В ходе итогового пленарного заседания эксперт компании представил предложения по внесению изменений в Федеральный закон от 06.04.2011 №63-ФЗ "Об электронной подписи". Инициатива направлена на снятие барьеров для эффективного масштабирования трансграничного пространства доверия электронной подписи в сегментах B2B (бизнес для бизнеса) и B2G (бизнес для государства), особенно в контексте развития международных транспортных коридоров, таких как МТК "Север-Юг".
Для этого предлагается устранить ряд оговорок в части 4 статьи 7 ФЗ №63 "Об электронной подписи". Реализация предложенных поправок не потребует дополнительных государственных ресурсов, так как все мероприятия будут реализованы силами бизнес-сообщества.
"Задача признания иностранной электронной подписи в международных транспортных коридорах является одной из ключевых. Этому вопросу в рамках Каспийского цифрового форума (КЦФ) уделено большое внимание, — отметил эксперт. — В итоговые документы КЦФ включено предложение по внесению изменений в часть 4 статьи 7 Федерального закона от 06.04.2011 № 63-ФЗ "Об электронной подписи", которые позволят снять существенные барьеры, препятствующие эффективному масштабированию трансграничного пространства доверия электронной подписи в сегментах B2B и B2G. Мы надеемся, что итоги Форума будут рассмотрены Минцифры России, и ведомство выступит с соответствующей законодательной инициативой".
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🎉6👍5❤1
4 ноября — День народного единства!
Этот праздник напоминает нам о важности сплочённости и единства народа. Он посвящён событиям 1612 года, когда народное ополчение под руководством Кузьмы Минина и Дмитрия Пожарского освободило Москву от польско-литовских интервентов.
День народного единства — это:
⏺ напоминание о силе сплочённости;
⏺ дань уважения историческому прошлому нашей страны;
⏺ возможность почувствовать себя частью большого и дружного народа.
Давайте помнить о том, что единство и согласие — основа сильного государства. Пусть в наших сердцах всегда живёт любовь к Родине и уважение к её истории!
#gis_открытка
Этот праздник напоминает нам о важности сплочённости и единства народа. Он посвящён событиям 1612 года, когда народное ополчение под руководством Кузьмы Минина и Дмитрия Пожарского освободило Москву от польско-литовских интервентов.
День народного единства — это:
Давайте помнить о том, что единство и согласие — основа сильного государства. Пусть в наших сердцах всегда живёт любовь к Родине и уважение к её истории!
#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🎉5👍4
С Днём военного разведчика!
5 ноября мы отмечаем профессиональный праздник тех, кто стоит на страже безопасности нашей страны. Военная разведка — это не просто профессия, это призвание, требующее высочайшего мастерства, отваги и преданности делу.
История разведки в России насчитывает столетия. От первых отрядов Древней Руси до современной высокотехнологичной структуры — разведка всегда была и остаётся надёжным щитом государства. Сегодня разведчики продолжают выполнять важнейшие задачи по обеспечению безопасности страны, используя самые современные технологии и методы работы.
#gis_открытка
5 ноября мы отмечаем профессиональный праздник тех, кто стоит на страже безопасности нашей страны. Военная разведка — это не просто профессия, это призвание, требующее высочайшего мастерства, отваги и преданности делу.
История разведки в России насчитывает столетия. От первых отрядов Древней Руси до современной высокотехнологичной структуры — разведка всегда была и остаётся надёжным щитом государства. Сегодня разведчики продолжают выполнять важнейшие задачи по обеспечению безопасности страны, используя самые современные технологии и методы работы.
#gis_открытка
🔥6👍5👏3
«Газинформсервис» на ИТ-Диалог 2025 😉
С 5 по 8 ноября в Санкт-Петербурге пройдет XII Международный Форум «ИТ-Диалог» — ключевое событие в сфере информационных технологий и цифровой трансформации России. Ведущие эксперты в сфере цифровизации, связи и телекоммуникаций обсудят магистральные направления технологического развития Российской Федерации, а также узнают лауреатов первой Национальной премии в области управления ИТ: «ИТД: Интеллект, Талант, Действие».
В рамках форума можно будет послушать выступления экспертов нашей компании:
⏺ 6 ноября 12:30 – 14:00 в Открытом конференц-зале №1 пройдет панельная дискуссия «ИИ в кибербезопасности», в которой примет участие Евгений Варламов, менеджер продукта Efros Defence Operations NAС компании «Газинформсервис».
⏺ 6 ноября 14:30 – 16:00 в Малом зале состоится круглый стол «Защита критической инфраструктуры. Новые подходы к обеспечению безопасности. Международное сотрудничество». К участию приглашен Сергей Кирюшкин, к. т. н., советник генерального директора – начальник удостоверяющего центра компании «Газинформсервис».
Узнать больше о продуктах компании можно будет на нашем стенде.
#gis_участвует
С 5 по 8 ноября в Санкт-Петербурге пройдет XII Международный Форум «ИТ-Диалог» — ключевое событие в сфере информационных технологий и цифровой трансформации России. Ведущие эксперты в сфере цифровизации, связи и телекоммуникаций обсудят магистральные направления технологического развития Российской Федерации, а также узнают лауреатов первой Национальной премии в области управления ИТ: «ИТД: Интеллект, Талант, Действие».
В рамках форума можно будет послушать выступления экспертов нашей компании:
Узнать больше о продуктах компании можно будет на нашем стенде.
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏4❤3👍1
Ещё в конце августа уязвимость обнаружили и информацию о ней передали команде безопасности Chromium, но исправление так и не было выпущено. Не получив ответа от команды, исследователи опубликовали доказательство существования уязвимости под названием Brash.
Под угрозой все браузеры на основе Chromium. Эксплойт несложно использовать: злоумышленник может внедрить вредоносный код в веб-страницу и побудить посетителей загрузить её.
«История с новой уязвимостью в Chrome — это классический пример атаки типа "отказ в обслуживании" (DoS) через истощение ресурсов. Всё дело в том, что сайт злоумышленника с помощью простого скрипта может заставить браузер бесконечно обновлять заголовок вкладки. Звучит безобидно? Но на деле браузер пытается обработать миллионы команд в секунду, что в итоге приводит к полному исчерпанию оперативной памяти. Проще говоря, зашли на вредоносный сайт — и через полминуты ваш компьютер уже может зависнуть», — отметил Иван Рябов, ведущий инженер компании "Газинформсервис".
Эксперт подчеркнул, что, помимо клиентских систем, угроза может затронуть и серверы, где используется браузер на базе Chromium, например для автоматизации тестирования или парсинга. Пользователям рекомендуется не переходить по подозрительным ссылкам, а также сразу закрывать вкладки браузера при первых признаках зависания.
«Что действительно вызывает вопросы, так это отсутствие исправления после публикации данных об уязвимости. Исследователи пошли на крайние меры и выложили в открытый доступ PoC (Proof of Concept, доказательство концепции) — инструмент Brash. Это был вынужденный шаг, чтобы привлечь внимание к проблеме и ускорить выпуск патча».
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5❤4
Удалённый доступ стал нормой для компаний, которые предоставляют его и своим сотрудникам, и подрядчикам для выполнения непрофильных задач. И сегодня одним из ключевых вызовов стал контроль удалённых подключений.
Узнать, как обеспечить безопасный удалённый доступ с автоматическим контролем состояния удалённых устройств, можно на вебинаре 12 ноября в 11:00.
На нём выступят:
Они расскажут про интеграцию решения ГОСТ VPN «С-Терра» с системой сетевого контроля доступа Efros DefOps NAC и продемонстрируют на стенде реальный сценарий взаимодействия от подключения до автоматического ограничения доступа при нарушении политик безопасности.
Регистрация доступна по ссылке: https://clck.ru/3Q9MmF
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👏4
В современных приложениях, работающих с большими объёмами информации, одной из важнейших потребностей является возможность полнотекстового поиска, способного искать слова или словосочетания в больших массивах текста, с учётом морфологии, вариативности окончаний в словах и других особенностей, связанных с этим процессом.
В ходе реализации одного из проектов наша компания столкнулась с задачей, когда в рамках интеграции с СУБД Jatoba потребовалось реализовать большое количество вариантов использования полнотекстового поиска. Хотя на базе ядра Jatoba (PostgreSQL) и можно решать большой пласт задач поиска по тексту с помощью функций tsvector и tsquery, некоторые требования заказчика выходили за рамки его возможностей.
Для решения данной проблемы в поставку Jatoba были добавлены словари Hunspell.
#gis_стартапы #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4👏2
Впереди выходные — самое время погрузиться в мир кибербезопасности!
Все выступления с форума GIS DAYS 2025 теперь доступны для просмотра в удобном формате:
💙 ВКонтакте | 📺 YouTube
Что вас ждёт:
⏺ Экспертные доклады по информационной безопасности
⏺ Практические кейсы от ведущих специалистов
⏺ Актуальные тренды в сфере кибербезопасности
⏺ Ответы на острые вопросы отрасли
Не упустите шанс провести выходные с пользой!
#gis_days
Все выступления с форума GIS DAYS 2025 теперь доступны для просмотра в удобном формате:
Что вас ждёт:
Не упустите шанс провести выходные с пользой!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤5👏4👍1
Амбассадор Standoff: как за год ворваться в топ-5 площадок Bug Bounty❓
🗣 Читайте новую статью от нашего эксперта Ивана Рябова, ведущего инженера компании «Газинформсервис», на Хабр: https://habr.com/ru/companies/gaz-is/articles/963272/
#gis_полезности
Всех приветствую!
Ещё год назад я играл в CTF и работал как SOC-аналитик L1, а сегодня в компании «Газинформсервис» занимаюсь тестированием веб-ресурсов. В свободное время багханчу, и больше слов о моих успехах скажет статистика в профиле амбассадора Standoff. На Standoff Talks я выступил с докладом об эффективном поиске уязвимостей и хочу поделиться этим опытом здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5❤4🤔2
Расширение первоначально было опубликовано как безобидная версия 0.0.7, однако уже 0.0.8 содержала в себе скрытый RAT-модуль, имея более 14 000 загрузок. Угроза особенно серьёзна тем, что SleepyDuck использует блокчейн Ethereum для организации C2-инфраструктуры. То есть вредоносный код обращается к заданному смарт-контракту для получения адреса сервера управления, что делает его устойчивым к традиционным методам блокировки.
«В данном контексте рекомендации от центра мониторинга GSOC строятся на разностороннем подходе. С одной стороны — усиление контроля над цепочкой поставок ПО и расширениями, что особенно важно, но тяжело в организации-разработчике, так как ИБ не должна мешать работе бизнеса. С другой — активный мониторинг поведения конечных устройств», — подчёркивает Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис».
По словам эксперта, важно внедрять правила: запрещать установку расширений из непроверенных источников, использовать белые списки издателей и фиксировать изменения в средах разработки.
«GSOC обеспечивает наблюдение за аномалиями в различных ОС, в том числе Windows. Это может быть неожиданная активация .sol-файлов или сетевые обращения к неизвестным C2-адресам. При выявлении подозрительной активности GSOC инициирует изоляцию устройства и расследование инцидента, что позволяет предотвратить массовое заражение через разработческую инфраструктуру», — добавляет он.
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🎉5👏4👍1
По мнению опрошенных CNews экспертов, в ближайшие годы отказаться полностью от западных продуктов не выйдет, однако именно зависимость от них сведется к минимуму. В этой ситуации предприятия-субъекты КИИ полностью перейдут на российский технологический стек, где это возможно, а коммерческий сектор будет комбинировать решения.
«Мы наблюдаем увеличение не только объемов, но и появление новых серьезных конкурентов на рынке отечественного программного обеспечения, что говорит о здоровом развитии отрасли. Что касается прогнозов на ближайшие пару лет, то ожидаем продолжения этой тенденции. Однако, чтобы удержать лидерские позиции, вендорам придется строго соблюдать высокие стандарты качества и надежности. Аналогичная ситуация характерна и для рынка отечественного оборудования, который также показывает активный рост, подпитываемый государственными и корпоративными заказами», — уверен собеседник CNews.
Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7🎉3
Критическими являются следующие три уязвимости:⏺ BDU:2025-13288. Ошибка в компоненте WebGL Texture Handler браузера и почтового клиента относится к типу классического переполнения буфера (запись за границами буфера – CWE-787). Уязвимости этого класса позволяют с помощью специально подготовленных данных нарушить работу динамической памяти и вызвать исполнение постороннего кода. Критичность ошибки оценивается на 9,8 баллов (из 10 возможных);⏺ BDU:2025-13289. Уязвимость в функции MediaTrackGraphImpl::GetInstance, которая позволяет использовать указатель после освобождения (CWE-416). Ошибка такого класса даёт нарушителю, действующему удаленно, возможностью с помощью манипулирования структурами данных выполнить произвольный код. Уровень опасности уязвимости также оценён в 9,8;⏺ BDU:2025-13290. Эта уязвимость не очень популярного для критических типа – раскрытие информации (CWE-200). Обычно они становятся очень опасными вплоть до уровня 9.8, как в данном случае, когда позволяют получить доступ к паролям пользователей. В описании ФСТЭК указано только, что нарушитель, действующий удалённо, может с ее помощью раскрыть защищаемую информацию.
Сведений об эксплойтах для указанных уязвимостей нет, однако именно веб-технологии, которые лежат в основе браузера и почтового клиента Mozilla, наиболее популярны для первичного проникновения в корпоративные инфраструктуры. Поэтому пользователям указанных продуктов рекомендуется проверить установленную версию и, если она относится к уязвимым, то максимально оперативно обновить уязвимые компоненты.
Эксперты подтверждают, что распространение открытых продуктов Mozilla снизилось в пользу более коммерческих иностранных разработок и российских сборок.
«Firefox в России не доминирует — на рабочем столе у большинства сейчас Chrome и отечественные сборки, — отметил Михаил Спицын, инженер-аналитик лаборатории стратегического развития компании «Газинформсервис». — Тем не менее у него есть стабильная ниша — ведомственные инсталляции и разработчики, организации в которых Firefox эксплуатируется очень долго. В крупных инфраструктурах Firefox встречается реже, но там, где он есть, его использование осознанное — именно поэтому каждая критическая уязвимость в нём воспринимается как угроза для конкретных процессов».
Полный материал можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤5👏4
Удалённый доступ стал нормой для компаний, которые предоставляют его и своим сотрудникам, и подрядчикам для выполнения непрофильных задач. И сегодня одним из ключевых вызовов стал контроль удалённых подключений.
Уже завтра, 12 ноября, в 11:00 мы расскажем, как обеспечить безопасный удалённый доступ с автоматическим контролем состояния удалённых устройств.
На вебинаре специалисты компаний «Газинформсервис» и «С-Терра» расскажут про интеграцию решения ГОСТ VPN «С-Терра» с системой сетевого контроля доступа Efros DefOps NAC и продемонстрируют на стенде реальный сценарий взаимодействия от подключения до автоматического ограничения доступа при нарушении политик безопасности.
Регистрация ещё открыта: https://clck.ru/3Q9MmF
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤3🤔2
Forwarded from GIS DAYS
Media is too big
VIEW IN TELEGRAM
Масштаб события вновь поражает:
Смотрите наш отчет и погружайтесь в атмосферу одного из крупнейших форумов по информационной безопасности!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👏4😁4❤1
12 ноября, День специалиста по безопасности — праздник, широко отмечаемый всеми профессионалами служб создания и поддержания безопасности в широком смысле этого слова.
Другими словами — сегодня можно поздравлять всех специалистов, связавших свою судьбу с этой нелегкой профессией!
#gis_открытка
Другими словами — сегодня можно поздравлять всех специалистов, связавших свою судьбу с этой нелегкой профессией!
#gis_открытка
🎉10👍8🔥8😁1
Дата сессии: 13.11.2025
Время сессии: 18:15 – 19:30
Ключевые проблемы безопасности ИИ-систем, выявленные в ходе практической работы с пилотными регионами, совместно с участниками дискуссии будут обсуждаться конкретные пути их решения.
Дата сессии: 14 ноября 2025
Время сессии: 16:45 - 18:00
С какими ключевыми проблемами в области ИБ сталкиваются регионы? (Кадровый голод, технологическое отставание, бюджетные ограничения, низкий уровень киберграмотности).
С какими основными кибератаками и инцидентами сталкивались регионы? (На примерах: атаки на объекты ЖКХ, здравоохранения, местные органы власти). И многое другое.
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍6👏5
13 ноября в 11:00 состоится совместный
онлайн-вебинар компаний «Газинформсервис»
& «ДиалогНаука», посвящённый комплексу Ankey ASAP.
Комплекс создан для работы с большими данными на основе принципов искусственного интеллекта и является программным комплексом расширенной аналитики событий и инцидентов информационной безопасности с функциями поведенческого анализа (UEBA).
Спикерами вебинара выступят Лидия Виткова,
к. т. н. , начальник аналитического центра кибербезопасности компании «Газинформсервис», и Валерий Горбачев, руководитель группы внедрения систем мониторинга компании «ДиалогНаука».
Мероприятие будет интересно как руководителям в сфере ИТ и кибербезопасности, так и техническим специалистам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7❤6
Благодаря вашему труду обеспечивается безопасность страны, сохраняются стратегические секреты и укрепляется защита наших Вооружённых Сил.
Желаем стойкости, успехов, профессионального роста и надёжного тыла! Пусть ваши знания, опыт и честность станут залогом уверенного будущего России.
#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🎉8❤5👏3
Собираемся на SOC Forum 💼 Чемоданное настроение
С 18 по 20 ноября, в рамках SOC Forum, на стенде «Газинформсервис» вы сможете оценить продукты для безопасной и эффективной работы современных команд:
🔹GSOC — центр мониторинга и реагирования с поведенческой аналитикой на базе ML-решений;
🔹BAS SimuStrike — решение для автоматизированного тестирования защищённости и непрерывной проверки эффективности обороны;
🔹Efros DefOps — программный комплекс мониторинга и анализа безопасности ИТ-инфраструктуры;
🔹SafeERP — многофункциональный модульный комплекс по защите бизнес-приложений, обеспечивает контроль безопасности ERP систем, размещенных на платформах 1С и SAP.
До встречи на SOC Forum 👋
#gis_участвует #gsoc #efros_defops #bas_simustrike #safeerp
С 18 по 20 ноября, в рамках SOC Forum, на стенде «Газинформсервис» вы сможете оценить продукты для безопасной и эффективной работы современных команд:
🔹GSOC — центр мониторинга и реагирования с поведенческой аналитикой на базе ML-решений;
🔹BAS SimuStrike — решение для автоматизированного тестирования защищённости и непрерывной проверки эффективности обороны;
🔹Efros DefOps — программный комплекс мониторинга и анализа безопасности ИТ-инфраструктуры;
🔹SafeERP — многофункциональный модульный комплекс по защите бизнес-приложений, обеспечивает контроль безопасности ERP систем, размещенных на платформах 1С и SAP.
До встречи на SOC Forum 👋
#gis_участвует #gsoc #efros_defops #bas_simustrike #safeerp
👍10🔥4❤3