BESSEC


Гео и язык канала: Россия, Русский
Категория: Технологии


Кибербез по-уральски. Евгений Баклушин.
RUSCADASEC Coin #054
Telegram: https://t.me/bessec
E-mail для связи: zhenya@bessec.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Видео недоступно для предпросмотра
Смотреть в Max
Танцы кибербеза

#юмор


❗️CoreBit.NGFW получил сертификат ФСТЭК России по 4 уровню доверия

После утверждения в марте 2023 года требований к NGFW на текущий момент всего 5 NFGW с сертификатами по 4 УД:
— Positive Technologies NGFW — № 4877 от 19.11.2024
— Континент v4 — № 4496 от 14.12.2021 (переоформлен 30.07.2025)
— Kaspersky NGFW — № 4994 от 11.11.2025
— С-Терра Экран-М — № 5035 от 06.02.2026
— CoreBit NGFW — № 5077 от 18.06.2026

Также есть NGFW "Русплатформа" с сертификатом по 6 уровню доверия — № 4970 от 27.08.2025

#NGFW
Требования по безопасности информации. Утверждены приказом ФСТЭК России от 7 марта 2023 г. N 44 - ФСТЭК России
Федеральная служба по техническому и экспортному контролю


Новая элита⭐️

Премия, призванная отметить молодых и смелых специалистов. Пора показать сообществу новые лица.

Номинации:
— ИБ-предприниматель
— CISO
— ИБ-архитектор
— ИБ-исследователь
— Пентестер
— DevSecOps
— GRC-эксперт

В этом году вошел в состав экспертного совета

📍Успевай подать заявку до 30 сентября

#карьера


Как-то давным давно думал поступать на журфак, а не на ИБ. Нравится писать и освещать. Сейчас в каком-то смысле реализовал это через блог, статьи и комментарии СМИ. Не знаю, почему, но мне по своему кайфово публиковаться как независимому эксперту. При том, что ни в одном работодателе у меня не было давления из категории «это говори, а это нет». Просто так вайбовее🫰

Дал камрадам комментарий по поводу привлечений инвестиций нишевым вендором по сетевой безопасности, ну и немного про то, как рынок воспринимает нишевых игроков 💻

#СМИ
«Классическое привлечение инвестиций»: экс-депутат Череповецкой гордумы вошел в капитал убыточного ИБ-вендора Codemaster
У российского ИБ-вендора «Кодмастер» (Codemaster) новый совладелец: 30% компании получил Юрий Макаров, бывший директор «Череповецдор...
SecPost


ТОП-25 CISO по версии Коммерсантъ 2026

#карьера


МФА для 117: где обычно ошибаются?

С Приказом №117 все выглядит привычно ровно до момента, когда нужно выбирать решение.

На слайдах и в методичках обычно все просто: добавьте второй фактор — и будет МФА. Пароль плюс одноразовый код. Пароль плюс токен. Пароль плюс приложение.
Формально — да.
Но для регулятора важна не сама отметка «МФА» в архитектурной схеме. Важен сценарий доступа и уровень аутентификации, который в нем применяется (удаленный доступ сотрудника, администратор с привилегиями, работа с мобильного устройства, подключение к корпоративной сети через VPN).

Для этих случаев Приказ №117 устанавливает разные требования. И универсальная схема «пароль + SMS» или «пароль + OTP для всех» может оказаться слабее, чем требуется.

Итог обычно неприятный: решение уже закупили, интеграцию начали, а на проверке выясняется, что выбранный механизм не закрывает нужный сценарий.

Чтобы не собирать требования по фрагментам, эксперты Рутокен подготовили практическое руководство по Приказу №117.

Внутри разобрали:
🔴какие организации и системы попадают под требования приказа
🔴чем новые требования отличаются от 17-го Приказа
🔴где нужна строгая, а где усиленная аутентификация
🔴как разделить защиту удаленного, мобильного и привилегированного доступа
🔴какие решения Рутокен применять в каждом сценарии.

Отдельно — про то, что обычно вызывает больше всего вопросов на практике: вход в отечественные Linux-системы, VPN, мобильные устройства и управление цифровыми сертификатами.

🔖Получить руководство по Приказу №117

#МФА






SANS Security Awareness & Culture Report 2026

SANS выпустил 11-й ежегодный отчет по зрелости программ security awareness — опрошено более 1700 специалистов из разных стран мира.

Топ угроз, на которые фокусируются программы ИБ-осведомленности:
⚫️Социальная инженерия (фишинг/вишинг/смишинг/дипфейки) — 77%
⚫️Некорректное использование ИИ сотрудниками — 42% (взлетело с 4-го места на 2-е за два года)
⚫️Утечки и неправильное обращение с чувствительными данными — 39%
⚫️Слабые пароли и аутентификация — 22%

ИИ обогнал пароли в списке приоритетов: сотрудники активно осваивают не только ChatGPT и Gemini, но и vibe coding и агентных ИИ-ассистентов — часто без ведома ИБ-команды.

Зрелость программ:
Ключевой фактор зрелости — размер команды и возраст программы. Реальное изменение поведения требует минимум 3 выделенных сотрудников и 3–5 лет работы. Для смены культуры нужно уже от 4,3 FTE и 5–10 лет, а высшая ступень зрелости (Optimization & Resilience) достигается обычно командами от 6+ человек со стажем программы свыше 10 лет.

Карьера и зарплаты:
Средняя годовая зарплата специалиста по security awareness в 2026 году — $123 624, рост на $7000 год к году. Больше всего платят в Северной Америке ($131 783) и меньше всего в Африке ($73 405). На доход сильнее влияют отрасль и профессиональный опыт специалиста, чем размер компании или команды.
При этом почти 90% практиков говорят, что не собираются покидать сферу — хотя треть из них подумывает сменить работодателя. Лишь 12% хотят уйти из отрасли вовсе.

#отчет #обучение


RuSCADASec CONF 2027⚙️

🗓 апрель 2027 года
📍 РГУ им. И. М. Губкина

Правила и суть прежние:

⚫️Для всех желающих участие и доклад бесплатны.
⚫️Будут интересные доклады, студенческий батл, неконференция и максимум интерактива.
⚫️Ключевые критерии контент и общение

Предварительная программа будет в феврале-марте.

Сейчас уже можно:
✅Бронировать дату в своём календаре.
✅Думать над докладом, модераторством, активном участии.
✅Спонсорам и всем желающим поддержать конференцию финансово.

Идеи и предложения приветствуются. Их можно писать в личку на почту или в комментариях

#конференция


Еще две доехали))


Обучение сотрудников

Как говорил Лазарь Каганович и как много раз я повторяю, можно построить великолепную систему обеспечения ИБ, использовать все самые крутые технологии и решения (NGFW, NTA, Sandbox, AI и т.д.), но у каждого инцидента есть имя и фамилия (С)

Но секрета в этом, конечно же, никакого нет. Понятно, что нужно учить людей. Как? Можно сделать простую фишинговую рассылку. Можно попробовать получить педобразование, но это немного про другое🤪Можно потратить 100500 часов, пытаясь самостоятельно составить курс. Даст ли все это нужный эффект? Маловероятно или, по классике, на короткий срок👨‍💻

Что делать? Подойти к вопросу системно. Я не мастер спорта по security awareness, но это не значит, что таких нет💪

Команда INSECA вместе с практикующими экспертами в направлении SA подготовили курс, в котором:
1️⃣ ты освоишь матчасть обучения сотрудников — узнаешь, по каким методологиям и подходам нужно строить программу осведомленности
2️⃣ изучишь, какие цифры и сущности действительно показывают тебе, насколько процесс эффективен и результативен
3️⃣ попробуешь в работе различные инструменты и механизмы, которые окончательно сформируют у тебя в голове картину того, как строить security awareness в твоей компании

📍На все это тебе понадобится 4 недели, начнешь меньше чем через месяц))

🖥 Подробности по ссылке

#обучение




Первые книги доехали))


Видео недоступно для предпросмотра
Смотреть в Max
HR нажала на фишинговую ссылку и приходит к парням из ИТ&ИБ отдела

#юмор


❗️MaxPatrol EPP от Positive Technologies получил сертификат ФСТЭК России по классу САВЗ — средств антивирусной защиты.

❗️MaxPatrol EDR сертифицирован по классу СОР — средств обнаружения и реагирования.

#импортозамещение
Positive Technologies получила сертификат ФСТЭК на средства антивирусной защиты | Новости Positive Technologies
Positive Technologies получила сертификат ФСТЭК на средства антивирусной защиты — читайте новости Positive Technologies и будьте в курсе собы...
ptsecurity.com


ex-CEO КИТ🐋

Коллеги, товарищи, партнеры и клиенты! Этим прохладным уральским утром у меня есть новость. Пока весь город в приятной теплой суете мчался на День знаний, я завершил свою работу на позиции директора КИТ.

За эти полтора года нам много удалось. Вытащить компанию на открытый рынок, пересобрать команду, получить новые компетенции и партнерские статусы, реализовать несколько десятков самых разных проектов🏆

Я очень благодарен своей команде за это время, за их профессионализм и доверие) Теперь КИТ поплывет в одну сторону, а я в другую. Все только начинается!❤️

Если будет желание, пишите на личную почту:
zhenya@bessec.ru


Префаб для ИБ АСУТП: решение или иллюзия?

На КИБЕРМЕДИА вышла моя новая статья, в которой я раскрыл презентацию, которую выкладывал в канале (ищи в закрепах).

Внутри статьи:
1️⃣Почему классический сценарий внедрения систем ИБ не работает
2️⃣Префаб как ответ: продукт или метод
3️⃣OT Data Layer Platform — платформенное ядро
4️⃣NG и AI для анализа данных в технологических сетях
5️⃣Фабрика префаб-решений: от концепции к производству
6️⃣Идеальное будущее: калькулятор вместо чертежа
7️⃣Снимаем розовые очки
8️⃣Выводы и благодарности

🖥 СТАТЬЯ

p.s. после долгого перерыва написал статью, поддержите реакциями и репостами🔥

#префаб #АСУТП

📌BESSEC


Видео недоступно для предпросмотра
Смотреть в Max
когда приехал на крупную конференцию

#юмор

📌BESSEC


⚡️Вышел релиз PT NGFW 1.11 с Remote access VPN на борту

#NGFW

📌BESSEC

Показано 20 последних публикаций.