TGViewer
Channel Public Channel
Ассоциация АБИСС

Ассоциация АБИСС

@abiss_ib

Сообщество профессионалов, основной задачей которого является развитие и совершенствование сферы применения стандартов ИБ.

Ссылки на наши каналы:
Сайт - https://abiss.ru/
VK-Сообщество - https://vk.com/abiss_ib
Конференция АБИСС - https://conf.abiss.ru/
Subscribers
147
Photos
53
Videos
0
Links
58
Recent Posts 20 shown
Post #82 50
13 октября 2026 года состоится Пятая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности🗣

В этом году программа конференции включает секции:

🟣Перекатегорирование объектов КИИ
🟣Опыт внедрения и эксплуатации цифрового рубля
🟣Безопасность ГИС: требования Приказа ФСТЭК России № 117
🟣Отработка инцидентов ИБ — взаимодействие с регуляторами
🟣Методики ФСТЭК России по оценкам защищенности и зрелости ИБ
🟣Искусственный интеллект: требования по безопасности
🟣Персональные данные: от приказа до суда
🟣ИИ в безопасной разработке

В конференции традиционно примут участие представители регуляторов (ФСТЭК России, ФСБ России, Минцифры, Роскомнадзора, Банка России, отраслевых регуляторов КИИ), поднадзорных организаций, относящихся к субъектам КИИ (финансовой отрасли, промышленности, энергетики, транспорта и др.), а также ведущие специалисты из ИТ- и ИБ-компаний.

🔵Регистрация на конференцию
  • ⚡ 3
  • 🤩 2
  • 🆒 2
Post #81 427
Вебинар «AI, LLM и ПДн: как сотрудники уже сливают ПДн в ChatGPT и что с этим делать юридически и технически»

📅Дата и время: 24 сентября в 11:00 (мск)
 
РЕГИСТРАЦИЯ ‼️участие бесплатно

Спикеры:
▫️Анастасия Калиничева, консультант по информационной безопасности, AKTIV.CONSULTING
▫️Елизавета Воронова, старший консультант по защите персональных данных, Б-152.
▫️Егор Андюков, старший специалист по информационной безопасности, Б-152.

Что вы узнаете
🔹Законодательство об ИИ в России.
🔹Что делать в случае утечки, дорожная карта реагирования с правовой точки зрения и точки зрения рисков.
🔹Реальный масштаб Shadow AI в России.
🔹Что именно сотрудники отправляют в промпты: ПДн, финансы, код, юридические документы.
🔹Юридические риски 2025–2026: штрафы и уголовная ответственность
🔹Три документа, которые нужно внедрить в первую очередь: AI Policy, пункт в NDA, IR Plan под ИИ-инцидент.
🔹Технические варианты контроля — от бана до корпоративного AI-шлюза и перехода на российские LLM (YandexGPT, GigaChat) — с плюсами и минусами каждого.
 
  • 🔥 2
  • 🆒 2
  • 👍 1
  • 🤩 1
Post #79 155
📣Второй выпуск дайджеста АБИСС с комментариями - уже здесь!

🔹ФСТЭК России разъяснил возможность применения на объектах КИИ средств защиты информации и программного обеспечения с открытым исходным кодом

🔹В Госдуму внесли проект закона «О государственных гарантиях цифровых прав граждан Российской Федерации»

🔹Регулятор ужесточает правила игры для КИИ: ФСТЭК России вводит обязательный расчет показателей защищенности и ограничивает удаленный доступ к ЗОКИИ

🔹Проект приказа ФСТЭК России «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
abiss.ru ФСТЭК России разъяснил возможность применения на объектах КИИ средств защиты информации и программного обеспечения с открытым исходным… ФСТЭК России разъяснил возможность применения на объектах КИИ средств защиты информации и программного обеспечения с открытым исходным кодом - «АБИСС». Информация на сайте или по телефону ☎ +7 (495) 925-77-90
Post #78 335
📣Новый формат — дайджест АБИСС с экспертной оценкой!

