Mask Group|Кибербезопасность
СтатистикаКомплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании. https://masksafe.ru/
- Последний пост
- 14 авг.
- Последнее чтение
- 05:35
- Постов за неделю
- 1
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 44
- 1/48двое суток
- 50
- 1/72трое суток
- 54
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🛡 Главная новость августа: ФСТЭК переходит от формальной проверки защиты к оценке её реальной эффективности В августе появились 3 важных документа: 1. Утверждена методика оценки зрелости ТЗИ и защиты значимых объектов КИИ. Она охватывает 21 направление: от управления уязвимостями и привилегированным доступом до DDoS, подрядчиков и безопасности ИИ. 2. ФСТЭК разъяснила лицензионные требования. Теперь особенно важно подтвердить стаж специалистов, законные основания использования помещений и происхождение документов с пометкой ДСП. 3. Завершилось обсуждение проекта нового приказа по защите ИСПДн. Важно: документ пока не принят, поэтому приказ №21 продолжает действовать, однако планируемая дата вступления в силу - 1 сентября 2026 года. Главное изменение подхода: наличия регламента и средства защиты недостаточно. Организация должна подтвердить, что процессы действительно выполняются, контролируются и совершенствуются. 🚨 Что стоит сделать уже сейчас: — провести инвентаризацию систем и подрядчиков; — собрать технические и документальные доказательства выполнения мер; — проверить управление уязвимостями, обновлениями и доступами; — оценить готовность мониторинга и реагирования; — провести предварительную оценку зрелости. 🔗 Полный разбор читайте в нашей новой статье Хотите понять, где ваша система защиты находится сейчас и что потребуется изменить? Оставьте заявку на сайте Mask Safe. Специалисты проведут диагностику и подготовят план действий с приоритетами и сроками.
Ну что, Юбилейный форум КиберV - 2026 прошел, и мы с вами уже: ✅ Фото посмотрели, ✅ Презентации взяли в работу, ✅ Интервью и подкасты послушали (совсем скоро ждите заключительное интервью из нашей серии) Однако есть еще кое-что, чем мы с вами не поделились - отчетное видео! Мы покажем: 🔥 Все 4 дня форума, 🔥 5 треков - школьники, студенты, педагоги школ и СПО, пленум ФУМО, соревнования КиберСибирь'2026, мастер-классы для специалистов и, конечно же, сам Форум! Всем участникам предлагаем вспомнить и немного поностальгировать, а кто не был - то приглашаем вдохновиться и обязательно принять участие в следующем году! Итак, приятного просмотра 😻 📺 VK 📺 RuTube
Можно ли построить федеральный ИБ-бизнес, оставаясь в регионе? Интервью AM Live с Андреем Перфильевым, руководителем ГК «Маск», на форуме «Кибер V — 2026» Москва даёт доступ к крупнейшим заказчикам и рынку специалистов, но уже не является обязательным условием для масштабирования ИБ-компании. ГК «Маск» развивает бизнес в Томске и работает на федеральном рынке. По словам руководителя компании Андрея Перфильева, ключевым активом в таком бизнесе остаётся не география, а квалификация людей: «Самое главное здесь — это квалификация сотрудников, которые у тебя есть» Андрей Перфильев, руководитель ГК «Маск» В интервью говорим о том, как региональному ИБ-бизнесу выйти на федеральный рынок, сформировать сильную команду и удерживать квалифицированных специалистов. Также обсуждаем кадровый дефицит, бюджеты на информационную безопасность, импортозамещение и применение ИИ в работе ИБ-компаний. Смотрите новое интервью AM Live: 📺 VK 📺 YouTube 📺 RuTube
Что посмотреть на выходных? Новое интервью 🎉
Сегодня - день системного администратора👨💻 Вы — истинные мастера, обеспечивающие бесперебойную работу всей IT-инфраструктуры. Сети, серверы, облака, рабочие станции — всё это живёт и дышит благодаря вашим знаниям и круглосуточной готовности🏪 Вы стоите на страже безопасности, отбивая атаки и закрывая уязвимости. Ваша магия превращает набор железа и проводов в отлаженный механизм⚙️ Спасибо вам за терпение, за быстрые решения в нерабочее время и за спокойствие, которое вы даёте коллегам. Желаем вам стабильных сетей, послушных серверов и понимающих пользователей! Вы держите на себе цифровой мир 🌐
без подписи
без подписи
🚀 Запускаем новую рубрику — «Новости ИБ за неделю» Теперь каждую неделю мы будем собирать самые важные события российского рынка информационной безопасности: изменения в законодательстве, крупные проекты, новые продукты, тренды и новости, которые могут повлиять на ваш бизнес. Что произошло на прошлой неделе (20–26 июля): 🔹 Новые требования Банка России по биометрии С 25 июля вступили в силу обновлённые требования к защите биометрических данных при работе банков и МФО. Источник 🔹 Контроль зарубежной инфраструктуры для ГИС и 223-ФЗ С 1 сентября начнут действовать новые требования к размещению инфраструктуры. Организациям стоит заранее провести аудит и подготовиться к изменениям. Источник 🔹 Рынок DLP продолжает расти По прогнозам участников рынка, в 2026 году сегмент может увеличиться на 40–50%. Основные драйверы — усиление требований к защите данных и распространение ИИ-сервисов. Источник 🔹 Минцифры рекомендует переходить на российские сертификаты безопасности Пока это рекомендация, но для многих организаций она станет поводом заранее подготовить инфраструктуру. Источник 📌 Следите за нашей новой рубрикой — каждую неделю будем отбирать главное из мира информационной безопасности, чтобы вы могли быстро быть в курсе ключевых изменений и трендов. #Кибербезопасность #ИБ #ИнформационнаяБезопасность #CyberSecurity #НовостиИБ
"Сделай паузу - скушай Twix посмотри AM Live" Впервые в Томске команда AM Live развернула свою студию на Форуме КиберV, где весь день проходили съемки интервью, подкастов и репортажей. И теперь мы знаем, что в ближайшие пару недель будем делать вместе с вами на перерывах - смотреть новые выпуски! Ниже предлагаем список видео-роликов, которые уже вышли: 🚀 Если хочется сделать быстрый перерыв, то советуем посмотреть репортаж (у него уже 6,2 тыс просмотров на Ютуб - ну каковы, а? 😍🔥) Ютуб ВК 🤷♀️ Если очень интересно, но ничего непонятно про 117 Приказ ФСТЭК ВК (выполнить нельзя игнорировать - что говорит ФСТЭК) ВК Подкаст Mask Safe и ИнфоТеКС о том, что же сейчас происходит на самом деле 💬 Если вам нужно вдохновение для жарких дискуссий с коллегами о том, что нас всех ждет, то предлагаем послушать интересную аналитику и планы на ИБ до 2030 ВК 🍿 Если вы уже поняли эту жизнь и никуда не спешите, то добро пожаловать на запись трансляции всего форума ВК
🧠Как бизнесу не стать жертвой утечек через публичные чат-боты и при этом не отстать от конкурентов? Особенно на фоне новостей про то, что переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Искусственный интеллект уже давно используют обе стороны: и хакеры, и специалисты по защите информации. Вопрос не в том, «внедрять или нет», а в том, как делать это безопасно. ⚡️ Факт: в 2025 году зафиксирована первая кампания кибершпионажа, где ИИ автономно выполнил 90% работы (от разведки до отчета), убедив модель, что проводит легальный аудит. На форуме КиберV-2026 эксперты сошлись во мнении: тотальный запрет не работает, нужен управляемый симбиоз. В новой статье на сайте Mask Safe разобрали: - Как ИИ меняет ландшафт угроз (дипфейки, промпт-инъекции). - Зачем ИИ нужен SOC и как он помогает аналитикам. - Как защитить данные с помощью DCAP и DLP при работе с нейросетями. - Обзор готовых решений с ИИ/ML от Kaspersky, Positive Technologies и SearchInform в нашем каталоге. 🧠 Читайте полный разбор и узнайте, нужен ли ИИ-модуль именно вашей компании 👇 🔗 Читать статью
🚨 В России обнаружена новая кибершпионская кампания HelloNet Для атаки используется механизм обновлений ViPNet, а после заражения — новый набор вредоносных инструментов для удаленного управления системой и сокрытия следов 👾 Под удар уже попали организации госсектора, промышленности, энергетики, транспорта, логистики и образования📄 В ходе расследования специалисты обнаружили целый набор ранее неизвестных вредоносных инструментов: HelloInjector, HelloProxy, HelloExecutor, HelloCleaner и HelloBackdoor❗️ 📌 16 июля компания «ИнфоТеКС» выпустила официальный комментарий, подтвердив, что выявленный сценарий атаки возможен только при предварительной компрометации узла ViPNet Administrator доверенной сети. После этого злоумышленники могут распространить поддельное обновление через штатный механизм обновлений, что позволяет выполнить произвольный код на целевом устройстве. В связи с этим «ИнфоТеКС» рекомендует: 🔴обновить ViPNet Client и ViPNet Administrator до версий, содержащих исправления; 🔴проверить инфраструктуру с использованием опубликованных YARA-правил, особенно если сеть взаимодействует с другими защищенными сетями; 🔴при выявлении признаков компрометации немедленно обратиться в техническую поддержку; 🔴проверить соблюдение базовых мер защиты: отсутствие у пользователей административных прав, актуальность антивирусной защиты и использование последних версий продуктов ViPNet. 🔗 Подробнее о технических особенностях атаки и рекомендациях специалистов — в статье↗️
Антивирус для бизнеса: чем корпоративное решение отличается от домашнего? Главные отличия: 🔹 Управление — дома настраиваешь вручную. В бизнесе — централизованная консоль для всех ПК и серверов. 🔹 Масштаб — домашняя версия рассчитана на 1–5 устройств. Корпоративная — на десятки и сотни, включая серверы и виртуальные среды. 🔹 Функции — бизнес-решение не просто блокирует угрозы, а расследует инциденты (EDR), контролирует почту и флешки, помогает проходить аудиты по 152-ФЗ. Что выбрать для бизнеса? Топ российских решений: 🛡 Kaspersky Endpoint Security — лидер рынка с многоуровневой защитой, поведенческим анализом и централизованным управлением. Подходит для бизнеса любого масштаба. 🛡 Dr.Web Enterprise Security Suite — надёжное решение с защитой от zero-day угроз, минимальной нагрузкой на систему и сертификатами ФСТЭК, ФСБ и Минобороны. 🛡 Positive Technologies - MaxPatrol EPP для защиты серверов, компьютеров и удаленных рабочих станций от массовых и известных киберугроз. Продукт оперативно выявляет и блокирует современное ВПО: вирусы, трояны, программы-вымогатели. А также позволяет предотвратить несанкционированный доступ к устройству через порты или вредоносные приложения. На V Юбилейном CyberV мы говорили о защите критической инфраструктуры. А какой антивирус используете в своей компании? Делитесь в комментариях
без подписи
без подписи
Мир по-новому: что меняет Приказ №117 ФСТЭК? Новый Приказ ФСТЭК №117 уже называют одним из самых значимых изменений в сфере защиты информации за последнее десятилетие. Теперь акцент смещается с защиты отдельных информационных систем на безопасность всей инфраструктуры организации. На пленарной дискуссии форума «КиберV» эксперты обсудили: 〰️ почему прежний подход больше не отвечает современным угрозам; 〰️ как изменились требования к мониторингу и средствам защиты; 〰️ почему централизация становится одним из ключевых путей реализации приказа; 〰️с какими кадровыми и финансовыми вызовами столкнутся государственные организации; 〰️ с чего начать внедрение новых требований уже сегодня. Главный вывод участников: Приказ №117 — это не просто обновление нормативной базы, а переход к новой модели информационной безопасности, ориентированной на реальную защищенность, а не формальное соответствие требованиям. 📖 Подробнее — в нашей статье.
без подписи
Как понять, касается ли вашу организацию законодательство о КИИ? КИИ — это не статус организации, а требования Федерального закона № 187-ФЗ к определенным информационным системам. Если организация работает в одной из сфер, указанных в ст. 2 закона (энергетика, транспорт, связь, здравоохранение, банковская сфера, промышленность и др.), ей необходимо определить: 🔹 используются ли информационные системы, АСУ ТП или сети для выполнения основных процессов; 🔹 относятся ли они к объектам КИИ; 🔹 подлежат ли они категорированию. Важно помнить: ✔️ Не каждая организация автоматически становится субъектом КИИ. ✔️ Не каждая информационная система является объектом КИИ. ✔️ Не каждый объект КИИ получает категорию значимости. На практике последовательность выглядит так: 1️⃣Проверить, относится ли деятельность организации к сферам, указанным в 187-ФЗ. 2️⃣Выявить эксплуатируемые информационные системы, АСУ ТП и сети, потенциально подпадающие под определение объектов КИИ. 3️⃣Провести категорирование в соответствии с требованиями законодательства. 4️⃣Только после этого определить объем обязанностей по обеспечению безопасности объекта. Если организация является субъектом КИИ, проведение категорирования объектов КИИ обязательно, даже если по его итогам значимые объекты выявлены не будут. Поэтому начинать следует с инвентаризации информационных систем, сетей и АСУ, а затем определять необходимые меры по выполнению требований Федерального закона № 187-ФЗ.
На пленарной дискуссии CyberV-2026 говорили о том, что действительно волнует отрасль: угрозы, кадры, регуляторика и технологии. Собрали главное. 🔹 Импортозамещение — не про телефоны и ноутбуки Андрей Перфильев (ГК «Маск») жёстко и прямо: «У нас в ближайшее время никогда не будет и не должно быть в России своих планшетов и телефонов. Нет ни одной страны в мире, даже самой могущественной, которая была бы полностью технически независимой». А вот чем действительно можно и нужно гордиться: — Росатом — единственные в мире атомные ледоходы и плавучая АЭС. — «Монокристалл» из Ставрополя — 50% мирового рынка сапфирового стекла для Apple, Samsung и других. Основатель — выпускник ТУСУРа. — ИнфоТеКС — ещё в 1989 году делала VPN, сегодня внедряет квантовое шифрование. Производство — в Томске. — Лаборатория Касперского — стояла в Пентагоне. «Последние пять лет наша страна — самая импортозамещённая с точки зрения КИИ. Ни США, ни Китай так не независимы, как мы». 🔹 Кадры: 120 выпускников в год — и 4 вакансии не закрыть полгода Наталья Киселёва (замгубернатора ТО): — В ТУСУРе ежегодно выпускается около 120 специалистов по ИБ. За 10 лет — более тысячи. — Администрация Томской области искала специалистов на 4 вакансии полгода — нашли только одного. Главная проблема — не в количестве выпускников, а в том, что специалистов не хватает во всех отраслях: образовании, здравоохранении, соцсфере. Решение — постоянное переобучение действующих сотрудников. «Правила информационной безопасности должны прививаться с детского сада, как правила дорожного движения». 🔹 Приказ №117 ФСТЭК: что изменилось? Виктор Булгаков (ФСТЭК по СФО): — 117-й приказ вводит обязательную самооценку уровня защищённости (раз в полгода). — Требования распространяются на госорганы, госучреждения, унитарные предприятия и субъекты КИИ. — Теперь недостаточно получить аттестат — нужно правильно эксплуатировать систему и выполнять регламенты. «Атаки идут. Если кто-то не попал — вы попадёте. Требования ФСТЭК обязательны к исполнению». 🔹 Человеческий фактор — главная уязвимость Даже при регулярном обучении сотрудников 5% всё равно переходят по фишинговым ссылкам. Уровень доверия к искусственному интеллекту растёт — и это новая угроза. Вывод: безопасность — это не про галочки и не про софт. Это про людей. Про культуру и системный подход.
без подписи
Друзья, спасибо всем, кто оставил отзывы о V Юбилейном форуме! Мы прочитали каждый — это было очень ценно ❤️ Итоги: Победитель: @Alxcheyh Поздравляем! 🎉 Выигрыш: ✅ Набор фирменного мерча КиберV ✅ Ценный подарок от организаторов Мы свяжемся с победителем в понедельник🗓 Остальным участникам — спасибо, что были с нами! Все ваши отзывы учтём при подготовке КиберV-2027.