TGViewer
Channel Public Channel
BIS Journal — Информационная безопасность

BIS Journal — Информационная безопасность

@bisinside

• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Subscribers
2.28K
Photos
5.9K
Videos
146
Links
11.1K

Showing posts older than #11575 · Back to latest

Older Posts 20 shown
Post #11574 184
За последние десять лет инвестиции бизнеса в информационную безопасность (ИБ) выросли многократно. Компании внедряют Security Information and Event Management (SIEM) — ​системы, средства обнаружения угроз на конечных устройствах, системы управления уязвимостями, анализа сетевого трафика, аналитику поведения пользователей и десятки других технологий.

При этом парадокс заключается в том, что даже при наличии сложного стека защиты компании продолжают нести серьезные финансовые потери. Основная причина кроется не в отсутствии технологий, а в их фрагментации и колоссальной нагрузке на аналитиков. Когда команда SOC вынуждена управлять десятками разрозненных инструментов, риск пропустить реальную атаку из-за перегрузки уведомлениями и отсутствия контекста становится критическим.

Иван Прохоров, руководитель продукта MaxPatrol 360 в Positive Technologies, в своей статье для BIS Journal подробно разбирает, где на самом деле формируются финансовые потери при кибератаках.

Реклама. АО «ПОЗИТИВ ТЕХНОЛОДЖИЗ», ИНН: 7718668887, Erid: 2VfnxxxCgbC
  • 🔥 1
Post #11573 193
В условиях, когда кибератаки становятся массовыми, быстрыми и все более «умными», формальное выполнение всех требований по ИБ уже не гарантирует реальной защищенности инфраструктуры.

Показательно, что при проверке 700 объектов КИИ в 2025 году ФСТЭК зафиксировала около 1200 нарушений и признала достигнутым лишь минимальный уровень защищенности лишь у 36% организаций, несмотря на наличие нормативной базы и формальных регламентов.

О том, как выделить критичные меры, выстроить двухэтапную модель защиты и связать управление ИБ с реальными рисками, читайте в статье «Приоритеты защиты. Как их расставить» в BIS Journal.
  • 🔥 1
Post #11572 205
📰 Дайджест статей и новостей за 3 апреля. BIS Journal об интересном:

⚫️ Proofpoint: Скамеры активизируются в налоговый сезон. ИБ-исследователи из Proofpoint в начале 2026 года обнаружили волну кибератак, связанных с налоговой тематикой

⚫️ Квартальный отчёт о нормативном регулировании в сфере ИБ в I квартале 2026 года. За первые три месяца 2026 года ландшафт нормативного регулирования в России претерпел значительные изменения

⚫️ Продукт эволюции. Стратегия информационной безопасности России меняется вместе с быстрым развитием технологий. В настоящее время в России активно ведется работа над новой Доктриной информационной безопасности, которая призвана заменить действующий документ 2016 года

⚫️ «Наблюдаемые в мире тренды надо переносить на нашу почву качественно и с правильной оценкой». С какими трудностями сталкиваются дата-центры в период высокой турбулентности, как быть на высоте в условиях хайпа и искажений в инфополе, как реагировать на ограничения, которые накладывают регуляторика, санкции и энергодефицит, и что является лучшей защитой для хранилищ данных

⚫️ Ключевые структуры. Национальные центры обеспечения ИБ в мире, включая направление ИИ. В настоящее время в мире в ряде стран существуют структуры, отвечающие за обеспечение информационной безопасности (ИБ). Их обязанности, функции и полномочия варьируются от страны к стране

⚫️ Монголия. Обзор законодательства в области информационной безопасности. Монголия предпринимает значительные шаги по урегулированию законодательства в сфере информации, ее защиты и кибербезопасности
Post #11571 170
Монголия предпринимает значительные шаги по урегулированию законодательства в сфере информации, ее защиты и кибербезопасности.

В 2021 году в стране был принят масштабный комплект законов, заложивший правовую основу для цифровой трансформации: от правил работы с персональными данными до основ кибербезопасности. Эти изменения уже позволили Монголии занять уверенные позиции в Глобальном индексе кибербезопасности (GCI).

Каким стал новый вектор цифрового развития Монголии и как местное законодательство адаптируется к международным стандартам вроде GDPR? Какие требования предъявляются к защите биометрии и как распределены роли между национальными центрами по борьбе с кибератаками?

Читайте в материале BIS Journal.
Post #11570 174
С какими трудностями сталкиваются дата-центры в период высокой турбулентности, как быть на высоте в условиях хайпа и искажений в инфополе, как реагировать на ограничения, которые накладывают регуляторика, санкции и энергодефицит, и что является лучшей защитой для хранилищ данных.

На все эти темы BIS Journal побеседовал с Игорем Дорофеевым, президентом Ассоциации участников отрасли ЦОД.
Post #11569 166
В настоящее время в мире в ряде стран существуют структуры, отвечающие за обеспечение информационной безопасности (ИБ). Их обязанности, функции и полномочия варьируются от страны к стране.

В одних случаях, как правило, относящихся к малым государствам, их функции ограничиваются координацией реагирования на компьютерные инциденты — ​своего рода национальные CERT. В других случаях это центры или агентства с широким набором функций и полномочий. В их числе реагирование на компьютерные инциденты, сертификация средств защиты, а также роль координационного центра между участниками электронного взаимодействия в части обеспечения ИБ.

Подробный обзор ключевых структур и их функций, включая ситуацию в России, читайте в материале BIS Journal.
  • 🔥 1
Post #11568 172
В настоящее время в России активно ведется работа над новой Доктриной информационной безопасности, которая призвана заменить действующий документ 2016 года.

Необходимость обновления вызвана значительными изменениями информационного ландшафта за последние восемь лет. Появление технологий GenAI, развитие квантовых вычислений, распространение интернета вещей (IoT) и формирование цифровых экосистем создали принципиально новые вызовы и угрозы.

Полный разбор того, почему обновление доктрины стало неизбежным и какие подходы к киберсуверенитету сегодня обсуждаются в России и за рубежом читайте в материале BIS Journal.
Post #11567 179
Основные вопросы мониторинга угроз, предупреждения и расследования компьютерных инцидентов всё активнее обсуждаются в профессиональном сообществе с приближением Форума ГосСОПКА.

Руководитель отдела процессной и системной аналитики R-Vision Константин Карасев рассказал BIS Journal, что в действительности мешает организациям соблюдать установленные сроки уведомления и отчётности. Он объяснил, как формируется инфраструктура национальной киберустойчивости, и дал несколько практических советов по тому, как добиться исполнения требований регуляторов в области борьбы с киберинцидентами.

14–15 апреля в инновационном кластере «Ломоносов» (Москва) пройдёт специализированный Форум ГосСОПКА, организатором которого выступает НКЦКИ. Оператор: Медиа Группа «Авангард».

В рамках форума Константин Карасев проведёт тематическую сессию «Создание ведомственного центра: всё, о чём вы боялись спросить». Эксперты обсудят практические аспекты проектирования и функционирования ведомственных центров ГосСОПКА: как выстроить процесс, распределить полномочия, выбрать архитектурные решения и наладить взаимодействие с подведомственными организациями.

Регистрация на Форум ГосСОПКА
  • 🔥 4
  • 🫡 2
Post #11566 190
За первые три месяца 2026 года ландшафт нормативного регулирования в России претерпел значительные изменения

Законодатели и регуляторы сосредоточились на защите критической инфраструктуры, борьбе с новыми технологическими угрозами и замещении ушедших западных вендоров. В центре внимания оказались не только технические регламенты, но и уголовная ответственность за незаконное создание «дипфейков».

Каким стал вектор государственного контроля в начале этого года? Какие новые требования к биометрии, КИИ и защите сетевого периметра вступили в силу для бизнеса и госсектора? Читайте в материале BIS Journal.
  • 🔥 1
Post #11564 170
ИБ-исследователи из Proofpoint в начале 2026 года обнаружили волну кибератак, связанных с налоговой тематикой. Они включают в себя распространение вредоносного ПО и инструментов удалённого доступа, мошеннические схемы и фишинг учётных данных.

