tgindex
Информационные системы Юга

Информационные системы Юга

Статистика
@ibyugрусский

Информационная безопасность, это важно знать.... ИБ-аутсорсинг Внедрение и анализ DLP, DCAP, SIEM систем Для связи пишите @RS2948 почта: ibyug@yandex.ru тел. 8-800-101-23-13 Информационные системы Юга www.ibyug.ru

Последний пост
14 авг.
Последнее чтение
07:38
Постов за неделю
6
Всего постов
31
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
224
+1 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
68
31 постов
Вовлечённость
30,4%
к подписчикам
Постов в день
0,9
всего 31
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
37
1/48двое суток
42
1/72трое суток
45

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • С праздником! От всей души желаю крепкого здоровья, семейного благополучия и успехов во всех начинаниях. Пусть всё задуманное легко воплощается в жизнь, а впереди ждёт только хорошее!

  • Продолжаем обсуждение вопроса о внедрении СОРМ в работу экспедиторов Продолжается обсуждение вопроса о внедрении СОРМ в работу экспедиторов. Тем, кто не успел ознакомиться с разъяснениями ФСБ России, опубликованными на сайте Минтранса России, предлагаю рассмотреть основные положения данных разъяснений. В соответствии с пунктом 4 Правил взаимодействия, утверждённых постановлением Правительства Российской Федерации от 29 августа 2025 г. № 1318, экспедитор не позднее 45-го календарного дня со дня размещения в реестре уведомлений о транспортно-экспедиционной деятельности сведений о нём подаёт в орган федеральной службы безопасности заявление о начале взаимодействия с уполномоченными органами. При этом направляемые экспедитором заявления об организации взаимодействия носят уведомительный, а не разрешительный характер. В этой связи отсутствие официального ответа со стороны подразделений ФСБ не является препятствующим фактором для продолжения оказания транспортно-экспедиционной деятельности. https://telegra.ph/Prodolzhaem-obsuzhdenie-voprosa-o-vnedrenii-SORM-v-rabotu-ehkspeditorov-08-13

  • ИИ-агенты в корпоративной среде: возможности и риски для информационной безопасности Искусственный интеллект радикально трансформирует ландшафт информационной безопасности, одновременно усиливая защиту и расширяя возможности атакующих. Ключевым драйвером этих изменений выступают ИИ-агенты - программные системы, способные не просто генерировать текст, но и самостоятельно выполнять задачи. По данным исследований, генеративный искусственный интеллект используется более чем в 70% российских компаний, свыше 40% внедряют или тестируют ИИ-агентов, что в десятки раз превышает показатели 2024 года. ИИ-агент представляет собой программное обеспечение на базе искусственного интеллекта, алгоритмы которого настроены на самостоятельные действия по выполнению задачи, а не только на ответы на запросы пользователя. В отличие от обычного чат-бота, который получает вопрос и возвращает текст, агент функционирует по более сложному циклу: анализ контекста, выбор инструмента, выполнение действия, оценка результата и принятие решения о дальнейших шагах. Инструментами агента могут выступать поиск по внутренней базе, чтение почты, создание задач в трекере, запросы к CRM, запуск скриптов, изменение файлов, работа с git-репозиториями, выполнение SQL-запросов и иные операции.... Продолжение по ссылке -> https://telegra.ph/II-agenty-v-korporativnoj-srede-vozmozhnosti-i-riski-dlya-informacionnoj-bezopasnosti-08-13

  • Разъяснения ФСБ России субъектам транспортно-экспедиционной деятельности по реализации отдельных положений Федерального закона от 30 июня 2003 г. № 87-ФЗ «О транспортно-экспедиционной деятельности» и принятых в его исполнение подзаконных актов Сегодня, в рамках выполнения требований Постановления Правительства РФ от 29 августа 2025 года №1318 «Об утверждении Правил взаимодействия экспедитора с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации» и Постановления Правительства РФ от 29 августа 2025 года №1317 «О некоторых вопросах хранения и предоставления экспедитором информации» Министерство транспорта Российской Федерации опубликовало разъяснения ФСБ России по вопросам взаимодействия с территориальными органами ФСБ при реализации СОРМ и передачи данных. Некоторые моменты, стоит осветить отдельно (более подробно, с комментариями осветим в ближайшие дни). 1. Согласно разъяснениям ФСБ России, облачные TMS-платформы (а это АТИ, Умная логистика и другие), если они не соответствуют требованиям Правил хранения (ПП 1317) и Правил взаимодействия (ПП 1318), то они не могут оказывать услуги по передаче данных в СОРМ. 2. Подключение к системе «ГосЛог» не является подключением к СОРМ. Это разные информационные системы с разными задачами. Экспедитор обязан подключиться и к «ГосЛог» и к СОРМу. https://teletype.in/@rs2948/g3DI-WI9fZv

  • Cisco ушел, а периметр защищать нужно. Как это делает крупный бизнес, на практике, а не в теории? 13 августа Ideco проводит вебинар, где о миграции с Cisco рассказывает не вендор, а сам заказчик — представитель ГК «А101», одного из крупнейших девелоперов Новой Москвы. Это редкий формат: вместо продуктовой презентации — разбор реального проекта от человека, который вёл его лично. В программе: — как выбирали альтернативу, чтобы не собирать замену из разнородных продуктов — как прошли переход поверх работающей сети, без простоя — глубокая сегментация сети и облаков — что оказалось сложным при интеграции — то, что обычно остаётся за кадром — первые результаты: прозрачность трафика, IDS/IPS, снижение нагрузки на ИБ Свой вопрос спикеру можно задать заранее — при регистрации — и получить разбор именно вашего сценария. 📅 13 августа, 11:00 мск Участие - бесплатно 🔗 Регистрация Полезно CISO, руководителям ИБ и ИТ, архитекторам и инженерам сетевой безопасности.

  • Импортозамещение ИТ-инфраструктуры промышленного предприятия: от законодательного императива к практической реализации Переход на отечественные ИТ-решения для промышленных предприятий перестал быть вопросом выбора - он стал законодательно закреплённым императивом, обеспеченным жёсткими нормативными сроками и реестровыми требованиями. Для бизнеса это означает не просто замену отдельных программных продуктов или оборудования, а комплексную трансформацию всей ИТ- и ИБ-архитектуры - от гипервизоров и систем управления базами данных до инженерного ПО, средств управления проектами и систем привилегированного доступа. https://telegra.ph/Importozameshchenie-IT-infrastruktury-promyshlennogo-predpriyatiya-ot-zakonodatelnogo-imperativa-k-prakticheskoj-realizacii-08-10

  • Атака на QuickFox: как вредоносный код в VPN-ускорителе атаковал разработчиков и администраторов Популярный среди зарубежной китайской диаспоры ускоритель доступа QuickFox с августа 2023 года использовался злоумышленниками для скрытой доставки бэкдора FDMTP. Согласно расследованию FortiGuard Labs, опубликованному в блоге Fortinet, атакующие внедрили вредоносный JavaScript-код непосредственно в установочный пакет приложения, построенного на платформе Electron. Как работала компрометация Злоумышленники модифицировали файл main.js, отвечающий за запуск приложения, добавив небольшой фрагмент кода. При каждом запуске QuickFox скрипт загружал с удалённого сервера следующий этап — загрузчик, который анализировал окружение жертвы. Никакого фишинга, кликов по ссылкам или дополнительных действий от пользователя не требовалось: вредонос активировался автоматически, оставаясь незаметным. Избирательное заражение Загрузчик проверял список запущенных процессов, чтобы избежать компрометации случайных пользователей. При обнаружении процесса steam.exe выполнение немедленно прекращалось — рядовые геймеры не представляли интереса для атакующих. Целями становились машины, на которых выполнялся один из 26 указанных в коде инструментов: Visual Studio Code, Notepad++, клиенты удалённого доступа (SecureCRT, PuTTY, WinSCP), мессенджеры (Telegram, WhatsApp), а также несколько криптокошельков. Если целевой процесс присутствовал, загрузчик скачивал зашифрованный бинарный файл с помощью легитимной службы Windows BITS (bitsadmin). Файл расшифровывался и запускался, устанавливая имплант, который исследователи назвали FDMTP. Этот бэкдор позволял злоумышленникам выполнять команды, собирать учётные данные, клавиатурный ввод и предоставлял полный контроль над скомпрометированной системой. Почему это важно Атака на QuickFox демонстрирует смещение фокуса целевых кампаний: злоумышленники не стремятся к массовости, а охотятся за учётными записями разработчиков и системных администраторов. Использование непроверенного стороннего ПО на рабочих машинах создаёт прямую угрозу корпоративной инфраструктуре. В данном случае легитимное приложение, установленное сотрудником, становилось каналом поставки вредоносного кода в обход корпоративных средств защиты. Своевременное выявление подобных атак требует мониторинга аномальной сетевой активности, проверки целостности установленных пакетов и контроля разрешённого к использованию программного обеспечения.

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 7 авг.43из searchinform

    🏦 Как финансовым организациям выполнить требования ГОСТ Р 57580.1-2017? Делимся памяткой ⬇️ Для финансовых организаций защита информации – это не только бизнес-задача, но и вопрос соблюдения обязательных требований. ГОСТ Р 57580.1-2017 определяет состав мер защиты информации в финансовых организациях. Их выполнение обязательно в соответствии с Положениями Банка России. ❓ Какие технические средства помогают выполнить требования стандарта и как использовать решения «СёрчИнформ» для защиты информации в соответствии предписаниями ЦБ, читайте в памятке.

  • Ранее мы неоднократно поднимали тему новых требований к операторам связи и экспедиторам по взаимодействию с ФСБ в рамках СОРМ, вступивших в силу с 2026 года.   Напоминаем в течение 45 дней с момента начала деятельности или внесения в реестр «ГосЛог» необходимо уведомить территориальный орган ФСБ и приступить к реализации плана мероприятий.   Ключевые памятка для бизнеса: 1.  Не путайте СОРМ-ТЭК с телеком-СОРМ. Экспедиторам не нужно оборудование для «прослушки» и хранения переписок. 2.  Главная задача - организовать хранение структурированных данных о перевозках в течение 3 лет и обеспечить к ним круглосуточный удалённый доступ ФСБ. 3.  Главная сложность - не оборудование, а сбор и структурирование данных из разрозненных источников (почта, мессенджеры, учётные системы). 4.  Ответственность - полностью на экспедиторе, даже если используется внешнее ПО или оборудование. В случае не передачи информации в СОРМ, предусмотрен административный штраф, в размере не менее 500 000 рублей (часть 5 статьи 11.14.3 КоАП РФ.) Мы готовы принять на себя полный цикл задач: от подачи заявления в территориальный орган ФСБ до организации технических каналов передачи данных и прохождения приёмо-сдаточных испытаний. Мы готовы помочь экспедиторам: - разработать и согласовать индивидуальный план мероприятий с ФСБ; - внедрить защищённые каналы связи, гарантирующие конфиденциальность и целостность данных; - автоматизировать сбор, структурирование и хранение информации о перевозках с соблюдением всех требований к защите информации; - обеспечить бесперебойную работу системы, мониторинг доступности и оперативное устранение сбоев.   Остались вопросы? Пишите в личные сообщения - разберём вместе

  • 5 авг.501из secdirector

    📣 Расскажите, как нам улучшить ваш рабочий набор "Проверка контрагентов" Коллеги, мы инициируем сбор обратной связи по нашим контрольным средствам проверок контрагентов. Это не «галочка» - мы действительно намерены учесть ваше мнение и акцентировать внимание на указанных проблемах в рамках нашего VII онлайн-форума-практикума "Контрагенты-2026" Нам нужна ваша откровенная оценка: ✔️ Насколько комфортно вы используете имеющиеся инструменты в повседневных задачах. ✔️ Где возникают задержки или неудобства, а где, наоборот, всё отлажено. ✔️ Какие возможности вы хотели бы добавить или изменить в первую очередь, чтобы идти в ногу с требованиями времени. Ваши ответы помогут нам расставить приоритеты и сделать обновления максимально полезными. 📌 Заполните форму по ссылке: https://forms.yandex.ru/u/6a70851384227c0c746e17ed Это займёт не больше 5 минут. Все данные будут обработаны строго анонимно. Благодарим за вовлеченность и честную обратную связь! 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • Уважаемые коллеги. Совместно с издательском домом Советник, издающем журналы Директор по безопасности и Безопасность компании проходит опрос.

  • Искусственный интеллект на страже бизнеса: как ИИ предотвращает потери, убытки и спасает жизни Промышленная безопасность в 2026 году - это уже не просто свод правил и инструкций. Это высокотехнологичная экосистема, где искусственный интеллект работает на опережение: фиксирует микропятна дыма за 30 секунд до того, как сработает пожарная сигнализация, и распознаёт обморок сотрудника быстрее, чем это заметит дежурный оператор. ИИ-видеоаналитика перестала быть «экзотикой» для крупных корпораций и превратилась в доступный инструмент предотвращения реальных потерь - финансовых, репутационных и, самое главное, человеческих жизней.   Дым без огня: как ИИ видит то, что не видит человек Одна из самых сильных сторон искусственного интеллекта - способность замечать аномалии в огромном потоке данных, которые человеческий глаз просто не успевает уловить. На промышленном объекте по пожарной безопасности типична связка: 300-700 датчиков дыма и температуры, 80-150 камер (включая тепловизоры), обновление показаний каждые 2-10 секунд и до 200-300 ГБ данных в сутки. Классическая автоматика фиксирует пожар через 4-7 минут, когда дым уже плотный. Интеллектуальная система работает иначе. Анализируя 25-30 кадров в секунду с каждой камеры, она ловит микропятна дыма и динамику их роста и обнаруживает очаг за 30-90 секунд. В масштабах цеха это разница между подпалённой нишей и потерей помещения в тысячи квадратных метров. Раннее обнаружение пожара на 2-3 минуты раньше традиционных систем - это: -сохранённое оборудование и готовая продукция на миллионы рублей; -предотвращение остановки производства; - снижение страховых рисков и премий; - а главное - спасённые жизни людей, которые успевают покинуть опасную зону.   Предотвратить падение в обморок: ИИ как «третий глаз» за состоянием сотрудников Вторая ключевая задача, которую решает искусственный интеллект на производстве, - непрерывный мониторинг физического состояния персонала. Работа в горячих цехах, с химическими веществами, на высоте или в условиях ограниченного пространства - всё это факторы риска, при которых потеря сознания сотрудником может стать фатальной. Человек-оператор, просматривающий видеопотоки с десятков камер, теряет концентрацию уже через 30 минут мониторинга однообразного видеоряда. ИИ, напротив, не знает усталости. Современные AI-системы в режиме реального времени автоматически отслеживают ключевые события: признаки усталости и стресса у персонала, падения, обмороки и аномальную неподвижность. Технологии компьютерного зрения анализируют видеопоток, определяя, когда сотрудник теряет сознание, падает или остаётся неподвижным в течение критического времени. В России разработки в этой области уже активно внедряются и успешно работают. Например, система видеоаналитики на основе ИИ позволяет постоянно контролировать состояние здоровья рабочих и сверять ключевые показатели с индивидуальной картой пациента. На одном из заводов, нейросети следят за безопасностью труда сотрудников. А система «Цифровой рабочий», внедряемая на металлургическом предприятии, отслеживает нахождение сотрудников в опасных зонах и распознаёт отсутствие необходимых средств индивидуальной защиты. Результаты внедрения говорят сами за себя. На одном из предприятий, внедрение интеллектуальной системы видеоконтроля с применением ИИ позволило сократить количество выявленных нарушений производственной безопасности с 1765 до 529 случаев - то есть на 69%. Система работает круглосуточно на всех объектах компании, установлено более 1700 камер с функцией видеоаналитики.   От «реакции» к «превенции»: что даёт ИИ бизнесу Если раньше системы безопасности работали по принципу «случилось - зафиксировали - разобрали», то с внедрением ИИ наступает эра проактивной безопасности. Система не ждёт, пока произойдёт инцидент, - она предотвращает его. Современные ИИ-решения, по данным отраслевых исследований, позволяют: - выявлять до 95% нарушений на производстве в реальном времени, - сокращать производственный травматизм за счёт автоматического контроля опасных зон и СИЗ, - предотвращать аварии и пожары на самой ранней стадии, - минимизировать человеческий фактор - основную причину большинства инцидентов.   Что делать бизнесу уже сейчас На основе анализа рынка и успешных практик рекомендую следующие шаги для внедрения ИИ-видеоаналитики на производстве. 1. Аудит существующей системы видеонаблюдения. Проверьте, сколько камер уже установлено, каково их разрешение и покрытие. Большинство современных AI-решений работают с обычными IP-камерами, без замены оборудования. 2. Выбор задач для автоматизации. Определите приоритеты: контроль СИЗ, детекция дыма и огня, мониторинг состояния сотрудников или всё вместе. Начинать лучше с наиболее критичных зон. 3. Выбор адаптивного, а не «коробочного» решения. Учтите, что типовые «коробочные» алгоритмы в реальных производственных условиях - с задымлением, запылённостью, вибрациями и перепадами освещения - дают не более 50–60% точности. Выбирайте решения, которые можно дообучать под специфику вашего производства. 4. Интеграция с существующими системами оповещения. Уведомления о нарушениях должны мгновенно поступать ответственному лицу - через корпоративные мессенджеры, SMS или в единую систему мониторинга. 5. Оценка экономической эффективности. Как показывает практика, внедрение ИИ-видеоаналитики окупается за счёт снижения штрафов, простоев и страховых выплат. По данным экспертов, более 60% предприятий уже ведут разработку или адаптацию аналитических систем с искусственным интеллектом на основе видеонаблюдения.   Искусственный интеллект на производстве - это уже не вопрос технологического превосходства, а вопрос развития бизнеса и сохранения жизни людей. Системы, которые за 30 секунд обнаруживают дым без огня и предотвращают падение в обморок, - это не фантастика, а реальность 2026 года. Остались вопросы или нужна консультация? Напишите, и я отвечу на ваши вопросы…

  • Цифровой почтовый ящик на Госуслугах: что важно знать бизнесу о новом законе Федеральный закон от 26.07.2026 № 271-ФЗ внес изменения в закон «О почтовой связи», дополнив его статьей 32.1 и создав правовой фундамент для системы электронной почты. Оператором новой инфраструктуры назначено АО «Почта России». Что это означает для юридических лиц и индивидуальных предпринимателей? 🔹 Обязательность для всех Наличие цифрового почтового ящика становится обязательным требованием. Его адрес будет внесен в ЕГРЮЛ и ЕГРИП как официальный реквизит компании или ИП, наравне с ИНН и ОГРН. 🔹 Платный сервис для бизнеса В отличие от физических лиц, для которых использование ящика остается бесплатным, компании и ИП обязаны платить ежемесячную абонентскую плату, а также тарифицируемую плату за отправку сообщений. Важно: приостановка доступа к ящику из-за неуплаты не освобождает бизнес от ответственности за неполучение юридически значимых уведомлений. 🔹 Полная юридическая значимость Через эту систему госорганы (за исключением ФНС, которая продолжает использовать ТКС и личные кабинеты налогоплательщиков), госкорпорации и ЦБ РФ будут направлять официальные требования, уведомления и документы. Кроме того, бизнес сможет легитимно использовать ящик для обмена претензиями и актами с контрагентами. 🔹 Главный риск: «Презумпция доставки» Закон устанавливает жесткое правило: сообщение считается доставленным, если уполномоченное лицо вошло в личный кабинет на Госуслугах в течение 7 дней с момента размещения письма. Факт авторизации в системе приравнивается к получению, даже если само письмо не было открыто или прочитано. 📅 Сроки внедрения: • С 1 сентября 2026 года — старт регистрации и создания электронных адресов для бизнеса на Госуслугах. • С 1 марта 2027 года — вступление в силу основных правил работы системы и начало обмена юридически значимыми сообщениями. • С 1 сентября 2027 года — платежные документы ЖКХ по умолчанию начнут приходить в электронной форме через эту систему. Рекомендации для бизнеса Нововведение потребует внедрения строгого внутреннего регламента проверки цифрового ящика. Отсутствие контроля может привести к пропуску процессуальных сроков, начислению штрафов и судебным рискам. Ссылки на «технические причины» (отсутствие интернета, сбой в работе или болезнь ответственного сотрудника) не будут приниматься судами в качестве уважительного оправдания.

  • «Антивирус - это не пережиток прошлого. Почему он всё ещё нужен каждой компании и как использовать его правильно» По данным «Лаборатории Касперского», в 2025 году ежедневно детектировалось более 400 тыс. новых вредоносных программ. Большая часть из них - это варианты уже известных семейств, но с изменённым кодом, которые легко проходят мимо сигнатурных детекторов, если не использовать современные технологии. Но даже банальный троян-шифровальщик до сих пор приносит миллиардные убытки. И в 90% случаев он попадает в сеть не через сложный эксплойт, а через: - фишинговое письмо с вложением, - взломанный сайт, который подхватил вредоносный скрипт, - USB-флешку, которую принёс сотрудник. https://telegra.ph/Antivirus---ehto-ne-perezhitok-proshlogo-Pochemu-on-vsyo-eshchyo-nuzhen-kazhdoj-kompanii-i-kak-ispolzovat-ego-pravilno-07-30

  • Переход на отечественное ПО - это не тренд, а требование времени. Мы готовы помочь!   Друзья и партнеры, рады сообщить важную новость. Наша компания официально получила статус сертифицированного партнера «Группы Астра» - ведущего российского разработчика, создателя экосистемы продуктов ASTRALINUX (Astra Linux), что дает нам права предлагать вам полный спектр услуг по внедрению и миграции на защищенные операционные системы и платформы виртуализации ASTRALINUX.   Почему ASTRALINUX и почему мы?   Сегодня вопрос импортозамещения стоит остро как никогда. Операционная система ASTRALINUX - это флагманский продукт, который единственный в России имеет полный набор сертификатов Минобороны, ФСТЭК и ФСБ. Она входит в реестр отечественного ПО и рекомендована для использования на объектах критической информационной инфраструктуры (КИИ) и предприятиях оборонной промышленности. Как сертифицированные партнеры, мы предлагаем не просто поставку лицензий. Мы берем на себя полный цикл работ: ✅ Обследование вашей текущей ИТ-инфраструктуры; ✅ Проектирование архитектуры на базе решений «Группы Астра»; ✅ Миграцию и развертывание системы с переходом с иностранных ОС; ✅ Ввод в промышленную эксплуатацию и дальнейшую техническую поддержку. Мы поможем сделать переход на отечественный софт бесшовным, безопасным и экономически выгодным. Обращайтесь к нам за консультацией. Вместе мы построим надежный фундамент для вашего цифрового будущего!

  • Загрузил коммерческую тайну в нейросеть - лишился работы и «золотого парашюта». Разбираю решение суда На этой неделе Бабушкинский суд Москвы опубликовал показательное решение, которое должно стать сигналом для каждого, кто использует ИИ-сервисы в рабочих целях. Топ-менеджер инженерной компании уволена за разглашение коммерческой тайны через сервис ИИ DeepSeek, и суд признал это абсолютно законным. Разбираем детали кейса с точки зрения информационной безопасности. Директор по продажам с окладом более 800 тыс. рублей проработала в компании менее полугода. За это время она: 1.    Пересылала служебные документы с корпоративной почты на личную, ставя свой внешний ящик в скрытую копию. Среди пересланного - документы об участии в тендерах, данные о зарплатах сотрудников, корпоративная переписка. 2.    Загружала конфиденциальные документы из внутреннего защищённого ресурса в китайскую нейросеть DeepSeek. В открытый доступ (а по сути - на сервер стороннего сервиса) попали отчёты о сделках, данные о поступлении денежных средств, статистика и финансовая информация компании с разбивкой по отделам. 3.    Передавала поставщику важную информацию о планах компании.   После увольнения бывший сотрудник попытался через суд изменить формулировку основания увольнения с «разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной)» на «по соглашению сторон» и получить «золотой парашют» в 5 млн рублей. Компания пошла навстречу и предложила мировое соглашение с выплатой более 400 тыс. рублей - но топ-менеджер отказалась. Суд встал на сторону работодателя. Почему это важно для каждого специалиста Суд чётко зафиксировал правовую позицию: выгрузка сведений, составляющих коммерческую тайну, в систему искусственного интеллекта является разглашением таких сведений. Ключевая цитата из решения: «У истца отсутствовала производственная необходимость извлекать информацию, содержащуюся в локальных защищённых носителях работодателя, направлять её на внешний адрес электронной почты, не контролируемый работодателем, а также размещать её на ресурсе стороннего сервиса DeepSeek». Также, следует обратить особое внимание на такую формулировку в решении: «Направление истцом с корпоративной почты конфиденциальной информации на несогласованные с руководителем домены, в том числе на личный почтовый ящик, свидетельствует о совершении истцом грубого нарушения трудовых обязанностей в части защиты конфиденциальной информации, то есть истцом был совершён дисциплинарный проступок в виде разглашения сведений коммерческой и служебной тайны, ставших известными истцу при исполнении трудовых обязанностей» Основная суть инцидента и последующего решения связана не с самим фактом использования нейросетей, а с тем, что нейросети в данной ситуации использовались как канал утечки информации. Второй канал утечки информации – это пересылка документов на личную почту в виде скрытой копии. И третий канал утечки – это передача сведений контрагенту. В совокупности, действия сотрудника компании связаны с прямым нарушением положений и требований о соблюдении режима коммерческой тайны. Что касается использования нейросетей, обратите внимание: даже если вы просто «потестировали» нейросеть, загрузив туда рабочий файл, - это уже может быть квалифицировано как разглашение коммерческой тайны. И никакой «производственной необходимости» суд не примет как оправдание. Выводы и рекомендации 1. В Компании должен быть введен режим коммерческой тайны, с которым должны быть ознакомлены сотрудники. 2.  Нейросети - это внешний сервис. Любая загрузка данных на сторонний ресурс создаёт риск их утечки. Это не «безопасное облако» и не «внутренний инструмент». 3.  Политика использования ИИ должна быть прописана. Работодатель вправе устанавливать запрет на использование ИИ-сервисов в рабочих целях. Если такого запрета нет - срочно вносите его в политику информационной безопасности. В положении должны быть указаны какие сервисы одобрены для использования и на каких условиях, а также ответственность за нарушение политики. 4.  Личная почта - не средство для работы. Пересылка служебных документов на внешние адреса (даже в скрытой копии) - грубое нарушение режима коммерческой тайны. 5.  «Золотой парашют» - не индульгенция. Компания предложила 400 тыс. рублей в качестве компенсации, но требование 5 млн суд отклонил. 6.  Разглашение коммерческой тайны - основание для увольнения по инициативе работодателя без выходных пособий. 7.  Для защиты критически важной информации, необходимо использовать DLP-DCAP-решения. И помните: даже если вы просто «скопировали текст отчёта, чтобы нейросеть его переформулировала» - это уже потенциальное разглашение. Суд в своем решении был единодушен: коммерческая тайна остаётся тайной, даже если вы загружаете её в чат-бот.

Информационные системы Юга — tgindex