Мы запускаем новую регулярную рубрику: раз в две недели собираем ключевые новости ИБ-регуляторики и добавляем к ним профессиональные комментарии экспертов АБИСС.
Читайте, сохраняйте, делитесь!

🔹Защищённость КИИ предложили измерять в процентах – проект указа вводит целевой показатель 80%

🔹Защищенность объектов КИИ вводят регулярную оценку – раз в полгода с докладом Президенту

🔹Минцифры установило сроки перевода значимых объектов КИИ на российское ПО, базовый дедлайн 2028 год, крайний – 2036-й

🔹ФСТЭК России актуализировала порядок аттестации объектов информатизации и закрепила требования к периодическому контролю уровня защищённости
abiss.ru Защищенность КИИ предложили измерять в процентах – проект указа вводит целевой показатель 80% - «АБИСС» Защищенность КИИ предложили измерять в процентах – проект указа вводит целевой показатель 80% - «АБИСС». Информация на сайте или по телефону ☎ +7 (495) 925-77-90
  • 🔥 4
  • ❤ 1
Post #77 200
Вебинар «ИБ-аутсорсинг или штатный отдел: когда, что и как отдавать»

📆Дата и время: 21 июля в 11:00 (мск)

ЗАПИСЬ ВЕБИНАРА

Модератор - Царев Евгений, управляющий, ООО «РТМ ТЕХНОЛОГИИ»
Спикеры:
Екатерина Витенбург, руководитель направления информационной безопасности, Б-152;
Иванцов Александр, директор по экспертизе, Deiteriy.

О чём поговорим
🔹Аутсорсинг внешний и внутренний. Взаимодействие с внешними организациями и с организациями внутри одной группы компаний
🔹Какие функции ИБ реально отдать подрядчику, а какие обязаны остаться внутри и почему ответственность всё равно остается на компании, даже когда работу делает кто-то другой.
🔹Три модели на выбор: “Подрядчик на проект”, “Функция целиком (мониторинг, эксплуатация СЗИ)” или “Гибрид со штатным специалистом”.
🔹Сколько на самом деле стоит свой ИБ-специалист, если считать не оклад, а всё вместе, — и как это сравнивать с аутсорсом.
🔹Как отдавать так, чтобы не потерять контроль: на что смотреть в подрядчике и что закрепить в договоре.
🔹Уровень вовлеченности в задачи и функции ИБ от самостоятельного исполнения до полного аутсорсинга
🔹Вопрос доверия при аутсорсинге и использовании ИБ-услуг.

Что заберете с собой:
🔸Понятную схему «что / когда / как отдавать», которой можно пользоваться сразу.
🔸Ясность с правовой стороной: что закон разрешает передать и на каких условиях.
🔸Способ посчитать полную стоимость ИБ-функции, чтобы сравнение было честным.
🔸Короткий список того, что отдавать нельзя, и ориентиры для разговора с подрядчиком.
Post #76 129
Ассоциация АБИСС 📢Информируем вас о проведении сертификационного экзамена для ИБ-специалистов в Системе добровольной сертификации «АБИСС». ✅ Дата проведения: 27 июля (перенос с 17 июля)‼️ ✅ Формат: Экзамен проводится в очном формате. Для участия необходимо заполнить заявку…
‼️По техническим причинам даты экзамена переносятся с 17 июля на 27 июля.
Приносим свои извинения!
Post #75 156
📢Информируем вас о проведении сертификационного экзамена для ИБ-специалистов в Системе добровольной сертификации «АБИСС».

Дата проведения: 27 июля (перенос с 17 июля)‼️
Формат: Экзамен проводится в очном формате.

Для участия необходимо заполнить заявку на сайте АБИСС. Заявки принимаются до 23 июля включительно.

Обращаем ваше внимание на важные организационные моменты:

➡️Количество мест на экзамене имеет ограничения и не может превышать 12 человек.
➡️Регистрация индивидуальная. Просим оформлять отдельную заявку на каждого участника.

Для заполнения заявки, а также для ознакомления с актуальной стоимостью и полной процедурой прохождения сертификации, перейдите, пожалуйста, по ссылке на официальный сайт.🚩

Будем рады видеть вас среди участников экзамена
Post #74 159
Доверие по ГОСТу

В «Банковском обозрении» вышла статья о создании и запуске Системы добровольной сертификации (СДС) АБИСС. В материале — о предпосылках формирования прозрачной инфраструктуры независимого ИБ-аудита в финансовом секторе и ключевых аспектах регулирования.

О чем еще:
🔹 как строилась интеграция СТО АБИСС с проектом ГОСТ 57580.Х
🔹 почему потребовалась система сертификации ИБ-аудиторов
🔹 как устроены сертификация организаций и аттестация специалистов
🔹первые практические результаты и мнения игроков рынка.

Подробности на сайте Ассоциации АБИСС
  • 🔥 3
  • 🤩 3
  • 🤝 1
Post #73 259
Вебинар «Приказ ФСТЭК № 117. Новые правила игры для госсектора с 1 марта 2026 года»

Дата и время: 28 мая, 11:00 (мск)

ЗАПИСЬ ВЕБИНАРА

Цель вебинара — дать системное представление о содержании нового документа и практические рекомендации для организаций. 


Модератор: Александр Хонин, директор центра консалтинга, Angara Security.

Спикеры:
Андрей Рябов, руководитель группы по обеспечению комплексной безопасности, Angara Security.
Александр Осипов, руководитель направления комплаенса и методологии, РАД КОП.

Программа вебинара:

Блок 1. Общий обзор и ключевые изменения
🔹Кто подпадает под № 117. Отличия от № 17.
🔹Взаимодействия с внешними организациями. Аттестация.
🔹Анализ уязвимостей. ГосСОПКА и ЦМУ ССОП.
🔹Требования к персоналу. Чек-лист мероприятий.

Блок 2. Аттестация для подключения к СМЭВ и прикладные аспекты защиты.
🔹Какой контур подлежит аттестации. 
🔹Изменения в процедуре (№117 vs №17).
🔹Необходимые меры и средства защиты.
  • 🔥 3
  • ❤ 2
  • 👍 2
Post #72 244
📢Информируем вас о проведении сертификационного экзамена для ИБ-специалистов в Системе добровольной сертификации «АБИСС».

Дата проведения: 15 мая.
Формат: Экзамен проводится в очном формате.

Для участия необходимо заполнить заявку на сайте АБИСС. Заявки принимаются до 12 мая включительно.

Обращаем ваше внимание на важные организационные моменты:

➡️Количество мест на экзамене имеет ограничения и не может превышать 12 человек.
➡️Регистрация индивидуальная. Просим оформлять отдельную заявку на каждого участника.

Для заполнения заявки, а также для ознакомления с актуальной стоимостью и полной процедурой прохождения сертификации, перейдите, пожалуйста, по ссылке на официальный сайт.🚩

Будем рады видеть вас среди участников экзамена
  • 👍 2
Post #71 160
UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, стал членом Ассоциации АБИСС.

UserGate обладает полным циклом создания доверенных средств защиты информации, включая собственную микроэлектронную базу и сертифицированные программные продукты. Компетенции компании охватывают разработку и внедрение решений в сфере критической информационной инфраструктуры (КИИ), что особенно важно в контексте требований российских регуляторов.

«Присоединение к Ассоциации “АБИСС" — стратегически важный шаг для UserGate в части укрепления диалога с регуляторным сообществом. Сегодня эффективность защиты КИИ зависит не только от технологического совершенства решений, но и от их соответствия актуальным стандартам и требованиям. Участие в работе Ассоциации позволит нам напрямую влиять на формирование отраслевых норм, оперативно адаптировать наши продукты к изменениям в регулировании и делиться практическим опытом внедрения доверенных решений в госсекторе. Мы видим в этом возможность усилить вклад UserGate в построение устойчивой и суверенной экосистемы информационной безопасности России»,отметил Сергей Петренко, директор по работе с государственными структурами UserGate.
  • 🔥 2
  • 🤩 1
Post #70 243
Ассоциация АБИСС совместно с компанией «Инфосистемы Джет» подготовили методические рекомендации для безопасной работы с подрядчиками.

Документ уже доступен на
сайте Ассоциации АБИСС.

Цель документа — создать единый подход к процессу безопасной работы с подрядчиками для повышения защищенности компаний от атак типа «атака через поставщика» и доверия к исполнителю при привлечении аутсорсинга и сторонней экспертизы.

«Мы долго наблюдали за рынком и видели одну и ту же проблему: компании либо совсем не проверяют подрядчиков, либо делают это формально. При этом регуляторы в разных сферах выдвигают свои требования, и у бизнеса нет единой картинки, как выстроить процесс. Наши рекомендации – это попытка собрать всё воедино и дать практический инструмент, который можно сразу внедрить. Не «галочку поставить», а реально снизить риски»,

— комментирует ведущий консультант по информационной безопасности, Анна Коробецкая💎

В рекомендациях можно найти:
💫описание жизненного цикла взаимодействия с подрядчиком, который поможет выстроить процесс внутри компании;
💫требования и подход к проведению оценки ИБ подрядчика;
💫экспресс чек-лист для оценки ИБ подрядчика, чтобы понять соответствует ли подрядчик минимальным требованиям.


⭐️Уже доступна запись вебинара с полным разбором новой методологии.
🗣Смотрите по ссылке
  • 🔥 2
  • 🤩 2
Post #69 239
🌠 Вебинар «Безопасная работа с подрядчиками: как выстроить и чем помогут методические рекомендации»

📍Дата и время: 24 марта в 11:00 (мск)
🔵Регистрация

Сегодня ни одна организация не обходится без привлечения внешних специалистов. Подрядчики получают доступ к инфраструктуре заказчика, его внутренним системам и данным. И количество инцидентов, связанных с компрометацией через третьих лиц, постоянно растет. Злоумышленники все чаще атакуют компании не напрямую, а через их менее защищенных подрядчиков. В таких условиях вопрос выстраивания системы управления поставщиками услуг переходит из разряда желательных практик в разряд жизненно необходимых.

Приглашаем вас на вебинар с детальным разбором методологии управления поставщиками услуг, инициированной Ассоциацией АБИСС и разработанной экспертами компании «Инфосистемы Джет».

Основные темы вебинара:
🔵Потенциальные уязвимости работы с подрядчиком.
🔵Какие лучшие практики по работе с подрядчиками существуют в мире.
🔵Как компания может себя обезопасить при работе с подрядчиком.
🔵Подрядчик в инфраструктуре — потенциальный нарушитель.
🔵Что такое оценка ИБ подрядчика и зачем она нужна.
🔵Какие сложности ожидают при реализации подхода.

Спикер — Анна Коробецкая, ведущий консультант по информационной безопасности, компания «Инфосистемы Джет».

⭐️ Во вступительной части вебинара Варвара Шубина, руководитель направления маркетинга Ассоциации АБИСС, расскажет о возможностях Ассоциации и как отдельные инициативы могут превращаться в реальные инструменты для участников рынка ИБ на примере методологии управления поставщиками услуг, реализованной совместно с компанией «Инфосистемы Джет».

Регистрация на вебинар
  • 🔥 5
  • 🤩 2
  • 😎 1
Post #68 205
🔣Вебинар «Реальные штрафы по ПДн – разбор свежей правоприменительной практики»

7 апреля в 11:00 ДиалогНаука проводит вебинар «Реальные штрафы по ПДн – разбор свежей правоприменительной практики». Мероприятие проходит при информационной поддержке Ассоциации АБИСС.

Тема новых штрафов за нарушения при обработке и защите персональных данных перестала быть теорией – уже появилась первая правоприменительная практика, под которую попали компании из разных отраслей и разного масштаба.

На вебинаре эксперт разберет, за что штрафуют сейчас, какие нарушения встречаются чаще всего, кого «видит» регулятор в первую очередь и какие шаги реально помогают снизить риск штрафов и предписаний.

Программа вебинара:
🔹От небольших операторов до системно значимых банков и трансграничных сервисов – как и за что штрафуют.
🔹Типовые штрафы и их причины. Какие нарушения чаще всего становятся основанием для санкций.
🔹Практические меры и приоритеты на примерах реальных дел. Что проверить в первую очередь и к чему подготовиться, чтобы избежать штрафов.

Спикер:
Илья Романов, CISA, CISM, PMP, руководитель отдела консалтинга АО «ДиалогНаука»

Участие бесплатное, но потребуется предварительная регистрация.
  • 🤩 4
  • 🤝 2
Post #67 214
📌Открыта регистрация на RuSCADASec CONF 2026

Ассоциация АБИСС поддерживает четвертую конференцию RuSCADASec CONF 2026 — место встречи специалистов по кибербезопасности в области промышленной автоматизации.

Конференция пройдет 07 апреля 2026 г. в РГУ нефти и газа (НИУ) имени И.М.Губкина.
По доброй традиции деловая программа будет включать три трека:

🔴Экспертные доклады, в рамках которых планируем обсудить методологию, примеры инцидентов, нормативку, все что касается обеспечения кибербезопасности в промышленных компаниях.
🔴Студенческая битва — захватывающий трек, в котором студенты старших курсов продемонстрируют свои навыки и знания в области ИБ АСУ ТП.
🔴НеКонференция — обмен экспертными мнениями и разбор кейсов в формате стендапа.

На конференции в этом году обсудят:
• Безопасность киберфизических системах цифровых подстанций.
• Международный рынок современных СрЗИ АСУТП (Claroty, Nozomi, Fortinet, Tenable и др).
• Безопасность ПЛК на примерах продуктов от Honeywell и Siemens.
• Доверенные ПАКи.
• А также защиту ЖКХ и многое другое.


⭐️Если вы хотите выступить на конференции, спешите подать заявку до 10 марта.
Приходите на конференцию, чтобы познакомится с единомышленниками, обменяться опытом, а также повысить общий уровень кибербезопасности в промышленных компаниях.

🔵Участие в конференции бесплатное, количество мест ограничено. Успейте зарегистрироваться https://conf.ruscadasec.ru
  • 🔥 3
  • 👍 2
  • 👏 2
Post #66 223
📺Запись вебинара «Сертификация аудиторов по ИБ. Что изменится для финансовых организаций» доступна к просмотру!

Анастасия Харыбина, Председатель АБИСС, рассказала о практической ценности СДС АБИСС для финансовых организаций, как организован процесс сертификации и как с ее помощью можно повысить качество услуг аудиторских компаний и специалистов.

🔵Смотреть запись

🔵Скачать презентацию
  • 🔥 5
  • 👏 3
  • ❤ 2
Post #65 213
✔️Новый этап развития Системы добровольной сертификации АБИСС (СДС АБИСС): после успешной регистрации системы и запуска сертификации ИБ-специалистов Ассоциация приступает к сертификации организаций.

Первой сертифицированной услугой стала оценка соответствия требованиям защиты информации финансовых организаций (ГОСТ Р 57580.1-2 и связанные с ним Положения Банка России). Следующим шагом планируется разработка сертификации в области обеспечения операционной надежности (ГОСТ Р 57580.4-5). Наличие сертификата СДС АБИСС становится значимым индикатором качества проведения оценок соответствия, что влияет на выбор исполнителей со стороны финансовых организаций, а для регуляторов дает возможность использовать результаты аудита в рамках контрольно-поднадзорной деятельности.

Председатель АБИСС Анастасия Харыбина:
«Параллельно с развитием СДС АБИСС наша Ассоциация вместе с Банком России активно работает над новым национальным стандартом, устанавливающим требования к проведению оценок соответствия. В настоящее время в Техническом комитете 122 завершено первое рассмотрение проекта ГОСТ Р 57580.Х, и мы рассчитываем на его регистрацию к концу года.

Вступление этого стандарта в силу создаст запрос к рынку ИБ на значительное количество проверенных сертифицированных организаций и специалистов. Именно поэтому уже сейчас мы запускаем сертификацию организаций, для чего выпустили внутренний стандарт АБИСС (СТО АБИСС), требования которого гармонизированы с проектом национального стандарта».


🔘Ценность сертификации заключается не в формальном соответствии ИБ-аудиторов регуляторным требованиям, а в независимом механизме верификации, который помогает заказчикам идентифицировать и привлекать к работе проверенных поставщиков услуг.

🔘Подтверждение квалификации в рамках СДС АБИСС дает ИБ-организациям возможность участвовать в проектах, где требуется независимая сертификация исполнителей.

Таким образом, запуск сертификации организаций и специалистов на базе СДС АБИСС формирует единый механизм доверия, направленный на подтверждение качества и безопасности услуг в сфере ИБ, в том числе, услуг по оценке соответствия требованиям Банка России по информационной безопасности.

🗣Подробнее о сертификации организаций - https://abiss.ru/sds/sert-org/
  • 🔥 3
  • 👍 2
  • 🤩 1
  • 🆒 1
Post #64 194
📢Информируем вас о проведении сертификационного экзамена для ИБ-специалистов в Системе добровольной сертификации «АБИСС».

Дата проведения: 27 февраля.
Формат: Экзамен проводится в очном формате.

Для участия необходимо заполнить заявку на сайте АБИСС. Заявки принимаются до 24 февраля включительно.

Обращаем ваше внимание на важные организационные моменты:

➡️Количество мест на экзамене имеет ограничения и не может превышать 12 человек.
➡️Регистрация индивидуальная. Просим оформлять отдельную заявку на каждого участника.

Для заполнения заявки, а также для ознакомления с актуальной стоимостью и полной процедурой прохождения сертификации, перейдите, пожалуйста, по ссылке на официальный сайт.🚩

Будем рады видеть вас среди участников экзамена
  • 🔥 3
  • ❤ 2
  • 🤩 2
Post #62 201
⚡️18-20 февраля в Екатеринбурге пройдет Уральский форум «Кибербезопасность в финансах».

На круглом столе «Киберустойчивость под прицелом аудита» выступит Председатель АБИСС Анастасия Харыбина. Особое внимание в своем выступлении Анастасия уделит Системе добровольной сертификации (СДС) АБИСС, а также вызовам, с которыми столкнулась ассоциация при практическом запуске СДС АБИСС.

👥️В целом, основной фокус круглого стола «Киберустойчивость под прицелом аудита» будет направлен на выстраивание конструктивного диалога с регуляторами и необходимость учета их требований при разработке современных стандартов и методологий аудита.

📝Приглашаем посетить секцию 19 февраля, время 10:00-11:15, зал 2.
Регистрация на мероприятие
  • ⚡ 4
  • 🔥 4
  • 👏 3
Post #61 1.74K
13 февраля 2026 года в 11.00 (мск) состоится вебинар, посвященный Системе добровольной сертификации (СДС) АБИСС и ее влиянию на рынок консалтинговых услуг ИБ для финансовых организаций.

Появление СДС АБИСС – важный шаг к построению в России системы доверия между всеми участниками рынка: финансовыми организациями, Банком России, поставщиками услуг для финансовых организаций и компаниями, оказывающими услуги по внешней оценке соответствия.

Ключевые темы вебинара:
🔵Роль СДС в саморегуляции. Как сертификация поможет повысить качество услуг аудиторских компаний и частных специалистов.
🔵Методологическая основа системы СДС АБИСС и разбор процесса сертификации: от подачи заявки до получения сертификата для организаций и отдельных специалистов.
🔵Практическая ценность СДС АБИСС для финансовых организаций, работающих с сертифицированными компаниями и специалистами.
🔵Стандарт ГОСТ Р 57580.Х. Разбор ключевых положений нового стандарта по оценке соответствия и его влияние на будущие аудиторские проверки.

🎙Спикер - Анастасия Харыбина, Председатель Ассоциации АБИСС.

🔗Регистрация на вебинар
  • 🔥 5
  • 🤩 3
  • ❤ 2
  • ⚡ 2
Older posts →

About this channel

How can I read @abiss_ib without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Ассоциация АБИСС: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Ассоциация АБИСС have?
Ассоциация АБИСС (@abiss_ib) has 147 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Ассоциация АБИСС know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →