TGViewer
Channel Public Channel
SECURITM

SECURITM

@securitm

Сервис управления информационной безопасностью SECURITM
Community SGRC система для автоматизации процессов в службах ИБ
▶️ https://service.securitm.ru
💬 https://t.me/securitm_chat
👀 https://securitm.ru
📹 https://vkvideo.ru/@securitm
Subscribers
1.87K
Photos
593
Videos
36
Links
402

Showing posts older than #794 · Back to latest

Older Posts 16 shown
Post #793 792
🌐 Важные изменения в защите информации в России: что нового?

В апреле 2026 года ФСТЭК России выпустил долгожданный методический документ "Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах, который детализирует требования к защите информации в государственных и иных информационных системах". Теперь у операторов информационных систем появились чёткие инструкции и обязательные меры для каждого класса защищённости.

Ключевые новшества:
🔘 Введены 19 обязательных мероприятий по защите информации с подробным описанием, целями и требованиями к документированию.
🔘 Появились новые группы мер: защита контейнеров, мобильных устройств, электронной почты, API, IoT и др.
🔘 Введён регулярный расчёт показателя защищённости Кзи (не реже раза в полгода) и обязательная отчётность во ФСТЭК.
🔘 Подчёркивается необходимость непрерывного, системного подхода к безопасности (PDCA).
 
😀 Сам методический документ добавлен в модуль «Требования» в SECURITM и Вы уже можете проводить оценку соответствия по новым требованиям. Огромным плюсом является то, что наша команда сопоставила требования из нового методического документа с уже существующими похожими требованиями по другим стандартам и приказами регуляторов (в частности, на утративший силу приказ ФСТЭК России от 11.02.2013 №17).

👀 Что это значит для специалистов?
Теперь защита информации – не разовая формальность, а постоянный процесс с чёткими шагами, контролем и возможностью усиления мер. Документ помогает сделать «бумажную» и реальную безопасность единым целым.

Подробный разбор – в нашем новом материале. Не пропустите!

💚 Сервис 💬 Max 💫 Сайт
  • 👍 7
  • 🔥 3
  • 💯 3
  • 👌 1
Post #792 711
🎤 Через час встречаемся на вебинаре.

Сегодня Тимофей Викулин на реальных кейсах покажет, как автоматизация всех ключевых процессов в банковском секторе на базе SECURITM рвёт этот порочный круг.

Разберём на практике:
▪️ Отчётность 0409072, МР-18 без хаоса
▪️ Аудиты: сбор свидетельств, контроль задач
▪️ Опернадёжность: инциденты, риски, взаимосвязи

➡️ Ждём вас, регистрируйтесь!

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 7
  • 😎 3
  • 👍 1
Post #791 699
Работаете в финансовом секторе и на вас висит ежеквартальная сдача в ЦБ сведений о показателях операционной надёжности?

Тогда важно учесть: с 1 января 2026 года второй раздел формы 0409072 изменился, теперь нужно указывать сигнальные и контрольные значения деградации процессов.

😶 Ошиблись в требованиях = аврал, переработки, риск штрафов от ЦБ РФ.

📊 Мы обновили мастер‑проводник по форме 0409072 в соответствии с новыми требованиями ЦБ РФ.

Что это даёт бизнесу:
⚡️ Ускорение подготовки отчётности в 2 раза
⚡️ Снижение ручных ошибок до минимума
⚡️ Единый процесс вместо разрозненных действий
⚡️ Прозрачное управление ИТ-активами
⚡️ Соответствие требованиям ЦБ РФ

Как включить?
Модуль «Активы» ➡️ «Настройки» ➡️ чекбокс «Показать мастер 0409072»

😀 Глубже разберём на вебинаре 21 мая в 11:00!

Тимофей Викулин на кейсах покажет автоматизацию ИБ в банках:
🔴 Отчётность 0409072, 18-МР без хаоса
🔴 Аудиты: сбор свидетельств, контроль задач
🔴 Опернадёжность: инциденты, риски, взаимосвязи

Ждём вас на вебинаре!
  • 👍 7
  • ❤ 5
  • 🥰 1
Post #789 935
В SECURITM появилась количественная оценка рисков 👍

Во многих компаниях риски оценивают качественно (низкий / средний / высокий). Но такой подход не всегда помогает понять, соотносится ли стоимость системы защиты и цена возможных потерь.

💚 Новая функциональность SECURITM переводит ИБ-риск в финансовые показатели.

Теперь можно:

➡️ Оценивать потенциальные финансовые потери от реализации риска
➡️ Обосновывать бюджет на ИБ через количественные показатели
➡️ Приоритизировать риски и защитные меры на основе потенциального ущерба
➡️ Сравнивать уровень риска до и после внедрения мер защиты
➡️ Контролировать текущий уровень риска относительно риск-аппетита компании

В модуле доступны:
✔️ Расчёт прямых и косвенных потерь
✔️ Оценка частоты событий и вероятности действий нарушителя
✔️ Учёт влияния защитных мер на снижение вероятности реализации риска
✔️ Гибкая настройка параметров количественной модели (за основу взята методика FAIR (Factor Analysis of Information Risk))

Методика FAIR помогает говорить с бизнесом на языке финансовых показателей и принимать решения на основе данных.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 12
  • 😍 4
  • 👏 2
  • 🏆 2
Post #788 658
Пока киберугрозы растут, многие банки продолжают управлять ИБ через Excel, переписки и несвязанные системы.

В результате – перегруженные команды, ручная подготовка к аудитам и высокий риск ошибок. 😣

А регуляторы требуют всё больше:

▶️ ГОСТ 57580
▶️ 152-ФЗ и 187-ФЗ
▶️ Положения Банка России
▶️ Отчётность по рискам, инцидентам и устойчивости

На фоне роста кибератак такая модель перестаёт работать, особенно в финансовом секторе, где цена ошибки – это не только штрафы.

💚 SECURITM собирает ИБ-процессы в единый управляемый контур:
▶️ Активы, ИСПДн, КИИ и СЗИ – в одном реестре
▶️ Инциденты, уязвимости и риски – с привязкой к инфраструктуре и владельцам
▶️ Требования регуляторов – уже встроены в систему
▶️ Отчётность и аудиты – автоматизированы

В системе доступно более 210 российских и международных стандартов, включая ГОСТ Р 57580, PCI DSS и требования Банка России.

🤟 Одна из ключевых функций SECURITM – кросс-комплаенс.
Когда одна мера защиты закрывает сразу несколько требований разных нормативных документов.

В результате:
↗️ Меньше ручных операций
↗️ Быстрее подготовка к аудитам
↗️ Ниже риск ошибок и утечек
↗️ Устойчивые ИБ-процессы даже при росте инфраструктуры

Сейчас для банков вопрос уже не в том, нужна ли автоматизация ИБ.
Вопрос в том, насколько дорого обходится её отсутствие.

😀 Хотите увидеть автоматизацию в действии?
На вебинаре с Тимофеем Викулиным – реальные кейсы внедрения SECURITM в банковском секторе.
Успейте зарегистрироваться!
  • 🔥 6
  • 👍 5
  • ❤ 2
Post #787 713
🌠 С Днем Великой Победы.

Прошло уже более 80 лет, как наши родные не просто победили. Они отстояли право на будущее. Наше право строить, защищать, работать и жить без оглядки на войну

Для нас, команды SECURITM, День Победы — это не просто дата в календаре.

Это напоминание:
🟠 Настоящая сила не в громких словах, а в действиях.
🟠 Надежная защита — это когда ты в ответе за тех, кто за твоей спиной.
🟠 Мир — самое ценное, что у нас есть. Его нужно беречь каждый день.
  • 🔥 11
  • ❤ 5
  • 💯 1
Post #786 827
📍📍📍 Идеальное преступление против рутины: автоматизация, которая закрывает угрозы

Вебинар для специалистов по ИБ в банковском секторе

🗓 Когда? 21 мая в 11:00

В 2026 году банки резко урезают ИБ-бюджеты после перерасхода 330–390 млрд руб. в 2025 году (данные Ассоциации ФинТех) из-за атак и запуска цифрового рубля. Параллельно ЦБ ужесточает требования, и вся рутинная работа по отчётности, инцидентам и процессам отнимает большую часть времени специалистов по ИБ.

Работы – вагон, ресурсов – кот наплакал.
Ручная рутина крадёт до 70% времени, оставляя крохи на закрытие уязвимостей и оперативную защиту. Замкнутый круг: бесконечные задачи высасывают силы, угрозы множатся, а «сделать больше меньшими усилиями» звучит как фантастика.

😀 Хватит мучиться!
На вебинаре Тимофей Викулин на реальных кейсах покажет, как автоматизация всех ключевых процессов в банковском секторе на базе SECURITM рвёт этот порочный круг: меньше рутины – больше результатов.

Разберём на практике:
🔴 Отчётность без перегруза
Требования 072 и МР-18 – как выстроить учёт активов и собирать отчётность без ручного хаоса.
🔴 Аудиты без напряжения
Как наладить сбор свидетельств, выстроить взаимодействие с командами и держать задачи под контролем.
🔴 Опернадёжность под контролем
Инциденты, простои, взаимосвязи и риски – как автоматизация помогает видеть картину целиком и реагировать быстрее.

