tgindex

Mask Group|Кибербезопасность

описание

Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании. https://masksafe.ru/

411
подписчиков
Охват к подписчикам
29,2%
ERR
Реакции к просмотрам
4,52%
130 на 23 постов
Пересылки к просмотрам
0,49%
14
Постов в день
0,1
всего 24

Где отзываются чаще

доля реакций к просмотрам
  • 14 авг.🛡 Главная новость августа: ФСТЭК переходит от формальной проверки защиты к оценке её реальной эффективности В августе появились 3 важных документа: 1. Утверждена методика оценки зрелости ТЗИ и защиты значимых объектов КИИ. Она охватывает 21 направление: от управления уязвимостями и привилегированным доступом до DDoS, подрядчиков и безопасности ИИ. 2. ФСТЭК разъяснила лицензионные требования. Теперь особенно важно подтвердить стаж специалистов, законные основания использования помещений и происхождение документов с пометкой ДСП. 3. Завершилось обсуждение проекта нового приказа по защите ИСПДн. Важно: документ пока не принят, поэтому приказ №21 продолжает действовать, однако планируемая дата вступления в силу - 1 сентября 2026 года. Главное изменение подхода: наличия регламента и средства защиты недостаточно. Организация должна подтвердить, что процессы действительно выполняются, контролируются и совершенствуются. 🚨 Что стоит сделать уже сейчас: — провести инвентаризацию систем и подрядчиков; — собрать технические и документальные доказательства выполнения мер; — проверить управление уязвимостями, обновлениями и доступами; — оценить готовность мониторинга и реагирования; — провести предварительную оценку зрелости. 🔗 Полный разбор читайте в нашей новой статье Хотите понять, где ваша система защиты находится сейчас и что потребуется изменить? Оставьте заявку на сайте Mask Safe. Специалисты проведут диагностику и подготовят план действий с приоритетами и сроками.12,73%
  • 27 июл.🚀 Запускаем новую рубрику — «Новости ИБ за неделю» Теперь каждую неделю мы будем собирать самые важные события российского рынка информационной безопасности: изменения в законодательстве, крупные проекты, новые продукты, тренды и новости, которые могут повлиять на ваш бизнес. Что произошло на прошлой неделе (20–26 июля): 🔹 Новые требования Банка России по биометрии С 25 июля вступили в силу обновлённые требования к защите биометрических данных при работе банков и МФО. Источник 🔹 Контроль зарубежной инфраструктуры для ГИС и 223-ФЗ С 1 сентября начнут действовать новые требования к размещению инфраструктуры. Организациям стоит заранее провести аудит и подготовиться к изменениям. Источник 🔹 Рынок DLP продолжает расти По прогнозам участников рынка, в 2026 году сегмент может увеличиться на 40–50%. Основные драйверы — усиление требований к защите данных и распространение ИИ-сервисов. Источник 🔹 Минцифры рекомендует переходить на российские сертификаты безопасности Пока это рекомендация, но для многих организаций она станет поводом заранее подготовить инфраструктуру. Источник 📌 Следите за нашей новой рубрикой — каждую неделю будем отбирать главное из мира информационной безопасности, чтобы вы могли быстро быть в курсе ключевых изменений и трендов. #Кибербезопасность #ИБ #ИнформационнаяБезопасность #CyberSecurity #НовостиИБ10,43%
  • 15 июл.Мир по-новому: что меняет Приказ №117 ФСТЭК? Новый Приказ ФСТЭК №117 уже называют одним из самых значимых изменений в сфере защиты информации за последнее десятилетие. Теперь акцент смещается с защиты отдельных информационных систем на безопасность всей инфраструктуры организации. На пленарной дискуссии форума «КиберV» эксперты обсудили: 〰️ почему прежний подход больше не отвечает современным угрозам; 〰️ как изменились требования к мониторингу и средствам защиты; 〰️ почему централизация становится одним из ключевых путей реализации приказа; 〰️с какими кадровыми и финансовыми вызовами столкнутся государственные организации; 〰️ с чего начать внедрение новых требований уже сегодня. Главный вывод участников: Приказ №117 — это не просто обновление нормативной базы, а переход к новой модели информационной безопасности, ориентированной на реальную защищенность, а не формальное соответствие требованиям. 📖 Подробнее — в нашей статье.10,28%
  • 30 июл.без подписи8,49%
  • 10 июл.Друзья, спасибо всем, кто оставил отзывы о V Юбилейном форуме! Мы прочитали каждый — это было очень ценно ❤️ Итоги: Победитель: @Alxcheyh Поздравляем! 🎉 Выигрыш: ✅ Набор фирменного мерча КиберV ✅ Ценный подарок от организаторов Мы свяжемся с победителем в понедельник🗓 Остальным участникам — спасибо, что были с нами! Все ваши отзывы учтём при подготовке КиберV-2027.7,98%
  • 23 июл."Сделай паузу - скушай Twix посмотри AM Live" Впервые в Томске команда AM Live развернула свою студию на Форуме КиберV, где весь день проходили съемки интервью, подкастов и репортажей. И теперь мы знаем, что в ближайшие пару недель будем делать вместе с вами на перерывах - смотреть новые выпуски! Ниже предлагаем список видео-роликов, которые уже вышли: 🚀 Если хочется сделать быстрый перерыв, то советуем посмотреть репортаж (у него уже 6,2 тыс просмотров на Ютуб - ну каковы, а? 😍🔥) Ютуб ВК 🤷‍♀️ Если очень интересно, но ничего непонятно про 117 Приказ ФСТЭК ВК (выполнить нельзя игнорировать - что говорит ФСТЭК) ВК Подкаст Mask Safe и ИнфоТеКС о том, что же сейчас происходит на самом деле 💬 Если вам нужно вдохновение для жарких дискуссий с коллегами о том, что нас всех ждет, то предлагаем послушать интересную аналитику и планы на ИБ до 2030 ВК 🍿 Если вы уже поняли эту жизнь и никуда не спешите, то добро пожаловать на запись трансляции всего форума ВК7,75%
  • 13 июл.На пленарной дискуссии CyberV-2026 говорили о том, что действительно волнует отрасль: угрозы, кадры, регуляторика и технологии. Собрали главное. 🔹 Импортозамещение — не про телефоны и ноутбуки Андрей Перфильев (ГК «Маск») жёстко и прямо: «У нас в ближайшее время никогда не будет и не должно быть в России своих планшетов и телефонов. Нет ни одной страны в мире, даже самой могущественной, которая была бы полностью технически независимой». А вот чем действительно можно и нужно гордиться: — Росатом — единственные в мире атомные ледоходы и плавучая АЭС. — «Монокристалл» из Ставрополя — 50% мирового рынка сапфирового стекла для Apple, Samsung и других. Основатель — выпускник ТУСУРа. — ИнфоТеКС — ещё в 1989 году делала VPN, сегодня внедряет квантовое шифрование. Производство — в Томске. — Лаборатория Касперского — стояла в Пентагоне. «Последние пять лет наша страна — самая импортозамещённая с точки зрения КИИ. Ни США, ни Китай так не независимы, как мы». 🔹 Кадры: 120 выпускников в год — и 4 вакансии не закрыть полгода Наталья Киселёва (замгубернатора ТО): — В ТУСУРе ежегодно выпускается около 120 специалистов по ИБ. За 10 лет — более тысячи. — Администрация Томской области искала специалистов на 4 вакансии полгода — нашли только одного. Главная проблема — не в количестве выпускников, а в том, что специалистов не хватает во всех отраслях: образовании, здравоохранении, соцсфере. Решение — постоянное переобучение действующих сотрудников. «Правила информационной безопасности должны прививаться с детского сада, как правила дорожного движения». 🔹 Приказ №117 ФСТЭК: что изменилось? Виктор Булгаков (ФСТЭК по СФО): — 117-й приказ вводит обязательную самооценку уровня защищённости (раз в полгода). — Требования распространяются на госорганы, госучреждения, унитарные предприятия и субъекты КИИ. — Теперь недостаточно получить аттестат — нужно правильно эксплуатировать систему и выполнять регламенты. «Атаки идут. Если кто-то не попал — вы попадёте. Требования ФСТЭК обязательны к исполнению». 🔹 Человеческий фактор — главная уязвимость Даже при регулярном обучении сотрудников 5% всё равно переходят по фишинговым ссылкам. Уровень доверия к искусственному интеллекту растёт — и это новая угроза. Вывод: безопасность — это не про галочки и не про софт. Это про людей. Про культуру и системный подход.7,08%
  • 16 июл.Антивирус для бизнеса: чем корпоративное решение отличается от домашнего? Главные отличия: 🔹 Управление — дома настраиваешь вручную. В бизнесе — централизованная консоль для всех ПК и серверов. 🔹 Масштаб — домашняя версия рассчитана на 1–5 устройств. Корпоративная — на десятки и сотни, включая серверы и виртуальные среды. 🔹 Функции — бизнес-решение не просто блокирует угрозы, а расследует инциденты (EDR), контролирует почту и флешки, помогает проходить аудиты по 152-ФЗ. Что выбрать для бизнеса? Топ российских решений: 🛡 Kaspersky Endpoint Security — лидер рынка с многоуровневой защитой, поведенческим анализом и централизованным управлением. Подходит для бизнеса любого масштаба. 🛡 Dr.Web Enterprise Security Suite — надёжное решение с защитой от zero-day угроз, минимальной нагрузкой на систему и сертификатами ФСТЭК, ФСБ и Минобороны. 🛡 Positive Technologies - MaxPatrol EPP для защиты серверов, компьютеров и удаленных рабочих станций от массовых и известных киберугроз. Продукт оперативно выявляет и блокирует современное ВПО: вирусы, трояны, программы-вымогатели. А также позволяет предотвратить несанкционированный доступ к устройству через порты или вредоносные приложения. На V Юбилейном CyberV мы говорили о защите критической инфраструктуры. А какой антивирус используете в своей компании? Делитесь в комментариях6,25%
  • 14 июл.Как понять, касается ли вашу организацию законодательство о КИИ? КИИ — это не статус организации, а требования Федерального закона № 187-ФЗ к определенным информационным системам. Если организация работает в одной из сфер, указанных в ст. 2 закона (энергетика, транспорт, связь, здравоохранение, банковская сфера, промышленность и др.), ей необходимо определить: 🔹 используются ли информационные системы, АСУ ТП или сети для выполнения основных процессов; 🔹 относятся ли они к объектам КИИ; 🔹 подлежат ли они категорированию. Важно помнить: ✔️ Не каждая организация автоматически становится субъектом КИИ. ✔️ Не каждая информационная система является объектом КИИ. ✔️ Не каждый объект КИИ получает категорию значимости. На практике последовательность выглядит так: 1️⃣Проверить, относится ли деятельность организации к сферам, указанным в 187-ФЗ. 2️⃣Выявить эксплуатируемые информационные системы, АСУ ТП и сети, потенциально подпадающие под определение объектов КИИ. 3️⃣Провести категорирование в соответствии с требованиями законодательства. 4️⃣Только после этого определить объем обязанностей по обеспечению безопасности объекта. Если организация является субъектом КИИ, проведение категорирования объектов КИИ обязательно, даже если по его итогам значимые объекты выявлены не будут. Поэтому начинать следует с инвентаризации информационных систем, сетей и АСУ, а затем определять необходимые меры по выполнению требований Федерального закона № 187-ФЗ.5,88%
  • 4 авг.Ну что, Юбилейный форум КиберV - 2026 прошел, и мы с вами уже: ✅ Фото посмотрели, ✅ Презентации взяли в работу, ✅ Интервью и подкасты послушали (совсем скоро ждите заключительное интервью из нашей серии) Однако есть еще кое-что, чем мы с вами не поделились - отчетное видео! Мы покажем: 🔥 Все 4 дня форума, 🔥 5 треков - школьники, студенты, педагоги школ и СПО, пленум ФУМО, соревнования КиберСибирь'2026, мастер-классы для специалистов и, конечно же, сам Форум! Всем участникам предлагаем вспомнить и немного поностальгировать, а кто не был - то приглашаем вдохновиться и обязательно принять участие в следующем году! Итак, приятного просмотра 😻 📺 VK 📺 RuTube5,83%
  • 22 июл.🧠Как бизнесу не стать жертвой утечек через публичные чат-боты и при этом не отстать от конкурентов? Особенно на фоне новостей про то, что переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Искусственный интеллект уже давно используют обе стороны: и хакеры, и специалисты по защите информации. Вопрос не в том, «внедрять или нет», а в том, как делать это безопасно. ⚡️ Факт: в 2025 году зафиксирована первая кампания кибершпионажа, где ИИ автономно выполнил 90% работы (от разведки до отчета), убедив модель, что проводит легальный аудит. На форуме КиберV-2026 эксперты сошлись во мнении: тотальный запрет не работает, нужен управляемый симбиоз. В новой статье на сайте Mask Safe разобрали: - Как ИИ меняет ландшафт угроз (дипфейки, промпт-инъекции). - Зачем ИИ нужен SOC и как он помогает аналитикам. - Как защитить данные с помощью DCAP и DLP при работе с нейросетями. - Обзор готовых решений с ИИ/ML от Kaspersky, Positive Technologies и SearchInform в нашем каталоге. 🧠 Читайте полный разбор и узнайте, нужен ли ИИ-модуль именно вашей компании 👇 🔗 Читать статью5,65%
  • 31 июл.Сегодня - день системного администратора👨‍💻 Вы — истинные мастера, обеспечивающие бесперебойную работу всей IT-инфраструктуры. Сети, серверы, облака, рабочие станции — всё это живёт и дышит благодаря вашим знаниям и круглосуточной готовности🏪 Вы стоите на страже безопасности, отбивая атаки и закрывая уязвимости. Ваша магия превращает набор железа и проводов в отлаженный механизм⚙️ Спасибо вам за терпение, за быстрые решения в нерабочее время и за спокойствие, которое вы даёте коллегам. Желаем вам стабильных сетей, послушных серверов и понимающих пользователей! Вы держите на себе цифровой мир 🌐5,38%