tgindex

Клуб "Директор по безопасности"

3 488
подписчиков

Лучшие посты

за три месяца
  • 24 июл.1 376 просмотров14 реакций5 пересылок

    📣 Почему безопасность - это не просто щит, а навигация в непрерывности бизнеса Когда в большом бизнесе случается настоящая беда, все взгляды устремляются в одну точку. Не на юристов с их оговорками, не на пиарщиков с их меморандумами, и даже не на генерального с его решительным лицом. Все смотрят на него - на человека, отвечающего за безопасность. И в этот момент он абсолютно один. Не потому, что команда слаба, а потому, что дальше перекладывать ответственность просто некуда. Начинается игра без права на замену. Проблемы у топ-менеджера? Утечка базы? ЧП, о котором еще не знает совет директоров? У СБ нет роскоши собрать совещание. Главный инструмент - не инструкция, а «оперативное мышление». Это способность соединить разрозненные пазлы быстрее, чем оппонент успеет сделать следующий ход. Ошибиться можно, но цена ошибки здесь - не штрафной балл, а разрыв тканей бизнеса. Анализ без действий - паралич. Паника без анализа - хаос. Мы ищем золотое сечение: решение принимается на основе 60% данных, а остальные 40% дорисовываются интуицией, заточенной на угрозы. Это не магия, это высший пилотаж. Так работает бизнес-безопасник в кризисе. Еще лет десять назад профессия строилась на ритуалах: выучил УК, освоил работу с «железом», запомнил схемы типовых мошенничеств - и можно работать до пенсии. Сегодня этот подход похож на попытку выиграть кибервойну на допотопном калькуляторе. Только за последние два года в наш лексикон ворвались глубокие фейки, атаки на цепочки поставок и социальная инженерия на базе нейросетей. Этого нет ещё в учебниках. А завтра появятся квантовые алгоритмы взлома или биометрические подделки, которые обманут любую систему распознавания. Безопасник, который не мониторит новые кейсы ежедневно, для профессии уже мертв. Он просто еще не знает об этом. Обучение - это не "повышение квалификации" раз в год. Это ежедневная сверка компаса: что придумали злоумышленники сегодня? Где тот новый вектор, который вчера был теорией, а сегодня уже эксплуатируется? И наконец, главное заблуждение. Служба безопасности в сознании многих - это тормоз. «Не ходи», «не подписывай», «не открывай». Но настоящий профессионал работает иначе. Безопасность - это не стена, а система навигации. Как GPS в незнакомом городе: он не говорит «не езди», он говорит «объезжай, если хочешь доехать целым». Если начальник СБ превращается в бюрократа - он балласт. Если он становится стратегическим партнером - он актив, позволяющий компании двигаться втрое быстрее, потому что страх уступает место уверенности. Наша работа сводится к простой истине: мы принимаем решения там, где другие боятся шагнуть. Мы учимся, пока другие отдыхают. Собираем разрозненные таланты в кулак, потому что одиночка уязвим, а стая сильна. Мы - та самая тишина в эфире, которая означает, что всё под контролем. И эта тишина стоит ежедневных усилий, пота и бессонных ночей. И пока мы готовы платить эту цену, бизнес может спать спокойно. А наша работа остается невидимой - что, пожалуй, и есть лучшая награда для тех, кто живет на острие. ❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности. Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий. Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии. - по тел.: +7(977) 953-20-53, +7(499) 404-21-71 - e-mail: podpiska@sec-company.ru Ознакомиться с условиями ПОДПИСКИ 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 17 июл.1 285 просмотров14 реакций17 пересылок

    📣 Приглашаем Вас на вебинар: "OSINT 3.0: эффективная проверка иностранных физических лиц" 📅 22.07.26, среда 15:00-16:00 (МСК) 📍ОНЛАЙН (участие бесплатное) 📌 Зарегистрироваться 🖥 На вебинаре разберём: ✔️ практику проведения OSINT-проверок иностранных физ. лиц ✔️ как по телефону, e-mail, никнейму и другим исходным данным восстановить цифровой след человека ✔️ как выявлять связи, аффилированность, деловую активность и фактический контроль ✔️ какие «красные флаги» указывают на санкционные, судебные, репутационные и мошеннические риски ✔️ какие современные AI-инструменты и сервисы помогают проводить OSINT-расследования быстрее и эффективнее ✔️ как формировать выводы и оценку рисков, чтобы результаты проверки были полезны для бизнеса ✔️ кейсы международных расследований 🚩Спикер: Гандольфо Яконо — основатель российской компании «Леонардо Аналитикс». Член международной ассоциации корпоративной безопасности ICSA; спикер и организатор научно-практических конференций. Опыт в международных расследованиях и комплаенсе более 25 лет. Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки". При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте events@leonardoanalytics.ru или через сайт leonardoanalytics.ru 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании ☄️На нашем сайте www.sec-company.ru найдете много интересной и полезной информации. 🔔Присоединяйтесь к нам: 📱 Telegram | 🌐 ВК | 📲 MAX

  • 4 авг.1 210 просмотров15 реакций7 пересылок

    📣 Вышел в свет августовский номер журнала «Директор по безопасности» №08-2026 ❗️ Главная тема номера – Контроль закупок В номере можно прочитать о том, как превратить совещания в способ управления вместо его имитации, как построить стратегию безопасности, основанную на доверии, как сделать ИИ полноценным сотрудником компании, занимающимся информационной безопасностью. Кроме того, на страницах журнала поговорим об экономическом иммунитете компании в ритейле, о том, что такое киберквоттинг, обсудим отравление данных (Data Poisoning) как угрозу устойчивости логистических платформ. Сегодня мы предлагаем вам ознакомиться со статьей Генерального директора Международной ассоциации корпоративной безопасности (ICSA) Максима Олейника “Пилот в закупках: как цифровой контроль превращает риски в управляемую экономию” 🖥 Закупки остаются одной из самых рискованных зон для крупного бизнеса. Именно здесь встречаются значительные денежные потоки, технические требования, срочность потребностей, интересы внутренних заказчиков и давление внешнего рынка. Когда контроль построен преимущественно на ручных проверках, компания видит только часть картины: отдельные нарушения, спорные процедуры, жалобы или уже наступивший ущерб. Цифровизация закупочного контроля позволяет изменить саму логику управления рисками – от расследования последствий к раннему выявлению отклонений. 📜 Читайте в номере: Управленческий самообман. Цикл коротких заметок Стратегия на вечном фундаменте: почему безопасность строится на доверии Экономический иммунитет компании в ритейле: три измерения устойчивости Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026» Ущерб от утечек информации и страхование Пилот в закупках: как цифровой контроль превращает риски в управляемую экономию Выявление недобросовестных контрагентов ИИ ассистент как полноценный сотрудник ИБ Киберсквоттинг: методология выявления, документирования и превентивной защиты бизнеса Тайна аутстаффинговых компаний Отравление данных (Data Poisoning) как угроза устойчивости логистических платформ Искусственный интеллект в управлении кадровыми рисками Центр мониторинга Премирование сотрудников 📌 Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru ❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности. Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий. Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии. - по тел.: +7(977) 953-20-53, +7(499) 404-21-71 - e-mail: podpiska@sec-company.ru 📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊 Ознакомиться с условиями ПОДПИСКИ 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 21 июл.1 140 просмотров20 реакций7 пересылок

    📣 Машина против машины: первый бой без человека 16 июля 2026 года может войти в историю как первый случай автономной кибератаки, совершённой ИИ без участия человека. Инцидент произошёл на Hugging Face - платформе-«Википедии» для нейросетей. Злоумышленная система атаковала конвейер обработки датасетов, загрузив вредоносный набор данных с двумя «бомбами»: удалённым исполнением кода и инъекцией шаблона в конфигурацию. Используя известные, но считавшиеся маловероятными уязвимости, агент за уик-энд выполнил тысячи действий - повышал привилегии, крал учётные данные к облачным кластерам и перемещался по внутренним сетям. Всё без единой команды человека (кто запустил процесс - не уточняется). Обнаружила атаку встроенная LLM-система аномалий, а расследование 17 тысяч записей провели ИИ-агенты за часы вместо недель. Однако при попытке использовать коммерческие передовые модели для криминалистики запросы были заблокированы защитой провайдеров - те не отличали «хорошего» специалиста от «плохого» агента. Пришлось разворачивать открытую GLM 5.2 на своей инфраструктуре, чтобы данные не покинули периметр. Эта асимметрия - новый вызов: грань между своими и чужими стирается, доверие становится роскошью. В Hugging Face подчеркнули: автономные ИИ-инструменты атак уже не теория, они снижают затраты на многоэтапные операции и работают с машинной скоростью. Раньше требовались команды хакеров, недели разведки и риск ошибки - теперь это делает безликий рой агентов без усталости и эмоций. Брешь закрыли, учётные данные отозвали, мониторинг усилили. Но главная рана - психологическая: мы больше не можем полагаться на человеческую ошибку противника. Начинается гонка алгоритмов, и первый выстрел уже сделан. Самый тревожный вопрос - не «кто», а «когда следующая атака произойдёт без предупреждения?». Ответа нет, но эпоха автономных ИИ-атак уже наступила. Оцените материал: 👍 - был полезен 👎 - не интересно ✋ - 50/50 Это поможет нам делать более ценные материалы. Спасибо. 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 16 июл.1 086 просмотров18 реакций2 пересылок

    📣 Двойная роль ФНС: палач или спасатель бизнеса? Данные «Федресурса» за первое полугодие 2026 года рисуют парадоксальную картину: Федеральная налоговая служба стремительно превращается в главного инициатора корпоративных банкротств в стране. За год количество поданных ею заявлений выросло в 4,5 раза - с 2,2 до 9,8 тысячи. Во II квартале на долю ФНС пришлось уже почти каждое четвёртое дело о несостоятельности. На этом фоне традиционные лидеры - прочие кредиторы и банки - заметно сдают позиции, а доля заявлений от самих должников не превышает 17%. На первый взгляд, статистика говорит об ужесточении фискального прессинга. Однако сама служба настаивает на противоположном: её цель - не ликвидация, а оздоровление бизнеса. В подтверждение ФНС приводит весомые аргументы. Объём задолженности, урегулированной через согласительные процедуры после подачи заявлений, вырос на 43% и достиг 58 млрд рублей. Число реструктуризаций увеличилось, а количество компаний-банкротов в конкурсном производстве с участием налоговой сократилось на 877. Таким образом, мы наблюдаем не просто смену лидера в рейтинге инициаторов банкротств, а трансформацию роли самого регулятора. ФНС действует жёстче и быстрее, чем частные кредиторы, но при этом активно использует инструменты досудебного урегулирования. Её активность - это обоюдоострый меч. С одной стороны, налоговая расчищает рынок от хронических неплательщиков. С другой - получает рычаг давления на добросовестных, но временно проблемных предпринимателей. Главный вывод: статистика банкротств перестаёт быть однозначным индикатором кризиса. Теперь это ещё и показатель эффективности работы самой ФНС, которая из фискала превращается в главного арбитра финансовой состоятельности бизнеса. Вопрос лишь в том, где пройдёт грань между санацией и репрессией. Оцените материал: 👍 - был полезен 👎 - не интересно ✋ - 50/50 Это поможет нам делать более ценные материалы. Спасибо. 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании ☄️На нашем сайте www.sec-company.ru найдете много интересной и полезной информации. 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX

  • 14 июл.1 086 просмотров

    без подписи

  • 22 июл.1 048 просмотров17 реакций2 пересылок

    📣 Как ЕНС превратился в мишень для мошенников В корпоративной безопасности есть негласный закон: самая опасная угроза - та, которую мы привыкли считать частью надёжного фона. Налоговый мониторинг, электронные сервисы, единый налоговый счёт - всё это воспринимается как технологический щит. Однако практика последних полутора лет показывает: щит может работать на атакующего, если внутри системы остаётся слепая зона. Возьмём недавнюю историю, прошедшую через суды. В ЕГРЮЛ внесли фиктивные сведения о новом генеральном директоре. Запись легитимировалась, лжедиректор получил электронную подпись, подал декларации с завышенными показателями, создал искусственное положительное сальдо на ЕНС - и вернул деньги на подконтрольный счёт. Когда настоящий директор восстановил свои права, он потребовал от налоговой возместить убытки. И проиграл. Суд указал: на момент возврата лжедиректор значился в ЕГРЮЛ, имел действующую ЭЦП, запретов не было. Инспекторы действовали строго по НК - они не обязаны проверять подлинность воли глубже, чем это предусмотрено реестром. И не отвечают за вывод украденных денег. Это решение - системный сигнал: налоговая не станет страховкой бизнеса от мошенничества, даже если мошенник воспользовался государственным реестром и подписью. Ответственность за целостность цепочки «регистрация - подпись - распоряжение ЕНС» лежит на вас. Но есть и более тревожная грань - взлом личного кабинета налогоплательщика. Мошенники получают доступ к аккаунту через украденную или поддельную ЭЦП и подают заявление на возврат с ЕНС. При этом в кабинете ФНС по умолчанию отключена двухфакторная аутентификация, а у большинства предпринимателей выключены оповещения о движениях. Вход возможен по одному сертификату - и если он скомпрометирован, хищение происходит за часы. Здесь складывается классический разрыв ответственности: налоговая не виновата, что доверилась мошеннику, потому что опирается на ЕГРЮЛ и ЭЦП как на абсолютные факты. Но бизнес часто не отслеживает изменения в реестре в реальном времени и не защищает ключи подписи так, как защищает расчётные счета. В результате возникает окно - иногда дни или недели, - когда лжедиректор уже имеет доступ к ЕНС, а законный владелец ещё не знает о беде. Что делать? 1. Ежедневный мониторинг ЕГРЮЛ с автоматическими уведомлениями через сервисы проверки контрагентов. 2. Жёсткая политика обращения с ЭЦП: хранение на защищённых токенах, ограничение доступа, немедленная блокировка при увольнении или подозрении. 3. Управление остатками на ЕНС: не держать крупные переплаты, своевременно возвращать их на свой расчётный счёт. 4. Настройка личного кабинета: включить все оповещения, использовать сложные пароли, избегать публичных сетей при входе. Если инцидент случился - алгоритм незамедлителен: письменное уведомление налоговой о компрометации с приложением заявления в полицию и копий определения о возбуждении уголовного дела; одновременный судебный иск о восстановлении записи в ЕГРЮЛ; после решения - направление его в инспекцию для аннулирования недостоверной записи. Без официального судебного запрета налоговая не остановит возврат по устному сообщению. С 1 сентября 2026 года планируется запрет на пополнение ЕНС третьими лицами при отсутствии задолженности - это сузит одну из схем, но не закроет подмену руководителя или компрометацию подписи. Главный вывод: доверие к цифровым реестрам и подписям должно дополняться вашей оперативной разведкой и культурой безопасности. Налоговая не нарушает закон, отдавая ваши деньги мошеннику, - она выполняет процедуру. Задача бизнеса - сделать так, чтобы эта процедура не могла быть обращена против него. И это не паранойя, а новый стандарт в эпоху, где государственные сервисы стали одновременно опорой и мишенью. 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 5 авг.1 029 просмотров15 реакций6 пересылок

    📣 Расскажите, как нам улучшить ваш рабочий набор "Проверка контрагентов" Коллеги, мы инициируем сбор обратной связи по нашим контрольным средствам проверок контрагентов. Это не «галочка» - мы действительно намерены учесть ваше мнение и акцентировать внимание на указанных проблемах в рамках нашего VII онлайн-форума-практикума "Контрагенты-2026" Нам нужна ваша откровенная оценка: ✔️ Насколько комфортно вы используете имеющиеся инструменты в повседневных задачах. ✔️ Где возникают задержки или неудобства, а где, наоборот, всё отлажено. ✔️ Какие возможности вы хотели бы добавить или изменить в первую очередь, чтобы идти в ногу с требованиями времени. Ваши ответы помогут нам расставить приоритеты и сделать обновления максимально полезными. 📌 Заполните форму по ссылке: https://forms.yandex.ru/u/6a70851384227c0c746e17ed Это займёт не больше 5 минут. Все данные будут обработаны строго анонимно. Благодарим за вовлеченность и честную обратную связь! 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 20 июл.989 просмотров17 реакций2 пересылок

    📣 Пароль как точка отказа: корпоративная безопасность начинается с гигиены учётных данных Среднестатистический корпоративный сотрудник вынужден помнить несколько десятков паролей. И при таком объёме человеческая психика неизбежно ищет путь наименьшего сопротивления: один «любимый» пароль на все учётные записи, незначительные вариации одного и того же слова, запись на стикерах или в браузерных заметках. По оценкам экспертов, около 30–40% привилегированных учётных записей в компаниях используют одинаковые пароли в разных системах. Именно поэтому современная корпоративная безопасность не может полагаться на «памятки для сотрудников». Она требует архитектурного подхода. Используете дату рождения или кличку собаки в паролях? Держите одну комбинацию на все сервисы? Для бизнеса это катастрофа: одна скомпрометированная учётная запись открывает доступ к целой инфраструктуре. 33% кибератак начинаются с кражи учётных данных, и большинство инцидентов связаны именно с небезопасной парольной политикой. Что категорически не подходит для корпоративного пароля? Личная информация (имя, дата рождения, номер телефона, паспортные данные) - всё это легко добыть из открытых источников. Простые комбинации (123456, qwerty, password) взламываются мгновенно. Предсказуемые шаблоны (Winter1990, Password123!) - словарные атаки давно их учитывают. Пароль, повторяющий логин или его производные, подбирается за секунды. Публичные данные - должность, хобби, кличка питомца - также становятся добычей злоумышленников. И главное: никогда не используйте один пароль для разных сервисов - компрометация одной учётной записи ставит под удар все остальные. Но для бизнеса простых правил недостаточно. Нужны системные меры: 1. Многофакторная аутентификация (MFA) - даже украденный пароль не даст доступа без подтверждения через смартфон или аппаратный ключ. 2. Корпоративные менеджеры паролей - централизованное хранение, автоматическая генерация сложных комбинаций и доступ по принципу «just-in-time». 3. Технический контроль - история паролей (в хэшах), логирование попыток входа, блокировка повторного использования старых комбинаций. 4. Политика нулевого доверия (Zero Trust) - доступ предоставляется только после проверки личности, контекста и состояния устройства; каждая сессия фиксируется. 5. Регулярное обучение и проверки - сотрудники должны распознавать фишинг и понимать, почему MFA — не помеха, а защита. Пароль должен быть длинным, уникальным и не содержать личной информации. Но в одиночку он не работает. Только комплексный подход — MFA, управление учётными данными, мониторинг, Zero Trust и постоянное повышение грамотности — способен защитить бизнес от современных угроз. Безопасность компании начинается с каждого пароля и каждого сотрудника. Оцените материал: 👍 - был полезен 👎 - не интересно ✋ - 50/50 Это поможет нам делать более ценные материалы. Спасибо. 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании ☄️На нашем сайте www.sec-company.ru найдете много интересной и полезной информации. 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX

  • 29 июл.920 просмотров15 реакций35 пересылок

    📣 Загрузил коммерческую тайну в нейросеть - лишился работы и «золотого парашюта». На этой неделе Бабушкинский суд Москвы опубликовал показательное решение, которое должно стать сигналом для каждого, кто использует ИИ-сервисы в рабочих целях. Топ-менеджер инженерной компании уволена за разглашение коммерческой тайны через сервис ИИ DeepSeek, и суд признал это абсолютно законным. Разбираем детали кейса с точки зрения информационной безопасности. Директор по продажам с окладом более 800 тыс. рублей проработала в компании менее полугода. За это время она: 1. Пересылала служебные документы с корпоративной почты на личную, ставя свой внешний ящик в скрытую копию. Среди пересланного - документы об участии в тендерах, данные о зарплатах сотрудников, корпоративная переписка. 2. Загружала конфиденциальные документы из внутреннего защищённого ресурса в китайскую нейросеть DeepSeek. В открытый доступ (а по сути - на сервер стороннего сервиса) попали отчёты о сделках, данные о поступлении денежных средств, статистика и финансовая информация компании с разбивкой по отделам. 3. Передавала поставщику важную информацию о планах компании. После увольнения бывший сотрудник попытался через суд изменить формулировку основания увольнения с «разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной)» на «по соглашению сторон» и получить «золотой парашют» в 5 млн рублей. Компания пошла навстречу и предложила мировое соглашение с выплатой более 400 тыс. рублей - но топ-менеджер отказалась. Суд встал на сторону работодателя. Почему это важно для каждого специалиста Суд чётко зафиксировал правовую позицию: выгрузка сведений, составляющих коммерческую тайну, в систему искусственного интеллекта является разглашением таких сведений. Ключевая цитата из решения: «У истца отсутствовала производственная необходимость извлекать информацию, содержащуюся в локальных защищённых носителях работодателя, направлять её на внешний адрес электронной почты, не контролируемый работодателем, а также размещать её на ресурсе стороннего сервиса DeepSeek». Также, следует обратить особое внимание на такую формулировку в решении: «Направление истцом с корпоративной почты конфиденциальной информации на несогласованные с руководителем домены, в том числе на личный почтовый ящик, свидетельствует о совершении истцом грубого нарушения трудовых обязанностей в части защиты конфиденциальной информации, то есть истцом был совершён дисциплинарный проступок в виде разглашения сведений коммерческой и служебной тайны, ставших известными истцу при исполнении трудовых обязанностей» Основная суть инцидента и последующего решения связана не с самим фактом использования нейросетей, а с тем, что нейросети в данной ситуации использовались как канал утечки информации. Второй канал утечки информации – это пересылка документов на личную почту в виде скрытой копии. И третий канал утечки – это передача сведений контрагенту. В совокупности, действия сотрудника компании связаны с прямым нарушением положений и требований о соблюдении режима коммерческой тайны. Что касается использования нейросетей, обратите внимание: даже если вы просто «потестировали» нейросеть, загрузив туда рабочий файл, - это уже может быть квалифицировано как разглашение коммерческой тайны. И никакой «производственной необходимости» суд не примет как оправдание. Выводы и рекомендации 1. В Компании должен быть введен режим коммерческой тайны, с которым должны быть ознакомлены сотрудники. 2. Нейросети - это внешний сервис. Любая загрузка данных на сторонний ресурс создаёт риск их утечки. Это не «безопасное облако» и не «внутренний инструмент». 3. Политика использования ИИ должна быть прописана. Работодатель вправе устанавливать запрет на использование ИИ-сервисов в рабочих целях. Если такого запрета нет - срочно вносите его в политику информационной безопасности. В положении должны быть указаны какие сервисы одобрены для использования и на каких условиях, а также ответственность за нарушение политики. 4. Личная почта - не средство для работы. Пересылка служебных документов на внешние адреса (даже в скрытой копии) - грубое нарушение режима коммерческой тайны. 5. «Золотой парашют» - не индульгенция. Компания предложила 400 тыс. рублей в качестве компенсации, но требование 5 млн суд отклонил. 6. Разглашение коммерческой тайны - основание для увольнения по инициативе работодателя без выходных пособий. 7. Для защиты критически важной информации, необходимо использовать DLP-DCAP-решения. И помните: даже если вы просто «скопировали текст отчёта, чтобы нейросеть его переформулировала» - это уже потенциальное разглашение. Суд в своем решении был единодушен: коммерческая тайна остаётся тайной, даже если вы загружаете её в чат-бот. 📜 Источник: Информационные системы Юга 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 6 авг.889 просмотров14 реакций10 пересылок

    📣 Приглашаем Вас на вебинар: Красные флаги: чек-лист безопасной работы с Китаем (2.0) 📅 19.08.26, среда 15:00-16:00 (МСК) 📍ОНЛАЙН (участие бесплатное) 📌 Зарегистрироваться 🖥 На вебинаре разберём: ✔️ какие «красные флаги» нельзя игнорировать при выборе китайского партнера; ✔️ как защитить деньги, качество поставок и интеллектуальную собственность; ✔️ какие меры помогут избежать проблем с китайскими контрагентами; ✔️ какие источники и методы анализа позволяют получить объективную оценку иностранной компании; ✔️ как выявить риски, которые не видны при стандартной проверке контрагента; ✔️ практические кейсы: распространенные схемы мошенничества. 🚩Спикер: Гандольфо Яконо — основатель российской компании «Леонардо Аналитикс». Член международной ассоциации корпоративной безопасности ICSA; спикер и организатор научно-практических конференций. Опыт в международных расследованиях и комплаенсе более 25 лет. Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки". При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте events@leonardoanalytics.ru или через сайт leonardoanalytics.ru 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 31 июл.866 просмотров12 реакций4 пересылок

    📣 Инвестиции вместо штрафов: новый правовой механизм управления регуляторными рисками 1. Новая философия контроля Федеральный закон от 26.07.2026 № 250-ФЗ вносит изменения в Кодекс Российской Федерации об административных правонарушениях, закрепляя новую статью 2.9.1. Этот документ меняет фундаментальную парадигму взаимоотношений между бизнесом и государством в сфере контроля: вместо немедленного наказания и взимания штрафа утверждается инструмент, при котором средства направляются не на санкции, а на устранение нарушений и модернизацию производства. Для специалистов по безопасности и руководства организаций это означает появление стратегического инструмента управления регуляторными рисками, требующего пересмотра подходов к взаимодействию с надзорными органами. 2. Условия применения механизма Освобождение от административной ответственности предоставляется при одновременном соблюдении следующих условий: ✔️ Характер правонарушения - нарушение обязательных требований (санитарных, пожарных, экологических, строительных, трудовых, лицензионных, требований промышленной безопасности и др.). ✔️ Предмет контроля - оценка соблюдения этих требований осуществляется в рамках государственного или муниципального контроля по Федеральному закону от 31.07.2020 № 248-ФЗ. Это охватывает проверки Роструда, Роспотребнадзора, Ростехнадзора, Росприроднадзора, Россельхознадзора, МЧС и других органов. ✔️ Заключение соглашения - лицо, в отношении которого ведется производство по делу, заключает с контрольным органом соглашение о надлежащем устранении нарушений. Ходатайство о заключении такого соглашения должно быть подано до направления материалов дела на рассмотрение судье или уполномоченному органу. ✔️ Исполнение соглашения - соглашение должно быть исполнено в полном объеме в установленный срок. 3. Содержание соглашения (читайте в основном материале) 4. Процедурный механизм (читайте в основном материале) 5. Исключения из механизма Освобождение от ответственности не применяется: ✔️ если ходатайство о заключении соглашения подано после направления материалов дела на рассмотрение судье или уполномоченному органу; ✔️ если лицо ранее совершило аналогичное административное правонарушение, при этом не исполнило соглашение или соглашение было расторгнуто из-за несоблюдения условий. Аналогичным считается нарушение, за которое и за предыдущее нарушение предусмотрена ответственность по одной и той же статье КоАП РФ. ❗️ Механизм не распространяется на нарушения правил дорожного движения, налоговые и иные правонарушения, не связанные с обязательными требованиями в рамках 248-ФЗ. 6. Практические примеры (читайте в основном материале) 7. Стратегические рекомендации для бизнеса ✔️ Проактивная позиция. При выявлении нарушения в ходе проверки незамедлительно инициировать переговоры о заключении соглашения - до направления материалов дела на рассмотрение. ✔️ Реалистичное планирование. Сроки устранения нарушений должны быть выполнимыми; неисполнение соглашения влечет возобновление производства и срока давности. ✔️ Ресурсное перераспределение. Финансовые средства, которые могли бы уйти на уплату штрафа, направлять на модернизацию производства и технологическое развитие. ✔️ Юридическое сопровождение. Соглашение - юридически значимый документ; его разработка и исполнение требуют профессионального правового и технического сопровождения. Заключение Федеральный закон № 250-ФЗ от 26.07.2026 предоставляет добросовестным организациям эффективный механизм защиты от административных санкций при условии оперативного и полного устранения выявленных нарушений. Ключевой фактор успеха - своевременность инициации соглашения и реалистичность плана устранения нарушений. 📜 Читать основной материал 🖥 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 27 июл.848 просмотров15 реакций5 пересылок

    📣 Битва с призраками: как ИИ превращает BEC-атаки в фатальную угрозу для бизнеса Уважаемые коллеги! Мы привыкли считать киберугрозы уделом ИТ-отделов. Фишинг, вирусы, взломы серверов – всё это технические проблемы, которые решаются антивирусами и межсетевыми экранами. Но сегодня на наших глазах рождается новый класс угроз, перед которыми бессильны любые традиционные средства защиты. Речь идёт о Business Email Compromise (BEC) - атаках на корпоративную почту, усиленных искусственным интеллектом. Это уже не «письма от нигерийских принцев» с кучей ошибок. Это виртуозные спектакли, где ИИ играет роль вашего финансового директора, вашего ключевого поставщика или даже вас самих - и делает это так убедительно, что отличить правду от подделки становится почти невозможно. Почему эта проблема должна волновать каждого из вас - от генерального директора до руководителя службы безопасности? Потому что цена ошибки сегодня измеряется не десятками тысяч, а миллионами, репутацией компании и доверием партнёров. И потому что классическая цепочка защиты - «сотрудник увидел, засомневался, проверил, подтвердил» - ломается в тот момент, когда «проверка» сама оказывается подделкой. Новая реальность: когда искусственный интеллект становится оружием До недавнего времени злоумышленники полагались на человеческую невнимательность и языковые барьеры. Их письма часто выдавали странные обороты, опечатки или неестественные просьбы. Сегодня нейросети пишут лучше многих менеджеров. Они могут проанализировать публичные профили сотрудников в соцсетях, пресс-релизы компании, отчёты за прошлые годы - и за считанные минуты сгенерировать письмо, полностью имитирующее стиль и манеру общения вашего топ-менеджера. Более того, ИИ способен вести многоходовой диалог, отвечая на уточняющие вопросы и снимая подозрения жертвы. Но самое тревожное - это мультимодальность атак. Теперь недостаточно просто «позвонить руководителю», чтобы подтвердить запрос. Злоумышленники используют дипфейки голоса (достаточно трёх секунд вашего аудио с любого ресурса) и даже глубокие подделки видео. Представьте: ваш финансовый директор в реальном времени звонит по видеосвязи, требует срочного перевода, называет сумму и реквизиты - и это не он, а цифровая маска, созданная нейросетью. Цифры, которые не оставляют пространства для сомнений Статистика последних двух лет - это сигнал тревоги. В 2024 году на BEC-атаки пришлось 73% всех зарегистрированных киберинцидентов в корпоративном секторе. В первом квартале 2025 года количество таких атак выросло ещё на 30%. При этом около 40% всех BEC-писем теперь создаются с использованием ИИ. Но суть даже не в цифрах, а в том, что каждая успешная атака - это не только потерянные деньги, но и судебные иски, падение акций, потеря доверия клиентов и партнёров. В мире, где репутация капитализируется годами, а рушится за минуты, это становится вопросом выживания. Почему традиционные меры больше не работают? Проблема современных почтовых угроз вышла за рамки технических заголовков. SPF, DKIM и DMARC - это необходимый фундамент, но он не защищает от "умного" фишинга. Когда злоумышленник использует скомпрометированный легитимный аккаунт или идеально мимикрирует под ваш домен, фильтры пропускают письмо как "доверенное". Мы защищаем инфраструктуру, но забываем, что главная цель атаки - смысл сообщения. Обучение сотрудников - важнейший элемент, но и оно перестаёт быть панацеей. Мы учим людей не переходить по ссылкам и не открывать вложения, но как научить их не доверять собственному генеральному директору, когда тот в мессенджере срочно просит перевести деньги, аргументируя это конфиденциальной сделкой? Традиционные тренинги, построенные на поиске ошибок в письмах, становятся бесполезными, когда ошибок нет. Многофакторная аутентификация защищает учётные записи, но если злоумышленник вообще не взламывает ящик, а просто использует социальную инженерию через внешнюю коммуникацию (например, звонит от имени поставщика), MFA здесь не помощник. Стратегия для топ-менеджмента: как перестроить защиту Мы должны признать: проблема BEC с ИИ - это не технический сбой, а стратегический риск, требующий вмешательства на самом высоком уровне. Вот три столпа, на которых должна строиться новая модель защиты. Подробнее читайте в материале 🖥 Мы стоим на пороге эпохи, где грань между реальностью и симуляцией стирается с каждым днём. Искусственный интеллект дал злоумышленникам беспрецедентное оружие, но он же даёт нам инструменты для защиты. Однако эти инструменты бесполезны без воли руководства, без изменения процессов и без новой философии безопасности - основанной на тотальном скепсисе и обязательной перекрёстной проверке. Битва с призраками начинается сегодня. И в этой битве побеждает тот, кто первым признаёт: старые методы больше не работают, и нам нужна совершенно новая архитектура доверия. Оцените материал: 👍 - был полезен 👎 - не интересно ✋ - 50/50 Это поможет нам делать более ценные материалы. Спасибо. 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 28 июл.832 просмотров14 реакций8 пересылок

    📣 Верификация физических лиц. 4 зоны контроля, 25 критериев, 40+ источников Дефицит кадров вынуждает бизнес снижать планку требований, но цена ошибки найма при этом только растет. Интеллектуальная система «ДельтаБезопасность» превращает глубокую проверку кандидатов в высокоскоростной автоматический фильтр, защищая компанию от угроз без замедления бизнес-процессов. Защита от «двойников» и ошибок: умные алгоритмы, автофильтры, геопривязки, поведенческие паттерны, поиск по фото — отсекают однофамильцев, повышают точность идентификации, устраняют слепые зоны, находят скрытые связи и снимают ложные тревоги. 4 зоны тотального контроля рисков ФИНАНСЫ + ФССП • Архивные долги: списанные долги, «профессиональные уклонисты», ст. 46 и 47 ФССП, прежние банкротства. • Субсидиарная ответственность: риски взыскания личного имущества по долгам прошлых компаний. • Статус: текущие банкротства и долги, просрочки кредитных платежей, блокировки счетов, налоговые задолженности и обременения. КРИМИНАЛ + РОЗЫСК • ИИ-анализ УК/КоАП: «Портрет лица» (скрытые зависимости, девиантность, маргинальность, склонность к рецидивам). • Скрытые связи: соучастники и потерпевшие, аналогичные прецеденты. Поиск по фото. Telegram-подписки. • Все линии розыска: актуальные базы МВД, ФСИН, ФССП, Росфинмониторинга и Интерпола. КОМПЛАЕНС + РЕПУТАЦИЯ • Реестры: статус иноагента, причастность к экстремизму, терроризму, а также связи с такими лицами. • Запреты: на занятие руководящих должностей и регистрацию ЮЛ (129-ФЗ). • Деловая репутация: недобросовестные поставщики, утрата доверия на госслужбе, риск подозрительных операций, чёрный список ЦБ. КАДРОВЫЙ АУДИТ • Документы: мгновенная проверка паспорта, диплома, водительского удостоверения, медкнижки, СНИЛС. • Токсичность: выявление скрытых конфликтов и судебных споров с бывшими работодателями. • Бизнес-связи: скрытое участие в качестве учредителя/ИП в проблемных или конкурирующих структурах. Максимальный эффект для ключевых отделов ★ Служба безопасности (СБ): превентивное выявление внутренних угроз (мошенничество, коррупция) и получение готового портрета рисков без чтения десятков страниц и разрозненных источников. ★ Юридический отдел: моментальные ИИ-сводки по судебным статусам вместо рутинного анализа документов и формирование железной доказательной базы для принятия решений. ★ Финансовый отдел: предотвращение материального ущерба. Блокировка доступа неблагонадежных лиц к финансовым потокам и управление комплаенс-рисками. ★ HR-департамент: снижение показателя Time-to-Hire. Комплексный скрининг кандидатов и анкет вместо часов ручного поиска. ★ Отдел закупок: безопасность цепочки поставок. Раскрытие скрытых связей бенефициаров, выявление аффилированности, оценка добросовестности и деловой репутации, проверка по текущим и архивным данным ещё на этапе квалификации подрядчиков. Всё по закону. Всё автоматически. Процесс полностью защищён в рамках 152-ФЗ (контроль согласий автоматизирован). Достаточно ввести данные анкеты: система выполнит поиск с учетом прошлых фамилий и региональных особенностей, позволит закрепить ключевые дела и сформирует структурированный аналитический отчет с готовыми выводами. 📌 Спецпредложение для новых клиентов Заключите контракт сегодня — и сразу получите на 30 дней больше возможностей и бесплатный доступ к 6 эксклюзивным премиум-источникам данных. ⚠️ Включить премиум-доступ в ПОДАРОК к договору +30 дней • +6 эксклюзивных источников 🖥 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 29 июл.788 просмотров14 реакций6 пересылок

    📣 7-8 августа в Москве пройдет II бизнес-форум «Свои люди» по вопросам экономической безопасности, управления рисками и человеческому фактору в бизнесе. Организаторы объединили на одной площадке 3 ключевые функции, от которых зависит устойчивость компании: 1. Стратегическое управление. Для собственников и ведущих компаний, которые хотят перестроить службу безопасности из «карательного органа» и затратной статьи бюджета в эффективного бизнес-партнёра, защищающего прибыль и активы. 2. Контроль риска. Для руководителей служб безопасности и аудит-директоров, которым необходимы проверенные инструменты верификации лжи, механики проведения внутренних расследований (Forensic) и прикладные технологии защиты компании при внешних проверках. 3. Безопасность кадров. Для HR-директоров и хедхантеров высшего звена, отвечающих за надежность найма на ключевые позиции и стремящихся освоить технологии профайлинга для точного прогнозирования рисков еще до подписания трудового договора. За рамками программы – то, ради чего лидеры ниши собираются лично: Нетворкинг «Круг доверия», где контакты превращаются в контракты, а идеи – в совместные проекты. Закрытый формат для общения управленцев и безопасников: возможность обменяться непубличными кейсами, протестировать свои идеи и найти партнёров своего уровня. Специальные условия для трёх и более человек от одной компании. Удостоверение о повышении квалификации установленного образца от АНО НИИ психологии поведения человека. 📅 7–8 августа 2026 года 📍 Москва 📌 Подробности и программа – на сайте Форума 🖥 Информационный партнер форума: ИД Советник, журнал "Директор по безопасности", журнал "Безопасность компании". 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 30 июл.736 просмотров14 реакций3 пересылок

    📣 Риски, которые нельзя игнорировать: мониторинг физлиц и ИП, транспортные лицензии и вакансии В 2026 году риски меняются быстрее, чем можно осознать: сегодня партнёр платёжеспособен, а завтра — судится или на грани ликвидации. Чтобы вы не упускали ранние сигналы, в «Ирбисе» появились новые инструменты для системного контроля контрагентов. Ниже — четыре новых направления. Мониторинг физических лиц и предпринимателей Отслеживайте риски у физических лиц ежедневно. Система пришлёт письмо, если у человека появятся арбитражные дела, в том числе о банкротстве, или изменится статус в ЕГРИП/ЕГРЮЛ. Вы сможете сразу оценить, нужно ли перевести контрагента на предоплату или проверить конфликт интересов по сотруднику. Для мониторинга необходим ИНН. Пример. У бухгалтера, которая ведёт учёт для «Альфы», закрылось ИП, о чем оповестил мониторинг. В этот день ей как раз хотели перевести платеж 50 000 ₽. Служба безопасности изучила полный отчет и попросила бухгалтерию снять платеж с очереди. В это время юристы проверили договор: указано, что услуги оказывает именно ИП. Значит, выплата физлицу создаст риски по НДФЛ и страховым взносам. Сотрудничество приостановили до решения вопроса. Отраслевые риски: транспорт и экспедиторы Для транспортных подрядчиков и экспедиторов проверка по реестрам перевозчиков и лицензиям Ространснадзора — это не просто «галочка», а обязательное условие соответствия требованиям (в том числе по 140‑ФЗ). С 1 сентября 2026 года наличие экспедитора в реестре — необходимо для договора транспортной экспедиции. Это дополнительный маркер благонадёжности, который помогает избежать претензий регуляторов и срывов поставок. Контрольно‑надзорные мероприятия Плановые и внеплановые проверки, штрафы, предписания, приостановки деятельности от Роспотребнадзора, Роструда, МЧС и других органов помогают увидеть управленческие и финансовые проблемы до их публичного проявления. Особенно опасны не устранённые предписания: это прямой индикатор системных сбоев в работе контрагента. Вакансии как индикатор состояния бизнеса Резкий рост или закрытие вакансий, несоответствие заявленной численности реальному найму, пересечение кадров между юрлицами — всё это помогает распознать риски невыполнения обязательств, кассовых разрывов и признаки дробления бизнеса. Для службы безопасности это дополнительный контекст, который редко используют, но он часто даёт ранние сигналы. 📌 Приглашаем на короткую презентацию 🖥 : покажем, как настроить мониторинг физических лиц, разберём кейсы. 🔥 Бонус для читателей «Директора по безопасности»: при покупке «Ирбиса» - 1 месяц в подарок для новых клиентов по промокоду «Безопасный июль». Оставьте заявку на сайте или по тел. +7 (991) 398-78-10 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 13 авг.656 просмотров14 реакций5 пересылок

    📣 Вышел в свет августовский номер журнала для генеральных директоров и собственников компаний "Безопасность компании" №08-2026 Главная тема номера – Внутренние угрозы. Превентивный периметр: управление вербальными маркерами корпоративных нарушений Сегодня мы предлагаем вашему вниманию статью Константина Новикова на эту тему: Превентивный периметр 🖥 Мы привыкли думать, что безопасность - это сталь турникетов, холодный глаз видеокамер и невидимая нить DLP. Но практика, как это часто бывает, смеётся над нашей самоуверенностью. За два года, проведя аудит ста двадцати инцидентов в розничных сетях, мы получили цифры, от которых мороз идёт по коже: почти три четверти хищений - дело рук своих. Тех, кто каждый день проходит через проходную с улыбкой, пьёт с нами кофе и знает, где лежит запасной ключ. Данные от наших партнеров из ритейла: 73% хищений совершены своими же сотрудниками. … Временной зазор между первой фразой, в которой сотрудник «проговаривает» своё намерение (недовольство, тестирование защиты, обесценивание контроля), и моментом кражи составляет в среднем 18 дней. Что это значит на практике? Мы имеем почти три недели бесплатного раннего предупреждения о готовящемся нарушении. Но мы эти недели не используем, потому что: Руководители слышат тревожные фразы, но не придают им значения - считают «эмоциями» или «шутками». Нет системы, которая бы заставляла фиксировать и анализировать вербальные сигналы. Боимся ошибиться и «навесить ярлык» на невиновного, поэтому предпочитаем не реагировать до самого факта кражи. «ТОП-30 РИСК-ФРАЗ - Маркеры преступных намерений» 📌 Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru ❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности. Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий. Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии. - по тел.: +7(977) 953-20-53, +7(499) 404-21-71 - e-mail: podpiska@sec-company.ru 📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊 Ознакомиться с условиями ПОДПИСКИ 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 11 авг.614 просмотров12 реакций11 пересылок

    📣 Аналитическая сводка по итогам опроса специалистов СБ Выражаем особую благодарность постоянному участнику онлайн-форумов-практикумов "Контрагенты" Бедерову Игорю, инициатору данного опроса. Кому: Руководителям и сотрудникам служб безопасности Тема: Реальная картина использования инструментов, главные боли и точки роста 1. Кто отвечал и почему это важно ✔️ 62,5% - руководители (принимают бюджеты) ✔️ 33,8% - линейные специалисты (работают с инструментами ежедневно) Это двойной срез: мнение «сверху» и «снизу» часто расходится. Если ваш начальник считает, что всё работает, а вы тратите часы на ручной свод данных - вы не одиноки. 2. Что проверяют на самом деле (и где не хватает инструментов) Проверки давно вышли за рамки «контрагент + учредители». Теперь это комплексный комплаенс: ✔️ Физлица - 87,5% ✔️ Юрлица / бизнес - 86,1% ✔️ Финансовые активы - 73,6% ✔️ Контакты (телефоны, e-mail) - 71,3% ✔️ Социальные аккаунты - 69,9% ✔️ Недвижимость - 63,9% ✔️ Автотранспорт - 52,3% Вывод: Если ваш набор инструментов не покрывает соцсети и имущество, вы проверяете только половинку риска. При этом именно по соцсетям и транспорту готовых «коробочных» решений меньше всего - здесь есть пространство для точечных доработок. 3. Источники данных - внешние или внутренние ✔️ Коммерческие сервисы - 92,6% (золотой стандарт) ✔️ Госреестры - 81,5% (используют как второй слой, для верификации) ✔️ Собственные разработки - всего 39,8% ✔️ Собственные БД - 33,8% Практический нюанс: большинство полагается на готовые агрегаторы, но при этом жалуются на разрозненность. Это значит, что внутри компаний редко строят единое хранилище, объединяющее данные из разных источников. Каждый новый кейс - снова «склейка» из 3-5 окон. 4. Топ-10 инструментов - кто в фаворитах ✔️ Контур-Фокус - 32,4% ✔️ OSINT-инструменты - 19,9% ✔️ Ирбис - 19,0% ✔️ СПАРК - 17,6% ✔️ СБИС - 10,2% ✔️ Telegram-боты - 7,9% ✔️ Одиссей - 7,4% … и далее госресурсы (ФССП, ФНС, МВД, Госуслуги) с долей 2-7%. Что это значит: Рынок консолидирован вокруг 3-5 крупных вендоров. OSINT и Telegram-боты набирают - это сигнал, что специалисты ищут дешёвые и быстрые способы добраться до открытых данных, минуя дорогие платформы. Государственные порталы используют как «последнюю инстанцию», но не как основной рабочий инструмент. 5. Парадокс покрытия задач На вопрос «Насколько текущие инструменты закрывают ваши задачи?» ответы распределились так: ✔️ Полностью покрывают - 72,2% ✔️ Есть отдельные проблемы - 19,0% ✔️ Много ручной работы и обходных путей - 5,1% ✔️ Не хватает специализированного решения - 3,7% Но в другом вопросе (см. пункт 4 исходника) 72,2% заявили, что им не хватает специализированного решения - явное противоречие. Разгадка: «Полное покрытие» означает только базовый функционал - найти компанию по ИНН, посмотреть арбитражные дела. А «специализированное решение» - это, например, автоматический поиск связей через соцсети, скоринг репутации по открытым источникам, мониторинг смены бенефициаров. То есть база есть, а глубокая аналитика - нет. Для вас это означает: если вы тратите больше 20% времени на «ручной OSINT» (гуглить, проверять соцсети вручную, собирать данные по кусочкам), вы попадаете в те самые 72%, которым не хватает нормального инструмента. 6. Реальные барьеры - что мешает работать лучше ✔️ Высокая стоимость лицензий - 60,2% (главная боль) ✔️ Разрозненность данных и сложность интеграции - 36,1% ✔️ Юридические ограничения - 32,4% ✔️ Низкое качество скоринга / аналитики - 11,1% Ключевой вывод: Проблема №1 - цена. Но она часто следствие проблемы №2 - вы вынуждены покупать несколько дорогих инструментов, потому что ни один не даёт всё в одном окне. Юридические риски волнуют лишь треть - это не главный тормоз. Бюрократия внутри сервисов (например, медленный доступ к госданным) - вот что реально замедляет. Что делать сотруднику безопасности на основе этих данных ✔️Снизить затраты на лицензии - Пересмотрите свой стек. Возможно, вы платите за дублирующий функционал (например, и Фокус, и СПАРК дают одно и то же по юрлицам). Оставьте одного сильного игрока + добейте OSINT-инструментами и Telegram-ботами - это может сократить расходы на 30-40%. ✔️Убрать рутину -Внедрите хотя бы простейший скрипт для сбора данных из госреестров (ФНС, ФССП) в единую таблицу. Если нет своих разработчиков - используйте бесплатные парсеры или API, где они есть. Экономия времени - до 15 часов в месяц на сотрудника. ✔️ Закрыть пробел по соцсетям и транспорту - Это ниша, где нет монополистов. Можно использовать комбинацию бесплатных OSINT-утилит (например, для поиска по фото, номеру телефона) и платных ботов. Проверьте, не переплачиваете ли вы за функцию, которую можно получить дешевле. ✔️ Обосновать бюджет перед руководством - Используйте цифры: 60% коллег считают цены завышенными. Предложите не просто «купить новый инструмент», а «перейти на агрегацию данных из 2-3 источников в одном интерфейсе», чтобы сэкономить на лицензиях. Резюме для себя Рынок зрелый, но неудовлетворённый - все пользуются одним и тем же, но многие недовольны. Ключ к успеху - не в новом супер-сервисе, а в сборке данных из разных источников с удобной визуализацией. Если вы сейчас копируете данные из Фокуса в Ирбис и добавляете ручной поиск по соцсетям - вы теряете деньги и время, и 72% ваших коллег делают так же. Самый быстрый выигрыш - автоматизировать сбор из открытых госреестров и подружить его с коммерческим сервисом (хотя бы через Excel-макросы). Опрос показал, что главный враг - не закон, а отсутствие интеграции. Начните с малого: опишите свои самые частые сценарии проверки и посмотрите, сколько шагов можно автоматизировать без покупки нового дорогого софта. Вероятно, вы удивитесь, как много можно сэкономить. 📜 Источник 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 10 авг.608 просмотров15 реакций9 пересылок

    📣 Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации Что это? Методический документ ФСТЭК России, утверждённый 7 августа 2026 года, который вводит единые критерии оценки зрелости процессов в области технической защиты информации (ТЗИ) и обеспечения безопасности значимых объектов КИИ. Ключевое отличие от прежнего подхода - смещение фокуса с простого наличия средств защиты на оценку отлаженности процессов управления ИБ: реагирования на инциденты, мониторинга угроз, контроля изменений и т.д.. Кому и для чего необходимо? Документ обязателен для применения: ✔️ Операторам ИС, КИИ и ИСПДн - для самостоятельной оценки уровня зрелости. ✔️ Подрядным организациям - для подтверждения своего уровня зрелости при оказании услуг. ✔️ Заказчикам (госорганам, организациям) - для установления требований к подрядчикам. ✔️ ФСТЭК России - для оценки эффективности деятельности операторов и подрядчиков. Как оценивается? Оценка проводится по 21 базовому направлению (областям оценки), которые формируют "профиль уровня зрелости". Среди них: организация управления, выявление угроз, управление уязвимостями, защита при удалённом/беспроводном доступе, мониторинг ИБ, разработка безопасного ПО, защита при использовании ИИ и другие. Уровень зрелости может иметь одно из пяти значений: «нулевой (отсутствует)», «начальный», а также три более высоких уровня, вплоть до «верифицируемого». По результатам оценки строится диаграмма профиля. Практическое значение Методика сигнализирует рынку: эффективность защиты теперь измеряется не количеством установленных средств, а зрелостью процессов. Это требует от бизнеса перехода от точечных решений к выстроенным экосистемам управления ИБ, где ключевой показатель - реальное снижение рисков и устойчивость инфраструктуры. 🌐Делитесь с коллегами. ——— 🛡 Мы делаем сложное понятным! ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании 🔔Присоединяйтесь к нам: 📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru Для связи: info@sec-company.ru +7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество

  • 11 авг.591 просмотров7 пересылок

    без подписи