Управление информационной безопасности


Гео и язык канала: Россия, Русский
Категория: Технологии


ООО «УИБ» — аккредитованная Минцифрой ИТ-компания в сфере информационной безопасности. Лицензиаты ФСБ и ФСТЭК. Подробнее о нас на сайте uibcom.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Мифы и правда об импортозамещении в 2026 году

Чаще всего импортозамещение откладывают не потому, что оно неважно. А потому, что кажется, что сейчас не время: «нас это не касается», «подходящих аналогов нет», «можно еще подождать».

Собрали в карточках самые распространённые вопросы и разобрали, где заканчиваются мифы и начинаются реальные риски.

Хотите понять, какие требования применимы именно к вашей организации, и спланировать переход без лишних рисков для бизнес-процессов? Узнайте подробнее об услуге на сайте: vk.cc/d2gmPE


Правила информационной безопасности на рабочем месте

Большинство утечек данных начинаются не с хакерских атак, а с обычных привычек: пароль на стикере, открытый экран, документы, оставленные без присмотра.

Подготовили карточки с простыми правилами, которые помогут снизить риски и защитить вашу корпоративную информацию.


Подключение к ГИС «Профилактика», как и к любой государственной информационной системе, предполагает дополнительные требования к защите рабочего места. В случае с ГИС «Профилактика» они особенно строгие, потому что система обрабатывает персональные данные несовершеннолетних.

Какая операционная система потребуется, какие документы нужно подготовить и какие средства защиты установить — разобрали в карточках.

Подключение к системе можно доверить нам. Мы подготовим рабочее место, установим необходимые средства защиты и настроим подключение — всё под ключ.

Подробнее о подключении на нашем сайте: vk.cc/cYu590


Антивирус, межсетевой экран, СКЗИ: три средства — три задачи

Антивирус, межсетевой экран, СКЗИ — все это «средства защиты информации». Звучит похоже, стоит в одном списке требований, иногда даже закупается одним пакетом. Из-за этого их часто путают: кажется, что достаточно выбрать одно решение или что они могут заменить друг друга.

На самом деле у каждого своя задача:

🛡 Антивирус — обнаруживает и блокирует вредоносное ПО.
🌐 Межсетевой экран — контролирует сетевые соединения и трафик.
🔐 СКЗИ — защищает информацию с помощью криптографических механизмов.

В карточках разбираем, что именно защищает каждое средство, за что отвечает и где заканчивается его зона действия.

Не знаете, какие средства защиты нужны вашей инфраструктуре? Поможем подобрать решение под задачи организации, требования к защите информации и ваш бюджет: vk.cc/d1iyZJ


С Днём знаний 🔔

Дорогие коллеги, поздравляем вас с началом нового учебного года!

Желаем интересных идей, новых открытий и поводов гордиться результатами своей работы. Сил, вдохновения и заинтересованных учеников.

Пусть знания, которыми вы делитесь, продолжают менять жизнь к лучшему!


Безопасен ли ваш сайт в 2026 году ?

Ранее мы разбирали, как проверить сайт на соответствие требованиям 152-ФЗ. Но соблюдение законодательства — лишь часть задачи. Не менее важно защитить сайт от технических уязвимостей, через которые злоумышленники могут получить доступ к данным или атаковать пользователей.

Даже если сайт работает стабильно и выглядит надежным, это не означает, что он безопасен. По данным исследования компании «Перспективный мониторинг», только за первый квартал 2026 года в открытый доступ попало более 556 млн записей с персональными данными.

На что стоит обратить внимание в первую очередь?
✅ сайт работает по HTTPS, а SSL-сертификат действителен;
✅ формы, личный кабинет и другие точки ввода данных проверены на уязвимости;
✅ регулярно создаются резервные копии и ведется мониторинг подозрительной активности;
✅ обновления проходят вовремя, а доступ к данным ограничен кругом ответственных сотрудников.

Техническая безопасность сайта — вопрос финансовых и репутационных рисков для компании. Как защитить сайт от взлома, утечки данных и блокировки — подробно разобрали в статье на нашем сайте: vk.cc/d0gTVV


С 1 сентября 2026 года в зонах .ru, .рф и .su вводится обязательная идентификация администратора домена через подтвержденную учетную запись на «Госуслугах» (ЕСИА). Это касается ключевых операций с доменом: регистрации, продления, смены администратора, смены регистратора, делегирования и изменения DNS-серверов.

Что важно знать:
📍 Нужна именно подтвержденная учетная запись — упрощенной или стандартной недостаточно.
📍 Без прохождения идентификации нельзя будет управлять доменом в полном объеме.
📍 Если домен не продлить вовремя, он может перейти в режим ожидания продления, а затем освободиться.

Особенно внимательно стоит проверить домены, которые оформлены на сотрудника, подрядчика или бывшего сотрудника. Если этот человек не сможет пройти идентификацию, управление доменом может оказаться недоступно. Вместе с ним под угрозой окажутся сайт, почта и связанные с ними сервисы.

До сентября есть время спокойно все проверить:
— какие домены .ru/.рф/.su задействованы в ваших проектах;
— кто указан администратором и совпадают ли его данные с учетной записью на «Госуслугах»;
— подтверждена ли учетная запись у администратора;
— какой срок домена — если он истекает в ближайшие дни, продлите заранее.


Что нельзя загружать в ИИ ❓

Нейросети помогают нам автоматизировать ежедневные рутинные задачи, но вместе с запросом в общедоступный ИИ-сервис можно случайно передать персональные данные, коммерческую тайну или другую конфиденциальную информацию.

При работе с публичными ИИ-инструментами используйте те же принципы защиты данных, что и при передаче информации любому стороннему сервису. Чтобы снизить риски:
• не загружайте персональные данные и конфиденциальную информацию;
• удаляйте имена, контакты и другие идентификаторы;
• используйте обезличенные или вымышленные примеры;
• передавайте только необходимый минимум информации;
• для рабочих задач используйте только ИИ-сервисы, согласованные компанией.

В карточках собрали стоп-лист данных, которые не стоит загружать в нейросети.


Где на самом деле хранятся персональные данные учащихся?

CRM, образовательные платформы, сервисы рассылок, вебинарные комнаты и облачные хранилища — сегодня данные могут находиться сразу в нескольких системах.

Чем больше таких сервисов, тем сложнее контролировать обработку персональных данных, соблюдать требования 152-ФЗ и быстро реагировать на запросы регулятора или субъектов ПДн.

В новом материале разбираем, как создать реестр ИСПДн и взять под контроль работу с персональными данными.

📖 Подробнее в статье на Дзене: https://dzen.ru/a/anBdWmTg8Wn4Btja
Персональные данные учащихся: как образовательной организации понять, где они хранятся и как обрабатываются
Статья автора «Управление информационной безопасности» в Дзене ✍: Персональные данные учащихся могут храниться сразу в нескольких информационных ...
Дзен | Статьи


Что объединяет туроператора, автодилера и образовательную организацию?

На первый взгляд — ничего. Но всем им может понадобиться защищенное подключение к государственным информационным системам.

🧳 Туроператорам — для работы с ГИС «Электронная путёвка»: vk.cc/cZoU9Z

🚗 Для автодилеров — СЭП (система электронных паспортов): vk.cc/cZoUdz

🏛 Образовательным организациям — для работы с ФИС ФРДО: vk.cc/cZoUgy

Чтобы начать работу, нужно настроить защищенное подключение. Конкретные требования зависят от системы, но обычно включают:
— защищенный канал связи на базе сертифицированных СКЗИ;
— подготовленное рабочее место;
— сертифицированные средства защиты и ПО: операционная система, антивирус, средства контроля доступа;
— комплект организационных документов и назначенные ответственные.

Специалисты ООО «УИБ» сопровождают весь процесс подключения: анализируют требования, подготавливают рабочее место и документы, настраивают средства защиты, помогают пройти все этапы подключения и оказывают техническую поддержку в ходе дальнейшей работы.


Кто отвечает за защиту персональных данных в организации?

После утечки данных или запроса Роскомнадзора часто возникает вопрос: «Кто отвечает за защиту персональных данных?». На практике ответ редко сводится к одному человеку.

За соблюдение требований законодательства отвечают сразу несколько участников: руководитель, ответственный за обработку персональных данных, ИТ-специалисты, юристы и сами сотрудники. У каждого — своя зона ответственности.

В карточках разобрали, какую роль играет каждый из них и почему защита персональных данных — это общая задача всей организации.

В крупных компаниях эти функции обычно распределены между разными специалистами. В небольших организациях несколько ролей может совмещать один сотрудник. Но независимо от размера компании требования 152-ФЗ "О персональных данных" остаются одинаковыми для всех.


Использовать один и тот же пароль везде кажется удобным: его легко запомнить, не нужно записывать или хранить отдельно. Но именно такая привычка часто становится причиной компрометации учетных записей.

На практике злоумышленникам не всегда приходится «взламывать» пароль. Достаточно, чтобы пользователь зарегистрировался с ним на стороннем сайте, который позже подвергся утечке. После этого связку «логин + пароль» автоматически проверяют на корпоративной почте, рабочих сервисах, мессенджерах и в других системах.

Что может оказаться под угрозой?

📧 Корпоративная почта и документы

Почта — ключ ко многим сервисам: через нее восстанавливают доступ к учетным записям. Кроме того, в почтовом ящике могут храниться договоры, счета и служебная переписка. Получив доступ, злоумышленник может отправить партнерам письмо с поддельными реквизитами от имени сотрудника.

💬 Рабочие системы и мессенджеры

В них содержатся документы, рабочая переписка, а также персональные данные сотрудников, клиентов и заявителей. Их компрометация — это уже инцидент информационной безопасности, который может повлечь обязанность уведомить Роскомнадзор об утечке.

🏛 Госуслуги

При наличии доступа можно подавать заявления, направлять документы и выполнять другие действия от имени организации.

Чтобы снизить риск, достаточно соблюдать несколько правил:

✔ использовать уникальный пароль для каждого сервиса;
✔ хранить пароли в менеджере паролей, а не в браузере, заметках или на стикерах;
✔ включать двухфакторную аутентификацию для корпоративной почты и рабочих систем;
✔ своевременно отзывать доступы при увольнении сотрудников или изменении их роли.


ГИС «Профилактика» — рассказываем о главном. Часть 2

Подключение к ГИС «Профилактика» включает 4 последовательных этапа — от подготовки документов до проверки работоспособности системы. Разбираем каждый шаг карточках.

Мы подключаем организации к ГИС «Профилактика» в соответствии с требованиями ФСТЭК России и Постановления Правительства РФ № 411, обеспечивая поставку необходимого оборудования, средств защиты информации и полное сопровождение проекта.

🔗 Узнать подробности на нашем сайте: vk.cc/cYu590
📩 Остались вопросы? Напишите нам на почту: info@uibcom.ru


Как безопасно отправлять документы с персональными данными?

Приказы, справки, заявления, списки сотрудников — документы с персональными данными пересылают коллегам и клиентам практически каждый день. Часто для этого используют привычные мессенджеры или личную почту: быстро и удобно. Но не всегда это соответствует требованиям законодательства.

В России действуют ограничения на передачу документов с персональными данными через иностранные мессенджеры. Для ряда организаций такие требования закреплены в Федеральном законе № 149-ФЗ «Об информации» (с учетом изменений, внесенных Федеральным законом № 41-ФЗ).

В карточках разбираем, что говорит закон, какие могут быть последствия нарушений и как выстроить передачу документов правильно.


▶️ Запись вебинара «Персональные данные в образовательной организации

Уважаемые коллеги, делимся записью вебинара, который состоялся 26 июня и был посвящен вопросам обработки персональных данных в образовательных организациях.

В ходе вебинара рассмотрели ключевые требования законодательства, особенности работы с персональными данными в образовательных учреждениях, а также разобрали наиболее распространенные практические ситуации.

Ссылка на запись: https://vk.com/uibcom?w=wall-185754219_228
ВКонтакте | ВКонтакте


Почему шаблон не загружается ❓

Загрузка шаблонов в ФИС ФРДО — задача, в которой важно уложиться в сроки. И, конечно, хочется загрузить файл с первого раза, но на практике пакеты часто возвращаются с ошибками.

Скрытый пробел, неверный формат ячейки, пропущенные или лишние столбцы — мелочи, на которые уходит время. И каждый раз приходится возвращаться к файлу, исправлять и загружать заново.

В карточках собрали основные причины, по которым шаблон может не пройти проверку, а также рекомендации по их устранению. А чтобы не искать ошибки вручную, попробуйте АСП Шаблон — сервис, который сам проверяет, исправляет и подписывает файл.

🔗 Узнать больше и получить доступ: https://asp.uibcom.ru/


С Днём России🇷🇺

День России — это праздник уважения к стране, ее истории и людям, которые каждый день помогают ей развиваться.

Сегодня информационная безопасность — важная часть устойчивого развития и технологической независимости страны, и мы рады вносить в это свой вклад.

Пусть все значимое для страны и для каждого человека остается под надежной защитой, а впереди ждет будущее, в которое хочется смотреть с уверенностью. С праздником!


📋 ФИС ФРДО: вы готовы к сезону выгрузок?

Для учебной части июнь — один из самых напряженных месяцев. Выпуск, оформление дипломов и передача сведений в ФИС ФРДО происходят практически одновременно. И чаще всего трудности возникают не из-за самих данных, а из-за технических мелочей: истекшей электронной подписи, просроченных лицензий или устаревших шаблонов.

Хорошая новость: все это легко проверить. В карточках — небольшой чек-лист того, что стоит проверить заранее, чтобы период внесения сведений в ФИС ФРДО прошел спокойнее.

Наша команда технических специалистов сопровождает образовательные организации по вопросам ФИС ФРДО с 2018 года: от подключения и аттестации до ежедневной поддержки пользователей.

А для быстрой и удобной работы с шаблонами ФИС ФРДО мы разработали программное обеспечение АСП Шаблон. Программа автоматически находит и исправляет ошибки в заполненных шаблонах.

🔗 Подробнее о программе на сайте: https://asp.uibcom.ru


ГИС «Профилактика» — рассказываем о главном. Часть 1

С конца 2025 года в России запущена ГИС «Профилактика» — государственная информационная система Минпросвещения. Она нужна, чтобы образовательные организации, органы опеки, соцзащита, МВД, медучреждения и другие участники системы профилактики могли вести общую работу с детьми, которые попали в зону внимания.

🔐 Система работает с персональными данными несовершеннолетних, и закон требует особого режима: защищенного рабочего места, сертифицированных средств защиты и подготовленных сотрудников.

В карточках разобрали, что это за система, кому она нужна и почему к ней такие серьезные требования. В следующий раз расскажем, как именно происходит подключение и что для этого нужно подготовить.

Если вы уже готовитесь к подключению — поможем пройти этот этап спокойно: подберем решение, настроим защиту и подготовим документы.

🔗 Подробнее о подключении: https://uibcom.ru/services/podklyuchenie-k-informatsionnym-sistemam/podklyuchenie-k-gis-profilaktika/?utm_source=max


Уважаемые коллеги! Сообщаем, что в период с 10 по 20 февраля 2026 года будет проводится обновление мастер-ключей для ЗСПД 3608 (ФИС ФРДО).

Обращаем ваше внимание, что данная процедура касается пользователей, подключенных к ЗСПД 3608 с использованием программного обеспечения ViPNet Client. К организациям, доступ которых организован по межсетевому взаимодействию, данная процедура не относится.

Чек-лист для обновления мастер-ключей:
✅ Компьютер с установленным ViPNet Client, используемый для работы с ФИС ФРДО, должен быть включён в будние дни (с понедельника по пятницу) с 9:00 до 17:00 (по московскому времени). Это необходимо для автоматического получения обновлений.
✅ Дата и время на компьютере должны быть указаны корректно, а интернет-соединение — стабильным.
✅ Программа ViPNet Client должна оставаться активной на протяжении всего периода смены мастер-ключей.

В случае, если обновление мастер-ключей не будет выполнено в установленные сроки, доступ к системе ФИС ФРДО будет приостановлен. Для его восстановления потребуется подать заявку на повторное подключение. Информацию о результатах обновления пользователь сможет узнать только после завершения периода смены мастер-ключей.

Показано 20 последних публикаций.