Отмечается, что в ходе таких кампаний всё чаще используют инструменты удалённого мониторинга и управления (RMM) и более широкий спектр методов социальной инженерии. Некоторые из них были направлены на организации в Японии и Азии в целом, в то время как другие — на пользователей в Канаде, Австралии, Сингапуре и Швейцарии.

В нескольких случаях злоумышленники выдавали себя за инвестиционные компании, запрашивающие обновления налоговых форм, направляя жертв на поддельные страницы входа, предназначенные для сбора учётных данных.

«Злоумышленники часто используют налоговые приманки, особенно в отчётные периоды, поскольку люди используют различные приложения и сервисы для сбора и подачи важной деловой и личной финансовой информации, — пояснили в Proofpoint. —Предприятиям следует информировать пользователей о таких уловках и помнить, что киберпреступники, как правило, выбирают для обмана актуальные и злободневные темы, и налоги являются одной из их любимых тем ежегодно».


🫡 — к настоящим налоговым присоединились ещё и фейковые
  • 🫡 2
Post #11563 174
📰 Дайджест статей и новостей за 2 апреля. BIS Journal об интересном:

⚫️ «Взаимодействие с ГосСОПКА интегрировано в ИБ "Норникеля"». В «Норильском Никеле» взаимодействие с ГосСОПКА глубоко интегрировано в процесс реагирования на инциденты информационной безопасности

⚫️ Проиранские хакеры взломали имейл директора ФБР. Связанная с Ираном хакерская группировка Handala Hack заявила о взломе личной электронной почты директора ФБР Каша Пателя

⚫️ «Билайн»: «Белые списки» — вынужденная мера. Выступая на конференции «Телеком 2026», глава «Вымпелкома» Сергей Анохин предложил вводить «белый список» только для «сомнительных» абонентов

⚫️ Великий телеком-переход. Кто уйдёт с рынка связи РФ. По данным источников «Известий» и РБК, в Минцифры обсуждают планы по сокращению числа операторов связи в России

⚫️ В Google считают, что постквантовая эпоха ближе, чем кажется. Компания Google предупредила, что достижения в области квантовых вычислений способны сделать традиционные методы шифрования устаревшими уже к 2029 году
Post #11562 167
Компания Google предупредила, что достижения в области квантовых вычислений способны сделать традиционные методы шифрования устаревшими уже к 2029 году.

«Кванты» предлагают решения задач, которые современные традиционные бинарные компьютеры просто не могут понять. Эта технология потенциально может произвести революцию в научных и медицинских исследованиях, анализе данных, машинном обучении и многом другом.

Но она также представляет угрозу для кибербеза, поскольку компьютеры на новых принципах смогут взламывать алгоритмы криптографии с открытым ключом, используемые в большинстве современных систем шифрования.

Чтобы помочь противостоять потенциальной угрозе безопасности, создаваемой «квантами», разрабатываемая операционная система Android 17 от Google будет оснащена защитой цифровых подписей PQC с использованием ML-DSA в соответствии с требованиями Национального института стандартов и технологий (NIST).

🫡 — Google просчитывают риски наперед
🗿 — «кванты» требуют дополнительных мер
  • 🫡 1
Post #11561 163
По данным источников «Известий» и РБК, в Минцифры обсуждают планы по сокращению числа операторов связи в России посредством ужесточения их лицензирования — чтобы убрать с рынка «недобросовестных» игроков

За повторное «грубое нарушение» условий оператора лишат статуса без решения суда, а бенефициары компании не смогут получить новую лицензию в течение следующих десяти лет.

Директор Института исследований интернета Карен Казарян считает спорным требование к оператору получать не менее 50% дохода от услуг связи, так как организация может иметь значительную выручку за счёт в том числе экосистемных сервисов.

Само же Минцифры, комментируя данные предложения, заявило, что всё будет «тщательно обсуждаться», а принятые инициативы должны «пойти на пользу абонентов»: «Они находят положительный отклик в отрасли. Однако конкретных решений пока не принято».

🫡 — на рынке станет меньше недобросовестных операторов
🗿 — меньше конкуренции — дороже тарифы
Post #11560 180
Выступая на конференции «Телеком 2026», глава «Вымпелкома» Сергей Анохин предложил вводить «белый список» только для «сомнительных» абонентов

Как заверил спикер, оператор способен отличать «надёжных» пользователей и может дополнительно их идентифицироватьн, чтобы не ограничивать связь.

«У нас есть хорошая статистика, информация, где мы абсолютно уверены, что это человек, который пользуется телефоном. Можно ещё дополнительную идентификацию запустить, чтобы ещё гарантировать. Соответственно, чтобы для этих устройств человеку оставить полноценную связь. А там, где есть сомнения, есть риски — вводить "белые списки"», — сказал он.


По мнению Анохина, подобная практика может стать следующим шагом, который вернёт людям «привычный комфорт», не ставя под угрозу безопасность, а рынок органично перейдёт к точечной фильтрации. Телеком по природе своей про соединение людей, а не про разрыв, а «белые списки» — вынужденная мера, считает эксперт.

🫡 — адекватный подход
🗿— по каким критериям будут определять «сомнительных» абонентов?
  • 🗿 3
Post #11559 162
Связанная с Ираном хакерская группировка Handala Hack заявила о взломе личной электронной почты директора ФБР Каша Пателя, после того как агенты бюро блокировали инфраструктуру веб-сайта группы неделю назад

«Сегодня мир в очередной раз стал свидетелем краха так называемых американских легенд безопасности. В то время как ФБР с гордостью захватило наши домены и немедленно объявило о вознаграждении в 10 млн долларов за головы членов Handala Hack, мы решили ответить на это нелепое шоу таким образом, который запомнится навсегда, — написала группа на своём новом сайте утечек. — Вся личная и конфиденциальная информация Каша Пателя, включая электронные письма, документы и даже секретные файлы, теперь доступна для публичного скачивания».


Опубликованные образцы включают девять личных фотографий Пателя и его предполагаемое резюме. Представители Минюста и ФБР подтвердили агентству Reuters факт взлома.

Филипек отмечает, что более широкая проблема заключается не только во взломе личного почтового ящика Каша Пателя, «а в том, что борьба продолжает распространяться на цифровой периметр, где заголовки, давление и общественное мнение имеют такое же значение, как и чисто технические последствия».

Эти кампании служат тому, чтобы продемонстрировать возможности, привлечь внимание и заставить защитников реагировать, «и именно поэтому кибербезопасность стала настолько актуальной в ближневосточном конфликте».

🫡 — ответ хакеров не заставил долго ждать
🗿 — ФБР пора улучшить свою защиту
  • 🗿 2
  • 🫡 1
Post #11558 184
В «Норильском Никеле» взаимодействие с ГосСОПКА глубоко интегрировано в процесс реагирования на инциденты информационной безопасности

Об этом BIS Journal рассказал Алексей Мартынцев, директор департамента защиты информации и ИТ‑инфраструктуры компании «Норильский Никель». Эксперт отметил, что это взаимодействие сопровождается автоматизированным обменом данными через платформу SOAR и последующим анализом полученной информации.

14–15 апреля в московском кластере «Ломоносов» пройдёт специализированный Форум по тематике ГосСОПКА, организатором которого выступает НКЦКИ. Оператор: Медиа Группа «Авангард».

В рамках форума Алексей Мартынцев проведёт сессию «Обнаружение компьютерных атак как первый шаг в реагировании на инциденты». В ходе сессии эксперты обсудят, что важно реализовать для эффективного решения задачи выявления компьютерных инцидентов на начальном этапе, почему недостаточно только отражать атаки без их анализа и какую роль играет обмен информацией о компьютерных атаках в контуре ГосСОПКА.

Регистрация на Форум ГосСОПКА
  • 🔥 3
  • 🫡 1
Post #11557 193
📰 Дайджест статей и новостей за 1 апреля. BIS Journal об интересном:

⚫️ В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации. В ежегодном отчёте Sentinel One об угрозах содержится предупреждение о том, что за последний год злоумышленники перешли к атакам на основе идентификации личности в «промышленных масштабах»

⚫ Глава NCSC объяснил безопасникам преимущества вайб-кодинга. Исполнительный директор NCSC Ричард Хорн заявил, что ИБ-индустрия должна использовать набирающую популярность разработку софта с помощью ИИ (известную как вайб-кодинг) для снижения коллективной уязвимости перед кибератаками

⚫️ ЦБ РФ: Срок жизни карты дроппера снизился в среднем с месяца до дня. За прошлый год объём сомнительных финансовых операций уменьшился на 19%, снизившись с 90 млрд до 72,6 млрд рублей

⚫ «Цифра — она как кукушонок!» Нестандартная ситуация требует адекватных подходов. Создавать непростую конструкцию цифровой экономики приходится в сложных условиях нарастающих геополитических противостояний, когда система глобального разделения труда разваливается. Для отрасли цифровых технологий это означает новые вызовы и риски. Как они выглядят сегодня?

⚫ Зараза оптимизма? Так точно! Заметки безопасника. Автору статьи уже очень давно кажется, что практически все большие (а порой и не очень) компании чрезвычайно похожи на армию

⚫ Толерантен к VPN? Выходи из реестров. Компании, чьи онлайн-ресурсы сохранят доступ для российских пользователей с активированным VPN, рискуют лишиться ИТ-аккредитации
Post #11556 169
Компании, чьи онлайн-ресурсы сохранят доступ для российских пользователей с активированным VPN, рискуют лишиться ИТ-аккредитации. Об этом пишет «Коммерсант» со ссылкой на источники

По словам одного из них, ФСБ получит право вносить в Минцифры предложения по лишению данного статуса «в случае выявления нарушений требований по обеспечению информационной безопасности доступа к таким платформам».

Также продуктам нарушителей грозит исключение из списка программ, обязательных для предустановки на продаваемые в РФ устройства. Эта мера фигурирует в соответствующем постановлении правительства.

Сейчас в реестр Минцифры входит примерно 20 тысяч организаций. Аккредитация даёт их сотрудникам право на льготную ипотеку, отсрочку от срочной службы в армии и налоговые преференции. Сами же игроки освобождаются от уплаты НДС, а ставка налога на прибыль составляет для них 5% вместо 25%.

На днях собеседники «Коммерсанта» утверждали, что сервисы, доступные россиянам через VPN, будут вынесены из «белого списка».

🫡 — реально ли это контролировать?
🗿 — об удобстве пользователей думают в последнюю очередь
Post #11555 149
Автору статьи уже очень давно кажется, что практически все компании чрезвычайно похожи на армию: куча людей, мало знакомых друг с другом; бесчисленное количество регламентов, которые полностью никто не знает и которые просто невозможно соблюсти; чрезвычайно смутная для рядовых исполнителей цель всего происходящего.

Александр Игонин разбирает ловушку токсичного оптимизма, где амбициозные лозунги и красивые презентации подменяют реальную картину.

О том, как разрыв с реальностью приводит к финансовым катастрофам и почему безопасникам пора перестать злоупотреблять «корпоративным сахаром» в отчетах — читайте полностью в BIS Journal.
Post #11554 148
Цифровая экономика — ​это, безусловно, один из символов нынешнего времени. Но создавать эту непростую конструкцию приходится в сложных условиях нарастающих геополитических противостояний, когда система глобального разделения труда разваливается.

Для отрасли цифровых технологий это означает новые вызовы и риски. Как они выглядят сегодня? Каким образом на эти вызовы реагируют российские предприятия и государство?

На вопросы BIS Journal отвечает Герман Клименко, председатель Совета Фонда развития цифровой экономики.
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →