КИБЕРСИСТЕМА


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал ГК «Кибер Система» https://cybersystema.ru/ надежный источник актуальных новостей, аналитики и разборов ключевых событий в мире кибербезопасности. Следите за угрозами, техническими трендами и лучшими практиками!
По вопросам обращаться: @AnufrievIB

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🔻 Объекты критической инфраструктуры смогут забирать во временное управление.

Объекты критической инфраструктуры смогут забирать во временное управление
Владимир Путин подписал Указ Президента РФ от 24.08.2026 № 604 «О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации», который вступил в силу со дня официального опубликования.

Суть в том, что Правительство сможет вводить временное управление имуществом хозяйствующего субъекта, если тот не принимает необходимые меры защиты объектов либо принимает их несвоевременно; та же мера предусмотрена при нарушении установленных требований безопасности, создании угрозы нормальной работе инфраструктуры или невосстановлении её функционирования, отдельным основанием названо выявление неэффективности мероприятий по предотвращению атак с использованием БПЛА.
Под управление может попасть движимое и недвижимое имущество в России, ценные бумаги, доли в уставных капиталах российских юрлиц и имущественные права.

Решение принимает Правительство на основании поручения Президента, временным управляющим по общему правилу назначается Росимущество - оно получает полномочия собственника, кроме права распоряжения, и отвечает за инвентаризацию и сохранность. Расходы покрываются за счёт доходов от использования имущества, а прекратить процедуру Правительство также может по поручению Президента.

Перечень объектов:
— ТЭК,
— промышленности,
— связи,
— коммунальной, -транспортной и логистической инфраструктуры, -энергетики,
— жизнеобеспечения,
— также критически важные и потенциально опасные объекты.

⚠️ Важная деталь, которую в лентах уже начали путать: речь о критической инфраструктуре (КИ), а не о КИИ в смысле 187-ФЗ. Это разные правовые контуры — указ № 604 про физическую защищённость и устойчивость объектов, а не про категорирование, ГосСОПКА и импортозамещение ПО.

Что это значит на практике.
Недостаточная защита объекта перестала быть вопросом штрафа - теперь это риск утраты операционного контроля над активом, а антидрон-защита из инициативной темы превратилась в фактор корпоративного риска уровня совета директоров.

Владельцам объектов стоит заранее обеспечить доказуемость мер:
— модель угроз с учётом БВС, план защиты,
— регламенты восстановления,
— журналы проверок.
Бумажная безопасность в данном случае не сработает. При этом формулировки указа оценочные («неэффективность мероприятий»), чётких критериев пока нет, так что ждём подзаконных актов Правительства.

#КиберСистема #КИ #КИИ #Указ604 #БПЛА #антидрон #ТЭК #комплаенс #регулирование #ИБ


🔐 Коллеги, нужен ваш опыт: как на практике внедряются новые требования по КИИ?

Мы запустили короткий анонимный опрос, чтобы понять:
— на каком этапе находятся компании;
— какие задачи уже решены;
— с какими сложностями сталкиваются специалисты.

⏳ Опрос займёт 5–7 минут.
🕶 Полностью анонимно: данные будут использоваться только в обобщённом виде.

👉 Пройти опрос:
https://forms.yandex.ru/u/6a69e886068ff034543cbf1a/

📊 Результаты исследования опубликуем в нашем Telegram-канале:
https://t.me/cybersystema

Будем благодарны за участие и репост коллегам, которые работают с КИИ.

💬 Telegram | 💙 ВК | 🌐 САЙТ


ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.

ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка

ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP

КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema


Data-ин­фраструк­ту­ра лишь 20% субъ­ек­тов КИИ го­това для вы­пол­не­ния тре­бова­ний но­вого за­кона об ис­кусс­твен­ном ин­тел­лек­те. 55% ком­па­ний нуж­на до­работ­ка су­щес­твую­щих сис­тем и под­хо­дов, а 25% пот­ре­бует­ся их зна­читель­ная тран­сфор­ма­ция — https://www.comnews.ru/content/246734/2026-08-05/2026-w32/1008/ne-vse-subekty-kii-gotovy-k-zakonu-ob-ii

💬 Telegram | 💙 ВК | 🌐 САЙТ


Как компании на самом деле справляются с новыми требованиями по КИИ?

