TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
784
Videos
101
Links
496

Showing posts older than #1076 · Back to latest

Older Posts 17 shown
Post #1074 1.23K
Еще год назад Apsafe 🧑 был облачным сервисом автоматизированных проверок. Сегодня это Enterprise-платформа безопасной разработки, которую можно использовать как сервис или развернуть внутри собственного контура.

🤩 18 августа проведем вебинар и покажем, как обновленный Apsafe выстраивает комплексную защиту приложений и контейнерной инфраструктуры на всех этапах жизненного цикла: от кода и зависимостей до Kubernetes и эксплуатации.

Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1073 838
🔥 Топ-70 крупнейших и топ-30 самых эффективных ИТ-компаний России

С такими результатами УЦСБ вошел сразу в два рейтинга CNews по итогам 2025 года.

Рейтинг «CNews500: Крупнейшие ИТ-компании России 2025» охватывает финансовые показатели игроков со всего ИТ-рынка:  от разработчиков ПО и производителей оборудования до интеграторов и поставщиков ИТ-услуг.

А в рейтинге «Самые эффективные ИТ-компании 2025» основным критерием стала выручка в расчете на одного сотрудника, что позволяет сравнивать между собой компании независимо от размера команды. 

Спасибо за доверие, друзья! 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1072 906
⚡️ С сентября 2025 года вступили в силу масштабные законодательные изменения в сфере КИИ

Поправки затронули:

▪️Федеральный закон № 187-ФЗ «О безопасности КИИ»
▪️Правила категорирования — Постановление Правительства РФ № 127
▪️Перечень показателей значимости объектов КИИ
▪️Порядок взаимодействия с НКЦКИ

На Хабре подробно разбираемся, как изменились новые требования и что нужно сделать субъектам КИИ для их выполнения. А также обсуждаем, как поддерживать актуальность систем защиты и автоматизировать контроль соответствия требованиям ИБ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1071 785
👍 ИИ может стать полноценным инструментом ИБ-команды, если хорошо понять его возможности и ограничения

Где технология действительно помогает, какие риски несет и как отличить реальный AI-powered security от маркетинговой наклейки — обсудили ведущие эксперты в подкаст-зоне AM Live на 🧑🧑🧑🧑 2026.

Участие приняли:
▪️Алексей Шанин, директор департамента технической поддержки продаж УЦСБ
▪️Владимир Дащенко, ведущий эксперт Kaspersky ICS CERT «Лаборатории Касперского»
▪️Илья Шабанов, генеральный директор AM Media


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1070 757
⚡️ При защите промышленных объектов важно не только выполнить требования регуляторов. Бизнесу также нужно понимать, сколько будет стоить решение, как быстро оно поможет реагировать на инциденты и насколько долго останется эффективным.

Эти вопросы обсудили на панельной сессии ИННОПРОМ, посвященной защите объектов КИИ и импортозамещению. Говорили об отечественных решениях, использовании ИИ в атаках и защите, а также перспективах квантовых коммуникаций.

Сессию модерировал генеральный директор УЦСБ Валентин Богданов.

О чем говорили эксперты — рассказываем в новой статье 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 2
Post #1069 891
📈 Kubernetes стал стандартом для развертывания и управления контейнеризированными приложениями. Но обеспечить безопасность такой среды непросто: для этого нужно выстроить сразу несколько взаимосвязанных процессов.

Решить эту задачу в Apsafe🧑 нам помогла встроенная система контейнерной безопасности Luntry. Она объединила контроль конфигураций, безопасность образов, runtime-защиту, сетевую сегментацию, управление RBAC, соответствие CIS Benchmark и аудит в одной платформе.

Здесь рассказываем, как устроена эта связка, какие процессы безопасности она помогает выстроить и почему единая платформа может быть эффективнее набора отдельных решений.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1068 847

Forwarded from R-Vision

🎙 Как устроен коммерческий SOC изнутри, и можно ли перестроить его без остановки работы?

В новом выпуске подкаста «R‑Vision Talk: под капотом» Константин Мушовец, директор УЦСБ SOC, рассказал о практической стороне построения и развития центра мониторинга.

Вместе с Анастасией Федоренко, менеджером по развитию бизнеса R‑Vision, разобрали:
🔹 какие решения составляют базовый технологический стек SOC;
🔹 почему коммерческому SOC важен мультивендорный подход;
🔹 как выбрать между внутренним, коммерческим и гибридным SOC;
🔹 какие задачи можно передать автоматизации и искусственному интеллекту;
🔹 как мигрировать с одного решения на другое без остановки процессов.

Смотрите и слушайте выпуск на всех удобных площадках:

📺 ВК Видео | 📺 YouTube | 📺 RuTube | 🎧 Mave

#RVision_Подкасты
Post #1067 889
Post #1063 934
🔎 Чтобы аудит ИБ прошел в срок и показал реальную картину защищенности компании, важно подготовиться к нему заранее.

Согласовать цели, порядок взаимодействия команд и ожидаемый результат лучше еще до старта. Иначе проверка быстро приведет к дополнительным согласованиям, уточнениям и переделкам.

В карточках собрали 5 частых ошибок, которые затягивают аудит.

Подробнее об их последствиях, способах исправления и предотвращения рассказываем в статье 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 👍 7
Post #1062 840
📊 Расцвет импортозамещения или начало великой депрессии в ИБ?

Российский рынок информационной безопасности меняется: импортозамещение, дефицит кадров, ограничения бюджетов и ИИ стали новой реальностью отрасли.

Но стал ли бизнес от этого защищеннее?

В подкаст-зоне AM Live на IT IS Conf 2026 ведущие эксперты обсудили что на самом деле происходит с российским рынком ИБ, почему показатели вендоров расходятся с ощущениями заказчиков и какие проблемы отрасли еще предстоит решить.

Участие приняли:
▪️Илья Шабанов, генеральный директор AM Media
▪️Валентин Богданов, генеральный директор УЦСБ
▪️Алексей Лукацкий, бизнес-консультант по информационной безопасности


Смотрите полный выпуск на платформах:

📺 ВК Видео

📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1061 1.66K
Защита ИИ, которую нельзя игнорировать в 2026 году

С развитием генеративных моделей и внедрением ИИ в бизнес-процессы поверхность атаки расширилась. ИИ‑решения уязвимы на уровне данных, контекста и логики, а стандартные WAF и NGFW не обеспечивают достаточного контроля.

⏩ 28 июля эксперты УЦСБ и AppSec Solutions представят системный взгляд на безопасность ИИ — от оценки рисков до практических мер.

Разберем:

▪️Угрозы для ИИ и их влияние на бизнес

▪️Нормативные требования и методы проверки защищенности

▪️ Доступные на рынке решения — от open‑source до коммерческих продуктов: что выбрать под разные задачи

▪️ Как работает AppSec. AI Gate — специализированный файрвол для ИИ‑сред

Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 3
Post #1060 898
⚡️ Банк Синара второй раз доверил УЦСБ оценку финансовых сервисов на соответствие требованиям по ОУД4

Этот оценочный уровень доверия считается одним из наиболее высоких и подтверждает усиленную киберзащиту приложения при сохранении удобства сервиса для пользователей.

В проекте использовали 🧑 Apsafe — нашу платформу для внедрения DevSecOps в уже существующие процессы разработки.

Что сделали:
▪️Провели SAST, SCA, DAST и пентест
▪️Проанализировали более 2 млн строк кода
▪️Проверили более 200 микросервисов
▪️Адаптировали аналитику Apsafe под задачи заказчика

В результате приложения Банка Синара, Газэнергобанка, Делобанка и Инвестбанка Синара получили положительное заключение на соответствие требованиям по ОУД4 и успешно прошли проверку ЦБ РФ.

Подробности проекта — в новом кейсе на сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 9
Post #1059 909
Собрали самые свежие материалы с участием наших экспертов 🔽

«Мы не нужны хакерам» и еще 5 иллюзий, которые разрушили на IT IS conf. Ключевые мысли ведущих экспертов отрасли по итогам пленарной сессии «Эпоха постоптимизма: что на самом деле происходит с отраслью?» собрали в статье.


✨ Кибер Медиа разобрали, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный ИИ от скрытых угроз. Экспертизой поделился ведущий исследователь Алексей Синадский.


✨ О стратегии «90 дней нового Ciso», которая поможет получить кредит доверия со стороны CEO ко всем последующим решениям и определить траекторию развития функции ИБ в компании, рассказала Юлия Петухова, старший аналитик аналитического центра.


✨ Как находить и удалять поддельные аккаунты руководителей в соцсетях и мессенджерах объяснила Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ.


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1058 893
📜 Опубликовали обзор изменений в законах за июнь

▪️Разобрали особенности категорирования объектов КИИ в оборонной промышленности и рекомендации Банка России по обеспечению ИБ при разработке и применении ИИ на финансовом рынке.

▪️Рассмотрели новую методику ФСТЭК России по выявлению уязвимостей и недекларированных возможностей в ПО, изменения порядка аттестации объектов информатизации, справку-доклад о работе ТК по плану 362 и обновленные перечни и реестры регулятора.

▪️Среди других тем: закон о технологической платформе создания, развития и эксплуатации ИС, рекомендации Минцифры к ИТ-инфраструктуре для размещения ИС органов исполнительной власти и местного самоуправления, судебная практика и важные изменения в нормативном регулировании.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 👍 1
Post #1057 863
📈 Применение ИИ в центрах мониторинга ИБ перестало быть экспериментом — сейчас это отличный помощник для специалистов SOC, который позволяет не только быстро реагировать на угрозы, но и предугадывать их, а также действовать максимально эффективно в условиях ограниченных ресурсов.

На Хабре рассказываем, как внедрение инструментов искусственного интеллекта помогает автоматизировать обработку инцидентов и выстроить эффективный конвейер данных — от сбора событий до реагирования.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 1
Post #1056 895
🔎 Выявите критичные несоответствия требованиям ИБ с помощью CheckU

Забирайте бесплатный пилот на 30 дней

CheckU поможет сократить время аудита до 70% и ускорить подготовку отчетности в 3 раза.

На выходе вы получите:

▪️Карту критичных нарушений по ИБ
▪️Готовую отчетность для внутреннего и внешнего контроля
▪️Оценку зрелости процессов аудита ИБ и понимание, какие проверки можно автоматизировать

Пилот проводится без сложного внедрения и интеграций, с поддержкой наших экспертов.

🔗 Подробнее — на сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #1055 985
FAQ КИИ_июнь 2026.pdf8.3 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

В июньском выпуске:

▪️Нужно ли пересматривать состав (перечень) объектов КИИ субъекта КИИ при внесении изменений в Перечень типовых объектов КИИ?

▪️Если объект КИИ соответствует типу, включенному в Перечни типовых объектов, такой объект КИИ обязательно будет признан значимым?

▪️Чем руководствоваться при внедрении искусственного интеллекта на значимых объектах КИИ?

▪️Какие обязанности появятся у субъектов КИИ после внесения изменений в 235 и 239 приказы ФСТЭК России?

▪️Какие требования необходимо соблюдать субъекту КИИ, если подрядчик обслуживает его ЗОКИИ?

И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →