SearchInform
СтатистикаИнформационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы от «СёрчИнформ» – https://searchinform.ru/ MAX – https://clck.ru/3SdNRF
- Последний пост
- 14 авг.
- Последнее чтение
- 09:09
- Постов за неделю
- 6
- Всего постов
- 26
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 361
- 1/48двое суток
- 413
- 1/72трое суток
- 446
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
ИБ-проверка – это не только документы. ФСТЭК, ФСБ, Роскомнадзор, Банк России и прокуратура по-разному проверяют организации, но общий подход меняется: регуляторам уже недостаточно увидеть папку с локальными актами. Важно, чтобы документы соответствовали тому, как на самом деле устроена и работает ИБ. Что проверяют регуляторы, какие нарушения встречаются чаще всего и как подготовиться к ИБ-проверке, рассказал Дмитрий Вощуков, специалист по связям с государственными органами «СёрчИнформ». 👉 Подробнее читайте в статье.
ГОСТ 57580.1: что делать на практике? Разберем на вебинаре ⬇️ ГОСТ устанавливает требования к защите информации в финансовых организациях. При этом регулятор оценивает не только наличие документов, но и то, как ИБ-меры реализованы на практике. 25 августа в 11:00 на вебинаре «Защита информации в финсекторе: технические меры по ГОСТ 57580.1» эксперты «СёрчИнформ» разберут, как выполнить технические требования стандарта и закрыть максимум ИБ-задач ограниченным набором средств. На вебинаре расскажем: ✔️ какие изменения в ГОСТ 57580.1 ожидаются в ближайшее время; ✔️ какие технические меры необходимы для выполнения требований стандарта; ✔️ как одним набором ИБ-средств закрыть максимум требований ЦБ; ✔️ как использовать решения «СёрчИнформ» для защиты информации и подготовки к проверкам. Присоединяйтесь! Участие бесплатное.
🆕 ИИ-Ассистент в «СёрчИнформ КИБ» поддержал пользовательские промпты. В июне мы расширили возможности ИИ-модуля в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ»: добавили новые ИИ-политики для поиска утечек, мошенничества и групп риска. Теперь ИИ-Ассистент научился работать с пользовательскими промптами. Это позволяет ИБ-специалистам самостоятельно задавать сценарии поиска инцидентов на естественном языке без кода и регулярных выражений: ✔️ промпт можно написать самостоятельно или по шаблону, чтобы сфокусироваться на специфических задачах компании или отрасли; ✔️ запросы работают по примеру ИИ-политик: автоматически анализируют коммуникации сотрудников и сообщают о нарушениях; ✔️ можно выбрать, какие мессенджеры, соцсети и почтовые ящики проверять, а какие исключить из анализа. 👉 Как пользовательские промпты в ИИ-Ассистенте расширяют возможности КИБ, читайте по ссылке.
Топ-менеджер доверяет корпоративные секреты DeepSeek, сотрудники помогают вымогателям, один удачный звонок приводит к утечке данных миллионов клиентов австралийской авиакомпании, а школьники пишут вредоносный код с помощью ChatGPT. 👉 Делимся подборкой ярких ИБ-инцидентов июля в новом выпуске (не) безопасного дайджеста.
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
🏦 Как финансовым организациям выполнить требования ГОСТ Р 57580.1-2017? Делимся памяткой ⬇️ Для финансовых организаций защита информации – это не только бизнес-задача, но и вопрос соблюдения обязательных требований. ГОСТ Р 57580.1-2017 определяет состав мер защиты информации в финансовых организациях. Их выполнение обязательно в соответствии с Положениями Банка России. ❓ Какие технические средства помогают выполнить требования стандарта и как использовать решения «СёрчИнформ» для защиты информации в соответствии предписаниями ЦБ, читайте в памятке.
🎣 Инцидент с пометкой «фишинг» В 2025 году 17% организаций столкнулись с внешними атаками через сотрудников. Фишинг – один из самых распространенных инструментов киберпреступников. Ошибка одного сотрудника может открыть злоумышленникам доступ к корпоративным данным или внутренней инфраструктуре. Например, в июне сотрудники энергетической компании Eversource не распознали фишинг, в результате чего злоумышленники скомпрометировали их учетки и получили доступ к персональным данным клиентов. 🔐 Подготовили чек-лист, который поможет сотрудникам за три шага определить подозрительный сайт и не стать жертвой фишинга.
видео или голосовое, без подписи
видео или голосовое, без подписи
📊 30% компаний увольняют сотрудников после инцидентов с коммерческой тайной, но до суда такие дела доходят редко – всего в 5% случаев. Провели опрос среди ИБ-специалистов российских компаний и выяснили, как они защищают коммерческую тайну и с какими инцидентами сталкиваются. Вот несколько выводов: 🔻 53% компаний сталкивались с попытками неправомерного доступа или разглашением коммерческой тайны со стороны сотрудников. 🔻 21% опрошенных фиксировали инциденты по вине подрядчиков и контрагентов. 🔻 40% ограничиваются выговором после инцидентов с коммерческой тайной. 🔻 47% защищают коммерческую тайну с помощью систем защиты от утечек информации (DLP), а 16% не применяют технические средства защиты. 👉 Полный отчет с диаграммами и комментариями экспертов – по ссылке.
Какие пароли взламываются быстрее всего в 2026 году? Hive Systems обновили расчеты по времени подбора паролей. Взлом пароля из 8 символов из строчных букв занимает около 2 недель. Стоит добавить пару спецсимволов и цифру – стойкость пароля взлетает до 132 лет. Но на практике инциденты чаще происходят не из‑за длины пароля, а из‑за повторного использования. Например, если сотрудники используют один и тот же пароль для личной почты, соцсетей и корпоративных ресурсов, то утечка из любого сервиса становится риском для компании. Вычислить тех, кто нарушает парольную политику, помогает отчет «Авторизация на сервисах» в системе защиты от утечек (DLP) «СёрчИнформ КИБ». Как это работает, рассказали по ссылке.
📄 Что изменилось в ИБ-регулировании? Регуляторы усиливают контроль за эффективностью защиты. Отчитаться перед регулятором лицензией ПО «на полке» не получится: важно показать, как работает ИБ-система. Среди изменений – штрафы до 500 тыс. руб. за «неправильную» эксплуатацию КИИ, расчет показателей защищенности (КЗИ) каждые полгода, требования к техподдержке СЗИ, обязательные тесты на проникновение при ИБ-аттестации и новый порядок взаимодействия с ГосСОПКА для госсектора. 📌 Обо всем читайте по ссылке.
ИТ-специалист полтора года держал в страхе экс-работодателя, индийские партнеры упустили коммерческие секреты Apple и Tesla, а беспечные сотрудники энергетической компании случайно потеряли жесткий диск с данными миллионов клиентов. 👉 Собрали яркие ИБ-инциденты июня в (не) безопасном дайджесте.