TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
784
Videos
101
Links
496
Recent Posts 17 shown
Post #1096 346
🔒 Как выбрать центр ГосСОПКА, если мониторинг и реагирование планируется передать внешнему исполнителю?

С 20 мая 2026 года действует приказ ФСБ России от 22.04.2026 №161. Он устанавливает новый порядок аккредитации и единые требования к центрам ГосСОПКА. Теперь подрядчиков можно оценивать по конкретным и проверяемым критериям.

В новой статье на сайте собрали все измеримые требования, которые заказчику стоит проверить перед выбором центра. Они помогут сравнить исполнителей и снизить возможные риски.

А основные критерии вынесли в чек-лист в конце материала, чтобы сравнивать исполнителей было удобнее.

Читаем здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 👍 1
Post #1095 459
1С ERP в ЗОКИИ: разбираемся с требованиями приказа № 239

Если 1С ERP входит в состав значимого объекта КИИ, необходимо определить, какие меры защиты должны быть реализованы непосредственно в системе. При этом нужно учитывать требования к 1С и как к информационной системе, и как к программному обеспечению.

24 сентября на вебинаре обсудим:

▪️Когда 1С ERP становится частью ЗОКИИ
▪️Какие меры необходимо обеспечить в соответствии с Приказом ФСТЭК России № 239
▪️Какие требования предъявляются к 1С
▪️Как выполнить их на практике на примере SafeERP

Регистрируйтесь на вебинар на нашем сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 1
Post #1094 499
Как уязвимость добралась до релиза?

В безопасной разработке нужно спрашивать не только о том, где находится слабое место в системе. Не менее важный вопрос — какой сбой в процессе позволил ему пройти весь путь до прода.

Этой теме посвящаем новый цикл статей на Хабре. В первой части говорим о границах классического аудита и разбираемся, как учитывать риски не только продукта, но и процесса его создания.

Читаем здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 👍 1
Post #1093 616
💻С Днем программиста!

Поздравляем тех, кто пишет код и знает, сколько часов интенсивной работы может скрываться за словами «Там всего пару строк поправить» 🧑‍💻

Наше праздничное путешествие по России с «ПутеводИТелем по ИТ» продолжается — заглядывайте посмотреть, куда мы отправились в этот раз. 

Желаем вам чаще радоваться тому, что получилось, и не забывать хвалить себя даже за небольшие победы. Пусть рядом будут коллеги, с которыми можно и разобраться в запутанной задаче, и посмеяться над тем, каким простым оказалось решение ✨

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 6
  • 👍 1
Post #1092 619
Учетные записи порой задерживаются в компании дольше некоторых подрядчиков и сотрудников. Вместе с ними остаются доступы, накопленные после переводов, смены обязанностей и завершенных проектов.

🤩 Аудит доступов поможет выяснить, какими правами фактически обладают пользователи, какие учетные записи давно не используются и где накопились избыточные или конфликтующие полномочия.

Проверим выбранные корпоративные системы, сопоставим доступы с должностями и функциями сотрудников, а затем подготовим:

▪️Отчет о текущем состоянии учетных записей
▪️Перечень выявленных проблем
▪️Рекомендации по оптимизации управления доступом
▪️Матрицу базового доступа
▪️Дорожную карту развития ролевой модели и внедрения IDM/IGA


Смотрите подробнее на нашем сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 5
Post #1090 714
🛡 Ландшафт киберугроз первого полугодия 2026

Команда Threat Intelligence УЦСБ SOC подготовила исследование по итогам первого полугодия 2026 года, основанное на данных мониторинга, анализе инцидентов и результатах пентестов.

Еще в прошлом отчете мы прогнозировали, что атаки будут трансформироваться из точечных в комплексные. Итоги первого полугодия полностью подтвердили этот прогноз. Теперь злоумышленники все чаще сочетают шифрование, кражу данных и DDoS-давление в рамках одной атаки. В результате бизнес сталкивается сразу с операционными, репутационными и регуляторными последствиями.

💼💼 О наиболее критических уязвимостях, громких утечках данных и прогнозах читайте здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1089 662
🔎 Инженерная инфраструктура ЦОДа старше десяти лет требует особого внимания. Даже если она продолжает работать, без диагностики невозможно объективно оценить ее состояние.

Уход вендоров, дефицит запчастей, сжатые бюджеты на обслуживание и естественный износ превращают старые дата-центры в источник скрытых угроз для непрерывности бизнеса.

Директор департамента системной интеграции Дмитрий Кузнецов и руководитель отдела инженерных решений ЦОД Александр Швецов разобрали алгоритм комплексной диагностики такой инфраструктуры.

🔗 В статье коллеги рассказали, с чего начать проверку, где искать скрытые дефекты, как отличить морально устаревшее оборудование от физически изношенного и выбрать дальнейший сценарий: ремонт, модернизацию или полную замену.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1088 781
FAQ КИИ_август 2026.pdf11.7 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

Сегодня в выпуске:

▪️Какую информацию указывать в Сведениях о результатах категорирования, если объект КИИ соответствует нескольким типовым отраслевым объектам?

▪️Как определить границы объекта КИИ, если он использует общую корпоративную ИТ-инфраструктуру? 

▪️Как распределяется ответственность между субъектом КИИ и оператором ЦОД при размещении компонентов объекта КИИ в коммерческом ЦОД?

▪️Обязательно ли оценивать показатель уровня зрелости субъектам КИИ согласно новой методике ФСТЭК России?

▪️Кто принимает решение о том, что событие является компьютерным инцидентом, подлежащим передаче в НКЦКИ, при взаимодействии с аккредитованным SOC?

И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1087 727
Релизный цикл ждать не будет 🙅‍♂️

Релизы выходят один за другим, а аудиты безопасности исходного кода проводятся намного реже. К очередной проверке в коде накапливается большой объем изменений, полный анализ которых требует немало времени и ресурсов.

8 сентября на вебинаре PVS-Studio поговорим о том, как подружить скорость разработки с регулярным контролем безопасности ПО.

От нас выступит Виктор Тимашков, руководитель группы Apsafe. Он разберет, почему разовые пентесты и аудиты не успевают за разработкой, что меняется при переходе к регулярным проверкам и как облачный контур Apsafe встраивается в этот процесс без перестройки CI/CD.

Зарегистрироваться 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1086 697
⚡️ Кибербезопасность в 2026 году сталкивается с большим вызовом: атак, требований и ответственности становится больше, а бюджеты на ИБ и штат специалистов не растут теми же темпами. 

Старый подход, где проблему можно было закрыть новой закупкой или расширением команды, больше не масштабируется.

В подкаст-зоне AM Live на IT IS Conf 2026 эксперты обсудили, как строить кибербезопасность в условиях кадрового дефицита и ограниченных ресурсов.  

Участие приняли:
▪️Егор Столяров, заместитель генерального директора по ИТ Шереметьево Хэндлинг
▪️Даниил Тамеев, коммерческий директор R‑Vision
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1085 755
💻 Отчет сканера — еще не готовая задача для разработчика

Сначала нужно проверить находки, убрать ложные срабатывания и понять, что действительно требует исправления.

В проекте с Вибробит решением задачи комплексного анализа кода и верификации результатов стала платформа Apsafe 🧑 в связке с экспертизой наших специалистов. Платформа регулярно анализирует код, эксперты УЦСБ вручную проверяют находки, а команда заказчика получает только подтвержденные проблемы и рекомендации по их устранению.

Так у Вибробит появился полноценный процесс безопасной разработки — без отдельного AppSec-подразделения, собственной инфраструктуры и лишней нагрузки на команду.

О проекте и его внутренней кухне — в кейсе на сайте 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 1
Post #1081 729
📜 Сегодня уже сложно найти компанию, которая не работает с ПДн. Контакты клиентов, сведения о сотрудниках, история заказов, результаты опросов — персональные данные есть во многих бизнес-процессах.

В большинстве случаев для их обработки нужно согласие субъекта ПДн. И здесь важно не просто получить его, но и корректно оформить. Взять готовый шаблон и заменить название компании — не самая надежная стратегия. Значение имеет каждая формулировка.

В карточках собрали самые частые ошибки при оформлении согласия🔼

А на сайте разобрали, что важно учесть, чтобы документ соответствовал требованиям законодательства.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1080 805
Что изменилось в регулировании ИБ за июль?

Собрали главное 🔽

▪️Приказ о взаимодействии с НКЦКИ по компьютерным атакам и инцидентам

▪️Изменения в трансграничной передаче ПДн и требованиях к защите данных в ИСПДн

▪️Обновленный перечень иностранных государств с адекватной защитой прав субъектов ПДн

▪️Требования к ЦОД ГосОблака и изменения в правилах создания ГИС

▪️Новые правила контроля ИС и ведения учета ИТ-активов

▪️Регулирование разработки и применения больших фундаментальных моделей ИИ

▪️Проекты национальных стандартов для разработки ПО ИИ и для информационных ресурсов служебных БД СрЗИ

А еще — изменения для провайдеров хостинга, перечня угроз безопасности для биометрических ПДн от Банка России и многое другое.

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1079 825
В новом выпуске собрали все самые интересные материалы с участием наших экспертов 🤩

✨ Нейросети массово пытаются жульничать — выходят за рамки заданий или нарушают прямо установленные правила, чтобы быстро решать задачи в обход предусмотренных способов. Ведущий исследователь Алексей Синадский объяснил, какие триггеры провоцируют такое поведение ИИ-моделей.

 
✨ По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года. О причинах снижения темпа роста рассказал технический директор Антон Еркин.


✨ Как перевести ИБ из разряда «обязательных затрат» в инструмент управления непрерывностью и даже конкурентное преимущество? 

Ответ на этот вопрос искали участники сессии «ИБ без права на остановку», прошедшей на ИННОПРОМ-2026. От УЦСБ участие принял директор центра сервисов Андрей Телицын.


✨ Аутсорсинг разработки давно стал нормой: компании отдают на сторону создание веб-сервисов, мобильных приложений и целых информационных систем. Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина рассказала, как грамотно выстроить процесс и снизить риски при работе с внешними подрядчиками.


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1078 805
Безопасность как сервис: новый стандарт или вынужденная мера?

В подкаст-зоне AM Live на 🧑🧑🧑🧑 2026 эксперты обсудили, почему бизнес все чаще смотрит в сторону MSSP, как работает гибридная модель SOC, и где проходит грань между разумным аутсорсингом и опасной надеждой на то, что провайдер все сделает сам.

Участие приняли:
▪️Андрей Телицын, директор центра сервисов безопасности УЦСБ
▪️Константин Мушовец, директор УЦСБ SOC
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1077 929
Список важных дел: 

1️⃣ Посмотреть вакансии в УЦСБ
2️⃣ Обновить резюме
3️⃣ Откликнуться


Спешим помочь с первым пунктом этого списка! Собрали для вас свежую подборку вакансий в нашу команду:

▪️ Бизнес-аналитик / Системный аналитик
▪️ Специалист по сопровождению проектных поставок 
▪️ Менеджер проектов 
▪️ Администратор проектного офиса 
▪️ Экономист 
▪️ Специалист по сервису 
▪️ Младший аналитик SOC
▪️ Менеджер по развитию решений 
▪️ Presale-инженер (ЦОД)

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Older posts →

About this channel

How can I read @uralsecurity without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Кибербезопасность с УЦСБ: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Кибербезопасность с УЦСБ have?
Кибербезопасность с УЦСБ (@uralsecurity) has 2.97K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Кибербезопасность с УЦСБ know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →