КРЕДО-С


Гео и язык канала: Россия, Русский
Категория: Технологии


Системный интегратор
🔹Защита персональных данных / ГИС
🔹Защита КИИ
🔹Автоматизация бизнес-процессов
🔹Электронный документооборот
🔹 Инфраструктура / Импортозамещение
🔹 Консалтинг в сфере ИТ

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


«КРЕДО-С» подтвердило государственную аккредитацию ИТ-компании

🔹 Мы успешно прошли ежегодную процедуру подтверждения государственной аккредитации организаций, осуществляющих деятельность в области информационных технологий.

🔹 Статус аккредитованной ИТ-компании подтверждает соответствие установленным государством требованиям и отражает наш системный подход к развитию технологической экспертизы, команды и компетенций.

🔹 Продолжаем создавать и внедрять надёжные решения в области информационных технологий, системной интеграции и информационной безопасности.

#КРЕДОС #ИТ #ИнформационныеТехнологии #ИнформационнаяБезопасность #АккредитацияИТ


🛡 Не только про ИБ. Про устойчивость бизнеса.

🎤 9 июля сотрудники КРЕДО-С посетили масштабную конференцию СБЕР Бизнес Фест, где выступали Игорь Манн, Илья Авербух и Максим Батырев.

Главный тезис Батырева — устойчивость бизнеса как способность сохранять процессы и быстро восстанавливаться после кризисов — оказался неожиданно близок нашей повседневной работе.

Ведь сегодня в кибербезопасности главный вопрос звучит уже не «как защититься от всех атак?», а «продолжит ли компания работать, когда атака всё-таки произойдёт?» 🤔

📌 Что мы вынесли для себя и что важно для наших клиентов:
Самые дорогие решения — непринятые. Отложенная многофакторная аутентификация, бэкапы без выноса в отдельный сегмент, отсутствие сегментированной сети — крупнейшие убытки рождаются не из ошибок, а из вечно откладываемых решений.
⚡️ Старый мир — контроль, новый мир — управляемость. Выигрывает не тот, кого не атакуют, а тот, кто быстро обнаруживает инцидент, локализует его и восстанавливает сервисы, сохраняя доверие клиентов.
🤝 Большинство конфликтов рождается из обманутых ожиданий. Пока зоны ответственности бизнеса, ИТ и ИБ не зафиксированы в документах, спор после инцидента неизбежен.

💡 Такие площадки полезны именно тем, что позволяют посмотреть на ИБ глазами собственника и топ-менеджера, а не только через призму регламентов ФСТЭК. Мы приносим этот взгляд в проекты: КРЕДО-С помогает выстраивать безопасность, которая позволяет бизнесу работать, а не просто соответствовать требованиям


🚀 КРЕДО-С на конференции Directum Pro Проекты 2026

В июне наша команда приняла участие в конференции Directum Pro Проекты для руководителей проектов и аналитиков, которая прошла в Ижевске — в офисе Directum.

🤝 Три насыщенных дня мы изучали опыт партнёров и вендора по внедрению новых продуктов экосистемы Directum, синхронизировались в вопросах управления проектами и осваивали свежие методики на практике.

🧩 Особенно ценными для нас стали разборы по декомпозиции задач и распределению зон ответственности, управлению требованиями (в том числе для госзаказчиков) и экспресс-исследованию при верхнеуровневых требованиях и жёстких сроках.

💡 Отдельный фокус — доклады про Directum Projects: как переходить от кастомных решений к «коробке», организовывать работу команды с No-code и выстраивать эффективное сопровождение клиентов.

🎯 Всё это — реальные кейсы, цифры и инструменты, которые мы уже готовы применять в проектах наших заказчиков.

🔥 КРЕДО-С продолжает наращивать экспертизу, чтобы внедрять решения Directum быстро, прозрачно и с измеримым результатом.

👉 Если вам интересно посмотреть или попробовать Directum Projects в деле — пишите нам: https://directum.credos.ru/


🚨 Наш партнер F6 опубликовал подробный разбор атак русскоговорящей группы вымогателей Masque, которая с января 2024 года атакует российские компании, преимущественно малый и средний бизнес.

В статье эксперты F6 рассказывают:
🔹 как злоумышленники получают первичный доступ через уязвимости в публично доступных сервисах;
🔹 какие инструменты используют для закрепления в инфраструктуре и повышения привилегий;
🔹 почему резервные копии и корректная настройка защиты остаются критически важными;
🔹 чем интересен обнаруженный загрузчик MystiqueLoader;
🔹 какие признаки компрометации стоит учитывать специалистам по ИБ.

🤝 Партнёрство «КРЕДО-С» и F6 — это не только обмен экспертизой, но и совместная практическая работа по защите бизнеса от современных киберугроз. Ранее в рамках совместного проекта с F6 нам удалось обеспечить защиту крупной российской финансовой организации от широкого спектра киберрисков как внутри, так и за пределами защищенного периметра.

📢 Материал будет полезен ИТ- и ИБ-специалистам, руководителям инфраструктурных подразделений и всем, кто отвечает за устойчивость компании к атакам шифровальщиков.

👉 Читайте полную статью партнера «КРЕДО-С» — компании F6:
https://www.f6.ru/blog/masque/


🛑 Защита КИИ в 2026: время «бумажной» безопасности официально прошло.

🔹 С 20 апреля вступили в силу новые штрафы по КоАП (ФЗ № 76 и № 77), и теперь регуляторы наказывают до 500 тыс. рублей за сам факт нарушений в эксплуатации систем, даже если реального взлома не произошло. При этом персональную ответственность и штрафы ввели напрямую для руководителей, а срок давности по нарушениям вырос до одного года.

🔹 Масла в огонь подливает и свежая майская инициатива ФСТЭК: ведомство требует ввести жесткий KPI — не менее 80% объектов инфраструктуры должны быть технически защищены от реальных угроз.

🔹 Отписаться формальными актами больше не получится, так как правительство уже разрабатывает математический порядок расчета этих показателей.

👉 Для ИТ-директоров это явный сигнал: пора срочно переводить ИБ-бюджеты из теории в жесткую практику, пока не пришли первые проверки.


🚨 Кибербезопасность в цифрах: во сколько бизнесу обходится компрометация облаков в 2026 году

🔹 Одной из горячих тем кибербезопасности B2B-сегмента стал стремительный рост атак на цепочки поставок (Supply Chain Attacks).

🔹 Согласно свежим отчетам, в первом квартале 2026 года количество таких инцидентов через облачную инфраструктуру подскочило на 44%, при этом средний ущерб от одного успешного взлома для бизнеса теперь варьируется от 6 до 50 млн рублей.

🔹 Одной из самых опасных тактик стало использование украденных OAuth-токенов, что позволяет обходить многофакторную защиту и дает хакерам доступ к данным тысяч клиентов через одного провайдера.

🔹 Статистика показывает, что 53% пострадавших компаний сталкиваются с полной остановкой производственных процессов, а восстановление может затянуться на месяцы.

🔸 Для защиты бизнеса в условиях такой агрессивной среды компания «КРЕДО-С» предлагает услуги по глубокому аудиту защищенности и внедрению систем мониторинга 24/7.

🔸 Мы фокусируемся на контроле внешних интеграций и облачных сервисов, что позволяет выявлять угрозы на ранних стадиях и минимизировать финансовые риски.

👉 https://soc.credos.ru/


📢 За каждым успешным проектом КРЕДО-С стоит не только наша команда, но и надёжные технологические партнёры.

🔹Мы выстраиваем долгосрочные отношения с компаниями, которым доверяем, — и Cloud4Y один из них.

🔹 Недавно партнёр опубликовал статью о нашем совместном проекте: как мы защитили облачную инфраструктуру крупного клиента, выстроив архитектуру с буферной DMZ-зоной.

👉 Читайте материал — и если вы тоже хотите стать частью нашей партнёрской экосистемы, будем рады познакомиться.


📢 КРЕДО-С на конференции «Код ИБ | Санкт-Петербург 2026»

📆 23 апреля сотрудники компании «КРЕДО-С» приняли участие в ежегодной конференции «Код ИБ | Санкт-Петербург 2026», прошедшей в Конгресс-центре «Ленполиграфмаш».

🔹 Мероприятие объединило на одной площадке регуляторов, заказчиков и поставщиков средств защиты для обмена опытом и обсуждения актуальных вызовов в сфере информационной безопасности. «КРЕДО-С» выступила официальным партнёром конференции.

🔹 В рамках секции «Технологии» с докладом «От Wazuh до Приказа №117: реальная стоимость «бесплатного» SOC и когда пора звать внешнюю экспертизу» выступил Дмитрий Елисеев, архитектор комплексной кибербезопасности «КРЕДО-С».

🔹 В презентации Дмитрий разобрал три столпа эффективного SOC — людей, технологии и процессы, — показал реальные затраты на построение и содержание собственного центра мониторинга, объяснил типовые риски при попытке «собрать SOC на коленке» из open-source решений и ответил на ключевой вопрос: в какой момент бизнесу выгоднее привлечь внешнего провайдера.