58-ФЗ, ПП-1762, приказ ФСТЭК №117, отраслевые перечни по 360-р - на бумаге всё расписано. На практике у каждого субъекта своя история: где-то категорирование до сих пор не закрыто, где-то согласовали, но не знают, что делать с импортозамещением и сроками.

Мы собираем срез: как обстоят дела у тех, кто занимается практикой внедрения требований по КИИ. Опрос анонимный, 5–7 минут. Результаты опубликуем здесь же, сможете сверить свою ситуацию с рынком.

Пройти опрос → https://forms.yandex.ru/u/6a69e886068ff034543cbf1a/

Чем больше ответов, тем точнее картина. Будем признательны за репост опросника.


В 2025 г. мо­шен­ни­чес­тво с ис­поль­зо­ванием дип­фей­ков в Рос­сии вы­рос­ло в 2,3 ра­за. 92% рес­пон­ден­тов счи­тают, что спу­финг (под­ме­на) на ос­но­ве дип­фей­ков пред­став­ляет реаль­ную уг­ро­зу для биз­не­са, а 21% оп­ро­шен­ных приз­на­ли, что их ком­па­нии уже пос­тра­дали от мо­шен­ни­чес­тва с при­мене­нием ис­кусс­твен­но­го ин­тел­лек­та (ИИ) — https://www.comnews.ru/content/246733/2026-08-05/2026-w32/1007/ne-poteryat-sebya-kak-rossiya-boretsya-dipfeykami

💬 Telegram | 💙 ВК | 🌐 САЙТ


🔻 ФСТЭК переписывает защиту персданных: что весной обкатали на КИИ, с сентября придёт ко всем

24 июля на regulation.gov.ru вышел проект приказа «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
Он должен вступить в силу с 1 сентября 2026 года и заменить приказ № 21 от 2013 года. Общественное обсуждение завершилось 8 августа , ждём подписанную редакцию.

Почему данные изменения - не гром среди ясного неба
Это изменения - четвёртый эпизод одной истории.
Первый - приказ № 117 от 11.04.2025, вступивший в силу 1 марта 2026 года и полностью заменивший приказ № 17. Второй - методический документ от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» (информационное сообщение от 14.04.2026 № 240/22/2457), который впервые свёл меры для ГИС, КИИ и ИСПДн в единый каркас.
Третий - май: 12 мая утверждена методика выявления уязвимостей и НДВ в ПО — шесть уровней доверия, обязательный SBOM в формате CycloneDX, хеш-суммы «Стрибог», и готовились правки в приказы № 235 и № 239, закрепляющие показатель зрелости как обязательный для значимых объектов КИИ.
Все документы находятся в реестре ФСТЭК.

Аббревиатура, которую стоит запомнить
В приказе № 117 показатель уровня зрелости обозначен «Пзи». Утверждённая 7 августа 2026 года методика оценки от первой до последней страницы оперирует «Узи». Именно Узи фигурирует в проекте по персданным. Инструмент сначала обкатали на госсистемах и КИИ, теперь распространяют на всех.
Оценку проводят перед началом обработки ПДн, далее не реже одного раза в 3 года и после каждого компьютерного инцидента.
Оператор также обязан устанавливать требования к значению Узи для тех, кто обрабатывает ПДн по его поручению. Аутсорсеры кадров, бухгалтерии и облачных CRM скоро начнут получать вопрос «а какой у вас Узи» прямо, например, в требованиях от заказчика или тендерных процедурах. Считать можно самим или привлечь внешних специалистов, внешняя оценка считается более объективной. (
Что ещё стоит отметить в проекте?
Приказ № 21 опирался на фиксированный перечень мер: достаточно было проставить галочки. Готовую таблицу убирают, оператор сам решает, чем закрывать свои системы. Впервые появились требования по защите информации при использовании ИИ, интернета вещей, виртуализации, облачных вычислений, мобильных устройств и удалённого доступа.
По ИИ формулировки предметные: контроль достоверности ответов нейросетей, фильтрация пользовательских запросов, запрет на облачные ИИ-сервисы для информации ограниченного доступа.
Плюс компенсирующие меры: если для новой технологии или угрозы меры не определены, их нужно разработать.
Что делать до сентября:
▪️ Инвентаризация ИСПДн с реальными потоками данных, без неё Узи не посчитать.
▪️ Пересборка модели угроз: облака, контейнеры, API, ИИ-сервисы, удалённый доступ
▪️ Ревизия договоров с обработчиками: вам необходимо прописать требования к их зрелости.
▪️ Сверка парка СЗИ по классам и уровням доверия.
▪️ Доказательная база: логи, конфигурации, отчёты сканеров, записи о реагировании. Самооценка без артефактов на проверке не стоит ничего.

⚠️ Важно отметить, что документ пока не подписан, формулировки могут измениться.
📌 ГК «КиберСистема» всегда поможет провести аудит ИСПДн, модель угроз, подготовку к новым требованиям ФСТЭК.


💬 Telegram | 💙 ВК | 🌐 САЙТ


С Днем ВДВ! Никто, кроме нас — и в воздухе, и в киберпространстве. Будьте так же неуязвимы для угроз, как ваши боевые машины защищены от прямого попадания. С праздником, «крылатая пехота»!

💬 Telegram | 💙 ВК | 🌐 САЙТ


С Днем сисадмина, коллеги!

Желаем, чтобы все баги фиксились сами, бэкапы всегда разворачивались без ошибок, а юзеры не забывали свои пароли. Пусть сервера аптаймятся, кофе не кончается, а в вашей жизни будет только стабильный коннект, высокая скорость и бесконечный трафик счастья. Спасибо за ваш невидимый, но такой важный труд!

💬 Telegram | 💙 ВК | 🌐 САЙТ


Пролетело, как мгновение...


ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.

ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка

ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP

КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema


Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам:

🔘Реагирование на компьютерные инциденты
🔘Кибергигиена
🔘B2B OSINT
🔘Пентест Active Directory

🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей.

Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно!

💬 Telegram | 💙 ВК | 🌐 САЙТ


Группа компаний «Киберсистема», специализирующаяся на внедрении систем защиты и расследовании инцидентов информационной безопасности, объявляет об изменениях в структуре собственников. Летом 2026 года совладельцем группы стал Александр Тарновский, занимавший до 2025 года пост генерального директора Страхового Дома ВСК.

«Киберсистема» объединяет широкий спектр компетенций в сфере кибербезопасности: от инструментального аудита, Red Team и расследования сложных инцидентов до построения комплексной инфраструктурной защиты. В портфель группы также входят разработка защищённого программного обеспечения, подготовка решений к сертификации, внедрение ИБ-систем, техническое сопровождение и обучение специалистов заказчиков.

Председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров отметил, что приход Александра Тарновского в состав акционеров символизирует переход команды на новый уровень развития. «Рынок информационной безопасности в России давно консолидируется вокруг крупных игроков и экосистем. Группа «Киберсистема» сегодня совершает качественный скачок: от образа сильной команды мы движемся к структуре федерального масштаба. Это конкуренция не столько за «железо» или софт, сколько за доверие государства и крупного бизнеса», — подчеркнул Игорь Бедеров.

По его словам, вслед за усилением команды акционеров компания активно диверсифицирует портфель проектов. Помимо традиционных услуг по расследованию киберинцидентов, аудиту и обеспечению ИБ, развиваются собственные продуктовые линейки. «В частности, мы фиксируем взрывной спрос на системы защиты от беспилотных летательных аппаратов. Рынку нужна не просто «глушилка», а комплексная система мониторинга и подавления, полностью интегрированная в контур безопасности предприятия», — добавил эксперт.

На сегодняшний день штат группы компаний насчитывает порядка 50 профильных специалистов, а выручка достигает 300 млн рублей. «Киберсистема» обладает лицензиями ФСТЭК и ФСБ России, реализуя проекты для банковского сектора, промышленных предприятий и объектов критической информационной инфраструктуры.

💬 Telegram | 💙 ВК | 🌐 САЙТ


Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам:

🔘Реагирование на компьютерные инциденты
🔘Кибергигиена
🔘B2B OSINT
🔘Пентест Active Directory

🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей.

Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно!

💬 Telegram | 💙 ВК | 🌐 САЙТ


ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.

ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка

ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP

КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema


🔐 С 7 июля за вход через Apple ID и Google на российских сайтах — штраф до 1,4 млн ₽

Вступил в силу ФЗ № 199-ФЗ: в КоАП появилась статья 13.55 - ответственность за авторизацию пользователей через иностранные сервисы (Apple ID, Google, зарубежная почта, иностранные соцсети).

Важно: сам запрет действует ещё с декабря 2023 года. Два года норма существовала без санкций — теперь за неё начали штрафовать.

💰 Размеры штрафов:
▪️ граждане — 10–20 тыс. ₽
▪️ должностные лица и ИП — 30–50 тыс. ₽
▪️ юрлица — 500–700 тыс. ₽

За повторное нарушение суммы удваиваются: для компаний — до 1,4 млн ₽. Контроль — за Роскомнадзором.

Разрешённые способы входа: российский номер телефона, Госуслуги (ЕСИА), Единая биометрическая система, российские сервисы (VK ID, Яндекс ID).

Пользователей штрафы не касаются, только владельцев сайтов и приложений. Существующие аккаунты на иностранной почте продолжат работать.

⚠️ Что делать бизнесу прямо сейчас:
1️⃣ Провести аудит всех точек входа на сайте и в приложениях.
2️⃣ Убрать кнопки OAuth зарубежных платформ (включая корпоративный SSO через Azure AD / Okta — это тоже нарушение).
3️⃣ Внедрить хотя бы один разрешённый способ авторизации.
4️⃣ Уведомить пользователей и дать им время привязать новый способ входа.

Если у вас есть форма «Войти» — требование касается вас. Штрафы уже действуют.

🛡 Нужен аудит сайта или приложения на соответствие требованиям? Команда КиберСистемы поможет — пишите.

#кибербезопасность #ИБ #законодательство #КоАП #авторизация #Роскомнадзор #комплаенс #149ФЗ #КиберСистема #инфобез


📱 Telegram | 🌐 ВК | 🌐 САЙТ


Видео недоступно для предпросмотра
Смотреть в Telegram
Публикуем запись вебинара Игоря Бедерова «Предупреждение киберсквоттинга»...

ПРИГЛАШАЕМ НА НАШИ КУРСЫ:
▶️ OSINT B2B: https://cybersystema.ru/course_b2b-osint
▶️ Пентест Active Directory: https://cybersystema.ru/course_activedirectory
▶️ Реагирование на киберинциденты: https://cybersystema.ru/course_investigation
▶️ Кибергигиена: https://cybersystema.ru/course_cyberhygiene

📱 Telegram | 🌐 ВК | 🌐 САЙТ


⚡️ Верховный суд создал важный прецедент: теперь бизнес обязан самостоятельно доказывать непричастность к сайтам-двойникам и мошенническим ресурсам. Если компания не ведет проактивный мониторинг, материальная ответственность за действия киберпреступников ложится на неё.
Как защитить бренд и избежать выплат пострадавшим? Разберём на бесплатном вебинаре Игоря Бедерова, эксперта ГК"КИБЕРСИСТЕМА", 2 июня в 20:00.
В программе вебинара: 🔹 Выявление мошеннических доменов, пабликов и ботов в соцсетях
🔹 Алгоритмы блокировки и удаления фишинговых ресурсов
🔹 Правильное документирование мониторинга для суда и госорганов

Материалы и кейсы подготовлены на базе Исследовательского центра ГК "Киберсистема"

👉 Регистрация: incidentresponse.getcourse.ru/peg0207

Показано 20 последних публикаций.