TGViewer
Channel Public Channel
SECURITM

SECURITM

@securitm

Сервис управления информационной безопасностью SECURITM
Community SGRC система для автоматизации процессов в службах ИБ
▶️ https://service.securitm.ru
💬 https://t.me/securitm_chat
👀 https://securitm.ru
📹 https://vkvideo.ru/@securitm
Subscribers
1.87K
Photos
593
Videos
36
Links
402

Showing posts older than #816 · Back to latest

Older Posts 19 shown
Post #815 789
➡️ Дайджест ИБ-регулирования | Июнь 2026

Июнь выдался плотным. Четыре документа – каждый требует конкретных действий.

Главное за месяц:
🔵 Утверждены отраслевые особенности категорирования КИИ для энергетики и ОПК – повторное категорирование обязательно
🔵 ФСТЭК России изменила порядок аттестации объектов информатизации (Приказ № 60) – с 1 сентября пентест обязателен для ГИС 1-2 классов с выходом в интернет
🔵 Опубликована новая методика ФСТЭК России по уязвимостям и НДВ в ПО – меняет правила сертификации СЗИ
🔵 Банк России выпустил рекомендации № 3-МР по ИБ при применении ИИ – отдельная модель угроз и валидация критических решений

Кому и что делать:
🔵 Субъекты КИИ в энергетике и ОПК – повторное категорирование
🔵 Госорганы и операторы ГИС – готовиться к пентесту до 1 сентября
🔵 Разработчики СЗИ – процессы и SBOM под новую методику
🔵 Финансовые организации – инвентаризация ИИ-систем и модель угроз

👆 Что конкретно делать и к каким срокам – разобрали в статье.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 4
  • 👏 4
  • 💯 2
Post #814 837
✉️✉️✉️✉️
В SECURITM появились ачивки

Работать в ИБ стало азартнее. Проверьте сами. Мы добавили ачивки – теперь система замечает реальную работу и отмечает её. Завели первый актив, накопили десять рисков, закрыли двадцать мер - каждое из этих действий превращается в достижение.

Часть ачивок открывается за простые первые шаги:

✅ "Точка входа" – добавьте 1 актив вручную.
✅ "Вектор угрозы" – зафиксируйте 1 риск.
✅ "Реестр под контролем" – доведите реестр до 10 активов.
✅ "Красная зона" – зафиксируйте 10 рисков.
✅ "Контрмеры активированы" – переведите 20 мер в статус "Реализовано".

🤫 А ещё есть секретные – о них нигде не написано. Открыть их можно, только по-настоящему погрузившись в управление ИБ.

Ничего настраивать не нужно – ачивки будут появляться по ходу работы.


❓ Хотите увидеть всё вживую?
9 июля в 11:00 Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар "Как стать CISO: карта роста" – узнаете, как прокачать свой путь в ИБ и собрать все ачивки.
  • 🔥 7
  • ❤ 3
  • 😍 2
  • 🤝 1
Post #813 828
"Хочешь стать CISO – нужен опыт.
Хочешь опыт – нужна практика.
Хочешь практику – сначала устройся на работу."

Классический круг. А за ним – профессия с зарплатой от 150 тыс. до 2 млн и 43 000 открытых вакансий.

Спойлер: выход есть. И он не стоит ни рубля.

📆 9 июля в 11:00 Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар.

"Как стать CISO: карта роста" – карта развития от первого шага до директора по ИБ. Уйдёшь с планом первых шагов и доступом к инструменту, на котором работают реальные компании.

На вебинаре:
⚪️ Кто такой CISO и почему рынок буквально ждёт новых людей
⚪️ Какие навыки качать первыми: техничку, бумагу, процессы
⚪️ Где практиковаться на реальной системе - бесплатно, с первого дня
⚪️ Как получить сертификат эксперта по управлению процессами ИБ и добавить в свое резюме

↗️ Регистрируйся сейчас – пришлём напоминание и материалы.
  • 🔥 15
  • 🏆 6
  • 🤝 1
  • 👾 1
Post #812 1.02K
Сделали интеграцию с MaxPatrol SIEM 🧬

MaxPatrol SIEM (Positive Technologies) – система, которая собирает события безопасности со всей инфраструктуры и формирует инциденты, когда что-то идёт не так. Теперь она работает в связке с SECURITM.

