TGViewer
Channel Public Channel
SECURITM

SECURITM

@securitm

Сервис управления информационной безопасностью SECURITM
Community SGRC система для автоматизации процессов в службах ИБ
▶️ https://service.securitm.ru
💬 https://t.me/securitm_chat
👀 https://securitm.ru
📹 https://vkvideo.ru/@securitm
Subscribers
1.87K
Photos
593
Videos
36
Links
402

Showing posts older than #729 · Back to latest

Older Posts 16 shown
Post #723 1K
Для команд из 1–2 ИБ-специалистов время — самый ценный ресурс. Но реальность такова: львиная доля уходит на «ручное управление» — сбор данных в Excel, обработку разрозненных отчётов и бесконечный документооборот.

SECURITM берёт рутину на себя. Автоматизирует повседневные задачи, чтобы ИБ-команда защищала бизнес, а не тонула в таблицах.

ℹ️ Как именно система упрощает работу? Смотрите в карточках!

И вопрос, который мы слышим чаще всего - «А если я вообще один в ИБ — справлюсь?»
Наш ответ: не просто справитесь, а вздохнете свободнее!

Если вы думаете, что вашего кол-ва сотрудников мало, чтобы работать в системе, мы скажем, что система легко масштабируется: от базового уровня до PRO-инструментов по мере роста компании.

И мы будем поддерживаем вас на каждом шаге — видеоуроки, обучающие воркшопы и экспертная база с готовыми проектами защитных мер всегда будет у вас под рукой.

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 8
  • 👍 4
  • 🥰 2
  • 👻 1
Post #722 1.04K
🆕 С 1 марта 2026 года вступает в силу Приказ ФСТЭК России №117, кардинально меняющий подход к защите информации в ГИС, информационных системах госорганов, унитарных предприятий, учреждений и муниципальных структур.

Это не просто замена старого №17 — это переход к процессному управлению ЗИ по циклу Деминга-Шухарта (PDCA): планирование, реализация, оценка, совершенствование — ближе к ISO 27001.

В мастер-статье разобрали всё по полочкам и систематизировали, что нужно делать уже сейчас: от оценки архитектуры и формирования документов до расчета Кзи.

🖥 Читайте подробный разбор — типовые документы на подходе!

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 👍 5
  • 🔥 3
  • ❤ 2
Post #721 1.07K
🛡 Практический воркшоп: Оценка состояния ТЗИ + Приказ ФСТЭК России № 117

Требования ФСТЭК России по технической защите информации (ТЗИ) ужесточаются: с 2025 г. регулятор может требовать настройки СЗИ, журналы событий, протоколы аудита + ко всему Пункт 32 Приказа ФСТЭК России №117 обязывает проводить оценку раз в 6 месяцев и начиная с 1.08.2026 подавать первые отчеты.

😱 Как каждый раз не делать это вручную и не тратить на сборы 2 недели?

5 марта в 11:00 приглашаем на воркшоп где мы превратим подготовку к проверкам ФСТЭК из аврала в автоматический процесс.

Артём Четвертной, руководитель отдела экспертизы SECURITM, на практике покажет:

✅ Связка «Метрики → Меры → Требования»: Сквозной процесс от технических показателей до выполнения требований ФСТЭК России.
✅ Управление свидетельствами: Как вести учет всех свидетельств аудита и документации по ИБ в одном месте.
✅ Отчетность «в три клика»: Как быстро формировать необходимые по Методике ТЗИ и Приказа ФСТЭК России №117, делая это частью общей системы управления ИБ, а не отдельным процессом.
✅ ТЗИ под контролем: Как автоматически собирать метрики с интегрированных СЗИ и напрямую влиять на итоговую оценку соответствия.

Практика со спикером в Community SECURITM: вы выполните пошаговые действия, разберётесь в инструменте и сразу примените знания на практике.

➡️ Регистрируйтесь уже сейчас!

💙VK 😀Сервис 📝Дзен 📺Рутуб
  • 🔥 10
  • 👍 2
  • ❤‍🔥 1
Post #720 793
🛡️ С Праздником!

23 февраля — праздник мужества, ответственности и силы. Но в мире информационных технологий защитники выглядят иначе. У них нет погон, зато есть брандмауэры, сложные алгоритмы и многолетний опыт в борьбе с невидимым врагом.

SECURITM поздравляет всех, кто стоит на страже цифровых рубежей! Желаем вам стабильных сетей, надежных серверов и никаких «эксплойтов» в жизни. Пусть код будет чистым, а защита — по-настоящему непробиваемой!