👉 Полная версия презентации доступна по ссылке — рекомендуем ознакомиться всем, кто планирует развивать или пересматривать модель собственного SOC.


🤖 ИИ научился взламывать корпоративные сети без участия человека

🔹 Свежие тесты новой модели Claude Mythos Preview показали резкий скачок её возможностей в кибербезопасности: ИИ самостоятельно находит уязвимости и выстраивает многоэтапные атаки.

🔹 В заданиях Capture the Flag повышенной сложности модель справилась в 73% случаев — ещё год назад этот уровень был для ИИ недостижим.

🔹 В симуляции атаки на корпоративную сеть из 32 шагов (на которую человеку нужно около 20 часов) модель трижды из десяти полностью захватила инфраструктуру.

🔹 Правда, в тестах не было активной защиты и систем обнаружения, так что против хорошо защищённых систем такие инструменты пока бессильны.

🔐 Вывод очевиден: базовая гигиена безопасности — патчи, контроль доступа, мониторинг — становится критически важной уже сейчас.

👉 https://soc.credos.ru/


🚨 Кибератаки на промышленность выросли на 38% за I квартал 2026 года — такие данные привели эксперты по ИБ.

🔹 При этом 80% успешных инцидентов начинаются с банального фишинга, а около 60% приводят к утечкам данных и остановке операционной деятельности.

🔹 Главная проблема в том, что без круглосуточного мониторинга среднее время обнаружения атаки достигает 207 дней — за это время злоумышленники успевают украсть всё ценное и зашифровать инфраструктуру.

🔹 Штатный ИБ-специалист физически не способен закрыть режим 24/7, а собственный SOC обходится компании от 10 млн рублей единовременно.

🔸 SOC "КРЕДО-С" берёт мониторинг вашей сети на себя: команда из 25+ специалистов, оповещение о критичных инцидентах до 30 минут и подключение всего за 2 недели.

Не ждите, пока вы окажетесь в статистике следующего квартала — рассчитайте стоимость защиты прямо сейчас.

👉 https://soc.credos.ru/


🚀 25 марта «КРЕДО-С» приняла активное участие в первом установочном заседании Комитета по развитию ИТ и цифровой экономики Тульской ТПП.

🔹 На заседании обсудили одну из самых актуальных тем — безопасность хранения персональных данных в условиях растущих угроз.

🔹 Особенно точно ситуацию обозначил заместитель директора Василий Сеничев: «Безопасность — это процесс, а ландшафт угроз постоянно расширяется. Мы на острие атаки, потому что через ИТ-компании, согласно статистике, взламывают всё чаще и чаще. И по политическим причинам, и по техническим».

🔹 Дмитрий Колесник представил информацию о кибератаках в 2026 году: их принципах работы и причинах, по которым ИТ-компании, выступающие в качестве подрядчиков, оказываются в эпицентре таких атак.

🔸 Именно поэтому «КРЕДО-С» продолжает развивать комплексные решения по информационной безопасности и помогает предприятиям выстраивать надёжную защиту.


🚀 Сотрудники компании «КРЕДО-С» выступили на футбольном турнире Fintech IT Cup 2026 Весна!

🔹 Наша команда уверенно прошла групповой этап и вышла в плей-офф Золотого кубка со второго места.

🔹 Ребята показали настоящий бойцовский характер и сплочённый командный дух на протяжении всего турнира.

🔹 Несмотря на непростые матчи и сильных соперников, они боролись до самого конца и не сдавались.

🔹 В четвертьфинале наши футболисты уступили только будущему чемпиону — это по-настоящему сильный и достойный результат!

🔥 Мы гордимся нашими коллегами и их волей к победе — настоящие молодцы!


🚀 Компания "КРЕДО-С" приняла участие в 22-м Партнерском форуме Directum 2026 — значимое событии года для экспертов в области цифровизации.

🔹 На мероприятии мы обсудили новейшие ИТ-тренды, развитие экосистемы Directum и стратегии эффективного импортозамещения ПО.

🔹Особое внимание уделили инновациям в области искусственного интеллекта и новым мобильным решениям, которые помогут нашим клиентам работать еще быстрее.

🔹Участие в форуме позволило нам обменяться опытом с ведущими экспертами отрасли и укрепить партнерские связи.

🔹Мы привезли с собой свежие идеи и готовые кейсы по оптимизации бизнес-процессов, которые уже внедряем в наши проекты. Кроме того, поделились и собственным опытом автоматизации компаний.

🔹"КРЕДО-С" продолжает развивать экспертизу, чтобы предлагать самые современные инструменты для цифровой трансформации бизнеса.

👉 Будем рады применить полученные инсайты для решения ваших задач!


🛡 Вебинар | Взаимодействие заказчика и подрядчика при соблюдении требований приказа ФСТЭК № 117

📅 18 марта, 12:00 (МСК)

✍️ Регистрация

«Забор» между заказчиком и подрядчиком: как разделить ответственность по 117-му приказу и не получить штраф

На вебинаре разберем пошаговый алгоритм: от выбора надежного исполнителя до проверки его ИТ-инфраструктуры в процессе работ. Узнайте, как выполнить требования закона, не парализуя бизнес-процессы сложными проверками.

В программе вебинара:

🔹 117 приказ ФСТЭК: что именно заказчик обязан требовать от подрядчика;
🔹 Классификация: типы подрядчиков и уровни доступа к вашим данным;
🔹 Юридическая броня: как правильно включить требования ИБ в текст договора;
🔹 Чек-лист: ключевые требования к системе защиты информации самого подрядчика;
🔹 Compliance: методы оценки и аудита исполнителя перед стартом работ;
🔹 Мониторинг: как контролировать действия внешних специалистов «в моменте»;
🔹 Взгляд с другой стороны: что нужно внедрить подрядчику, чтобы соответствовать запросам крупных заказчиков.

🔸Кому будет полезно: CISO (Директор по ИБ), сотрудники служб безопасности, ИТ-директор (CIO), Руководители юридических департаментов, Владельцы бизнеса и топ-менеджмент

🔸 Спикеры: Дмитрий Колесник (Директор по ИБ); Дмитрий Елисеев (Специалист по ИБ), компании «КРЕДО-С»

👉 Участие бесплатное. Зарегистрируйтесь сейчас


🛡 Оценивать защищенность ГИС стало проще!

🔹 С 1 марта 2026 года вступает в силу приказ ФСТЭК №117, который обязывает операторов госсистем регулярно рассчитывать показатель защищенности.

🔹 Забудьте о громоздких таблицах и ручном пересчете 16 критериев каждые полгода.

🔹 Специалист по информационной безопасности «КРЕДО-С» Дмитрий Елисеев представляет бесплатный онлайн-калькулятор, который сделает всю сложную работу за вас всего за 5–10 минут.

🔹 Инструмент автоматически определит ваш уровень защищенности (от 0 до 1) и сформирует готовые отчеты в Excel и Word для отправки в ведомство.

🔹 Переходите к системному подходу в ИБ и обеспечьте соответствие новым требованиям без лишних усилий.

📺 Смотрите полный видеообзор и узнайте, как быстро рассчитать КЗИ по новой методике!

👉 Смотреть видео

👉 Онлайн-калькулятор


🚀 Готовиться к требованиям Приказа ФСТЭК № 117 нужно уже сейчас, ведь дедлайн — 1 марта 2026 года.

🔹 Чтобы снять нагрузку со специалистов по ИБ, компания «КРЕДО-С» запустила бесплатный онлайн-калькулятор показателя защищенности.

🔹 Сервис позволяет всего за 5 минут провести оценку и автоматически сгенерировать готовые документы (отчеты в Word и таблицы Excel) для отправки регулятору.

🔹Инструмент исключает математические ошибки и наглядно показывает, какие направления требуют доработки.

🔥 Не ждите дедлайна:
1 марта 2026 года наступит быстрее, чем кажется. Те организации, которые начнут приводить свои системы в соответствие с Приказом № 117 в последний момент, столкнутся с ростом цен на СЗИ и риском штрафов.

👉 Рассчитайте свои показатели защищенности за 5 минут - бесплатно!


🚀 КРЕДО-С в числе лидеров: мы на карте рынка ИБ 2025!

🔹 Отличные новости: компания «КРЕДО-С» вошла в новую «Карту российского рынка информационной безопасности 2025», подготовленную аналитическим центром TAdviser. Мы заняли свое место в ключевом блоке «Услуги и сервисы», подтвердив статус надежного системного интегратора и поставщика ИБ-решений.

🔹 Это знаменательное событие, так как карта объединяет всего 290 ведущих отечественных игроков, формирующих современный ландшафт кибербезопасности в России.

🔹 Присутствие в этом престижном обзоре означает признание нашей экспертизы профессиональным сообществом и подтверждает, что компания успешно развивается в тренде импортозамещения и технологической независимости.

🔹Для наших клиентов это еще один знак качества: доверяя свою безопасность «КРЕДО-С», вы работаете с одним из лучших участников рынка.

🔗 Подробнее с картой можно ознакомиться на сайте TAdviser.





Показано 19 последних публикаций.