TGViewer
Kept | Cyber Kept | Cyber @kept_cyber · 1.14K subscribers
Post #1444 198
CISO & DPO news #139 (28 августа – 3 сентября)

▫️ ФСБ утвердила новые требования к защите госсистем с использованием шифрования
Государственные органы, учреждения и унитарные предприятия с 11 сентября 2026 г. обязаны применять криптографические средства для защиты своих баз данных и ИТ-инфраструктуры. Документ заменяет собой устаревшие нормы прошлого года, однако новые правила не распространяются на системы, содержащие гостайну, а также на системы Администрации Президента, Совбеза, Федерального Собрания, Правительства, Конституционного и Верховного судов и ФСБ.

▫️ ChatGPT приравняли к крупнейшим поисковикам в ЕС
Основанием для применения к ChatGPT самых строгих правил европейского DSA стала функция интернет-поиска. Теперь OpenAI должна будет оценивать и снижать системные риски, включая распространение незаконного контента, угрозы для несовершеннолетних и общественных процессов. За исполнением требований будет напрямую следить Еврокомиссия. Одновременно в список VLOP попали Roblox и Reddit.

▫️ Временное управление на объектах КИИ будут вводить только в крайних случаях
Правительство разъяснило порядок применения указа Президента № 604, отметив, что механизм создан для защиты значимых предприятий от атак и восстановления их работы. Государство возьмет на себя временное управление лишь при неоднократном сознательном саботаже требований безопасности, невыполнении решений уполномоченных органов или отказе собственника восстанавливать объекты. Если компания сталкивается с объективными трудностями, но готова к диалогу и сотрудничеству, вмешательство не потребуется.

▫️ Хакеры атаковали аэропорты Великобритании и похитили данные 8,7 млн пассажиров
Целями злоумышленников стали аэропорты Манчестера, Лондон-Станстеда и Ист-Мидлендса, которыми управляет Manchester Airports Group (MAG). Среди скомпрометированных сведений — адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы. В MAG заявили, что безопасность пассажиров и авиационная безопасность скомпрометированы не были.

▫️ «Росатом» определил организацию для проверки данных об объектах КИИ
Оценивать актуальность и достоверность сведений об объектах критической информационной инфраструктуры, работающих в атомной отрасли, будет АО «Гринатом». Проверка будет проводиться в соответствии с правилами категорирования объектов КИИ, утвержденными правительством.

▫️ Злоумышленники украли 149 млн записей из базы данных министерства жилищного строительства Франции
Ответственность за инцидент взяла на себя группировка ZeroBytes, которая утверждает, что получила доступ к массиву данных о владельцах недвижимости и учетных записях платформы Zero Logement Vacant. При этом точное количество пострадавших установить сложно из-за возможного дублирования данных. По информации СМИ, ZeroBytes также стоят за взломом баз данных французской налоговой службы.
  • 👍 3
More from @kept_cyber
  1. Sep 21, 2026Автозаполнение форм в браузере — это функция, которая автоматически подставляет необходиму…
  2. Sep 21, 2026Post #1454
  3. Sep 20, 2026CISO & DPO news #141 (11–17 сентября) ▫️ ФСТЭК обяжет субъектов КИИ регулярно подтверждать…
  4. Sep 17, 2026document post
  5. Sep 17, 2026Публикуем двадцать девятый выпуск «Непропустимых» событий ИБ. Мы активно следим за интерес…
  6. Sep 14, 2026На практике многие Стратегии ИБ остаются формальными документами, которые не приносят прак…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →