводов, смены обязанностей и завершенных проектов.

🤩 Аудит доступов поможет выяснить, какими правами фактически обладают пользователи, какие учетные записи давно не используются и где накопились избыточные или конфликтующие полномочия.

Проверим выбранные корпоративные системы, сопоставим доступы с должностями и функциями сотрудников, а затем подготовим:

▪️Отчет о текущем состоянии учетных записей
▪️Перечень выявленных проблем
▪️Рекомендации по оптимизации управления доступом
▪️Матрицу базового доступа
▪️Дорожную карту развития ролевой модели и внедрения IDM/IGA


Смотрите подробнее на нашем сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥544
💻С Днем программиста!

Поздравляем тех, кто пишет код и знает, сколько часов интенсивной работы может скрываться за словами «Там всего пару строк поправить» 🧑‍💻

Наше праздничное путешествие по России с «ПутеводИТелем по ИТ» продолжается — заглядывайте посмотреть, куда мы отправились в этот раз. 

Желаем вам чаще радоваться тому, что получилось, и не забывать хвалить себя даже за небольшие победы. Пусть рядом будут коллеги, с которыми можно и разобраться в запутанной задаче, и посмеяться над тем, каким простым оказалось решение 

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
10663👍1
Как уязвимость добралась до релиза?

В безопасной разработке нужно спрашивать не только о том, где находится слабое место в системе. Не менее важный вопрос — какой сбой в процессе позволил ему пройти весь путь до прода.

Этой теме посвящаем новый цикл статей на Хабре. В первой части говорим о границах классического аудита и разбираемся, как учитывать риски не только продукта, но и процесса его создания.

Читаем здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
754👍1
1С ERP в ЗОКИИ: разбираемся с требованиями приказа № 239

Если 1С ERP входит в состав значимого объекта КИИ, необходимо определить, какие меры защиты должны быть реализованы непосредственно в системе. При этом нужно учитывать требования к 1С и как к информационной системе, и как к программному обеспечению.

24 сентября на вебинаре обсудим:

▪️Когда 1С ERP становится частью ЗОКИИ
▪️Какие меры необходимо обеспечить в соответствии с Приказом ФСТЭК России № 239
▪️Какие требования предъявляются к 1С
▪️Как выполнить их на практике на примере SafeERP

Регистрируйтесь на вебинар на нашем сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
4431
🔒 Как выбрать центр ГосСОПКА, если мониторинг и реагирование планируется передать внешнему исполнителю?

С 20 мая 2026 года действует приказ ФСБ России от 22.04.2026 №161. Он устанавливает новый порядок аккредитации и единые требования к центрам ГосСОПКА. Теперь подрядчиков можно оценивать по конкретным и проверяемым критериям.

В новой статье на сайте собрали все измеримые требования, которые заказчику стоит проверить перед выбором центра. Они помогут сравнить исполнителей и снизить возможные риски.

А основные критерии вынесли в чек-лист в конце материала, чтобы сравнивать исполнителей было удобнее.

Читаем здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
744