GIS о кибербезопасности – Telegram
GIS о кибербезопасности
12.1K subscribers
3.29K photos
280 videos
20 files
2.14K links
Рассказываем об актуальных новостях в сфере кибербезопасности с точки зрения разработчика и интегратора ПО

Мы - компания "Газинформсервис"

Наши соцсети: https://taplink.cc/gis_cybersec
Download Telegram
Media is too big
VIEW IN TELEGRAM
До премьеры нового выпуска шоу «Инфобез со вкусом» осталось2️⃣4️⃣ часа, а значит, самое время рассказать вам чуть больше!

🗣В этот раз гостьей на нашей кухне стала Татьяна Ксюнина, директор по развитию BI.ZONE.

В этом выпуске мы ответим на следующие вопросы:
Как развивается современный фишинг и как с ним бороться?
Почему в 2024 году государственный сектор стал наиболее подверженным атакам — как это изменяет подход к защите?
К каким вызовам должны быть готовы компании сегодня?

Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить новый интересный выпуск!

#инфобезсовкусом #gis_развлечения
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6👍4🔥4
«Газинформсервис» — партнер Международного Форума ЭДО 2025 😉

Форум пройдет 11 ноября и соберет на одной площадке представителей ключевых министерств и ведомств, включая Минцифры России, Минтранс России, Минэкономразвития России, ФНС России, представителей таких крупных компаний, как X5, «Норильский Никель», «Балтика», «Ростелеком», «Самокат», «Детский мир», «Магнит», а также ведущих компаний-операторов ЭДО.

В работе форума — самые актуальные темы:
Изменения в нормативно-правовом поле ЭДО и их применение в 2026 году;
Инструменты и решения для эффективной работы ЭДО;
Внедрение и масштабирование электронных перевозочных документов;
Применение ИИ для повышения результативности ЭДО;
Работа с маркировкой.

Наши эксперты будут рады лично пообщаться с вами на форуме, чтобы обсудить ваши задачи и предложить эффективные решения.

🗓 Не пропустите и наше выступление на тему «Во избежание катастрофы в ЭДО: подписываем и проверяем электронную подпись правильно», спикеры:
🗣Сергей Кирюшкин, советник генерального директора, начальник удостоверяющего центра компании «Газинформсервис»,
🗣Богдан Мишко, менеджер по продуктам Litoria компании «Газинформсервис».

Узнать больше о мероприятии можно на официальном сайте.
#gis_участвует #litoria
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏5🤔3
This media is not supported in your browser
VIEW IN TELEGRAM
Смотрите новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом»🔥

В пятнадцатом выпуске эксперты поговорили о меняющихся подходах к атакам и составили чек-лист повышения устойчивости к инцидентам. В центре обсуждения также были исследования Threat Zone, которые помогают выстроить реальную защиту.

В этот раз готовим фиш-энд-чипс: простое на вид блюдо из Англии, которое, тем не менее, долго не появлялось на обеденных столах. И в XIX веке, когда рыба в кляре соединилась с картофелем-фри на одной тарелке и возникло известное блюдо, оно полюбилось англичанами. Важность информационной безопасности тоже осознали не сразу, зато сегодня ею озабочены все: от небольших банков до крупных государственных организаций.
«Татьяна крайне интересный собеседник, особенно когда речь заходит об актуальных атаках и аналитике хакерских групп. Мы поговорили о том, чего сейчас стоит опасаться малым и крупным компаниям, что сейчас происходит на рынке киберуслуг, и, конечно же, не смогли обойти тему фишинга, что особенно иронично, учитывая то, какое блюдо мы вместе готовили», — рассказывает Сергей Полунин.

«Мы с Сергеем весело готовили фиш-энд-чипс и говорили про защиту от кибермошенников, включая противодействие фишингу. В кибербезопасности, как и в кулинарии, важно знать рецепт. Если понимаешь, как действуют злоумышленники и какие применяют фишинговые схемы, вероятность стать их жертвой заметно снижается. Смотрите наше шоу, чтобы узнать рецепт хрустящей жареной рыбы и получить советы по защите себя, своих близких и компании от мошенников», — делится Татьяна Ксюнина.

Посмотреть 15-й выпуск шоу об информационной безопасности и кулинарии можно здесь.

#gis_развлечения #инфобезсовкусом
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍65
Появление нового стандарта загрузки, призванного заменить BIOS и UEFI, — UBIOS (Unified Basic Input Output System) — разработанного в Китае, обещает стать значительным шагом на пути к цифровой независимости.

Ключевое отличие UBIOS от западного аналога, UEFI, заключается в его архитектурном подходе. В то время как UEFI эволюционировал из более ранних версий BIOS, сохраняя централизованную логику, китайская система была спроектирована с нуля. Предполагается, что UBIOS будет интегрирован в китайские компьютеры и серверы, тем самым укрепляя цифровой суверенитет страны.
«Появление нового стандарта загрузки, призванного заменить BIOS и UEFI, — это, безусловно, серьёзная заявка Китая на цифровую независимость. Однако, как показывает история, одних амбиций недостаточно. Встаёт главный вопрос: будет ли этот стандарт принят индустрией? Ведь мы помним успешный пример RISC-V, который занял своё место под солнцем за десятилетие, и, напротив, менее удачные истории, вроде процессоров Loongson или легендарного Itanium. На данный момент новый китайский "BIOS" ещё не продемонстрировал революционного потенциала, и нам стоит подождать появления реальных продуктов на его основе, чтобы делать выводы. Будущее в этой области пока остаётся туманным», — отметил Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис».

В условиях неопределённости будущего наша компания уже сейчас обеспечивает надёжную защиту рабочих станций и серверов на самом низком уровне. Решение SafeNode System Loader позволяет гарантировать безопасность на уровне BIOS/UEFI, предотвращая атаки на самых ранних этапах загрузки системы. Это подтверждает приверженность компании обеспечению комплексной кибербезопасности своих клиентов, независимо от эволюции аппаратных платформ.

#gis_новости #safenode
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5👏31😢1
«Газинформсервис» — стратегический партнёр SOC Forum😉

На собственной сессии «SOC как центр компетенций: развитие и обучение талантов» эксперты обсудят: как создать условия для профессионального роста специалистов SOC и
как перераспределить ресурсы с рутинных задач на расследование сложных инцидентов с помощью ИИ. Модератором секции выступит Александр Михайлов, руководитель GSOC компании «Газинформсервис».

🗣Сергей Никитин, директор по продуктам компании «Газинформсервис», выступит модератором сессии Defence/AI&Cybersecurity, где эксперты обсудят конвергенцию технологий ИИ и рынка средств киберзащиты.

А на стенде «Газинформсервис» вы сможете оценить продукты для безопасной и эффективной работы современных команд:
GSOC — центр мониторинга и реагирования с поведенческой аналитикой на базе ML-решений;
BAS SimuStrike — решение для автоматизированного тестирования защищённости и непрерывной проверки эффективности обороны;
Efros DefOps — программный комплекс мониторинга и анализа безопасности ИТ-инфраструктуры.

Узнать больше о форуме можно здесь.
До встречи на SOC Forum 👋
#gis_участвует #gsoc #efros_defops #bas_simustrike
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4👏3🤔1
Компании «Лаборатория МБК» и «Газинформсервис» объявили о технологической коллаборации и представили комплекс решений TEGIS — инфраструктурную связку российского почтового сервера TEGU Enterprise и системы управления базами данных Jatoba. Комплекс предназначен для построения масштабируемой, безопасной и полностью импортонезависимой корпоративной почты.

TEGIS позволяет организовать корпоративные коммуникации, включая почту, календари и адресные книги, в высоконагруженных средах — один инстанс способен обслуживать до 150 000 почтовых ящиков.

В составе комплекса TEGIS почтовый сервер TEGU Enterprise использует для хранения и обработки данных СУБД Jatoba. Совместное применение TEGU и Jatoba протестировано и сертифицировано. В рамках поддержки отечественных компаний партнёры предусмотрели специальные условия внедрения комплекса TEGIS, включая снижение стоимости до 50%.
«В основе нашей стратегии – активное сотрудничество с другими вендорами. Мы целенаправленно ищем и находим решения, которые дополняют друг друга, предоставляя нашим заказчикам расширенный функционал, повышенную надёжность и безупречную безопасность. Ярким примером такого успешного партнёрства является TEGIS. Это решение стало результатом значительных совместных усилий и глубокой проработки. Выбирая TEGIS, вы получаете не просто надёжную почтовую платформу, но и полную уверенность в безопасности всех ваших данных», — подчеркнул Игорь Закурдаев, руководитель направления по работе с партнёрами компании «Газинформсервис».

#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏2🎉2💯1
🍿 Устали от рабочей суеты? Собрали для вас подборку отличных российских фильмов для длинных выходных!

Для любителей приключений:
«Майор Гром: Чумной Доктор» и «Майор Гром: Игра» — захватывающие детективы о борьбе честного полицейского с таинственными мстителями.
«Спутник» — интригующий триллер о секретной космической миссии.
«Топи» — мистический триллер с Иваном Янковским.

Для семейного просмотра:
«Чебурашка» — тёплая семейная история, покорившая сердца зрителей.
«Домовёнок Кузя» — волшебное приключение с Сергеем Буруновым и Гариком Харламовым.
«Артек. Большое путешествие» — ностальгическая комедия о приключениях в легендарном лагере.

Для уютного вечера:
«Батя» и «Батя 2» — душевные комедии о взаимоотношениях поколений.
«Обратная связь» — остроумная комедия от «Квартета И».
«Втроем» — лёгкая романтическая история с Ириной Старшенбаум.

Для любителей фантастики:
«Сто лет тому вперёд» — масштабное приключение в мире будущего.
«По щучьему велению» — современная сказка с неожиданными поворотами.

Выбирайте фильм по душе и наслаждайтесь выходными!
#gis_развлечения
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🔥4👏1
Компания "Газинформсервис" приняла участие в III Международном Каспийском цифровом форуме. В рамках мероприятия Сергей Кирюшкин, к. т. н., советник генерального директора – начальник удостоверяющего центра ООО "Газинформсервис" предложил пути решения актуальных вопросов, связанных с взаимным признанием электронных подписей (ЭП) в трансграничном пространстве.

В ходе итогового пленарного заседания эксперт компании представил предложения по внесению изменений в Федеральный закон от 06.04.2011 №63-ФЗ "Об электронной подписи". Инициатива направлена на снятие барьеров для эффективного масштабирования трансграничного пространства доверия электронной подписи в сегментах B2B (бизнес для бизнеса) и B2G (бизнес для государства), особенно в контексте развития международных транспортных коридоров, таких как МТК "Север-Юг".

🗣Сергей Кирюшкин отметил, что в настоящее время отсутствуют действующие международные договоры РФ о взаимном признании ЭП в сегменте B2B2G, что значительно затрудняет их разработку, заключение и практическое применение. Все условия взаимного признания ЭП могут быть урегулированы на уровне соглашений между участниками информационного взаимодействия в сегментах B2B и B2G.

Для этого предлагается устранить ряд оговорок в части 4 статьи 7 ФЗ №63 "Об электронной подписи". Реализация предложенных поправок не потребует дополнительных государственных ресурсов, так как все мероприятия будут реализованы силами бизнес-сообщества.
"Задача признания иностранной электронной подписи в международных транспортных коридорах является одной из ключевых. Этому вопросу в рамках Каспийского цифрового форума (КЦФ) уделено большое внимание, — отметил эксперт. — В итоговые документы КЦФ включено предложение по внесению изменений в часть 4 статьи 7 Федерального закона от 06.04.2011 № 63-ФЗ "Об электронной подписи", которые позволят снять существенные барьеры, препятствующие эффективному масштабированию трансграничного пространства доверия электронной подписи в сегментах B2B и B2G. Мы надеемся, что итоги Форума будут рассмотрены Минцифры России, и ведомство выступит с соответствующей законодательной инициативой".

#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🎉6👍51
4 ноября — День народного единства!

Этот праздник напоминает нам о важности сплочённости и единства народа. Он посвящён событиям 1612 года, когда народное ополчение под руководством Кузьмы Минина и Дмитрия Пожарского освободило Москву от польско-литовских интервентов.

День народного единства — это:
напоминание о силе сплочённости;
дань уважения историческому прошлому нашей страны;
возможность почувствовать себя частью большого и дружного народа.

Давайте помнить о том, что единство и согласие — основа сильного государства. Пусть в наших сердцах всегда живёт любовь к Родине и уважение к её истории!

#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🎉5👍4
С Днём военного разведчика!

5 ноября мы отмечаем профессиональный праздник тех, кто стоит на страже безопасности нашей страны. Военная разведка — это не просто профессия, это призвание, требующее высочайшего мастерства, отваги и преданности делу.

История разведки в России насчитывает столетия. От первых отрядов Древней Руси до современной высокотехнологичной структуры — разведка всегда была и остаётся надёжным щитом государства. Сегодня разведчики продолжают выполнять важнейшие задачи по обеспечению безопасности страны, используя самые современные технологии и методы работы.

#gis_открытка
🔥6👍5👏3
«Газинформсервис» на ИТ-Диалог 2025 😉

С 5 по 8 ноября в Санкт-Петербурге пройдет XII Международный Форум «ИТ-Диалог» — ключевое событие в сфере информационных технологий и цифровой трансформации России. Ведущие эксперты в сфере цифровизации, связи и телекоммуникаций обсудят магистральные направления технологического развития Российской Федерации, а также узнают лауреатов первой Национальной премии в области управления ИТ: «ИТД: Интеллект, Талант, Действие».

В рамках форума можно будет послушать выступления экспертов нашей компании:

6 ноября 12:30 – 14:00 в Открытом конференц-зале №1 пройдет панельная дискуссия «ИИ в кибербезопасности», в которой примет участие Евгений Варламов, менеджер продукта Efros Defence Operations NAС компании «Газинформсервис».

6 ноября 14:30 – 16:00 в Малом зале состоится круглый стол «Защита критической инфраструктуры. Новые подходы к обеспечению безопасности. Международное сотрудничество». К участию приглашен Сергей Кирюшкин, к. т. н., советник генерального директора – начальник удостоверяющего центра компании «Газинформсервис».

Узнать больше о продуктах компании можно будет на нашем стенде.
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏43👍1
Обнародована уязвимость в Chromium от Google, основе многих современных браузеров, которая может привести к атаке типа «отказ в обслуживании». Всего за 30 секунд происходит сбой и истощается системная память.

Ещё в конце августа уязвимость обнаружили и информацию о ней передали команде безопасности Chromium, но исправление так и не было выпущено. Не получив ответа от команды, исследователи опубликовали доказательство существования уязвимости под названием Brash.

Под угрозой все браузеры на основе Chromium. Эксплойт несложно использовать: злоумышленник может внедрить вредоносный код в веб-страницу и побудить посетителей загрузить её.
«История с новой уязвимостью в Chrome — это классический пример атаки типа "отказ в обслуживании" (DoS) через истощение ресурсов. Всё дело в том, что сайт злоумышленника с помощью простого скрипта может заставить браузер бесконечно обновлять заголовок вкладки. Звучит безобидно? Но на деле браузер пытается обработать миллионы команд в секунду, что в итоге приводит к полному исчерпанию оперативной памяти. Проще говоря, зашли на вредоносный сайт — и через полминуты ваш компьютер уже может зависнуть», — отметил Иван Рябов, ведущий инженер компании "Газинформсервис".

Эксперт подчеркнул, что, помимо клиентских систем, угроза может затронуть и серверы, где используется браузер на базе Chromium, например для автоматизации тестирования или парсинга. Пользователям рекомендуется не переходить по подозрительным ссылкам, а также сразу закрывать вкладки браузера при первых признаках зависания.
«Что действительно вызывает вопросы, так это отсутствие исправления после публикации данных об уязвимости. Исследователи пошли на крайние меры и выложили в открытый доступ PoC (Proof of Concept, доказательство концепции) — инструмент Brash. Это был вынужденный шаг, чтобы привлечь внимание к проблеме и ускорить выпуск патча».

#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍54
❗️❗️❗️❗️ Безопасность под контролем: как обеспечить защищённый удалённый доступ

Удалённый доступ стал нормой для компаний, которые предоставляют его и своим сотрудникам, и подрядчикам для выполнения непрофильных задач. И сегодня одним из ключевых вызовов стал контроль удалённых подключений.

Узнать, как обеспечить безопасный удалённый доступ с автоматическим контролем состояния удалённых устройств, можно на вебинаре 12 ноября в 11:00.

На нём выступят:
Евгений Варламов, менеджер по продукту Efros DefOps NAC, «Газинформсервис»;
Наталья Пристром, эксперт отдела технического консалтинга, «С-Терра»;
Светлана Семёнова, руководитель продуктового продвижения, «С-Терра».

Они расскажут про интеграцию решения ГОСТ VPN «С-Терра» с системой сетевого контроля доступа Efros DefOps NAC и продемонстрируют на стенде реальный сценарий взаимодействия от подключения до автоматического ограничения доступа при нарушении политик безопасности.

🎁Самые активные слушатели — участвующие в обсуждении, задающие вопросы — получат призы.

Регистрация доступна по ссылке: https://clck.ru/3Q9MmF
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👏4
Реализация полнотекстового поиска в СУБД PostgreSQL является амбициозной задачей. Использование stem-словарей помогает сделать его быстрым, но не всегда точным. Предлагаем рассмотреть, как эта проблема была решена в СУБД Jatoba от компании «Газинформсервис».

В современных приложениях, работающих с большими объёмами информации, одной из важнейших потребностей является возможность полнотекстового поиска, способного искать слова или словосочетания в больших массивах текста, с учётом морфологии, вариативности окончаний в словах и других особенностей, связанных с этим процессом.
В ходе реализации одного из проектов наша компания столкнулась с задачей, когда в рамках интеграции с СУБД Jatoba потребовалось реализовать большое количество вариантов использования полнотекстового поиска. Хотя на базе ядра Jatoba (PostgreSQL) и можно решать большой пласт задач поиска по тексту с помощью функций tsvector и tsquery, некоторые требования заказчика выходили за рамки его возможностей.

Для решения данной проблемы в поставку Jatoba были добавлены словари Hunspell.

🗣Ознакомиться с кейсом можно здесь.
#gis_стартапы #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4👏2
Впереди выходные — самое время погрузиться в мир кибербезопасности!

Все выступления с форума GIS DAYS 2025 теперь доступны для просмотра в удобном формате:

💙 ВКонтакте | 📺 YouTube

Что вас ждёт:
Экспертные доклады по информационной безопасности
Практические кейсы от ведущих специалистов
Актуальные тренды в сфере кибербезопасности
Ответы на острые вопросы отрасли

Не упустите шанс провести выходные с пользой!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👏4👍1