Кибербезопасность с УЦСБ


Гео и язык канала: Россия, Русский
Категория: Технологии


19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий
www.ussc.ru

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Что изменилось в регулировании ИБ за июль?

Собрали главное 🔽

▪️Приказ о взаимодействии с НКЦКИ по компьютерным атакам и инцидентам

▪️Изменения в трансграничной передаче ПДн и требованиях к защите данных в ИСПДн

▪️Обновленный перечень иностранных государств с адекватной защитой прав субъектов ПДн

▪️Требования к ЦОД ГосОблака и изменения в правилах создания ГИС

▪️Новые правила контроля ИС и ведения учета ИТ-активов

▪️Регулирование разработки и применения больших фундаментальных моделей ИИ

▪️Проекты национальных стандартов для разработки ПО ИИ и для информационных ресурсов служебных БД СрЗИ

А еще — изменения для провайдеров хостинга, перечня угроз безопасности для биометрических ПДн от Банка России и многое другое.

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


В новом выпуске собрали все самые интересные материалы с участием наших экспертов 🤩

✨ Нейросети массово пытаются жульничать — выходят за рамки заданий или нарушают прямо установленные правила, чтобы быстро решать задачи в обход предусмотренных способов. Ведущий исследователь Алексей Синадский объяснил, какие триггеры провоцируют такое поведение ИИ-моделей.

 
✨ По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года. О причинах снижения темпа роста рассказал технический директор Антон Еркин.


✨ Как перевести ИБ из разряда «обязательных затрат» в инструмент управления непрерывностью и даже конкурентное преимущество? 

Ответ на этот вопрос искали участники сессии «ИБ без права на остановку», прошедшей на ИННОПРОМ-2026. От УЦСБ участие принял директор центра сервисов Андрей Телицын.


✨ Аутсорсинг разработки давно стал нормой: компании отдают на сторону создание веб-сервисов, мобильных приложений и целых информационных систем. Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина рассказала, как грамотно выстроить процесс и снизить риски при работе с внешними подрядчиками.


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Видео недоступно для предпросмотра
Смотреть в Telegram
Безопасность как сервис: новый стандарт или вынужденная мера?

В подкаст-зоне AM Live на 🧑🧑🧑🧑 2026 эксперты обсудили, почему бизнес все чаще смотрит в сторону MSSP, как работает гибридная модель SOC, и где проходит грань между разумным аутсорсингом и опасной надеждой на то, что провайдер все сделает сам.

Участие приняли:
▪️Андрей Телицын, директор центра сервисов безопасности УЦСБ
▪️Константин Мушовец, директор УЦСБ SOC
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Список важных дел: 

1️⃣ Посмотреть вакансии в УЦСБ
2️⃣ Обновить резюме
3️⃣ Откликнуться


Спешим помочь с первым пунктом этого списка! Собрали для вас свежую подборку вакансий в нашу команду:

▪️ Бизнес-аналитик / Системный аналитик
▪️ Специалист по сопровождению проектных поставок 
▪️ Менеджер проектов 
▪️ Администратор проектного офиса 
▪️ Экономист 
▪️ Специалист по сервису 
▪️ Младший аналитик SOC
▪️ Менеджер по развитию решений 
▪️ Presale-инженер (ЦОД)

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬




Еще год назад Apsafe 🧑 был облачным сервисом автоматизированных проверок. Сегодня это Enterprise-платформа безопасной разработки, которую можно использовать как сервис или развернуть внутри собственного контура.

🤩 18 августа проведем вебинар и покажем, как обновленный Apsafe выстраивает комплексную защиту приложений и контейнерной инфраструктуры на всех этапах жизненного цикла: от кода и зависимостей до Kubernetes и эксплуатации.

Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


🔥 Топ-70 крупнейших и топ-30 самых эффективных ИТ-компаний России

С такими результатами УЦСБ вошел сразу в два рейтинга CNews по итогам 2025 года.

Рейтинг «CNews500: Крупнейшие ИТ-компании России 2025» охватывает финансовые показатели игроков со всего ИТ-рынка:  от разработчиков ПО и производителей оборудования до интеграторов и поставщиков ИТ-услуг.

А в рейтинге «Самые эффективные ИТ-компании 2025» основным критерием стала выручка в расчете на одного сотрудника, что позволяет сравнивать между собой компании независимо от размера команды. 

Спасибо за доверие, друзья! 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


⚡️ С сентября 2025 года вступили в силу масштабные законодательные изменения в сфере КИИ

Поправки затронули:

▪️Федеральный закон № 187-ФЗ «О безопасности КИИ»
▪️Правила категорирования — Постановление Правительства РФ № 127
▪️Перечень показателей значимости объектов КИИ
▪️Порядок взаимодействия с НКЦКИ

На Хабре подробно разбираемся, как изменились новые требования и что нужно сделать субъектам КИИ для их выполнения. А также обсуждаем, как поддерживать актуальность систем защиты и автоматизировать контроль соответствия требованиям ИБ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Видео недоступно для предпросмотра
Смотреть в Telegram
👍 ИИ может стать полноценным инструментом ИБ-команды, если хорошо понять его возможности и ограничения

Где технология действительно помогает, какие риски несет и как отличить реальный AI-powered security от маркетинговой наклейки — обсудили ведущие эксперты в подкаст-зоне AM Live на 🧑🧑🧑🧑 2026.

Участие приняли:
▪️Алексей Шанин, директор департамента технической поддержки продаж УЦСБ
▪️Владимир Дащенко, ведущий эксперт Kaspersky ICS CERT «Лаборатории Касперского»
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


⚡️ При защите промышленных объектов важно не только выполнить требования регуляторов. Бизнесу также нужно понимать, сколько будет стоить решение, как быстро оно поможет реагировать на инциденты и насколько долго останется эффективным.

Эти вопросы обсудили на панельной сессии ИННОПРОМ, посвященной защите объектов КИИ и импортозамещению. Говорили об отечественных решениях, использовании ИИ в атаках и защите, а также перспективах квантовых коммуникаций.

Сессию модерировал генеральный директор УЦСБ Валентин Богданов.

О чем говорили эксперты — рассказываем в новой статье 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


📈 Kubernetes стал стандартом для развертывания и управления контейнеризированными приложениями. Но обеспечить безопасность такой среды непросто: для этого нужно выстроить сразу несколько взаимосвязанных процессов.

Решить эту задачу в Apsafe🧑 нам помогла встроенная система контейнерной безопасности Luntry. Она объединила контроль конфигураций, безопасность образов, runtime-защиту, сетевую сегментацию, управление RBAC, соответствие CIS Benchmark и аудит в одной платформе.

Здесь рассказываем, как устроена эта связка, какие процессы безопасности она помогает выстроить и почему единая платформа может быть эффективнее набора отдельных решений.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Репост из: R-Vision
Видео недоступно для предпросмотра
Смотреть в Telegram
🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы?

В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга.

Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали:
🔹 какие решения составляют базовый технологический стек SOC;
🔹 почему коммерческому SOC важен мультивендорный подход;
🔹 как выбрать между внутренним, коммерческим и гибридным SOC;
🔹 какие задачи можно передать автоматизации и искусственному интеллекту;
🔹 как мигрировать с одного решения на другое без остановки процессов.

Смотрите и слушайте выпуск на всех удобных площадках:

📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты




🔎 Чтобы аудит ИБ прошел в срок и показал реальную картину защищенности компании, важно подготовиться к нему заранее.

Согласовать цели, порядок взаимодействия команд и ожидаемый результат лучше еще до старта. Иначе проверка быстро приведет к дополнительным согласованиям, уточнениям и переделкам.

В карточках собрали 5 частых ошибок, которые затягивают аудит.

Подробнее об их последствиях, способах исправления и предотвращения рассказываем в статье 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Видео недоступно для предпросмотра
Смотреть в Telegram
📊 Расцвет импортозамещения или начало великой депрессии в ИБ?

Российский рынок информационной безопасности меняется: импортозамещение, дефицит кадров, ограничения бюджетов и ИИ стали новой реальностью отрасли.

Но стал ли бизнес от этого защищеннее?

