Секреты ИБ|Эгида-Телеком


Channel's geo and language: Russia, Russian
Category: Technologies


«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.
Заявление в РКН № 7677175736
🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch

Зарегистрирован в РКН
Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


ЕСИА без конструктора из десятка средств защиты

Для подключения информационной системы к ЕСИА недостаточно просто настроить интеграцию. Нужно обеспечить защищённый контур: сертифицированное СКЗИ, доверенную аппаратную платформу, средства защиты от НСД, сертифицированную ОС и их совместную работу.

Для заказчика это означает не только выбрать компоненты, но и правильно собрать и проверить весь комплекс. Есть вариант проще — использовать готовое типовое решение.

ViPNet EDI Soap Gate 3 – сертифицированный программно-аппаратный комплекс для взаимодействия с ЕСИА, СМЭВ и ЦПГ. Решение включено в методические рекомендации Минцифры как типовое для работы с ЕСИА и поддерживает OpenID Connect. В июле 2026 года «ИнфоТеКС» также сообщила о новом сертификате ФСБ России для комплекса с ПМДЗ ViPNet SafeBoot 3.

То есть вместо того, чтобы самостоятельно собирать защищённый контур из разнородных компонентов, заказчик получает готовый сертифицированный комплекс.

Что это меняет на практике – разбираем в карточках

узнать больше и оставить заявку


Вы наверняка уже видели новости про «Додо Пиццу». Теперь давайте посмотрим на них глазами ИБ 🍕🍕

28 сентября компания подтвердила кибератаку на свою IT-систему. По данным самой «Додо Пиццы», злоумышленники могли получить доступ к именам, телефонам, email, адресам, датам рождения и составам заказов части клиентов. Платёжные данные, по заявлению компании, в её системах не хранятся. Речь не о небольшом сайте с формой обратной связи.

У «Додо» большая цифровая инфраструктура, приложение, рестораны в разных странах, огромный массив данных и, очевидно, серьёзные требования к защите.

Но инцидент всё равно произошёл…

Эта история хороший повод ещё раз посмотреть на собственную инфраструктуру!

Нет момента, когда можно поставить галочку «ИБ настроили, теперь можно не переживать». Защита – это постоянный процесс: контроль доступов, мониторинг, поиск уязвимостей, резервирование, реагирование на инциденты и регулярная проверка того, что действительно происходит внутри инфраструктуры.

Кибератака не вопрос масштаба компании. Вопрос – насколько компания готова к моменту, когда атака всё-таки произойдёт!

И да, расследование «Додо Пиццы» продолжается. Независимого подтверждения заявленного злоумышленниками объёма в 2–3 ТБ пока нет.

А вы давно проверяли, что происходит в вашей инфраструктуре?

аудит информационной безопасности вашей компании/бизнеса/организации


Выпуск «Кибербуллинг: дети, подростки и травля в интернете» уже на:

🔥YouTube
✴️ Дзен
📹 RuTube
❤️ VK Видео


Эгида-Телеком сегодня в компании тех, кто любит разбирать системы на части.

А именно – Сабина, руководитель анализа защищённости, и Дмитрий, ведущий специалист анализа защищённости, сегодня на ZeroNights в Петербурге.

12-я конференция по практическим аспектам ИБ: пентест, реверс, SecOps, OSINT, воркшопы и много людей, которым действительно интересно, как всё это работает изнутри.

Смотрим, слушаем, знакомимся.
А потом привозим самое интересное в Эгида-Телеком


Вам нужно срочно подтвердить запись на экзамен! Так может начинаться звонок мошенника 🙂

Злоумышленники представляются сотрудниками вуза, школы, автошколы или экзаменационной комиссии. Могут назвать ваше ФИО, место учёбы и другие реальные данные, чтобы разговор звучал убедительно.

Дальше появляется причина для срочного действия: ошибка в документах, дополнительный экзамен, дозачисление или электронная очередь. А затем просят код из СМС. Цель получить доступ к аккаунту.

В подобных схемах мошенники пытаются завладеть учётными записями и использовать полученный доступ для дальнейших атак.

Наше любимое базовое, но самое важное правило: код из СМС нельзя сообщать человеку по телефону, кем бы он ни представился.

Если вам звонят:
➡️ завершите разговор
➡️ найдите официальный номер учебного заведения самостоятельно
➡️ уточните информацию напрямую
➡️ проверьте данные в официальном личном кабинете

Не торопитесь выполнять требования звонящего. Срочность и давление часть сценария мошенников.

Сохраните пост и отправьте студентам, абитуриентам и родителям. Иногда одного знания схемы достаточно, чтобы не отдать мошенникам доступ к своему аккаунту.


Кибербуллинг: где заканчивается шутка и начинается травля?

В новом выпуске «КиберКухни» говорим о кибербуллинге,что делать, если ребёнка травят в школьном чате? Почему удалить комментарий не всегда значит решить проблему? И что делать, если в сообщениях уже появляются угрозы?

Олег Седов — журналист, эксперт по кибербезопасности и руководитель направления отдела ресурсного обеспечения проектов Ростелеком, разбирает реальные сценарии онлайн-травли и объясняет:

— где граница между конфликтом, шуткой и кибербуллингом
— что такое киберсталкинг, доксинг и кибергруминг
— какие ошибки совершают родители и взрослые
— как говорить с ребёнком о травле и не обесценивать его проблему
— что делать, если онлайн-общение превращается в угрозы.

Ведущий подкаста Игнатий Цукергохер — евангелист российского импортозамещения, блогер

Новый выпуск уже на:
🔥YouTube
✴️ Дзен
📹 RuTube
❤️ VK Видео


Кибербуллинг: где заканчивается шутка и начинается травля?

В новом выпуске «КиберКухни» говорим о кибербуллинге,что делать, если ребёнка травят в школьном чате? Почему удалить комментарий не всегда значит решить проблему? Как распознать киберсталкинг и доксинг? И что делать, если в сообщениях уже появляются угрозы?

Олег Седов, журналист, эксперт по кибербезопасности и руководитель направления отдела ресурсного обеспечения проектов Ростелеком, разбирает реальные сценарии онлайн-травли и объясняет:

— где граница между конфликтом, шуткой и кибербуллингом
— что такое киберсталкинг, доксинг и кибергруминг
— какие ошибки совершают родители и взрослые
— как говорить с ребёнком о травле и не обесценивать его проблему
— что делать, если онлайн-общение превращается в угрозы.

Ведущий: Игнатий Цукергохер — евангелист российского импортозамещения, блогер

Новый выпуск уже на:
🔥YouTube
✴️ Дзен
📹 RuTube
❤️ VK Видео


Video is unavailable for watching
Show in Telegram
Выпуск «Кибербуллинг: дети, подростки и травля в интернете» уже на:
🔥YouTube
✴️ Дзен
📹 RuTube
❤️ VK Видео


Сегодня новый выпуск «КиберКухни» на тему: Кибербуллинг: дети, подростки и травля в интернете

Важная тема про поколения детей и подростков, которые сталкиваются с буллингом в интернете. Кто-то оказывается в позиции того, кого травят, а кто-то сам становится участником или инициатором травли.

Наш гость — Олег Седов. Получился живой и глубокий разговор: о статистике, реальных ситуациях, киберсталкинге и доксинге, о том, где заканчивается шутка и начинается травля.

И что делать, если это уже происходит…

Сегодня новый выпуск на
🔥YouTube ❤️VK Видео
📹RUTUBE и ✴️Дзен




504 нарушения в сфере персональных данных за первые шесть месяцев 2026 года.

И это не количество компаний, которые взломали. Это нарушения законодательства, которые выявил Роскомнадзор.

За полгода ведомство провело 728 профилактических визитов и одну внеплановую проверку. По итогам визитов выдано 89 предписаний.
При этом за тот же период Роскомнадзор зафиксировал 12 утечек персональных данных.

А по данным Solar AURA, объём скомпрометированной информации в первом полугодии вырос на 31% до 378,4 млн строк.

Сегодня важно заранее понимать: где хранятся персональные данные, кто имеет к ним доступ, насколько защищена инфраструктура, есть ли уязвимости, и что произойдёт, если атакующий получит доступ.

Проверить всё это можно до инцидента.

Проверить, что входит в аудит


Новый флагман или аудит информационной безопасности?

Ох уж эти выборы предпринимателя: куда посеять бюджет, чтобы потом не пожать штрафы и последствия взлома.

Аудит помогает заранее найти уязвимости: во внешнем и внутреннем периметре, доступах, инфраструктуре и действиях сотрудников. Потому что после инцидента расходы могут быть совсем другого масштаба.

Например,
за неправомерный доступ или передачу персональных данных 100 тысяч и более субъектов юрлицу может грозить штраф 10-15 млн рублей. При повторном нарушении — 1- 3% выручки, но минимум 20 млн и максимум 500 млн рублей.


Так что вопрос можно поставить иначе: что дороже - новый флагман или спокойствие за ваш бизнес?

аудит информационной безопасности


Video is unavailable for watching
Show in Telegram
Вчера записали новый выпуск «Киберкухни» 🔥

Тема: Кибербуллинг: дети, подростки и травля в интернете

Наш гость – Олег Седов журналист, эксперт по кибербезопасности, руководитель направления отдела ресурсного обеспечения проектов «Ростелекома».

Обсудили не только, что такое кибербуллинг, но и почему он возникает, каким бывает и что происходит с ребёнком, когда травля из школьного чата переходит в личные сообщения, соцсети и публичное пространство.

Поговорили о роли родителей и других взрослых: как заметить проблему, как правильно реагировать и что действительно может помочь.

Скоро выпуск! А пока подписывайтесь на 🔥YouTube, ❤️VK Видео, 📹RUTUBE и ✴️Дзен




Дорогой Егор!
Наш топовый руководитель отдела продаж, С Днем Рождения
🎈

Ты профессионал, стратег, имеешь видение и умение вести команду к результатам! Твое трудолюбие и посвящение — это вклад в успех компании 🙏🏻

Желаем глобальных, интересных проектов. Пусть жизнь и работа будут в радость ❤️

и теплые слова от нашей
ГД Лины Андреевны:

Как руководитель компании, хочу отметить твой вклад в развитие нашего бизнеса. Твои успехи в продажах — это не просто цифры в отчётах, это настоящие подвиги в мире информационной безопасности!

Ты превратил отдел продаж в крепость, где каждый заказчик получает надёжную защиту! Твоя способность находить подход к самым требовательным заказчикам достойна восхищения! 🥹

Команда «Эгида-Телеком» 🙏🏻


Сегодня проходит съемка нового подкаста! Тема 🔥🔥🔥




Что делать, если кибербуллинг коснулся близкого человека?

Не всегда нужно сразу искать идеальные слова или решать проблему за другого. Иногда важно просто выслушать, не обесценить и дать человеку почувствовать, что он не один.

Собрали 5 советов от психолога «Эгида-Телеком», которые помогут поддержать человека, столкнувшегося с кибербуллингом.

Сохраняйте и отправляйте тому, кому это может пригодиться.


А если травля закончилась, а последствия остались?

О человеке, которого травили в интернете подростком, часто говорят: «Ну это же было в школе, давно прошло».
Но прошлое не всегда остаётся в прошлом…

Исследования показывают связь между травлей в детстве и подростковом возрасте и самочувствием человека уже во взрослом возрасте. Поэтому пережитый опыт не стоит обесценивать как детские обиды.

Что делать взрослому, если это знакомая история?

Признать: со мной действительно произошло то, чего не должно было происходить.

Не винить себя за то, что тогда не смог защититься. А если пережитое до сих пор влияет на отношения с людьми, самооценку или вызывает сильную тревогу – обратиться за профессиональной помощью. Поддержка действительно имеет значение❤️‍🩹

А рядом с нами сегодня растут дети и подростки. И здесь у взрослых есть возможность повлиять на то, какой стороной они окажутся в этой истории.

Можно говорить с подростками не только о том, как защитить себя, но и о том, как не стать участником травли:

не лайкать и не пересылать унизительный контент, не подключаться к травле за компанию, не отвечать агрессией на агрессию, поддержать того, кого травят, и рассказать взрослому, которому доверяешь.

И объяснить подростку, что молчание, лайк и пересылка тоже действие.

Кибербуллинг – это история про всех, кто находится рядом.
Продолжаем говорить о кибербуллинге

19 last posts shown.