Кибер КИТ
СтатистикаВаш проводник в цифровом океане. КИТ (Киберинтеллектуальная Трансформация) — поставщик профессиональных сервисов в области кибербезопасности и реагирования на инциденты. https://cyberkit.tech Директор: Евгений Баклушин @BESSEC
- Последний пост
- 11 авг.
- Последнее чтение
- 13:33
- Постов за неделю
- 1
- Всего постов
- 37
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 90
- 1/48двое суток
- 103
- 1/72трое суток
- 111
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
В июле сохранился высокий темп нормотворчества в сфере ИБ — новые документы затронули разработчиков ИИ, операторов ГИС и ПДн, субъектов КИИ, операторов ЦОД, удостоверяющих центров и разработчиков СрЗИ. Основные тенденции периода: 🧒Формирование правовой основы для технологий ИИ. 🧒Развитие стратегического и профилактического подхода к противодействию киберпреступности. 🧒Уточнение требований к защите ПДн. 🧒Детализация требований к облачной и удостоверяющей инфраструктуре. 🧒Развитие национальной стандартизации в области защиты информации. 🫅Подробнее читайте в обзоре на нашем сайте 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
Методические рекомендации ФСТЭК к приказу №117: что изменилось 12 апреля 2026 года вступил в силу новый методический документ ФСТЭК России, конкретизирующий требования приказа №117. Часть процессов организациям уже знакома: управление уязвимостями, контроль…
КИТ vCISO — виртуальный директор по ИБ в формате сервиса В 2025 году вакансий в сфере ИБ стало на 26% больше, а в ИТ — на 13% меньше. При этом бизнесу нужна зрелая и управляемая информационная безопасность, но найти и удержать в штате сильного директора по ИБ становится всё сложнее и дороже. 😖Разобрали эту проблему в статье и рассказали, как компании закрывают её без найма через сервис vCISO, когда функцию директора по ИБ берёт на себя команда экспертов: Для бизнеса это не «ещё один ИБ-шник на аутсорсе», а понятная управленческая функция с измеримым результатом: у вас появляется дорожная карта, реестр рисков, регулярная отчётность и контроль выполнения требований ИБ, а не разовые рекомендации, которые некому внедрять и непонятно как. 👶Актуально не только тем, у кого нет CISO, но и компаниям, где он уже есть: команда усиливает экспертизу за счёт разностороннего опыта нескольких специалистов. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
Методические рекомендации ФСТЭК к приказу №117: что изменилось 12 апреля 2026 года вступил в силу новый методический документ ФСТЭК России, конкретизирующий требования приказа №117. Часть процессов организациям уже знакома: управление уязвимостями, контроль конфигураций, управление обновлениями. Но заметная часть — новые, ранее не выделявшиеся как самостоятельные направления: 🧒защита информации при использовании искусственного интеллекта (14 отдельных требований к реализации); 🧒обеспечение разработки безопасного ПО; 🧒защита от атак типа «отказ в обслуживании»; 🧒защита информации при взаимодействии с подрядными организациями; 🧒обеспечение непрерывности функционирования при нештатных ситуациях; 🧒повышение уровня знаний и осведомлённости пользователей. Для каждого процесса методические рекомендации устанавливают цели, требования к реализации и документированию, а также меры усиления — на усмотрение организации. 🫅В статье разобрали структуру документа, ключевые изменения по сравнению с предыдущей редакцией 2014 года и требования по каждому из процессов: ЧИТАТЬ НА САЙТЕ Во второй части материала разберем меры защиты информации, вводимые документом. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
🤝Ежегодно вузы подвергаются кибератакам, которые происходят не из-за хакерских уловок, а из-за типовых организационных ошибок в обеспечении ИБ в заведениях. Вчера состоялся шестой вебинар цикла «Безопасный университет» компании «Паравеб», на котором Виктория Меньшова, консультант по информационной безопасности «КИТ», рассказала об опыте аудитов вузов — участников программы «Приоритет-2030», проведённых нашей компанией. 🫶По ссылке разбираем: статистику атак, типовые организационные ошибки, меры для минимизации рисков. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
видео или голосовое, без подписи
23 июля Евгений Баклушин, директор «КИТ», вместе с другими экспертами обсудит защиту промышленной КИИ в рамках практикума академии «КОД ИБ». В программе встречи: 🧒Защита АСУ ТП и технологических сетей 🧒Импортозамещение без остановки производства 🧒Работа с legacy-системами, которые невозможно заменить 🧒Категорирование объектов КИИ 🧒Сегментация IT/OT 🧒Реальные проверки ФСТЭК и ФСБ 🧒Типовые конфликты между ИТ, ИБ и производством 🤢🙇июля 10:00 (МСК) РЕГИСТРАЦИЯ 🫶КИИ в промышленности: разные взгляды заказчика, интегратора, стратега и архитектора решений 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
😲Когда требования регуляторов, внутренние политики и контрольные проверки сведены в одну систему, ИБ-команда быстрее находит пробелы, приоритизирует риски и готовится к аудитам без лишней рутины. В статье подробно разбираем системные «разрывы» и как их связать в единый управляемый процесс. 🫅Подробнее на нашем сайте 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
🙊Евгений Баклушин, директор «КИТ»: Мы привыкли думать: включил VPN — и ты невидимка. Поставил прокси с анонимным сетевым соединением и остался защищен от прослушивания. А если ещё и никнейм придумать покреативнее — то никто не узнает твою истинную личность. Так вот: это опасные иллюзии. В новом выпуске подкаста «Метод хакера» развеиваем мифы о анонимности в сети вместе с Евгением. 🫃Слушаем на площадках: Сайт подкаста Яндекс Музыка Apple podcasts Литрес MyBook Spotify Deezer ЗВУК Castbox VK Podcasts mave.stream Mave Pocket Casts Podcast Addict Soundstream *Информация рассматривается исключительно в контексте обеспечения безопасности в сети Интернет, и не рассматривается в контексте обхода блокировок и доступа к запрещённому контенту. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
😙Начинаем новую неделю с обзора изменений в законодательстве за июнь! Основные тенденции периода: 🧒Официально опубликованы изменения в перечень типовых отраслевых объектов КИИ в сфере производства электроэнергии и тепловой энергии, а также постановление Правительства РФ об отраслевых особенностях категорирования объектов КИИ в области оборонной промышленности. 🧒Принят Федеральный закон о технологической платформе создания, развития и эксплуатации ИС, присваивающий действующей платформе «ГосТех» статус технологической платформы. 🧒Опубликованы изменения, вносимые в порядок аттестации объектов информатизации, предусматривающие введение периодического контроля уровня защищенности, включая анализ уязвимостей и тестирование на проникновение. 🧒ФСТЭК России утвердила новую Методику выявления уязвимостей и НДВ в ПО средств защиты информации, заменившую документ 2020 года и связанную с процессами безопасной разработки по ГОСТ Р 56 939−2024. 🧒ФСТЭК России сообщила об утверждении приказом Минтруда России типовых межотраслевых норм труда (норм времени) на работы по обеспечению защиты информации в государственных информационных системах, предназначенных для планирования и расчета трудозатрат. 🫅Обзор по ссылке 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
🫃Управление доступом, правами и привилегиями в ИТ-инфраструктуре является базовой мерой обеспечения ИБ. Этот процесс носит цикличный характер и охватывает весь жизненный цикл учетных записей и прав — от создания до удаления. В статье подробно разбираем как безопасно разграничивать доступ к инфраструктуре в вузах. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
«ИБ без фильтров» — онлайн-конференция о том, как строить информационную безопасность в реальных ограничениях: когда бюджет нужно обосновывать, требования — выполнять, инфраструктуру — менять, а за ошибки отвечает бизнес. Спикерами выступят: 🧒Евгений Баклушин…
Какие угрозы сегодня сильнее «бьют» по финансовому сектору и как выстраивать защиту без лишнего шума и формализма. 🫶Читаем новую статью на нашем сайте 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
😆Доверие — очередная точка входа для злоумышленников. Чем больше подрядчиков и интеграций, тем шире периметр, который сложно контролировать. В статье разбираем: как устроены атаки через цепочку поставок, какие нормативные требования регулируют эту область в России и за рубежом, и что конкретно делать для защиты. 🫅Читаем по ссылке 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
Короткий обзор НПА за май уже доступен на нашем канале «О чем говорит Кибер КИТ»! Разбираем: что уже работает, что в разработке и на что нужно обратить внимание прямо сейчас. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
«ИБ без фильтров» — онлайн-конференция о том, как строить информационную безопасность в реальных ограничениях: когда бюджет нужно обосновывать, требования — выполнять, инфраструктуру — менять, а за ошибки отвечает бизнес. Спикерами выступят: 🧒Евгений Баклушин, директор «КИТ» 🧒Екатерина Тьюринг, сетевой детектив «СФЕРА intelligence» 🧒Ольга Попова, эксперт по правовым вопросам «Контур.Эгида» и Staffcop 🧒Никита Котиков, product owner CICADA8 Cyber Rating В рамках мероприятия эксперты обсудят: как единичные утечки могут приводить к сбоям бизнес-процессов, разберут подходы к возврату инвестиций в информационную безопасность, рассмотрят практику выполнения требований Приказа ФСТЭК №117 без избыточной нагрузки, а также проанализируют, как уязвимости, подрядчики и дочерние зависимые общества могут становиться точками входа для инцидентов. 😲11:00 (МСК) 🤮РЕГИСТРАЦИЯ 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
👩🦰Кибербезопасность — динамично развивающаяся область. Одновременно возрастает значимость устойчивости бизнеса к инцидентам и способности быстро адаптироваться к новым рискам. В новом выпуске рубрики «Лайфстайл» Евгений Баклушин и другие ИБ-эксперты поделились с воспоминаниями и главными трендами кибербезопасности прошедших пяти лет. — Чему современный кибербез мог бы поучиться у кибербеза 5- или 10-летней давности? Евгений Баклушин, директор «КИТ»: Вниманию к реально эксплуатируемым рискам, а не только к модным технологиям. В эту же каску — не забывать основы: наименьшие привилегии, патч-менеджмент, управление уязвимостями и т. п. Плюс помнить, что у любого инцидента есть имя и фамилия, поэтому нужно работать с людьми. 🫶Подробнее читайте по ссылке. 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
MDR (Managed Detection and Response) является управляемым сервисом проактивной защиты от киберугроз. Классический MSSP слаб в доведении инцидента до устранения. MDR — эволюция MSSP: провайдер берёт на себя не только мониторинг, но и активное подавление атаки. 🙊В материале «Кибер Медиа» эксперты разобрали что такое MDR, какие услуги входят в типовой контракт, что важно учесть при выборе провайдера MDR. Кроме того, Ольга Луценко, консультант по информационной безопасности «КИТ», рассказала: 🧒Чем MDR отличается от других подходов к мониторингу. 🧒Для каких компаний MDR является оптимальным решением. 🫅Подробнее на «Кибер Медиа» 📱Кибер КИТ / 📱КИТ в ВК / 📝КИТ на Дзене
IT-симпозиум «Трансформация 2026» Вчера состоялось ключевое федеральное событие по IT-решениям для вузов — площадка прямого диалога между ректорами, проректорами, руководителями цифровых подразделений и экспертами для формирования стратегии развития университетов.…
Компания «КИТ» провела аттестацию информационной системы персональных данных программного комплекса MAXEXAM, разработанного компанией «ФТ-СОФТ». Проект был направлен на подтверждение соответствия системы требованиям законодательства Российской Федерации в области защиты персональных данных и реализован в несколько этапов: 🤣Проведено обследование процессов обработки и защиты персональных данных, а также действующей системы защиты информации. 🤢Разработан комплект организационно-распорядительной документации. 🙇Проведены аттестационные испытания. Владислав Кошелев, архитектор по информационной безопасности в «КИТ»: Проекты по аттестации ИСПДн требуют комплексного подхода, который включает анализ процессов обработки ПДн, оценку существующих мер защиты и документальное подтверждение их эффективности. Реализация данного проекта позволила обеспечить соответствие программного комплекса MAXEXAM установленным требованиям и сформировать необходимую основу для дальнейшей безопасной его эксплуатации. 🫶Подробнее на нашем сайте. 📱Кибер КИТ / 📱КИТ в ВК / 📝Канал на Дзене