В подкаст-зоне AM Live на IT IS Conf 2026 ведущие эксперты обсудили что на самом деле происходит с российским рынком ИБ, почему показатели вендоров расходятся с ощущениями заказчиков и какие проблемы отрасли еще предстоит решить.

Участие приняли:
▪️Илья Шабанов, генеральный директор AM Media
▪️Валентин Богданов, генеральный директор УЦСБ
▪️Алексей Лукацкий, бизнес-консультант по информационной безопасности


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Защита ИИ, которую нельзя игнорировать в 2026 году

С развитием генеративных моделей и внедрением ИИ в бизнес-процессы поверхность атаки расширилась. ИИ‑решения уязвимы на уровне данных, контекста и логики, а стандартные WAF и NGFW не обеспечивают достаточного контроля.

⏩ 28 июля эксперты УЦСБ и AppSec Solutions представят системный взгляд на безопасность ИИ — от оценки рисков до практических мер.

Разберем:
▪️Угрозы для ИИ и их влияние на бизнес

▪️Нормативные требования и методы проверки защищенности

▪️ Доступные на рынке решения — от open‑source до коммерческих продуктов: что выбрать под разные задачи

▪️ Как работает AppSec. AI Gate — специализированный файрвол для ИИ‑сред

Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


⚡️ Банк Синара второй раз доверил УЦСБ оценку финансовых сервисов на соответствие требованиям по ОУД4

Этот оценочный уровень доверия считается одним из наиболее высоких и подтверждает усиленную киберзащиту приложения при сохранении удобства сервиса для пользователей.

В проекте использовали 🧑 Apsafe — нашу платформу для внедрения DevSecOps в уже существующие процессы разработки.

Что сделали:
▪️Провели SAST, SCA, DAST и пентест
▪️Проанализировали более 2 млн строк кода
▪️Проверили более 200 микросервисов
▪️Адаптировали аналитику Apsafe под задачи заказчика

В результате приложения Банка Синара, Газэнергобанка, Делобанка и Инвестбанка Синара получили положительное заключение на соответствие требованиям по ОУД4 и успешно прошли проверку ЦБ РФ.

Подробности проекта — в новом кейсе на сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


Собрали самые свежие материалы с участием наших экспертов 🔽

«Мы не нужны хакерам» и еще 5 иллюзий, которые разрушили на IT IS conf. Ключевые мысли ведущих экспертов отрасли по итогам пленарной сессии «Эпоха постоптимизма: что на самом деле происходит с отраслью?» собрали в статье.


✨ Кибер Медиа разобрали, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный ИИ от скрытых угроз. Экспертизой поделился ведущий исследователь Алексей Синадский.


✨ О стратегии «90 дней нового Ciso», которая поможет получить кредит доверия со стороны CEO ко всем последующим решениям и определить траекторию развития функции ИБ в компании, рассказала Юлия Петухова, старший аналитик аналитического центра.


✨ Как находить и удалять поддельные аккаунты руководителей в соцсетях и мессенджерах объяснила Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ.


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


📜 Опубликовали обзор изменений в законах за июнь

▪️Разобрали особенности категорирования объектов КИИ в оборонной промышленности и рекомендации Банка России по обеспечению ИБ при разработке и применении ИИ на финансовом рынке.

▪️Рассмотрели новую методику ФСТЭК России по выявлению уязвимостей и недекларированных возможностей в ПО, изменения порядка аттестации объектов информатизации, справку-доклад о работе ТК по плану 362 и обновленные перечни и реестры регулятора.

▪️Среди других тем: закон о технологической платформе создания, развития и эксплуатации ИС, рекомендации Минцифры к ИТ-инфраструктуре для размещения ИС органов исполнительной власти и местного самоуправления, судебная практика и важные изменения в нормативном регулировании.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬


📈 Применение ИИ в центрах мониторинга ИБ перестало быть экспериментом — сейчас это отличный помощник для специалистов SOC, который позволяет не только быстро реагировать на угрозы, но и предугадывать их, а также действовать максимально эффективно в условиях ограниченных ресурсов.

На Хабре рассказываем, как внедрение инструментов искусственного интеллекта помогает автоматизировать обработку инцидентов и выстроить эффективный конвейер данных — от сбора событий до реагирования.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Показано 20 последних публикаций.