Открываешь карточку хоста – и сразу видишь: идут с него события в SIEM или нет, сколько их и когда последнее. Сразу понятно, покрыт актив мониторингом или "молчит".

⚡️ Инциденты из MaxPatrol SIEM синхронизируются в реестр активов – с критичностью, статусом, категорией и правилами корреляции. Каждый инцидент автоматически привязывается к целевому хосту: рядом уже его уязвимости, задачи, история. Синхронизация запускается по расписанию или вручную.

MaxPatrol больше не отдельное окно. SIEM становится частью единой картины безопасности – вместе с MaxPatrol VM, который подключили раньше. Это уже вторая интеграция с Positive Technologies.

✌️ Подключить: Конфигурация ➡️ Интеграции ➡️ MaxPatrol SIEM.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 16
  • 👏 7
  • ❤ 2
Post #811 809

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 16
  • 😍 5
  • 👏 2
Post #810 942
🫱🫲
Три дня, два доклада, один стенд. Мы на РИБ.

Сегодня конференция открылась – и мы уже здесь.

Не пропустите выступления экспертов:
🔵 23 июня, 14:45, красный зал – Николай Казанцев: почему рост числа инструментов ослабляет систему защиты
🔵 24 июня, 14:00, красный зал – Артем Четвертной: как держать СУИБ актуальной при меняющемся законодательстве

✌️ Стенд №15 – бесплатный сертификат SECURITM CERTIFIED SPECIALIST и розыгрыш Яндекс Станции 3 🚉

Если вы на РИБ – заходите. Команда здесь все три дня, поговорим вживую.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 15
  • ❤ 3
  • 🎉 2
Post #809 840
😎Beeline Cloud запустил Cloud Security Center на базе SECURITM

На ПМЭФ-2026 Beeline Cloud представил новый сервис – Cloud Security Center. Это облачная система управления ИБ для бизнеса, созданная на базе SECURITM 😀 в рамках технологического партнёрства.

Идея простая: компании тратят месяцы на ручной сбор доказательств для аудитов, держат разрозненные таблицы вместо живых реестров. Cloud Security Center убирает эту рутину – всё управление ИБ в едином личном кабинете.

Что входит в сервис:
Активы: полная видимость ИТ-инфраструктуры без "слепых зон"
Требования регуляторов: 152-ФЗ, 187-ФЗ, КИИ, ФСТЭК – генерация документов и оценка соответствия
Риски: автооценка из БДУ ФСТЭК и MITRE ATT&CK
Уязвимости: ScanFactory, MaxPatrol, Kaspersky, Nessus в одном окне
Автоматизация: до 90% рутинных операций

👍 РБК новости написали подробнее о запуске и партнёрстве.
  • 🔥 14
  • 🎉 6
  • 🏆 3
Post #808 863
📢 Департамент ИТ Югры и SECURITM заключили соглашение о сотрудничестве в сфере информационной безопасности

Соглашение подписано на XVII Международном IT-Форуме с участием стран БРИКС и ШОС в Ханты-Мансийске.

Стороны договорились о системном подходе к управлению ИБ в ХМАО-Югре: пилотирование SECURITM в цифровой инфраструктуре округа, совместная разработка типовых организационных мер и регламентов в сфере ИБ, популяризация отечественных решений – в том числе через работу с региональными вузами.

Генеральный директор SECURITM Николай Казанцев:
"ХМАО-Югра – один из технологически зрелых регионов страны, и здесь есть реальный запрос на системный подход к информационной безопасности. Для структур с разветвлённой подведомственной сетью важно не просто исполнять требования регуляторов, а выстроить процесс, который работает непрерывно – без ручного режима и разрозненных таблиц. Именно для этого и создан SECURITM."


😀 SECURITM – российская система управления информационной безопасностью, включена в реестр отечественного ПО, имеет сертификат ФСТЭК России № 5019 (УД4).
  • 🔥 16
  • 🎉 7
  • ❤ 3
  • 👏 2
Post #807 660
😀 SECURITM - партнёр XVII Международного IT-Форума БРИКС и ШОС

Сегодня открывается IT-форум Югры в Ханты-Мансийске – и мы здесь. Форум проводится при поддержке Правительства ХМАО и федеральных министерств России. В прошлом году мероприятие объединило более 5000 участников из 47 стран – одна из крупнейших цифровых площадок страны, где встречаются бизнес, госструктуры и IT-сообщество.

❗️ В деловой программе - два наших доклада в Национальном центре России:
🟢 Сегодня, 16:30, зал ИРТЫШ.
Николай Казанцев: как регионы переходят от отчётности к реальной защите – и как это измерить
🟢 Завтра, 18 июня, 12:00, зал ИРТЫШ.
Максим Шаманаев: Приказ №117 на практике – активы, меры, доказательства, автоматизация

Участие в форуме такого уровня позволяет нам подтверждать экспертизу там, где принимаются решения о кибербезопасности на уровне регионов и государства.

🔴 Стенд №44, КВЦ "Югра-Экспо".
👆 Зарегистрироваться на форум можно по ссылке.
  • 🔥 18
  • 😱 4
  • 🎉 1
Post #806 633
Нам 6 лет 🎉 💚

SECURITM появился из боли, с которой сталкивается почти каждый безопасник. Я сам работал CISO и видел: больше времени уходит на рутину, чем на реальную безопасность. Искал инструмент, который объединит всё в единую логику - не нашёл. Решили это исправить и сделали SECURITM! 🔥

За 6 лет рынок ответил:
🔴 Более 7 000 специалистов работают в Community-версии
🔴 Более 100 компаний-заказчиков в коммерческой эксплуатации
🔴 Более 200 стандартов и регуляторных документов в единой базе
🔴 14 модулей: от управления активами и уязвимостями до RPA и метрик

Миссия не изменилась:
дать любой службе ИБ, независимо от размера и бюджета, возможность работать системно - без Excel, без хаоса, без барьеров входа.

❤️ За цифрами – команда профессионалов, которой мы гордимся!
Спасибо всем, кто строит безопасность вместе с нами. Впереди ещё больше!

Николай Казанцев, основатель SECURITM

💚 Сервис 💬 Max 💫 Сайт
  • 🎉 39
  • 🔥 12
  • ❤ 9
Post #804 616
💚 Встречайте SECURITM Boards – доски, встроенные в систему защиты

Что это: отдельный новый модуль "Доски" в SECURITM 📄. Он доступен как самостоятельный раздел, а также встроен в карточки активов и защитных мер – чтобы схема была рядом с тем объектом, который на ней изображён.
На досках можно строить схемы из блоков, линий, групп и других объектов, размещать поверх активы и защитные меры и наглядно показывать структуру системы и её защитное покрытие.

Как это работает: вы строите схему, указываете связи между элементами, потоки данных и логические зависимости, редактируете её по мере изменений инфраструктуры и экспортируете результат в PNG или SVG для документации, отчётов и презентаций. Boards могут быть динамичными: связанные объекты и связи автоматически появляются на доске по мере их появления в системе, а статусы выведенных на доску объектов (включая статус защитных мер) отображаются в реальном времени. Это делает доски не просто инструментом для единоразовой отрисовки, а динамичным элементом общей системы защиты.

Почему это важно для ИБ: в отличие от статичного редактора схем, Boards – живой элемент системы управления защитой. Он отражает реальное состояние инфраструктуры, а не зафиксированный снимок. Визуализация позволяет точнее оценить покрытие защитными мерами, выявить уязвимые места и потенциальные векторы атак – то, что в реестрах и списках легко упустить.

Модуль доступен в том числе в бесплатной Community-версии – до 5 досок на команду.

💚 Сервис 💬 Max 💫 Сайт
  • 🔥 7
Post #803 649
С Днём России! 🇷🇺

Пусть наша страна крепнет и процветает – от северных городов до южных полей. Наша сила в людях: в добрых сердцах, в трудолюбивых руках, в умении быть вместе, несмотря на разницу народов и культур. Мы – многонациональный, толерантный и сильный народ.
С праздником!
  • ❤ 13
  • 🔥 5
  • 🤔 1
Post #800 832
Безопасность под контролем и управлением: о нас написали на Connect

Connect опубликовал материал о демонстрации нашей системы на вебинаре. В статье – не рекламная витрина, а разбор практических сценариев: почему компаниям нужна единая система управления ИБ и как это помогает в ежедневной работе ИБ‑службы. Благодарим редакцию Connect за профессиональный и полезный материал, ориентированный на практические задачи специалистов по информационной безопасности.

Ключевые выводы:
⚪️ Нагрузка и сложность.
Одна ИБ-служба оперирует около 500 задач: от установки антивирусов до обучения пользователей, выпуска регламентов и аудитов.
⚪️ Стратегия + операция.
SECURITM разделяет стратегические задачи (риски, комплаенс, метрики, планирование) и ежедневную работу (заявки, инциденты, опросы, автоматизация), но связывает их в сквозные процессы. Модули работают вместе: из актива создаётся метрика, по ней оценивается мера защиты, она влияет на уровень соответствия и величину рисков.
⚪️ Интеграции – это база, а не «плюсик».
Сканирование периметра (Scan Factory), тикеты (Jira), hosts и конфигурации (MaxPatrol VM) – данные подтягиваются автоматически.
⚪️ Регуляторные требования уже внутри.
В SECURITM собрана самая большая русскоязычная база требований по ИБ. Более 200 стандартов (российских и международных) разложены по полочкам и увязаны между собой, включая отраслевые (например, набор требований "Сбербанка" 💫).

▶️Прочитать статью можно на Connect.

💚 Сервис 💬 Max 💫 Сайт
  • ❤ 6
  • 🔥 2
Post #799 846
🤩 Через час старт совместного вебинара SECURITM и СёрчИнформ

Сегодня Алексей Парфентьев и Максим Шаманаев разберут на практике, как в SECURITM:

✅ Как связать модули «СёрчИнформ КИБ» с защитными мерами и требованиями ФСТЭК России (приказ №239, №117).
✅ Как превратить уведомления об инцидентах из КИБ в управляемые кейсы.
✅ Как использовать данные КИБ для обогащения учёта активов

👆 Зарегистрируйтесь прямо сейчас!
  • 🔥 3
  • 😍 2
Post #798 800
➡️ RPA-кнопка стала точкой входа в автоматизацию

В модуле RPA/SOAR автоматизаций SECURITM есть мощный триггер – кнопка 👆 Раньше кнопка просто запускала процесс. Теперь – это умный интерфейс со сбором данных от пользователя.

Что изменилось:
Перед запуском пользователь видит:
➡️ Название и описание действия
➡️ Форму для сбора параметров (текст, дата, выбор, подтверждение)

После заполнения данные автоматически уходят в RPA как переменные. Дальше – любые сценарии: отправка сообщений, заявки, уведомления, генерация документов, запуск скриптов.

Почему это важно для ИБ:
✔️ Меньше ручных уточнений
✔️ Нулевые ошибки при запуске
✔️ Понятный UX для команды
✔️ Один механизм – под любые задачи

Попробуйте в SECURITM Community – бесплатно!

Меньше рутины – больше защиты! 🛡
  • 🔥 7
  • 👏 3
  • 😍 1
  • 🤝 1
Post #797 798
ИБ-регуляторика май-сентябрь 2026: новые требования и сроки.

▶️ Минцифры утверждает требования к гособлаку: только отечественное ПО, инфраструктура в РФ, криптозащита по приказу ФСБ №117. Срок вступления – 1 сентября 2026.

▶️ ФСБ России опубликовало приказ №161 по Центрам ГосСОПКА: аккредитация занимает до 65 дней, аттестат аккредитации сроком на 5 лет, отчётность об инцидентах за 3 часа. Без аккредитации – нет работы с госсектором и субъектами КИИ.

▶️ Росатом в 2026 году определил порядок контроля достоверности сведений об объектах КИИ и указал сроки направления актуальных сведений - до 1 июля. Просрочите – возможна административная ответственность при проверке.

▶️ ФСТЭК России разработала методику оценки уровня зрелости по 21 направлению ТЗИ и ИБ. Пока это проект, замечания и предложения принимают до 8 июня. Пропустите – не успеете вписаться в новые требования (или повлиять на них).

▶️ Банк России меняет формулу расчёта деградации технологических процессов. Не учтёте – нарушите требования к операционной надёжности.

Мы собрали все 5 новых требований, 6 конкретных сроков и чек-лист действий.
Главный риск: без аккредитации центров ГосСОПКА – нет работы с госсектором и субъектами КИИ.

🖱 Читать статью.
  • 🔥 7
  • ✍ 2
  • 👏 2
  • 🤓 1
Post #796 837
👎 КИИ в 2026 году уже невозможно вести по-старому.

Регуляторика обновилась, проверки стали жестче, а реальная инфраструктура давно перестала совпадать с реестрами и таблицами. Где-то поменялся IP, где-то появился новый объект, где-то сроки уведомления уже поджимают – и в этот момент особенно видно, насколько ручной подход больше не выдерживает нагрузку.

В новой статье разбираем, как SECURITM помогает навести порядок в работе с КИИ: собрать объекты в актуальный реестр, связать их с требованиями и рисками, выстроить контроль уязвимостей и не потерять обязательные действия в процессе. Без хаоса, без бесконечных сверок и без ощущения, что всё держится только на памяти одного специалиста.

Если вы отвечаете за КИИ, комплаенс или подготовку к проверкам, этот материал точно стоит прочитать.

😀 Читайте статью по ссылке.
  • 🔥 8
  • 💯 2
Post #795 893
📣 Вебинар: Как убедиться, что вы «закрыли» требования ИБ-законодательства?
Используем связку «Защита от утечек + Система управления ИБ»


Использование системы защиты от утечек информации (DLP) не только предотвращает утечки данных, но и помогает выполнять многочисленные требования законодательства. Интеграция такого решения с системой управления информационной безопасностью (SGRC) наглядно демонстрирует этот эффект, превращая формальное выполнение нормативов в динамическую оценку соответствия на основании данных, поступающих из средств ИБ.

На вебинаре покажем, как возможности «СёрчИнформ КИБ» можно использовать не только для выявления утечек, но и для выполнения требований законодательства, контроля защитных мер и построения управляемых процессов ИБ в SECURITM.

📆 Когда: 4 июня в 11:00
🎤 Спикеры: 
🔴 Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ»
🔴 Максим Шаманаев, консультант по информационной безопасности

Разберем на практике, как в SECURITM:
1️⃣ Связать модули «СёрчИнформ КИБ» с защитными мерами и увидеть, какие требования они помогают выполнять. Отдельно разберём сценарии, связанные с требованиями ФСТЭК, включая приказ № 239 и требования, утверждённые приказом № 117.
2️⃣ Превратить уведомления об инцидентах из КИБ в управляемые кейсы с маршрутизацией, статусами и контролем исполнения.
3️⃣ Использовать данные КИБ для обогащения учёта активов, сетевых адресов (IP), пользователей и покрытия средствами защиты.

Проходите регистрацию – участие бесплатное.

⚡️ Присоединяйтесь – покажем, как связка «СёрчИнформ КИБ» и SECURITM расширяет возможности системы защиты от утечек (DLP) от детектирования и реагирования до управления и соответствия.
  • 🔥 7
  • 🎉 3
  • ❤ 2
  • 💯 1
Post #794 703
🧾🧾
Сделали интеграцию с ManageEngine ServiceDesk Plus.
ManageEngine ServiceDesk Plus – это ITSM-система для управления заявками, инцидентами, изменениями и другими IT-процессами в компании. Она помогает организовать техподдержку, контролировать задачи, назначать ответственных и вести централизованный учёт обращений пользователей.

Интеграция с ServiceDesk Plus реализует двухстороннюю синхронизацию задач, а также импорт сотрудников и ответственных лиц из системы.

Это позволяет:

✅ Автоматически передавать задачи между системами без ручного дублирования.
✅ Поддерживать актуальный статус задач и изменений с обеих сторон.
✅ Синхронизировать исполнителей и ответственных сотрудников.
✅ Централизовать управление задачами в едином процессе.
✅ Снизить количество ошибок при ручном переносе информации.

💚 Теперь управление инцидентами ИБ и IT-процессами в SECURITM стало ещё удобнее – без рутины и потерь времени.
  • 👍 5
  • 🔥 5
  • 🤩 3
  • 👏 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →