Forwarded from МойОфис
Крупные компании, информационная безопасность и бюджет
Теперь, когда мы привлекли ваше внимание, хотим поделиться полезной колонкой руководителя службы информационной безопасности компании МойОфис Дмитрия Соколова.
Дмитрий поделился своим опытом, как правильно подходить к процессу бюджетирования ИБ, как обосновывать затраты перед руководством с точки зрения бизнеса и как решать этот непростой вопрос, как в небольших, так и крупных компаниях. Хочется отметить, что Secpost.ru – это новое авторитетное СМИ по теме информационной безопасности, а колонка Дмитрия уже привлекла интерес коллег. Приятного прочтения.
Теперь, когда мы привлекли ваше внимание, хотим поделиться полезной колонкой руководителя службы информационной безопасности компании МойОфис Дмитрия Соколова.
Дмитрий поделился своим опытом, как правильно подходить к процессу бюджетирования ИБ, как обосновывать затраты перед руководством с точки зрения бизнеса и как решать этот непростой вопрос, как в небольших, так и крупных компаниях. Хочется отметить, что Secpost.ru – это новое авторитетное СМИ по теме информационной безопасности, а колонка Дмитрия уже привлекла интерес коллег. Приятного прочтения.
secpost.ru
CISO и бюджет. Как убедить гендиректора компании инвестировать в ИБ
Поддержка и развитие систем кибербезопасности в крупном бизнесе требует немалых инвестиций, и задача CISO - обосновать их необходимость перед руководством компании. О сложностях защиты ИБ-бюджета в экспертной колонке для SecPost рассказал руководитель службы…
🔥9👍6✍3❤2
⚡️ЭКСКЛЮЗИВ от 😍
🇮🇱 Один из крупнейших мировых производителей межсетевых экранов (NGFW) израильский Check Point намерен вернуться в Россию посредством создания с отечественным производителем электроники совместного предприятия. Среди претендентов называются Fplus, Delta Computers и Kraftway.
🤝Некоторые источники указали на юрлицо, имеющее товарный знак RusPoint, которое было создано еще в 2024 году и на 40% принадлежало гендиректору Fplus Алексею Мельникову, однако в сентябре этого года он продал свою долю.
❗️Напомним, что Check Point — один из немногих иностранных вендоров ИБ-решений, чья продукция была формально доступна к покупке в РФ последние три года, однако не имела сервисного обслуживания, а сертификация ФСТЭК для израильского NGFW закончилась в январе 2025 года.
🇮🇱 Один из крупнейших мировых производителей межсетевых экранов (NGFW) израильский Check Point намерен вернуться в Россию посредством создания с отечественным производителем электроники совместного предприятия. Среди претендентов называются Fplus, Delta Computers и Kraftway.
🤝Некоторые источники указали на юрлицо, имеющее товарный знак RusPoint, которое было создано еще в 2024 году и на 40% принадлежало гендиректору Fplus Алексею Мельникову, однако в сентябре этого года он продал свою долю.
❗️Напомним, что Check Point — один из немногих иностранных вендоров ИБ-решений, чья продукция была формально доступна к покупке в РФ последние три года, однако не имела сервисного обслуживания, а сертификация ФСТЭК для израильского NGFW закончилась в январе 2025 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤7🤮7👏4💩3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как атакуют ИИ. Руководитель ИБ «Алисы» и автономного транспорта «Яндекса» — о популярных хакерских техниках
ИИ за последние годы вошел в жизнь простых людей и бизнеса. Вместе с тем эти технологии используются не только во благо: мошенники активно используют нейросети для кибератак, а ИТ-разработчики создают инструменты для защиты самого ИИ. О методах атак, борьбы…
🔥16⚡5😁5🤝4👍1
🔐Эксперты из BI.ZONE, Positive Technologies, UserGate и др. рассказали о своем видении будущего российского рынка информационной безопасности.