Регистрируйтесь сейчас и освободите время для настоящей защиты.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 11
  • 🤝 3
Post #785 745
🛡️ Почему SECURITM – это база для ИБ?

Потому что без фундамента даже самая красивая постройка рухнет.

А в информационной безопасности фундамент — это не бумажки и не Excel. Система, даёт специалистам реальные инструменты, а не обещания.

Что входит в эту «базу» от SECURITM?

🔴Актуальный реестр активов (CMDB) в реальном времени
Никаких «забытых серверов» и «чёрных зон». Видите всё, что у вас есть, кто за это отвечает и как оно связано с бизнесом.
🔴 Автоматический комплаенс
ГОСТ 57580, Положения Банка России, PCI DSS, ISO 27001, NIST — система сама коррелирует требования. Подготовка к проверке перестаёт быть адом на неделю.
🔴 Риски, привязанные к реальным деньгам
Уязвимость — это не просто «критично», а «простой этого сервиса стоит компании Х рублей в час». Вы сразу понимаете, куда вкладываться в первую очередь.
🔴 Метрики, которые работают на вас
Покрытие сканерами, время реакции, доля устранённых проблем — при достижении порогов система сама создаёт задачи и уведомляет ответственных.
🔴 Одна консоль для 50+ типов СЗИ
Антивирусы, DLP, SIEM, IDS/IPS, сканеры уязвимостей — всё собирается в единую точку. Плюс API для интеграции с вашей ITSM и существующей CMDB.
🔴 Автоматическое управление задачами
Никаких блокнотов и бесконечных «напомни». Задачи, сроки, ответственные, файлы — всё в системе.

И главное: у всего этого есть бесплатная Community-версия. Не «демо на три дня», а реальный инструмент, чтобы начать наводить порядок прямо сейчас.

◀️ Читайте подробности в статье.
  • 👍 8
  • ❤ 5
  • 🔥 5
Post #784 743
1 Мая: Мир, Труд, ИБ!

Пусть выходные пройдут без алертов, внеплановых проверок и срочных инцидентов. Чтобы в логах — только тишина, в почте — только поздравления, а все угрозы остались где-то далеко за пределами периметра.

🛡️ Ваш труд — это невидимая, но критически важная работа: держать процессы под контролем, требования — в порядке, а риски — на минимуме.

😀 А пока вы отдыхаете, SECURITM возьмет часть задач на себя: автоматизация контроля, поддержание актуальности требований и непрерывный мониторинг, чтобы вы могли по‑настоящему отдохнуть.

С праздником!

p.s. праздники может омрачить уязвимость Copy fail, если вы еще не видели - рекомендуем изучить
  • 🔥 8
  • ❤ 6
  • 👍 4
Post #783 771
🔥 Дайджест ИБ-регулирования | Апрель 2026

Апрель выдался горячим. Вышло несколько документов, которые уже сейчас требуют конкретных действий от субъектов КИИ, госорганов и лицензиатов ФСТЭК.
 
Главное за месяц:
🔴 Смягчена ответственность по УК и КоАП за нарушения в сфере КИИ - власти признали, что жёсткие санкции мешали найму ИБ-специалистов
🔴 ФСТЭК утвердила методический документ по защите информации в ИС - 19 мероприятий, которые отныне должны быть реальными, а не «бумажными»
🔴 Утверждены отраслевые особенности категорирования КИИ для связи и ракетно-космической промышленности - повторное категорирование обязательно
🔴 Лицензиатам ФСТЭК готовиться: проекты поправок к ПП № 79 и № 171 ужесточают требования к персоналу и инфраструктуре. Срок - до 2027 года, но начинать нужно сейчас
 
Кому и что делать:
🔴Субъекты КИИ — повторное категорирование
🔴 Госорганы — аудит и обновление ЛНА
🔴 Лицензиаты — кадровая подготовка

▶️Подробный разбор с анализом каждого документа, пошаговыми действиями и рисками бездействия — по ссылке.

💚 Сервис 💬 Max 💫 Сайт
  • ❤ 5
  • 🔥 4
  • 👍 3
Post #782 774
🆕 Сделали интеграцию с СКИПА PentOps

СКИПА PentOps — это сервис компании CyberOK, предназначенный для непрерывного тестирования на проникновение и управления рисками внешнего периметра. Он является частью платформы СКИПА (системы контроля поверхности атак) и используется для постоянной проверки инфраструктуры на наличие уязвимостей и реальных сценариев атак.


Интеграция с СКИПА PentOps обеспечивает синхронизацию и обогащение данных об активах инфраструктуры, включая хосты, домены, публичные сервисы, IP-адреса и связанные с ними уязвимости.

Интеграция обеспечивает:
🔴Автоматическое выявление уязвимостей.
🔴Делается инвентаризация, аудит SSL-сертификатов.
🔴Централизованное управление активами: хостами, доменами, IP и публичными точками доступа.
🔴Актуализацию данных по инфраструктуре без ручного ввода.
🔴Отслеживание изменений и повторное тестирование уязвимостей.

💚 Сервис 💬 Max 💫 Сайт
  • 👍 8
  • 🔥 3
Post #780 783
Завтра стартует CISO FORUM 2026.

Форум объединит более 1000 участников из 330+ компаний — CISO, CIO, архитекторов ИБ и руководителей SOC.


В центре внимания форума — практические вопросы, с которыми команды ИБ сталкиваются каждый день:


🔴архитектура и устойчивость безопасности бизнеса;
🔴реальные сценарии атак и слабые точки защиты;
🔴метрики ИБ и их связь с бизнес-показателями;
🔴безопасность облаков, API и данных;
🔴риски внедрения AI.

💚 Команда SECURITM с удовольствием расскажет про систему и ответит на все вопросы у стенда!

До встречи на CISO FORUM 2026, увидимся уже завтра!

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 12
  • ❤ 4
Post #779 803
Эксклюзивное интервью с Сергеем Павловичем Клевогиным на CNews.

🔥 Эта статья будет полезна всем специалистам и руководителям в информационной безопасности.

Сергей Павлович, признанный эксперт с многолетним практическим опытом, поделился конкретными рекомендациями какие метрики использовать для аргументации бюджета ИБ, рассказал про типичные слабые места ИБ-специалистов и пути их устранения, а также реальные кейсы из практики.


Ключевые темы беседы:
🔴Эволюция роли руководителя ИБ в 2026 году — от реагирования на инциденты к стратегическому управлению рисками.
🔴Практические подходы к созданию устойчивой системы защиты: многоуровневые стратегии и автоматизация процессов.
🔴Перспективы развития информационной безопасности к 2030 году — автономные системы и новые технологии.
🔴Актуальные метрики эффективности для обоснования бюджета и оценки работы службы ИБ.
🔴Эффективные процессы ИБ невозможно выстраивать без SGRC-систем, таких как SECURITM.

Материал в статье поможет укрепить аргументацию перед руководством, выявить уязвимости в текущих процессах и оптимизировать повседневную работу.

➡️Читайте статью по ссылке.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 10
  • 👍 4
  • ❤ 2
Post #778 746
⏰ Через час встречаемся на вебинаре.

Сегодня Артем Четвертной, на живых кейсах покажет автоматизацию типовых задач государственных ИБшников:

🔴Генерация документов по всем направлениям ИБ.
🔴Учетные процессы (СКЗИ, ИСПДн, ГИС и т.д.).
🔴Оценка соответствия по ПДн, ГИС, Приказу ФСТЭК России № 117.
🔴Обработка информационных писем от регуляторов с уязвимостями.

🔗 Ждем вас, регистрируйтесь!

💚 Сервис 💬 Max 💫 Сайт
  • ❤ 7
  • 💯 4
Post #777 735
🧾🧾 Сделали интеграцию с Alpha System

Alpha Systems — российский разработчик решений в области информационной безопасности. Платформа ориентирована на обнаружение уязвимостей, аудит ИТ-активов и автоматизацию процессов тестирования безопасности (включая black-box и white-box анализ). Решения компании помогают выявлять слабые места инфраструктуры и повышать уровень защищенности систем.


Интеграция с Alpha Systems позволяет использовать данные об ИТ-активах и результатах анализа уязвимостей для обогащения системы безопасности.

За счёт интеграции обеспечивается:
🔴Актуальная информация об ИТ-активах и их состоянии безопасности.
🔴 Автоматическое получение данных без ручного ввода.
🔴 Улучшенная видимость уязвимостей в инфраструктуре.
🔴 Повышенная эффективность процессов анализа и реагирования.

#ФичиSECURITM

💚 Сервис 💬 Max 💫 Сайт
  • 👍 6
  • 🔥 3
  • 🥰 2
Post #773 788
В 2025 году промышленность стала одной из самых атакуемых отраслей в России: на неё пришлось 28% всех зарегистрированных инцидентов.

⚠️ Парадокс в том, что при таком давлении службе ИБ приходится одновременно контролировать распределённую инфраструктуру, АСУ ТП, подрядчиков, уязвимости и требования регуляторов — зачастую вручную и в разных системах.

На фоне этого даже один инцидент может запускать цепочку простоев, сбоев и потерь для производства.

➡️В карточках рассказали, как именно SECURITM помогает ИБ-специалистам в промышленности.

👆Если хотите увидеть, как система решает реальные кейсы ИБ-команд в промышленных предприятий — смотрите запись недавнего вебинара.

💬 SECURITM в Max
  • 🔥 6
  • 👍 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →