Центр Информационной Безопасности


Гео и язык канала: Россия, Русский
Категория: Технологии


Официальный канал Центра Информационной безопасности
(ООО "ЦИБ")
Здесь мы делимся не только новостями нашей компании и ИТ-отрасли в стране, но и ИТ-фишками - присоединяйся!
Сайт: www.secret-net.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

🔥 Завтра стартует Алтайский ИТ‑Форум! 🔥
В актовом зале "АлтГУ" по адресу Димитрова, 66, начинается главное ИТ‑событие региона — и ЦИБ будет в самом эпицентре событий!

На дискуссионной площадке «Реальный кибербез: всем приготовиться!» развернётся настоящая битва экспертов — RED TEAM против BLUE TEAM. Это не про красивые презентации и маркетинговые лозунги. Это про реальный кибербез: как держать оборону, когда атака уже идёт, какие решения реально работают в условиях ограниченных ресурсов и как выстроить диалог между бизнесом, ИТ и ИБ.
🔴 RED TEAM — те, кто проверяет защиту на прочность. Они покажут, как атакующий видит вашу инфраструктуру, где прячутся слабые места и какие гипотезы ломают периметр.
🔵 BLUE TEAM — те, кто эту защиту строит, держит и восстанавливает. Практики из реального бизнеса расскажут, где заканчивается теория и начинается настоящая работа.

А ещё готовьте вопросы: за лучшие из зала мы дарим подарки! 🎁

✨ И это ещё не всё! В этом году на форуме — зона голографической экспозиции. И мы разыгрываем 9 призов — по одному от каждого её участника. Участвуйте, ловите атмосферу и забирайте свой подарок! 🎉

📢 ВАЖНОЕ: В ЭФИРЕ НАШЕГО КАНАЛА ПРОЙДЁТ ГЛАВНОЕ ГОЛОСОВАНИЕ ЗА БИТВЫ RED TEAM VS BLUE TEAM.

ПОКАЖИТЕ СВОЮ ПОЗИЦИЮ — МНЕНИЕ КАЖДОГО ВАЖНО, ДАЖЕ ЕСЛИ В ЭТОМ ГОДУ ВЫ НЕ СМОЖЕТЕ БЫТЬ НА ПЛОЩАДКЕ.

💬 Публикаций будет много — не пугайтесь, а участвуйте! Чем активнее вы вовлечены, тем интереснее будет дискуссия.

📍 ЗАВТРА, Димитрова, 66, актовый зал.
До встречи на форуме! Будет жарко! 🔥

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


🛡️ BLUE TEAM выходит на площадку «Реальный кибербез: всем приготовиться!»

Если RED TEAM проверяет защиту на прочность, то BLUE TEAM — те, кто эту защиту строит, держит и восстанавливает. На дискуссионной площадке встретятся люди, которые отвечают за ИТ и ИБ в реальном бизнесе: производство, HoReCa, ритейл, госсектор, ИТ-разработка и информационная безопасность.

Знакомьтесь, состав BLUE TEAM - листайте карусель!

Они выйдут на площадку, чтобы рассказать, как защищаться, когда атака уже началась, где заканчивается теория и начинается реальный кибербез, какие решения работают в условиях ограниченных ресурсов и как же выстроить диалог между бизнесом, ИТ и ИБ.

Готовьте вопросы — BLUE TEAM выходит на защиту. 🛡️🔥 И напоминаем, что за лучшие вопросы из зала - подарки! 🎁

📍 Дата и место:
8 октября,
Димитрова, 66, актовый зал,
сразу после пленарной сессии и небольшого перерыва

🔗 Регистрируйтесь скорее!

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


🔥 Всем приготовиться! На дискуссионной площадке «Реальный кибербез» — RED TEAM

Кибербезопасность — это не только про спокойный периметр и галочки в чек-листе. Это про умение смотреть на защиту глазами атакующего, проверять гипотезы на прочность и быть готовым к реальным сценариям. Именно поэтому в центре дискуссии — красная команда.

Представляем вашему вниманию состав 🚩 RED TEAM 🚩 - листайте карусель!

Они выйдут на площадку, чтобы обсудить реальный кибербез — без лишнего маркетинга и красивых обещаний. Только опыт, экспертиза и честный разговор о том, что действительно помогает защищаться, когда атака уже началась.

Готовьте вопросы — будет жарко 🔥 И напоминаем, что за лучшие вопросы из зала - подарки! 🎁

📍 Дата и место: 8 октября, Димитрова, 66, актовый зал
🔗 Регистрируйтесь скорее!

Следите за анонсами: BLUE TEAM тоже готовится к выходу 😉

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты



🛡️ BLUE TEAM выходит на площадку «Реальный кибербез: всем приготовиться!»

Если RED TEAM проверяет защиту на прочность, то BLUE TEAM — те, кто эту защиту строит, держит и восстанавливает. На дискуссионной площадке встретятся люди, которые отвечают за ИТ и ИБ в реальном бизнесе: производство, HoReCa, ритейл, госсектор, ИТ-разработка и информационная безопасность.

Знакомьтесь, состав BLUE TEAM - листайте карусель!

Они выйдут на площадку, чтобы рассказать, как защищаться, когда атака уже началась, где заканчивается теория и начинается реальный кибербез, какие решения работают в условиях ограниченных ресурсов и как же выстроить диалог между бизнесом, ИТ и ИБ.

Готовьте вопросы — BLUE TEAM выходит на защиту. 🛡️🔥 И напоминаем, что за лучшие вопросы из зала - подарки! 🎁

📍 Дата и место:
8 октября,
Димитрова, 66, актовый зал,
сразу после пленарной сессии и небольшого перерыва

🔗 Регистрируйтесь скорее!

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты



🔥 Всем приготовиться! На дискуссионной площадке «Реальный кибербез» — RED TEAM

Кибербезопасность — это не только про спокойный периметр и галочки в чек-листе. Это про умение смотреть на защиту глазами атакующего, проверять гипотезы на прочность и быть готовым к реальным сценариям. Именно поэтому в центре дискуссии — красная команда.

Представляем вашему вниманию состав 🚩 RED TEAM 🚩 - листайте карусель!

Они выйдут на площадку, чтобы обсудить реальный кибербез — без лишнего маркетинга и красивых обещаний. Только опыт, экспертиза и честный разговор о том, что действительно помогает защищаться, когда атака уже началась.

Готовьте вопросы — будет жарко 🔥 И напоминаем, что за лучшие вопросы из зала - подарки! 🎁

📍 Дата и место: 8 октября, Димитрова, 66, актовый зал
🔗 Регистрируйтесь скорее!

Следите за анонсами: BLUE TEAM тоже готовится к выходу 😉

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


🛡️ ЦИБ на AltayCTF-2026
В Барнауле завершились IX Межрегиональные межвузовские соревнования по информационной безопасности AltayCTF-2026.

Событие прошло в рамках ежегодного форума «ИТ-трансформация 2026: Образ цифрового будущего» и собрало 80 участников — 13 команд из Алтайского края, Новосибирской, Томской, Омской, Кемеровской областей и Москвы.
Соревнования шли в формате attack-defence-CTF: команды одновременно атаковали чужие сервисы и защищали свои. Побеждают те, кто умеет и в атаку, и в оборону 💪Итоги:
🥇 CUT — Центральный университет, Москва
🥈 W@zz4bi — НГТУ 🥉 Keva — ТУСУР
Команда-победитель получила официальный титул «Победитель AltayCTF-2026», а лучшей командой Алтайского края стали Жуколовы (АлтГТУ им. И.И. Ползунова).

Также,в рамках мероприятия,с докладом «Кибербезопасность в сфере образования и науки: объекты КИИ, риски и практика защиты» выступил начальник отдела защиты информации ООО "ЦИБ", Евгений Делюкин.
Евгений рассказал, как устроена защита критической информационной инфраструктуры университетов и научных организаций, с какими рисками они сталкиваются и какие меры защиты реально работают на практике.


Поздравляем победителей и всех участников — уровень растёт с каждым годом, и это здорово 🏆

А дальше — больше! Ждём всех 8 октября на ИТ-форуме, и особенно — на дискуссионной площадке «Реальный кибербез: всем приготовиться», где сойдутся RED TEAM vs BLUE TEAM — атакующие против защитников 🔴🔵
Кто окажется сильнее — узнаем на месте. Регистрируйтесь!Приходите!

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


Павел Плетнёв поделился стратегией защиты от киберугроз на 11-м форуме «Интеллектуальные транспортные системы России»

Директор ЦИБа, руководитель комитета по ИБ ассоциации РУССОФТ выступил с ключевым докладом на форуме «Интеллектуальные транспортные системы России. Цифровая эра транспорта», который прошёл 27–29 сентября 2026 года.

На сессии «Кибербезопасность» он представил доклад «Киберугрозы новой реальности транспортной отрасли: проактивные стратегии защиты для автономных систем и инфраструктуры данных».

Современные ИТС становятся критически значимой инфраструктурой городов, но их развитие опережает нормативную базу. Главная проблема - технологии развиваются быстрее регулирования. Единых федеральных стандартов кибербезопасности для ИТС пока нет - это создаёт риски для БДД, общественного порядка и нацбезопасности. Именно этой проблематике и был посвящен доклад Павла Плетнёва.
Он представил комплекс практических мер защиты для компонентов ИТС, а также детально рассмотрел существующую нормативную базу. Особенное внимание было уделено новому приказу ФСТЭК №117, жесткие требования которого вступили в силу с 1 марта 2026 года.

Ключевой тезис доклада: защита ИТС — это не разовая задача, а непрерывный процесс. Владельцам систем нужно переходить от защиты отдельных устройств к управлению рисками всей экосистемы. Регуляторам — срочно разработать отраслевые профили защиты.


Приглашение к участию директора нашей компании в качестве эксперта на форуме такого уровня, говорит о высоком доверии к его экспертизе в сфере киберзащиты транспортных систем со стороны государства и профессионального сообщества.
💪

Также в секции «Кибербезопасность» приняли участие и другие эксперты и ключевые фигуры российского транспортного сообщества:

👤 Ольховиков Дмитрий Ефимович, исполнительный директор Ассоциации по развитию цифровых технологий транспорта «Цифровая Эра Транспорта»
👤 Макаренко Владимир Сергеевич, заместитель генерального директора ООО «Форт-Телеком с темой «Как V2X меняет отрасль ИТС: новые ГОСТы, кибербезопасность
и жизнь технологии в условиях глушения всего на свете»
👤 Керов Вячеслав Всеволодович, председатель комиссии по транспортной безопасности и безопасности на транспорте Общественного совета Министерства транспорта Российской Федерации с темой «Работа Общественного совета при Минтрансе России по информационной безопасности объектов транспортной инфраструктуры»
👤 Чайко Павел Викторович, член Рабочей группы Комиссии по вопросам транспортной безопасности и безопасности на транспорте Общественного совета при Минтрансе России с темой «Привилегированный доступ в ИТС: где теряется контроль и как его вернуть»
👤 Страхов Сергей Анатольевич, директор Отраслевого центра компетенций информационной безопасности ФГУП «ЗащитаИнфоТранс»
👤 Кисляков Александр Валерьевич, директор ФГБУ «СИЦ Минтранса России» с темой «От мониторинга к управлению: роль обновлённой АСУ ТК в обеспечении безопасности на транспорте»

📌 Следите за нашими постами – чуть позже будем делиться ключевыми тезисами доклада Павла с чек-листами практических мер защиты!🤝

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


Сегодня, 30 сентября, отмечается День интернета в России!
Пусть всемирная сеть и дальше дарит нам безграничные возможности для обучения, работы и общения. Желаем, чтобы интернет оставался надёжным помощником, который каждый день открывает новые горизонты и объединяет людей по всей стране!🛜

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


«Когда пицца становится небезопасной: что на самом деле утекло у «Додо» и как не стать жертвой мошенников»

Сегодня все обсуждают новость про «Додо Пицца»: компания столкнулась с кибератакой. Что особенно цепляет в этой истории? Не сам факт взлома — к сожалению, от этого сейчас не застрахован почти никто, — а то, как компания с этим работает.
Давайте без паники и без «страшилок», просто по-человечески разберём, что произошло и что это значит для обычных людей.
«Додо Пицца» честно рассказала: в зоне риска оказались имена, адреса, телефоны, email, даты рождения и даже составы заказов. Платёжные данные не пострадали — и это реально хорошая новость: их в системе просто не хранили. Плюс компания сразу уведомила Роскомнадзор, перекрыла доступ злоумышленникам и запустила внутреннюю проверку. А ещё предупредила клиентов: если вдруг выкинет из аккаунта — не пугайтесь, это как раз мера защиты.

Вот что в этой ситуации выглядит по-взрослому и профессионально:

👉Принцип «хранить только нужное». Не держать в базе лишнее - это не просто модный тренд, а базовая защита. Меньше данных - меньше ущерб, если что-то пойдёт не так.
👉Честность с клиентами. Когда компания прямо говорит: «Да, у нас проблема, вот что могло утечь, вот что мы делаем», - это вызывает уважение. Люди не любят недоговорённости, а прозрачность помогает не накручивать себя.
👉Работа по правилам. Уведомление регулятора - не бюрократия ради галочки, а часть нормального процесса: так можно быстрее разобраться и не получить дополнительные проблемы.

ПРИ ЭТОМ ЕСТЬ И ТО, ЧТО МОЖНО БЫЛО БЫ УСИЛИТЬ. Например, добавить к уведомлению простые и понятные советы для клиентов: не переходить по подозрительным ссылкам, не называть коды из SMS, проверить, не светятся ли их данные в утечках. Иногда именно такие мелочи спасают от неприятностей.

✅ И тут самое время сказать пару слов про то, чем занимается наша команда в ЦИБе. МЫ КАК РАЗ ПОМОГАЕМ БИЗНЕСУ НЕ ПРОСТО «СТАВИТЬ ГАЛОЧКИ» в вопросах безопасности, а выстраивать реальную защиту — понятную, рабочую и без лишней паники.

Наша команда это:
🎯Аудит ИБ. Смотрим, какие данные у вас есть, где они лежат и насколько защищены. Часто оказывается, что часть информации вообще не нужна, а часть хранится «как попало».
🎯Пентест. Пробуем взломать систему сами - чтобы найти слабые места до того, как это сделают злоумышленники.
🎯Политика обработки персональных данных. Помогаем оформить процессы так, чтобы всё было и по закону, и по уму: хранить минимум, защищать максимум.
🎯Реагирование на инциденты. Если вдруг что-то пошло не так - помогаем быстро остановить угрозу, разобраться, что случилось, и не допустить повторения.
🎯Обучение сотрудников. Потому что самая частая причина утечек - не дыра в коде, а случайный клик по ссылке в письме.

👻 История с «Додо Пицца» — отличный повод задуматься: а как у вас с защитой данных? Не для того, чтобы пугаться, а чтобы спокойно проверить и, если нужно, подстелить соломку😉

📬 info@secret-net.ru
📞 +7(3852)200-460

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


Репост из: BFM Барнаул| Бизнес ФМ Барнаул
Видео недоступно для предпросмотра
Смотреть в Max
Алтайский бизнес осваивает ИИ, но наравне с возможностями это – и новые риски. Какой инструмент целесообразнее всего внедрить в 2026 году? Этот вопрос мы задали известным экспертам в отрасли цифровизации.

Получили ответ, например, от Андрея Масаловича (на видео выше) – это российский учёный, подполковник спецслужб в отставке, известный в интернете под ником «КиберДед»:

– Последние 30 лет я всем пытаюсь объяснить: искусственный интеллект ворует данные, поэтому все задачи, которые вам придут в голову, нужно уметь решать на собственном столе. Благо, локальную, защищённую, доверенную платформу искусственного интеллекта - построить можно. У меня такая платформа стоит на столе уже с весны прошлого года, и мы на ней решаем и задачи регионального уровня, и корпоративного уровня, и научные, и личные, творческие.


Министр цифрового развития Алтайского края Евгений Зрюмов среди доступных инструментов назвал чат-ботов и виртуальных ассистентов:

– Именно они на линии первой техподдержки 24 на 7: они могут оказывать консультации, чтобы снимать большинство типичных вопросов, заполнять карточки клиентов, автоматически делать рассылки. В ряде информационных систем уже сегодня доступны, такие инструменты, как распознавание документов в бухгалтерии – когда автоматически извлекаются данные из накладных, счетов, фактур и актов и заносятся в учётную систему.


Аналитику рынка предлагает отдать на поруки ИИ Павел Плетнёв, генеральный директор «Центра информационной безопасности», руководитель комитета по ИБ ассоциации РУССОФТ:

– Любой бизнес создан с целью извлечения прибыли, а значит, поиска новых клиентов, заказчиков, рынков сбыта. Как правило, в любом бизнесе этим занимается отдел маркетинга и отдел продаж. Для этого они изучают открытые данные, конференции, данные сайтов их клиентов, статистику и прочую другую информацию. На это тратится достаточно много временного ресурса. Искусственный интеллект позволил бы автоматизировать данный процесс, убрать рутинные операции и сформировать необходимые, краткие, полезные, ценностные отчёты под тот или иной запрос. Это нельзя сделать так же просто, как ввести в поисковик или задать вопрос Алисе: «Что мне надо?», «Кто мне нужен?». Это делается кропотливо с созданием собственных баз обучения, агентов, которые должны сначала изучить вас, вашу компанию, профиль вашей деятельности, создать конкретные потребности с точки зрения того, что нужно именно вашей компании, и под ваш запрос.


Кейсы, где искусственный интеллект способен повысить эффективность производства и производительность труда, а где станет фактором риска или бесполезен для внедрения, эти и другие эксперты обсудят в Барнауле на форуме «IT-трансформация» 8 октября. Радиостанция «Business FM Барнаул» является информационным партнёром события.


Вчера, 24 сентября, в курортной Белокурихе состоялось торжественное открытие VII Международного образовательного форума «Алтай‑Азия 2026: Евразийское образовательное пространство — новые вызовы и лучшие практики», организатором которого выступил Алтайский государственный университет.

В мероприятии очно и онлайн приняли участие более 500 учёных и экспертов — ректоры и проректоры университетов, представители органов власти, бизнеса и ИТ‑компаний России и стран Центральной Азии. Приветствие участникам направили заместитель Министра науки и высшего образования РФ Ольга Петрова, заместитель Министра иностранных дел РФ Александр Панкин, губернатор Алтайского края Виктор Томенко, а также ректоры стран Центральной Азии и индустриальные партнёры АлтГУ.

ЦИБ выступил в 3‑м Экспертном треке с темой: «Данные как ключевой элемент цифровой экосистемы университета: безопасность, управление, эффективность». В докладе мы представили прикладные решения и актуальные практики обеспечения информационной безопасности.
Сфера образования — одна из самых атакуемых цифровых сред: под угрозой персональные данные, научные результаты и сам учебный процесс. Поэтому тема кибербезопасности здесь особенно остра — и мы рады, что смогли донести своё видение на площадке международного уровня.

#ЦИБ #АлтайАзия #Кибербезопасность

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


Репост из: Amic.ru | Новости Барнаула и Алтайского края
Видео недоступно для предпросмотра
Смотреть в Max
В Барнауле обсудят цифровое будущее на форуме «ИТ-трансформация 2026»

8 октября 2026 года в Барнауле пройдет XIX Межрегиональный форум «ИТ-трансформация 2026: Образ цифрового будущего».

Центральным событием форума станет пленарная сессия в формате научного стендапа. Никаких скучных лекций, здесь допустимы спорные тезисы, неожиданные сравнения и ответы на вопросы, которые обычно остаются за рамками официальных докладов.

Гостей ждут две экспертные площадки:

1️⃣ Ток-шоу «Реальный кибербез: всем приготовиться!». Формат битвы — противостояние команд атакующих и защитников. Зрители — в зале, с правом голоса.
2️⃣ Дискуссия о цифровой промышленности — реальные кейсы внедрения ИТ на предприятиях

Приглашенные спикеры:

• Андрей Масалович (президент Консорциума «Инфорус») — о том, строим ли мы мир для людей или для машин.
• Сергей Юдин (технический директор направления профессиональных ИИ-сервисов «Яндекса») — как ИИ уже меняет бизнес-процессы прямо сейчас.
• Евгений Лукьянчиков (исполнительный директор компании «Антиплагиат») — где граница между творчеством и алгоритмом?

Что еще в программе?
✅ Фестиваль AI-арта «Цифровой ренессанс»
✅ Турниры по Dota 2 и CTF-игры для хакеров
✅ Лаборатория идей «От яблока до стартапа»
✅ Беспилотные технологии и киберучения

Форум открыт для студентов, молодых специалистов, представителей бизнеса, государственных учреждений и всех, кто интересуется цифровым будущим России.

📅 Когда: 8 октября 2026 года
📍 Место и полная программа на сайте
📝 Регистрация участников также на сайте

Больше информации в канале в «Максе».

Возрастное ограничение 12+

Реклама, Союз "Торгово-промышленная палата Алтайского края", ИНН 2224005753
erid:
2W5zFGt15Sy


Защита от DDoS: почему текущие выборы стали полигоном для кибератак 🎯

Более 1 000 DDoS-атак на избирательную инфраструктуру и свыше 120 — на систему дистанционного электронного голосования. Элла Памфилова охарактеризовала их как работу высокопрофессиональных, хорошо скоординированных групп с применением искусственного интеллекта. Атаки шли преимущественно из-за рубежа - Великобритания, Украина, Бразилия, Индонезия, Индия.

Что это значит для бизнеса❓
Пока внимание общественности приковано к выборам, цифра в 1 000+ атак - это не статистика из далёкого будущего, а реальность сегодняшнего дня. И вот ключевые выводы для любой организации, чья инфраструктура доступна из интернета:
AI меняет ландшафт угроз. Атакующие используют искусственный интеллект для адаптации векторов, подбора параметров и обхода базовых фильтров. Традиционные средства защиты на основе сигнатур и пороговых значений теряют эффективность.
Координация атак растёт. Это не одиночные энтузиасты - это организованные группы. Атаки распределяются по множеству геоисточников, что усложняет блокировку по геопринципу.
Ни одна отрасль не застрахована. Сегодня мишень - избирательная инфраструктура. Завтра - банковский сектор, ритейл, телеком, госсистемы. Зависимость от доступности сервисов только растёт.

Наша команда предоставляет профессиональные услуги по защите от DDoS-атак, актуальные в условиях именно таких угроз:
🔹 Anti-DDoS фильтрация в режиме реального времени
🔹 Анализ трафика с применением AI/ML
🔹 Геораспределённая защита — фильтрация на нескольких узлах, что критично при атаках из множества стран. Проблема, озвученная Памфиловой, — распределённые источники — решается именно многоуровневой архитектурой защиты.
🔹 Мониторинг и расследование инцидентов 24/7
🔹 Аудит готовности к кибератакам

Текущая ситуация показала: атакующие уже используют AI и распределённую координацию. Вопрос не в том, будет ли атака, а в том, готова ли ваша защита, когда она произойдёт❓

Свяжитесь с нами — проведём аудит и подберём решение под вашу инфраструктуру👇📨 Контакт для консультации: +7(3852) 200-460

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


⚡️8 октября 2026 года в рамках масштабного ежегодного ИТ-ФОРУМА команда ЦИБ организует уникальную дискуссионную площадку «Реальный кибербез: всем приготовиться!»

Почему это событие однозначно must-visit
❓
🎯 Неординарный формат: забудьте о скучных презентациях — нас ждёт настоящее ток-шоу с противостоянием RED TEAM против BLUE TEAM
🎯 Звёздный состав: легендарный Андрей Масалович («КиберДед») и топовые эксперты региона
🎯 Живое общение: вы не просто зритель — вы активный участник дискуссии
🎯 Практические кейсы: реальные истории борьбы с киберугрозами от первых лиц

Что вас ждёт на площадке❓
Разбор актуальных угроз для алтайского бизнеса
Демонстрация рабочих инструментов защиты
Истории выживания после кибератак


💥РОЗЫГРЫШИ КРУТЫХ ПРИЗОВ И ПОДАРКИ ЗРИТЕЛЯМ В КОНЦЕ КАЖДОГО РАУНДА!💥
Команды на сцене, а вы — в зале, с правом голоса!

Для кого это событие👇
Руководители и владельцы бизнеса
IT-специалисты и CISO
Студенты профильных направлений
Все, кто заботится о безопасности данных

Важно: участие БЕСПЛАТНОЕ, но количество мест ограничено!
Детали события:
Дата:
8 октября 2026 года
Время: 13:00–16:00
Место: АлтГУ (корпус «Д»), ул. Димитрова, 66

👉 Не упустите шанс стать частью самого яркого события в сфере кибербезопасности нашего региона!

🛑САМОЕ ВРЕМЯ ЗАРЕГИСТРИРОВАТЬСЯ-ЖМИ🛑

#ИТфорум #ЦИБ

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


🚨 Россия — лидер по утечкам данных: 1,175 млрд строк в открытом доступе! Что это значит для бизнеса и обычных пользователей?

Цифры звучат как сценарий кибертриллера: с начала 2025 года по первую половину 2026‑го в публичном доступе оказалось 326 баз данных российских компаний — это почти вдвое больше, чем суммарно у Латинской Америки, Ближнего Востока, Африки, Азиатско‑Тихоокеанского региона и СНГ (164 случая). В этих базах — порядка 1,175 млрд строк с персональными данными. Источник: исследование компании F6, данные приводит ComNews (10 сентября).

Почему Россия на первом месте❓
По словам Игоря Бедерова, председателя совета по противодействию технологическим правонарушениям КС НСБ России, причина — в масштабе нашей цифровой экосистемы. Госуслуги, банкинг, телемедицина, доставка, каршеринг — всё это аккумулирует колоссальные объёмы персональной информации. А там, где большие данные, закономерно больше и потенциальных точек уязвимости.
Не менее важный фактор — геополитика. На фоне СВО резко выросло число целенаправленных кибератак: злоумышленники стремятся не просто украсть данные, а нанести максимальный ущерб компаниям и их клиентам.
Хорошая новость: ситуация не считается «нормальной» ни бизнесом, ни регуляторами. По оценке экспертов, государство постепенно смещает фокус с борьбы с последствиями утечек на устранение предпосылок — через развитие антифрод‑законодательства и практики его применения. Ожидается, что со временем это приведёт к стабилизации.

Что это значит для компаний?🤔Нужно критически пересмотреть периметр защиты: не только «закрывать дыры», но и минимизировать объём данных, которые вообще хранятся.
Обязателен контроль за подрядчиками и цепочками поставок ИТ‑услуг — часто утечки идут именно через третьих лиц.
Важна скорость реагирования: чем быстрее компания обнаруживает инцидент и уведомляет пользователей, тем меньше репутационных и финансовых потерь.
А что делать обычному пользователю? Минимизируйте цифровой след: не оставляйте персональные данные там, где они не нужны, используйте разные пароли и двухфакторную аутентификацию, регулярно проверяйте, не засветились ли ваши данные в утечках.

🛡️ Не дайте утечкам стать вашей главной проблемой — доверьте защиту данных экспертам ЦИБа.
Мы знаем, как превратить тревожные цифры в управляемые риски. В ЦИБе мы не просто фиксируем уязвимости — мы строим реальную защиту под задачи вашего бизнеса и требования регуляторов. Наши услуги помогут закрыть самые опасные сценарии утечек🔒
ЗВОНИТЕ : 8 (3852) 200-460

#ИБ #ITnews


С Днём программиста👨‍💻

256‑й день года — идеальный повод сказать спасибо за ваш труд: за строки кода, за решения сложных задач и за технологии, которые делают мир удобнее. Пусть баги обходят стороной, дедлайны будут комфортными, а вдохновение — бесконечным! 🚀

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


«Много шума — а приказ так и не утверждён: статус замены №21 на 11 сентября 2026»

В августе и начале сентября в профессиональных каналах и чатах было немало публикаций с формулировками вроде «новый приказ ФСТЭК вступил в силу» или «приказ №21 отменён». На деле инфошум заметно опередил реальность.
Что на самом деле: статус на 11 сентября 2026
Приказ ФСТЭК №21 от 18.02.2013 продолжает действовать. Проект нового приказа (ID 169583 на regulation.gov.ru) прошёл общественное обсуждение — оно завершилось 8 августа,но на сегодня не подписан и не зарегистрирован в Минюсте. А без этого документ не имеет юридической силы.
Дата 1 сентября 2026 года фигурировала в тексте проекта как планируемая дата вступления, но она прошла, а новый приказ так и не стал действующим. Проверять статус корректно только по карточке проекта на regulation.gov.ru: этап «Принятый документ» остаётся пустым.

⚠️Важное параллельное событие: методика оценки УЗИ
7 августа 2026 года ФСТЭК утвердила методику оценки уровня зрелости (УЗИ) деятельности в области технической защиты информации и обеспечения безопасности значимых объектов КИИ. Она прямо предусматривает применение и для операторов ИСПДн.
Это самостоятельный документ: он не отменяет приказ №21 и не вводит автоматически все положения проекта его замены. Но методику уже можно использовать для самооценки — чтобы заранее оценить зрелость процессов защиты и подготовиться к потенциальным изменениям.

Что предлагал проект: коротко о сути изменений
В проекте были заложены важные сдвиги в подходе к защите персональных данных:
Отказ от жёсткой таблицы мер в пользу риск‑ориентированной модели: оператор сам подбирает меры и обосновывает их достаточность под свою систему.
Показатель уровня зрелости (УЗИ): оценка перед началом обработки ПДн, далее не реже раза в три года и после каждого инцидента.
Новые технологические зоны риска: впервые отдельно прописаны требования по защите ИИ, IoT, облачных вычислений, контейнерных сред, API, мобильных устройств и удалённого доступа.
Защита от DDoS‑атак и учёт требований безопасной разработки (в т. ч. ГОСТ Р 56939–2024).
Требования к подрядчикам: оператор должен определять требуемый уровень зрелости для обработчиков и контролировать его соблюдение.
ГосСОПКА для операторов ПДн: ранее взаимодействие с ГосСОПКА требовалось только для субъектов КИИ, теперь круг расширяется.
При этом уровни защищённости СЗИ сохраняются без изменений.

Практические шаги для операторов прямо сейчас
Поскольку приказ №21 действует, работать нужно по нему. Но готовиться к возможным изменениям стоит уже сегодня — после официального вступления нового документа времени на перестройку может быть немного.

В инфографике, базовые шаги,которые нужно сделать уже сейчас💡

Важно: документы, подготовленные по приказу №21, не станут автоматически «незаконными» в день вступления нового приказа. Но при проверке регулятор будет оценивать соответствие уже новым требованиям — поэтому лучше не откладывать подготовку👍🏻

Мы продолжаем следить за развитием ситуации и будем оперативно публиковать обновления📢

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


🚨 Новая волна атак с трояном Buhtrap RAT: под прицелом бухгалтеры и юристы 🚨
Специалисты компании «Эфшесть/F6» зафиксировали свежую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Схема рассчитана на сотрудников финансово-юридического профиля: бухгалтеров, аудиторов, юристов.

Как работает атака❓
Злоумышленники используют проверенную тактику: создают поддельные профессиональные сайты и продвигают их через рекламу в поисковой выдаче. На этот раз приманка имитирует ресурс «Главная книга бухгалтера». Пользователь заходит за нужным документом, нажимает кнопку скачивания — и вместо файла получает ZIP‑архив с вредоносным содержимым.
Механизм подмены реализован на JavaScript: код перехватывает запрос и формирует ссылку на архив, имя которого генерируется на основе текущей даты и времени. Внутри — исполняемый файл, маскирующийся под документ, например, с названием вроде Obrazets dokumenta pod indeksom 1.exe.
После запуска троян закрепляется в системе, связывается с командным сервером и даёт злоумышленникам полный удалённый контроль над компьютером. Цель атак — российские организации.

🔍 Что важно знать
Buhtrap известен с 2014 года: это и вредоносная программа, и название преступной группировки. После публикации исходного кода в 2016 году троян стал инструментом множества финансово мотивированных киберпреступников.
Текущая кампания мало отличается от предыдущих: основные изменения касаются сетевой инфраструктуры злоумышленников.

СРЕДИ ВЫЯВЛЕННЫХ ДОМЕНОВ‑ПРИМАНОК: glavaudit[.]org, buhotchet[.]com и audit24[.]org.

⚠️ Рекомендации по защите
Проверяйте адрес сайта.
Даже малейшее несоответствие в домене — повод насторожиться.
Не запускайте EXE‑файлы, которые маскируются под документы. Файлы с расширением .exe не должны приходить как «образцы документов».
Скачивайте документы только с проверенных ресурсов. Если документ нужен для работы, лучше перепроверить источник через внутренние базы или официальные сайты регуляторов.
Включите контроль запуска исполняемых файлов средствами защиты на рабочих станциях.
Проведите внеплановый инструктаж для сотрудников, особенно для бухгалтерии и юридического отдела: именно они — основная цель подобных атак.

👉🏻 Помните: в кибербезопасности профилактика всегда дешевле и эффективнее, чем ликвидация последствий.

#Кибербезопасность #ЗащитаДанных

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


Открываем секрет загадочной коробки - представляем нашего нового партнёра SHVACHER

Информационная безопасность не терпит компромиссов. Особенно сегодня, когда требования регуляторов ужесточаются, а зависимость от зарубежных вендоров становится прямым бизнес-риском. Поэтому мы постоянно работаем над тем, чтобы у наших заказчиков был доступ к максимально широкому спектру проверенных отечественных решений.

С радостью сообщаем: "Центр информационной безопасности" заключил партнёрское соглашение с российским вендором SHVACHER.

SHVACHER - Российский производитель IT-оборудования, выпускающий современные решения для бизнеса и госсектора, уже семь лет присутствующий на российском рынке.

Продуктовая линейка SHVACHER включает в себя:
* Серверное оборудование
* Система хранения данных
* Программно-аппаратный комплекс

Выпускаемые SHVACHER серверы и СХД подготовлены к реалиям работы в России: решения эффективно работают независимо от внешнеполитической обстановки и обеспечены эффективной технической и сервисной поддержкой внутри страны.

Вот и ответ на вопрос "Что в коробке?": реестровый доверенный программно-аппаратный комплекс под развертывание системы глубокого анализа сетевого трафика (NTA) с защищенной отечественной операционной системой для одного из наших заказчиков.

Если перед вами стоит задача обновления или построения системы защиты информации — самое время обсудить её с нами. Подберём оптимальное решение с учётом актуальных требований ФСТЭК, ФСБ и вашей отраслевой специфики.

Пишите в комментариях или звоните: 8 (3852) 200-460

#информационнаябезопасность #импортозамещение #SHVACHER #ЦИБ #партнёрство #ФСТЭК #СЗИ #Алтайскийкрай #ИТ #ИБ

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты


ЗАЩИТА ГОСТАЙНЫ В РЕГИОНАЛЬНОМ РАЗРЕЗЕ: НА ЧТО ВЛАСТИ НАПРАВИЛИ ОКОЛО 20 МЛН РУБЛЕЙ
По данным мониторинга госзакупок, за последние два года региональные органы власти и подведомственные учреждения потратили порядка 20 млн рублей на средства защиты акустического канала. Это не разовая история, а устойчивый тренд: режимные подразделения постепенно переходят от формальной аттестации переговорных помещений к реальному управлению рисками утечки речевой информации.

Что закупают❓
В закупках доминируют два типа оборудования. Первый - генератор-вибровозбудитель. Его монтируют на оконные конструкции: устройство создаёт вибрационные помехи, из-за которых существенно усложняется съём звука со стекла. Второй - акустоизлучатель. Его размещают рядом с дверями, вентиляционными каналами или потолочными перекрытиями. Устройство формирует шумовую завесу, которая препятствует записи переговоров. География расходов Наибольший объём затрат зафиксирован в Республике Башкортостан — 1,1 млн рублей. Далее следуют:
• Российская академия наук - 666 тыс. рублей;
• Дальневосточная таможня - 500 тыс. рублей;
• Брянская областная дума - 400 тыс. рублей.
💡Показательно, что речь идёт об объектах с разным профилем: региональная власть, наука, таможенные органы. Это подтверждает, что защита акустического канала становится базовым требованием для любых помещений, где обсуждается информация ограниченного доступа.

🛑ТОЧКИ УЯЗВИМОСТИ : акустический канал не ограничивается только окнами и дверями. Утечка звука возможна через светильники, розетки, выключатели и извещатели, и многое другое. Поэтому точечная установка средств помехоподавления должна сопровождаться комплексным спецобследованием помещения. В противном случае даже дорогостоящее оборудование не гарантирует полноценную защиту переговорного контура.
Вывод 👉🏻Рост закупок средств защиты акустического канала - индикатор зрелости режимных мероприятий в госсекторе. Однако эффективность таких мер определяется не суммой контракта, а системностью подхода: сначала оценка реальных угроз, затем обоснованный выбор оборудования и только потом - ввод его в эксплуатацию.

✅Мы оказываем оказываем полный комплекс услуг по защите информации в выделенных помещениях (и не только): проведение специальных проверок, специальных исследований и обследований, подготовка заключений и выдача аттестатов соответствия требованиям по защите государственной тайны. Мы работаем с органами власти, предприятиями ОПК и организациями, имеющими режимно-секретные подразделения, обеспечивая выполнение нормативных требований и реальную защиту акустического канала.

#ЦИБ

🛡️🔒────────────
Защищаем данные, сохраняем доверие!

Подписывайтесь на наш канал!
Наш сайт
Наши проекты

Показано 20 последних публикаций.