💸 По их прогнозу, в 2026 году у российских вендоров начнутся проблемы с деньгами и массовое сокращение штата. Прогнозируется уход с рынка до 90% компаний.
❓ Что именно приведет к таким последствиям — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Проблемы с деньгами, сокращение штата, уход многих игроков – эксперты ИБ-рынка о прогнозах на 2026 год
ИБ-специалисты из BI.ZONE, Positive Technologies, UserGate и др. рассказали о своем видении будущего российского рынка информационной безопасности. Они считают, что через год у вендоров начнутся проблемы с деньгами и массовое сокращение штата. Прогнозируется…
🔥6💯2😈1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как Америка тратит $14,5 млрд на кибервойска: разбор отчета счетной палаты США
Министерство обороны США выстроило масштабную структуру "кибервойск", имея в арсенале 440 подразделений с более 60 тыс специалистов и 9,5 тыс подрядчиков. Вместе с тем по мере роста количества атак увеличивается и штат киберсил США, а расходы на кибердеятельность…
🆒4🔥3✍2
📇Однако до сих пор многие российские компании используют модель угроз только в качестве отчетности перед регулятором.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
От тушения пожаров к системе: ИБ-директор «Авито» – о важности модели угроз
На фоне роста кибератак в РФ, усиления санкционного режима и изменения регуляторных требований классические модели угроз утрачивают релевантность. При этом многие организации используют этот инструмент только в качестве отчетности перед регулятором. О том…
🔥9❤5🆒3✍1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сколько денег и на что придется потратить, если вас успешно атаковали хакеры
Расследование инцидента, восстановление утерянных данных, аудит уязвимостей, исправление репутации - вот неполный перечень активностей, которые потребуется предпринять компании, если она подверглась успешной кибератаке. Российские компании и корпорации теряют…
🔥8😈2😎2🤝1
Председатель правления АРПП «Отечественный софт», президент группы компаний InfoWatch Наталья Касперская на конференции ИТ-ассоциаций раскритиковала решение государства о введении НДС и повышении соцвзносов для ИТ-компаний.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Наталья Касперская: Мы должны будем отдать государству почти всё, что зарабатываем
Президент группы компаний InfoWatch и председатель правления АРПП «Отечественный софт» Наталья Касперская в своем выступлении на пресс-конференции ИТ-ассоциаций о воздействии налоговых изменений на индустрию ПО 15 октября заявила, что на ситуацию в ИТ-отрасли…
👍11😁5🔥3😢3❤2🤡1🖕1
Приём заявок — до 10 ноября.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🎉4👌3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как ГЧП решает проблему нехватки ИБ-специалистов. Анализ мирового опыта
Отчет Всемирного экономического форума показывает, что нехватку специалистов по кибербезопасности невозможно решить только образованием или финансами — нужны долгосрочные партнерства, объединяющие усилия государства, бизнеса и университетов.
🥰3🕊3🙏2
Forwarded from Пакет Безопасности
Инсайдов станет больше
В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.
Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.
В числе экспертов уже засветился небезызвестный Борис Рютин aka Duke Barman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер:с точки зрения техник атакующих ИИ не сильно отличается от обычного веб-приложения.
Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.
Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.
⚡ ПБ | 😎 Чат | 🛍 Проекты
В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.
Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.
В числе экспертов уже засветился небезызвестный Борис Рютин aka Duke Barman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер:
Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.
Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecPost
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
👍9🆒6✍5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Провайдер «Орион» оценил ущерб от кибератаки в 10% от выручки
В результате взлома крупный сибирский интернет-провайдер ГК "Орион" получил ущерб в размере 66 млн руб, а злоумышленники завладели сотнями тысяч строк личных данных клиентов. Провайдер обвиняет в содеянном бывших сотрудников, телекомпанию и украинскую группировку.…
👍3👀2🎃2
👾 Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.
😒 ИИ сканирует код перед его публикацией, повышает эффективность поиска угроз, что в пять раз ускорило такие проверки.
⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost😍
⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Авито внедрил генеративный ИИ в кибербезопасность – система ускорила проверку уязвимостей в 5 раз
Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.
🔥5💯3❤2😱1
Forwarded from dukeBarman'🐉 notes
Давненько не брал я в руки шашек ручку...
Вы наверняка уже видели в других ИБ-каналах анонсы нового издания - SecPost. Так вот, сегодня и у меня там дебют: вышла моя обзорная колонка про безопасность ИИ.
➡️ Читать и обсуждать: https://news.1rj.ru/str/sec_post/12 Буду рад вашим комментариям и рассказам о ваших подходах!
Для меня это важный шаг - вернуться к публичным материалам после долгого перерыва. После «Хакера» и корпоративных блогов я почти всё писал только в свою Базу Знаний. А тема ИИ одна из ключевых и важных в текущих вызовах, поэтому и начал с неё.
Надеюсь, материал будет вам полезен. А у меня в запасе уже есть несколько новых черновиков 😉
Вы наверняка уже видели в других ИБ-каналах анонсы нового издания - SecPost. Так вот, сегодня и у меня там дебют: вышла моя обзорная колонка про безопасность ИИ.
➡️ Читать и обсуждать: https://news.1rj.ru/str/sec_post/12 Буду рад вашим комментариям и рассказам о ваших подходах!
Для меня это важный шаг - вернуться к публичным материалам после долгого перерыва. После «Хакера» и корпоративных блогов я почти всё писал только в свою Базу Знаний. А тема ИИ одна из ключевых и важных в текущих вызовах, поэтому и начал с неё.
Надеюсь, материал будет вам полезен. А у меня в запасе уже есть несколько новых черновиков 😉
🔥11👏2👌2
🔐 Разработчик технологий для борьбы с киберпреступлениями F6 представил аналитический инструмент, позволяющий оценить уровень цифровой защищенности компании по восьми ключевым направлениям — Индекс кибербезопасности.
👨💻 Участие в Индексе может быть полезно не только CISO или ИТ-директору, но и руководителям маркетинга и продаж. Подробнее — в материале SecPost😍 .
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8✍3👍1🙏1😍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Secpost -
SecPost — российское независимое издание
Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни. Жизнь стала цифровой, в различных ситуациях все мы окружены информационными системами – будь то аэропорт, банк, магазин, аптека или МФЦ.
Последствия…
Последствия…
🔥7❤2👏1
Он также призвал страны СНГ опасаться предложений Запада о помощи в модернизации IT-инфраструктуры. Подробнее о заявлениях главы ФСБ в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Квантовый прорыв Запада может обесценить всю криптозащиту к 2035 году», — глава ФСБ Бортников
Западные спецслужбы к 2030-2035 годам могут получить инструмент для взлома всех современных систем шифрования благодаря развитию квантовых вычислений. Об этом заявил директор ФСБ Александр Бортников, призвав страны СНГ опасаться предложений Запада о помощи…
🎃6🌚2😡2
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻7🍓2👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как устроена кибербезопасность в корпорации Hitachi. Главные направления и принципы
Группа Hitachi в отчете Security Report 2024 раскрыла стратегию защиты данных, продуктов и цепочек поставок, рассказала о развитии культуры безопасности и принципе глобального управления «One Hitachi». SecPost изучил отчет и знакомит с ним читателей.
❤6🔥3🙏2
Тут можно разделить вакансию со стороны читателя на два полюса:
А вы как считаете, может ли ЦБ РФ работать на Microsoft, или это подрывает вопрос нац.безопасности?
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Стажировка в Банке России
Департамент безопасности Банка России Стажер отдела реализации защитных механизмов и анализа инцидентов информационной безопасности Чем предстоит заниматься? Мы ждем ваше резюме, если вы: Департамент информационных технологий Стажер отдела организации и обеспечения…
😁6🤬4👍2🌚2