Мнение Интегратора | КСБ-СОФТ


Гео и язык канала: Россия, Русский
Категория: Технологии


Компания «КСБ-СОФТ».
Канал о практической информационной безопасности: разбираем законы и требования, объясняем сложное простым языком, делимся решениями и кейсами.
🎙 Подкаст «Голос Интегратора», вебинары и анонсы мероприятий.
Сайт компании: http://ksb-soft.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

ФСТЭК России опубликовала разъяснения в порядке оценки защищённости информационных систем

ℹ️ Информационным сообщением № 240/92/6722 от 1 октября 2026 года ФСТЭК России уточнила порядок расчёта и представления показателя защищённости информации от базового уровня угроз. Срок — 5 рабочих дней после расчёта.

🔐 Разбор письма и чек-лист готовности к расчету показателя защищенности читайте на сайте


Уроки, которые мы извлекли из 6000 проектов

🔊 Михаил Шипицын, технический директор и заместитель генерального директора КСБ-СОФТ, рассказал о том, как за время работы компании менялась информационная безопасность.

6000 проектов — это путь от «бумажного» комплаенса до практической защиты, от госсектора до крупного бизнеса. В интервью мы разобрали, какие технологии устарели, какие вложения оказались самыми дорогими, какие ошибки заказчики повторяют из проекта в проект и многое другое.

🔗 Читайте интервью на сайте.

Также мы собрали 8 уроков, которые стоит знать каждому, кто хочет защитить свою инфраструктуру – читайте в карточках.

❔ А с чего вы начинали в ИБ?
Расскажите в комментариях, какой был ваш первый шаг в информационной безопасности?



Уроки, которые мы извлекли из 6000 проектов

🔊 Михаил Шипицын, технический директор и заместитель генерального директора КСБ-СОФТ, рассказал о том, как за время работы компании менялась информационная безопасность.

6000 проектов — это путь от «бумажного» комплаенса до практической защиты, от госсектора до крупного бизнеса. В интервью мы разобрали, какие технологии устарели, какие вложения оказались самыми дорогими, какие ошибки заказчики повторяют из проекта в проект и многое другое.

🔗 Читайте интервью на сайте.

Также мы собрали 8 уроков, которые стоит знать каждому, кто хочет защитить свою инфраструктуру – читайте в карточках.

❔ А с чего вы начинали в ИБ?
Расскажите в комментариях, какой был ваш первый шаг в информационной безопасности?


Видео недоступно для предпросмотра
Смотреть в Max
III Мультивендорная конференция КСБ-СОФТ: как это было

24 сентября в Чебоксарах, в Чувашской государственной филармонии, прошла третья конференция «Практика обеспечения информационной безопасности и импортозамещения ИТ».

▫️120+ участников
▫️14 докладов
▫️12 ведущих российских вендоров

О реальных угрозах, комплексной безопасности и российских решениях — в нашем итоговом видео.

🔐Подробнее об итогах — на сайте


🔗 lll Конференция по практике обеспечения ИБ — мы начинаем!

Команда КСБ-СОФТ уже встретила первых гостей конференции.

Мы подготовили для вас всё, чтобы провести день с пользой:

🛑виртуальные стенды по продуктам ведущих вендоров, где можно ознакомится с функционалом и возможностями;
🛑стенд по информационной безопасности, на котором предоставлено оборудование и в реальном времени демонстрируется работа двух систем обнаружения вторжения, где каждая из систем выявляет подозрительную активность,анализирует трафик и реагирует на угрозы прямо на глазах;
🛑вкусный кофе, стильный мерч и нетворкинг;
🛑и, конечно, розыгрыш призов. В 17:30 заработает рандомайзер!

Есть возможность выиграть уникальные призы от ведущих российских вендоров.

Приходите на конференцию КСБ-СОФТ и протестируйте решения по информационной безопасности прямо сейчас 😉

536 1 16

Объявляется пятничный интерактив 😏

Оставляйте свои комментарии ниже.

Мы начнём ⬇️


🗓 11 сентября 2026 года вступил в силу приказ ФСБ России № 321, который заменил приказ № 117.

Разбираем, что это значит для государственных информационных систем и иных информационных системах госорганов, ГУП и госучреждений:

🗂️ Приказ ФСБ № 321: новые требования к криптозащите для госсектора


Видео недоступно для предпросмотра
Смотреть в Max
Устали от теории? Поговорим о практике информационной безопасности

24 сентября 2026 года в Чебоксарах состоится ключевое региональное событие для ИБ- и ИТ-специалистов – III Конференция КСБ-СОФТ «Практика обеспечения информационной безопасности и импортозамещения ИТ».

📅 24 сентября 2026 | 9:00–17:30
📍Чебоксары

Почему стоит идти:
✅ Состав: ведущие отечественные вендоры и руководители ИБ.
✅ Контент: законодательство и реальные кейсы защиты.
✅ Нетворкинг: более 150 участников для обмена контактами и опытом.

Спикеры и участники:
150+ ИТ/ИБ-руководителей из Чувашии, Марий Эл и Нижегородской области, крупные российские вендоры: НПЦ КСБ, ГК «Солар», Код Безопасности, АйТи БАСТИОН, UserGate, SkyDNS, Группа Астра, Qtech, Ideco, Аладдин Р.Д., Innostage, ГАЗИНФОРМСЕРВИС.

❕ Регистрация обязательна до 23 сентября:
Подать заявку

🔥Задайте вопросы тем, кто формирует практику ИБ в России.


Обзор изменений в Приказе ФСТЭК России № 235

С 1 марта 2027 года субъекты КИИ будут обязаны проводить оценку двух ключевых показателей состояния безопасности ЗО КИИ – Кзи и Узи, а также уведомлять ФСТЭК России о результатах оценки.
 
▫️1 раз в 6 месяцев нужно проводить оценку Кзи – показатель характеризует текущее состояние защиты информации от типовых угроз.
▫️1 раз в 3 года необходимо проводить оценку Узи – показатель характеризует достаточность и эффективность проводимых мероприятий по обеспечению безопасности значимых объектов КИИ.
 
❗️Напоминаем, мы делали обзор требований в методике оценки Кзи (оригинал методического документа).

❗️С методикой оценки Узи вы можете ознакомиться здесь.


Почему доступ к коду не гарантирует качественный пентест (и что важно на самом деле)

Мы знаем точно: идеального формата пентеста не существует. Есть правильный под задачу.

🖼 В карточках делимся нашим опытом — когда какой формат мы рекомендуем и почему.

🔗 Читайте полную версию с нашими выводами из проектов тут


Обзор ключевых изменений в 117 приказе ФСТЭК России

ФСТЭК России продолжает системную работу по актуализации требований к защите информации. Очередной этап — поправки к Приказу № 117, которые частично вступили в силу 1 сентября 2026 года.

❗Изменения носят терминологический и процедурный характер:
– пересмотрены правила расчета показателей;
– скорректированы некоторые обязательства перед регулятором;
– ужесточены требования к исполнителям.

Разбираемся, что именно меняется и к чему готовиться субъектам, подпадающим под действие приказа ⬇️

🖇️ Поправки в 117 приказе ФСТЭК России с 1 сентября 2026 г. и 1 марта 2027 г.


Видео недоступно для предпросмотра
Смотреть в Max
Выбираете подрядчика для пентеста?

🚩Есть 4 фразы, после которых мы как интегратор советуем положить трубку. Это маркеры, которые говорят о том, есть ли у исполнителя культура безопасности.

☝🏻Потому что доверить пентест своей инфраструктуры можно только тем, кто дорожит вашей репутацией так же, как вы сами.

В общем, смотрим, запоминаем, применяем.

Хотите узнать, как КСБ-СОФТ подходит к пентесту — переходите на наш сайт.


Пентест, анализ уязвимостей и оценка защищенности — полное сравнение

Компании тратят на кибербезопасность миллионы, но нередко платят не за те услуги: заказывают пентест, когда было бы достаточно сканирования, или ограничиваются сканером там, где регулятор требует полноценное тестирование на проникновение.

🧑‍💻 Термины «пентест», «оценка защищенности» и «анализ уязвимостей» путают даже опытных ИТ-директоров, а цена ошибки выросла: сегодня контроль информационной безопасности для многих отраслей стал не добровольной практикой, а прямой обязанностью, закрепленной законом и стандартами.

Разбираем, чем отличаются услуги, какие из них требуют регуляторы и как выполнить обязательства без переплат ⬇️

📝 Пентест, оценка защищенности и анализ уязвимостей: в чем разница и что выбрать вашему бизнесу?


Результат пентеста гораздо ценнее, чем вы думаете

Многие руководители воспринимают пентест как формальную процедуру или пункт в плане аудита:
1. Приглашаются специалисты, которые находят уязвимости.
2. Они готовят документ с перечнем проблем.
3. Команда администрирования получает задачи на исправление.

Такая схема работает, но не учитывает главного – итоговый документ фиксирует состояние системы на конкретную дату. Сам по себе отчет по результатам пентеста не защищает бизнес.

Реальные результаты пентеста проявляются в других аспектах – читайте о них в карточках 🖼️


🕓 Прошло более 5 месяцев, как в силу вступил приказ ФСТЭК России №117, а с ним и новые требования.

❗Если вы ещё не приступили к приведению вашей организации в соответствие с этим приказом, или только взялись его изучать, то наш чек-лист придётся вам очень кстати.

Тут коротко о главных показателях и сроках, которые нужно уже нужно учитывать.

Сохраняйте и делитесь с коллегами📲


Видео недоступно для предпросмотра
Смотреть в Max
⚠️ СТОП. Не перезагружайте сервер и не чистите логи.

Если инцидент уже случился — сейчас вы можете уничтожить главное доказательство.

В видео рассказали, как зафиксировать атаку, оценить ущерб и уведомить НКЦКИ. А подробнее обо всех нюансах реагирования на инцидент читайте на нашем сайте:
Что делать в первые часы после обнаружения инцидента информационной безопасности: пошаговый план для бизнеса.


КСБ-СОФТ, российский ИБ- и ИТ‑интегратор, получил партнёрскую награду «За успешное начало сотрудничества и блестящие перспективы» от компании «КИБЕРПРОТЕКТ».

Награда подчёркивает высокий уровень экспертизы КСБ-СОФТ в развёртывании и сопровождении решений вендора, а также закрепляет статус компании как перспективного партнёра и надёжного интегратора продуктов «КИБЕРПРОТЕКТ» на российском рынке.

С момента старта сотрудничества КСБ-СОФТ реализовал ряд проектов для заказчиков из ключевых отраслей — в том числе из промышленности, электроэнергетики и госсектора. В рамках внедрений компания задействовала передовое решение «КИБЕРПРОТЕКТ» — систему резервного копирования и восстановления данных.

КСБ-СОФТ продолжает развивать партнёрство с «КИБЕРПРОТЕКТ», расширяя портфель совместных решений и усиливая экспертизу в области построения защищённых информационных систем.


Ровно 20 лет назад были приняты два базовых закона, которые формируют всю область информационной безопасности и защиты персональных данных в России: 149-ФЗ и 152-ФЗ.

За два десятилетия документы претерпели больше сотни изменений, многократно пересмотрены требования и размеры штрафов, и по сей день это одни из важнейших нормативных актов для любой компании, работающей на территории РФ.

По случаю этой даты мы подготовили подборку актуальных и практичных материалов в том числе по применению 149-ФЗ и 152-ФЗ.

В подборке:

🎥 Видео:

– Защита Персональных данных — базовые принципы работы с ПДн: что защищать и с чего начать.

– Аудит ИБ – первый шаг к безопасности — как выявить уязвимости до злоумышленников и регуляторов.

– Как избежать штрафов за утечку персональных данных: секреты успешного аудита — на что смотрят инспекторы и как успешно пройти проверку.

– Непрерывная безопасность — процессы ИБ, работающие 24/7: мониторинг и оперативное реагирование.

📄 Статьи:

– Защита ПДн в 2026 году — актуальные требования и новые подходы к построению системы защиты.

– Как провести идеальный аудит — пошаговое руководство с чек-листами и типичными ошибками.

– Безопасность информационных ресурсов — основные направления защиты инфраструктуры компании.


🗞️ Дайджест изменений в законодательстве за первую половину 2026

В первом полугодии 2026 года в законодательство об информационной безопасности внесли ряд серьёзных изменений. В этой статье мы собрали обзор ключевых НПА, которые были затронуты:

🔹 Приказ ФСТЭК России № 77 от 29.04.2021.
🔹 Постановление Правительства Российской Федерации от 6 июля 2015 г. № 676.
🔹 Приказ ФСТЭК России № 117 от 11.04.2025.
🔹 Распоряжение Правительства Российской Федерации № 360-р и введение отраслевых особенностей категорирования.

Разберём, какие поправки были внесены в каждый из документов и как это повлияет на практику применения требований информационной безопасности:

Обзор изменений в законодательстве 2026


Контроль привилегированного доступа: Innostage представляет версию PAM 1.7.0 🔐

Наши технологические партнеры — компания Innostage — выпустили крупное обновление своего решения Innostage PAM 1.7.0.

30 июля команда вендора проведет вебинар, где в режиме реального времени покажет работу новых функций и ответит на вопросы участников. Рекомендуем подключиться.

Ключевые вопросы встречи:
🔹 улучшение функциональности работы с RDP;
🔹 больше прозрачности при входе по сертификатам, смарт-картам и токенам;
🔹 новые возможности автоматизации при работе с SSH-ключами;
🔹 улучшения защиты данных и хранения событий.

Отдельно разработчики расскажут о развитии модуля поведенческой аналитики, над которым работает команда Innostage PAM.

Это отличная возможность первыми увидеть релиз в действии, оценить применимость новинок для вашей компании и задать технические вопросы напрямую разработчикам Innostage.

🗓 Дата: 30 июля
⏰ Время: 11:00 – 12:00 (мск)

👉 Зарегистрироваться на вебинар

Показано 20 последних публикаций.