💙VK 😀Сервис 📝Дзен 📺Рутуб
  • 🔥 8
  • 👍 6
  • 🫡 3
  • ❤ 2
  • 😎 2
Post #719 939
Что меняет Постановление № 92: новые правила категорирования КИИ для финансового сектора

📄 6 февраля 2026 года Постановлением Правительства РФ № 92 были утверждены отраслевые особенности категорирования объектов КИИ в банковской и финансовой сферах.

В ноябре 2025 года уже вносились изменения в Постановление Правительства РФ от 8 февраля 2018 г. № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений» (об этом мы рассказывали ранее), и одним из главных изменений было введение отраслевых особенностей категорирования КИИ.
Постановление Правительства РФ № 92 уточняет правила категорирования, установленные Постановлением Правительства РФ № 127, и адаптирует процедуру категорирования под специфику финансового рынка. Соответственно, эти дополнения распространяется на организации финансового рынка (кредитные и некредитные организации), которые при категорировании своих объектов КИИ теперь должны учитывать данные особенности.

⚡️Что важного появилось в отраслевых особенностях:
🔴 Организации финансового рынка теперь ежегодно (не позднее 10-го рабочего дня календарного года) предоставлять информацию о текущем перечне значимых объектов КИИ, а также о пересмотре установленных категорий значимости в Министерство финансов РФ или ЦБ РФ (в зависимости от типа организации).
🔴 Необходимо соотносить показатели критериев значимости с типами объектов КИИ (из типового перечня типовых объектов КИИ, который еще не утвержден).
🔴Перечислены все типы информационных систем, для которых необходим расчет по конкретным показателям.
🔴 Уточнены методики расчета по показателям критериев значимости:
🔴 По показателю №8 – расчет должен осуществляется по внутренним документам субъекта КИИ;
🔴 По показателю №9 – для расчета приведена формула, которая учитывает :
1) среднее время простоя (и/или деградации) технологических процессов финансовых организаций за последние 3 года (на основании значений, определенных в положениях об операционной надежности Банка России);
2) продолжительность восстановления оказания услуг платежной инфраструктуры;
3) максимально возможное время нарушения технологических процессов, приводящего к неоказанию или ненадлежащему оказанию услуг на финансовом рынке;
4) сопутствующий экономический ущерб субъекта КИИ, усредненный за последние 3 года.
🔴 По показателям № 10, №10(1) - 10(7) – определены формулы для расчета показателей.

‼️Что делать дальше?

В связи с вступлением в действие отраслевых особенностей и отсутствием переходного периода на приведение в соответствие, субъектам КИИ финансовой сферы необходимо как можно оперативнее отреагировать и приступить к инвентаризации и категорированию своих систем по новым правилам, тем более что этого требует и Постановление Правительства РФ от 8 февраля 2018 г. № 127.


💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 4
  • 👍 3
Post #718 905
💥 Через час в 11:00 начинаем вебинар: Судный день уже наступил. Атаки на промышленность.

На вебинаре Тимофей Викулин, разберет кейсы из практики, которые оптимизируют работу ИБ-команд на предприятиях на базе системы SECURITM.

➡️ Регистрируйтесь и подключайтесь!

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 8
  • ❤ 3
  • 💯 1
  • 👀 1
Post #717 1.19K
✉️✉️✉️✉️

Ролевая модель в SECURITM стала детальней и гибче!

Иногда просто добавить пользователя в систему недостаточно. Нужно четко разграничить права: что можно и что нельзя. Мы полностью переработали ролевую модель для точной и удобной настройки доступа пользователей к модулям и компонентам.

▶️ Раздел Профиль команды \ Участники теперь выполняет роль центра управления пользователями системы. При добавлении сотрудника вы просто указываете его email (система отправит приглашение и временный пароль). Каждому пользователю соответствует только одна роль, но изменить привязку можно в один клик прямо в таблице.

В Участниках по каждому пользователю доступна информация:
🔴Роль (с возможностью быстрой смены);
🔴Статус активации (заходил ли пользователь в систему);
🔴Time Tracker (активность за 1/7/30 дней);
🔴2FA (контроль защищенности учетных записей);
🔴Возможность удалить пользователя из команды.

🟢 В разделе Профиль команды \ Ролевая модель по умолчанию доступны базовые роли (Администратор, Редактор, Аудитор, Участник опроса) но теперь можно создать неограниченное количество собственных ролей.

🔥 Главное изменение - раздел "Настройка ролевой модели".

Теперь вы можете:
🔴Создавать кастомные роли с уникальным названием;
🔴Точечно настраивать права доступа к конкретным модулям сервиса;
🔴Настраивать права доступа к различным объектам внутри модулей;
🔴Определять способы работы с модулями и компонентами - создание, чтение, запись, удаление и множество дополнительных параметров в зависимости от выбранного модуля;
🔴Видеть в примечании к роли исчерпывающий список разрешенных действий;
🔴Назначать созданную роль различным пользователям системы.

Главное изменение в ролевой модели для нас, как разработчиков 🤖, в том что теперь любая доработка по ролевой модели создается быстрее, ведь архитектура новой модели спроектирована для обеспечения ее расширения.

#ФичиSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 10
  • 👍 3
  • ❤ 2
  • ⚡ 2
Post #716 997
❤️ С Днём святого Валентина от всей команды SECURITM!

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • ❤‍🔥 10
  • ❤ 6
  • 🥰 3
  • 💔 2
Post #715 1.04K
Кейс: ООО "Лента" и внедрение SECURITM — реальный опыт.

Представьте: сотни магазинов по всей России, кассы не имеют права "зависать" ни на минуту, системы появляются-исчезают как грибы после дождя, маркетинг запускает новые компании, а команда тонет в Excel, реестрах и бесконечных согласованиях по ПДн. Плюс уязвимости, антивирусы и комплаенс — все вручную.

В торговой сети"Ленте" это был ежедневный кошмар.

Команда ИБ АО "Северсталь Менеджмент" нашла решение во внедрении SECURITM.

Что стало ключевыми факторами при выборе решения?
🔴 Полная цифровизация активов — сети, ПО, ИСПДн, защиты в одной базе
🔴 Бесшовная интеграция со сканерами уязвимостей и антивирусами
🔴 Автоматизация приоритетов: комплаенс, уязвимости, кросс-функциональные задачи

«Благодаря созданию цифровой модели инфраструктуры и тесному взаимодействию команд мы за 2 месяца превратили хаос в прозрачную систему. SECURITM стал не просто инструментом автоматизации, а основой для баланса между бизнес-развитием и безопасностью», - Дмитрий Гладченко заместитель начальника управления ИБ "Северсталь Менеджмент".

➡️ Подробнее о кейсе читайте по ссылке.

➡️ Хотите так же? Регистрируйтесь на вебинар 19.02 в 11:00

#СМИSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 8
  • 👏 2
  • 👍 1
  • 😁 1
Post #714 1.01K
Новые фичи и доработки в версии в версиях 2.4.14 и 2.4.15

🔴 Добавили функцию "Архивы". Теперь можно снимать слепки с состояний разделов "Требования" и "Защитные меры" для последующего сравнения. Удобно при ежегодных аудитах.
🔴 В модуль VM добавили фильтр по параметру "Эксплойт".
🔴 В интеграцию с Kaspersky добавили импорт поля "Владелец хоста".
🔴 В модуль Активов (реестр активов) добавили отображение полей "Дата создания" и "Дата обновления" в настройках таблиц и значительно ускорили работу мультиселекта.
🔴 В модуль RPA в математические операции добавили парсинг строк и мультиселектов.
🔴 В форму регистрации добавили интерактивную проверку сложности пароля.

📄 Добавлены документы:
🔴NIST Cybersecurity Framework v.2.0 (на английском языке)
🔴Приказ ФСБ России № 546 от 25.12.2025
🔴Приказ ФСБ России № 547 от 25.12.2025
🔴Приказ ФСБ России № 554 от 26.12.2025
🔴Приказ ФСБ России № 548 от 25.12.2025

#ФичиSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 👍 7
  • 🥰 4
  • ❤ 3
Post #713 953
🛡 Вебинар: Судный день уже наступил. Атаки на промышленность.

19 февраля в 11:00

🔗 Регистрируйтесь.

Промышленность — лидер по кибератакам: на неё приходится 17% всех инцидентов, опережая банки и госструктуры. Компании сталкиваются с проблемами: конфликт IT/ИБ (обновления vs стабильность), требования Регулятора, работа с инцидентами и ГосСОПКА, контроль угроз от третьих лиц.

⚠️Это все отнимает значительное время у служб безопасности.

На вебинаре Тимофей Викулин, разберет кейсы из практики, которые оптимизируют работу ИБ-команд на предприятиях на базе системы SECURITM.

🔴Контроль изменений в инфраструктуре. Покажем ресурсно-сервисную модель для учета, согласования изменений в инфраструктуре, системах и процессах.
🔴Контроль третьих лиц (контрагентов). Автоматизируем учет и контроль задач по предоставлению ресурсов для работ контрагентов.
🔴Оценка соответствия и метрики. Расскажем, как автоматизировать процесс оценки.

Ждем вас на вебинаре!

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 9
  • 👍 7
  • ⚡ 3
  • 😎 3
  • 👏 1
Post #712 1.12K
🛡 Легко ли управлять ИБ в ретейле?

Это точно задача не из легких — распределенная инфраструктура, объекты КИИ, устаревшие АСУ ТП и дефицит специалистов создают огромные вызовы.

Заместитель начальника управления ИБ "Северсталь Менеджмент" Дмитрий Гладченко в ключевой статье журнала ITSEC рассказал, как SECURITM автоматизировал процессы в ретейле "Лента", сделав ИБ управляемой.

Ретейл требует высокой доступности систем, но рутинные задачи ИБ — реестры, комплаенс, уязвимости — поглощают ресурсы.

💚 SECURITM автоматизирует процессы: интеграция со сканерами, антивирусами, формирование задач и метрик в реальном времени.

🖥 Подробнее в статье по ссылке.

#СМИSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 8
  • ❤ 7
  • 💯 3
  • 👍 1
Post #711 2.14K
▶️ Через 1 час встречаемся на вебинаре
«Что ждет Службы ИБ в 2026 году. Главные тренды и вызовы».

На вебинаре ответим на ключевые вопросы:
🔴Итоги 2025: главные уроки для ИБ-специалистов. Что устарело, а что стало критически важным?
🔴Тренды 2026: куда движется рынок? Почему SOC, Managed Security и SGRC растут быстрее рынка и как это использовать?
🔴Импортозамещение vs. Безопасность: как выбирать и тестировать российские решения без потери в защищённости?
🔴Финансы и аргументы: как обосновать инвестиции в ИБ руководству? На какие метрики и KPI делать упор в 2026?
🔴ИИ: защита или угроза? Как применять искусственный интеллект, не создавая новых уязвимостей?

➡️ Регистрируйтесь и подключайтесь к трансляции.

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 👍 7
  • ❤ 4
Post #710 1.02K
🆕 Сделали интеграцию с ALD Pro.

ALD Pro — это система централизованного управления доменной инфраструктурой и учётными записями в Linux-среде. Решение предназначено для управления пользователями, группами и компьютерами, а также для организации единого пространства аутентификации и авторизации на базе домена. ALD Pro используется как отечественная альтернатива классическим доменным решениям и активно применяется в корпоративных и государственных инфраструктурах.


Интеграция с ALD Pro позволяет автоматически синхронизировать хосты, группы и учетные записи из инфраструктуры с доменом.

Это обеспечивает:
🔴Централизованный и актуальный список рабочих станций, серверов и учетных записей.
🔴Упрощение администрирования доменной среды.
🔴Снижение ручных операций и ошибок при добавлении новых активов.
🔴Повышение прозрачности и управляемости инфраструктуры.
🔴Автоматизацию контроля учетных записей.

В SECURITM уже реализованы прямые интеграции с MS Active Directory, FreeIPA и Keyсloak. Появление интеграции с ALD Pro логично дополняет функционал SECURITM в условиях ускоренного импортозамещения служб каталогов.

#ФичиSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 11
  • ❤ 5
Post #709 1.08K
ℹ️ SECURITM превращает информационную безопасность из рутинной бюрократии в мощный драйвер роста бизнеса.

Новая статья на ITsec раскрывает, как система автоматизирует управление рисками, активами, уязвимостями и compliance, заменяя Excel и бесконечные отчеты.

Ключевые факты:
🔴Руководители отмечают сокращение времени на аудиты и отчетность, рост автоматизации и ускорение реакции на угрозы.
🔴Прозрачные дашборды для топ-менеджмента и освобождение ИБ-специалистов от рутины для проактивных мер.
🔴Экономический эффект: меньше простоев, операционных затрат и рисков с регуляторами.

Статья раскрывает полную методологию проекта – от аудита текущего состояния до автоматизированной системы под ваш бизнес.

➡️ Читайте статью

#СМИSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 9
  • 💯 1
Post #708 1.06K
SECURITM на Инфофоруме 2026!

Форум «Инфофорум» — исторически одно из ключевых событий для государственного сектора в сфере информационной безопасности, объединяющее лидеров рынка с 2001 года.


Система SECURITM сегодня как никогда актуальна для государственных организаций, ведь мы обладаем сертификацией ФСТЭК, что подтверждает соответствие самым строгим требованиям безопасности.

Сегодня, 28 января, с 13:00 до 15:00 Николай Казанцев выступит с докладом «Автоматизация процессов защиты ОКИИ» в зале «Молекула» на 2 этаже.

🎁 А ещё у вас есть шанс выиграть мерч от SECURITM!
Чтобы принять участие в розыгрыше, напишите в комментариях, будете ли вы сегодня или завтра на форуме.

➡️ Итоги подведём сегодня в 17:00 в нашем телеграм-чате @securitm_chat.

Обязательно заходите на наш стенд: пообщаемся, обсудим последние тренды, технологии и найдём решение именно для ваших задач!

#КонференцииSECURITM

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 9
  • 👏 3
  • 👍 2
  • ❤ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →