От всего сердца благодарим вас за доверие и возможность быть частью вашего профессионального пути. Ваше вдохновение и щедрость идей – бесценный источник для создания новых мероприятий.
В преддверии Нового года мы хотим пожелать вашему бизнесу головокружительного подъема и стабильного процветания. Пусть каждая сделка будет безопасной, а каждый контракт – максимально выгодным!
Желаем вам изобилия надежных и деловых заказчиков, а работа пусть приносит не только внушительное состояние, но и огромную радость и удовлетворение!
Пусть Новый год обойдет стороной любые кризисы и неудачи!
Крепких вам семей, наполненных любовью, взаимопониманием и искренним уважением!
С наступающим Новым годом!
Чтобы ваш бизнес уверенно шел к процветанию и спокойствию, мы подготовили для вас полезные рекомендации в наших журналах "Директор по безопасности" и "Безопасность компании", читайте их в 2026 году.
С глубоким уважением к вам и вашему делу,
Команда ИД "Советник"
———
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤝6🍾4🫡3
Весь прошедший год вы уверенно держали планку флагманского издания по корпоративной безопасности — ваши материалы неизменно задают тон в профессиональном сообществе.
Мы искренне ценим нашу дружбу и участие в ваших конференциях и проектах — это всегда площадка для обмена опытом, новых идей и крепких профессиональных связей.
С уважением,
телеграм‑канал СБПроБизнес
———
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝10👍5🍾3🤩2👏1
📜Сегодня мы предлагаем вам ознакомиться со статьей члена Общественного совета Минцифры НСО Евгения Бессонова, “Какие изменения нас ждут в связи со вступлением в силу Приказа ФСТЭК № 117”
Приказ ФСТЭК № 117 вступает в силу 01.03.2026 и заменяет Приказ ФСТЭК России № 17 от 11.02.2013 «Об утверждении Требований о защите информации, не составляющую государственную тайну, содержащейся в государственных информационных системах».
Вот что поменяется в связи со вступлением в силу данного приказа:✔️ ужесточение защиты ГИС. Полностью меняется подход, когда происходит аттестация, а потом мы забываем об этом. Теперь это будет непрерывное управление рисками;✔️ меняется классификация систем (теперь будет по назначению, а не по территории);✔️ усиливаются требования к персоналу организаций, подрядчикам;✔️ вводятся требования по автоматизации контроля, что повлияет на устойчивость предприятий госсектора к кибератакам.
Приказ № 117 – это не просто замена документа, это новая эра в информационной безопасности в государственном секторе, где ценность получает не сама форма, а реальная защита ИС от атак.
Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
Также Вы можете оформить подписку на наши издания в редакции на любой период с предоставлением полного пакета документов для бухгалтерии:
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
———
Please open Telegram to view this post
VIEW IN TELEGRAM
ИД Советник
Какие изменения нас ждут в связи со вступлением в силу Приказа ФСТЭК № 117
🔥4👍3🤔2🙏2👌2
Перед попыткой физического проникновения крайне важно собрать максимум информации о целевой организации. Это включает исследование социальных сетей сотрудников, фотографирование офисных помещений, определение графиков смен охранников и выявление слабых мест в инфраструктуре безопасности. Один из распространённых способов сбора данных — проверка мусорных контейнеров компаний, куда могут попадать старые пропуска, рабочие бумаги или носители информации с потенциально важными данными.
Одним из наиболее эффективных методов проникновения является социальная инженерия, основанная на эксплуатации человеческого фактора. Вот несколько примеров её применения:
Исследователи несут громоздкую упаковку или ёмкости с водой, притворяясь сотрудниками службы доставки. Сотрудники или охрана чаще всего проявляют дружелюбие и открывают двери перед человеком с занятыми руками, полагаясь на внешний вид посетителя.
Для маскировки используются униформы известных логистических компаний (например, DHL или Delivery), ремонтные костюмы или одежда уборочных бригад. Поддельные документы и инструменты помогают усилить иллюзию законности присутствия.
Проникнуть в здание можно, следуя за группами сотрудников, выходящих покурить или покидающих помещение через служебные входы. Такой метод называется tailgating и основывается на предположении, что сотрудник откроет дверь своему коллеге, не задумываясь о последствиях.
Используется уверенная походка и манера разговора, создающая впечатление занятости важной работой внутри компании. Часто применяется телефонный звонок в процессе прохождения контроля — такая уловка помогает отвлечь внимание охранника и создаёт образ сотрудника, спешащего на встречу или важное совещание.
Подготовив фальшивое письмо от HR-отдела, исследователь представляется кандидатом на должность и просит провести его на территорию предприятия. Для убедительности письма включают точные детали, такие как название подразделения и имена руководителей.
Самый простой способ пробраться внутрь заключается в том, чтобы войти вслед за настоящим сотрудником, пока тот открывает дверь своим пропуском. Эта техника особенно эффективна в часы пик, когда поток людей увеличивается.
Создание поддельных удостоверений личности, визиток или рабочих документов может существенно облегчить доступ. Даже копия карты постоянного клиента может оказаться полезным инструментом.
Таким образом, физическое проникновение представляет собой комплексный процесс, включающий сбор информации, психологический аспект взаимодействия с людьми и умелое применение технологий социальной инженерии.
Источник: https://news.1rj.ru/str/irozysk/16153
Рекомендации построения эффективной защиты:
———
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🙏2💯2🫡2🤔1
Согласно сообщению Министерства цифрового развития Российской Федерации, на портале "Госуслуги" начал функционировать реестр злостных неплательщиков алиментов.
В данный реестр вносятся сведения о должниках, которые ранее были привлечены к административной или уголовной ответственности за неуплату алиментов, а также о лицах, объявленных в розыск судебными приставами.
Для осуществления проверки необходимо ввести фамилию, имя, отчество и дату рождения физического лица. Сервис предоставит информацию о наличии задолженности, ее размере и территориальной принадлежности.
Министерство цифрового развития отмечает, что доступ к сервису предоставляется без обязательной авторизации на портале "Госуслуги".
Данный ресурс может служить дополнительным инструментом при проведении проверок в рамках трудоустройства.
———
Please open Telegram to view this post
VIEW IN TELEGRAM
ИД Советник
Директор по безопасности
Журнал "Директор по безопасности"
👍5💯3🙏2🔥1🤝1
Минфин РФ инициирует изменения в порядке исчисления сроков давности по налоговым преступлениям, предлагая их заморозку в определенных случаях. Проект постановления кабмина предусматривает остановку отсчета времени с момента предоставления налогоплательщику отсрочки или рассрочки по уплате задолженности. Возобновление отсчета произойдет только после поступления соответствующих материалов из ФНС в следственные органы.
В настоящее время срок давности по налоговым преступлениям варьируется от двух до шести лет, в зависимости от тяжести деяния. Этот срок течет непрерывно с момента совершения правонарушения, и даже многолетние налоговые проверки не влияют на его течение. Единственным исключением является нахождение лица в розыске.
Минфин утверждает, что такая система создает лазейки для недобросовестных налогоплательщиков, которые используют механизмы отсрочки/рассрочки не для погашения долга, а для целенаправленного затягивания сроков давности.
Ведомство приводит убедительные данные: в 2023 году из 3200 материалов по налоговым проверкам, переданных из ФНС в Следственный комитет, по каждому пятому случаю срок давности уже истек. Это привело к тому, что преступления остались безнаказанными, а сумма ущерба бюджету составила 20,2 млрд рублей. Минфин подчеркивает, что часто между моментом совершения преступления и направлением материалов в следственные органы проходит до пяти лет, а иногда и больше, что делает текущие правила неэффективными.
Несмотря на кажущуюся логичность, предложенная инициатива вызывает ряд вопросов и требует тщательной юридической проработки:
———
Please open Telegram to view this post
VIEW IN TELEGRAM
ИД Советник
Директор по безопасности
Журнал "Директор по безопасности"
🤔6🤝4✍2👍1😱1🙏1
Сотрудник отдела продаж, имеющий доступ к ценной клиентской базе, недавно подал заявление об увольнении. В последние дни наблюдается его повышенная активность в использовании офисного принтера и флеш-накопителей.
Что нам делать?
Редакция решила провести опрос.
Подготовили вопросы и ответы, которые помогут проанализировать процесс увольнения, и может наведут на полезные размышления.
📜Если вы готовы поделиться своим опытом или конкретными кейсами, пожалуйста, присылайте их на: info@sec-company.ru
———
Please open Telegram to view this post
VIEW IN TELEGRAM
ИД Советник
Директор по безопасности
Журнал "Директор по безопасности"
👍5🔥4🤔2👏1
Информирует ли HR-служба (отдел кадров) службу безопасности об увольняемых сотрудниках (кто, когда, почему)?
Anonymous Poll
76%
Да.
23%
Нет.
2%
А зачем это делать?
Существует ли в вашей организации регламент процедуры увольнения сотрудников?
Anonymous Poll
72%
Да.
22%
Нет.
7%
Регламент не нужен, "кадры" и так всё знают.
Участвуют ли сотрудники службы безопасности в процессе увольнения других сотрудников?
Anonymous Poll
63%
Да.
31%
Нет.
10%
Только при увольнении топ-менеджеров
Какие меры предпринимаются в вашей организации для предотвращения утечки конфиденциальной информации при увольнении сотрудника, имеющего к ней доступ?
Anonymous Poll
61%
Блокировка доступа к информационным системам сразу после получения заявления об увольнении.
34%
Проведение беседы о недопустимости разглашения информации и подписание соответствующего соглашения.
49%
Мониторинг активности сотрудника (использование принтера, флешек, эл.почты) в период до увольнения.
11%
Никаких специальных мер не предпринимается.
Кто несет ответственность за обеспечение информационной безопасности при увольнении сотрудника?
Anonymous Poll
49%
Служба безопасности.
29%
Непосредственный руководитель сотрудника.
34%
IT-отдел.
17%
Никто конкретно не отвечает.
Проводится ли в вашей организации выходное интервью с увольняющимися сотрудниками?
Anonymous Poll
59%
Да, задаются вопросы о наличии у него корпоративных данных, их местонахождении и способах передачи.
41%
Нет, выходное интервью не проводится.
Какие последствия предусмотрены для сотрудника, если будет выявлен факт несанкционированного копирования или выноса конфиденциальной информации при увольнении?
Anonymous Poll
24%
Привлечение к дисциплинарной ответственности.
39%
Привлечение к гражданско-правовой ответственности (возмещение ущерба).
38%
Привлечение к уголовной ответственности (в зависимости от тяжести преступления).
27%
Внесение в "черный список" для будущих работодателей.
17%
Никаких последствий не предусмотрено.
Клуб "Директор по безопасности" pinned «📣 Вопрос в редакцию журнала "Директор по безопасности" Сотрудник отдела продаж, имеющий доступ к ценной клиентской базе, недавно подал заявление об увольнении. В последние дни наблюдается его повышенная активность в использовании офисного принтера и флеш-накопителей.…»
В мире, где искусственный интеллект становится все более распространенным, человеческий контент выделяется своей уникальностью.
Преимущества человеческого контента:
Исследования говорят:
Доверие: Контент от экспертов, с личными кейсами и данными, критически важен. Он востребован и ценен.
В интернете куча низкосортного ИИ-контента, и это реальная головная боль. Как итог — всё больше ценится по-настоящему качественный, уникальный материал, созданный человеком. В тренде живые форматы: Use Case, реальные отзывы, обзоры и экспертные статьи от конкретных авторов.
Некоторые примеры ошибочного контента:
Итог простой: на первый план выходит подтверждённая экспертность. Не зря её так высоко ценят сами же нейросети.
Мы понимаем, что ваша деятельность тесно связана с обеспечением корпоративной и комплексной безопасности. Уверены, что наши журналы станут для вас ценными источниками информации:✔️ Практические материалы и методики для вашей работы.✔️ Информационно-аналитические статьи.✔️ Успешные кейсы от других руководителей и специалистов по безопасности.
Все материалы предоставлены экспертами, профессионалами в обеспечении безопасности.
Читайте наши журналы "Директор по безопасности" и "Безопасность компании".
———
Please open Telegram to view this post
VIEW IN TELEGRAM
ИД Советник
Директор по безопасности
Журнал "Директор по безопасности"
👍4🤔3💯3👌2🤝2
Использование_скорринг_баллов_при_проверке_кандидатов.pdf
2 MB
Скоринговый балл – это числовая оценка кандидата, которая показывает, насколько он соответствует требованиям вакансии. Он рассчитывается на основе заранее определенных критериев и суммирует все его сильные стороны по заданным параметрам.
Представьте это как "рейтинг" или "оценку" по шкале (например, от 1 до 100), где каждому навыку, опыту или личному качеству присваивается определенное количество баллов. Чем выше итоговый балл, тем лучше кандидат подходит под описание вакансии.
Объективность и снижение предвзятости:
Скорость и эффективность при массовом подборе:
Стандартизация процесса:
Контроль качества и аналитика:
Прозрачность для всех участников:
Использование скоринговых баллов – это системный, основанный на данных подход к отбору кандидатов. Он повышает объективность, скорость и предсказуемость рекрутинга. Этот инструмент особенно полезен для массовых вакансий и стандартизированных процессов.
Важно помнить, что скоринг – это инструмент поддержки принятия решений, а не полностью автоматизированная система. Здравый смысл и экспертиза рекрутера остаются незаменимыми на финальных этапах отбора.
———
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍7🔥4😨2🤝2
1. Проактивная аналитика и прогнозирование рисков:
2. Интеграция в бизнес-процессы:
3.Расширенное понимание угроз (помимо традиционного финансового мошенничества):
4.Коммуникация и «мягкие навыки»:
5.Технологическая грамотность:
Исчезнет «бумажный» контролёр, но спрос взлетит на стратегических аналитиков рисков, которые:
Будущее - за гибридным специалистом на стыке экономики, юриспруденции, IT и стратегического менеджмента.
Такой специалист будет не просто «охранником» активов, а активным участником формирования стратегии, снижая неопределенность и повышая устойчивость бизнеса в условиях постоянно меняющегося мира. Он станет мостом между сложными технологиями и реальными бизнес-задачами, между регуляторными требованиями и операционной эффективностью. Его ценность будет определяться не столько способностью находить нарушения, сколько умением предвидеть, предотвращать и минимизировать риски, тем самым способствуя долгосрочному росту и процветанию компании.
Из “журнала” → в “управленческую систему знаний по корпоративной безопасности”.❗️ Суть: руководителю по безопасности нужна не лента новостей, а решения:
политика → регламент → чек-лист → метрики → кейс → обучение команды → комьюнити для сверки практики.
В Журнале читайте в рубриках: «Есть решение», «Право», «Инструменты безопасности».
———
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥12💯8👍3🤝3🤨1
До главной выставки индустрии безопасности — меньше трёх месяцев
До открытия 31 й Международной выставки технических средств охраны и оборудования для обеспечения безопасности и противопожарной защиты Securika Moscow остаётся менее трёх месяцев.
Уже 22–24 апреля 2026 года профессиональное сообщество отрасли безопасности вновь соберётся в Москве, в МВЦ «Крокус Экспо» (павильон 3, зал 15).
Securika Moscow — это площадка, где за три дня можно решить задачи, на которые в обычном рабочем режиме уходят месяцы.
Выставка объединяет производителей, интеграторов, проектировщиков, представителей торговых и сервисных компаний, а также государственных структур — специалистов, с которыми важно быть в контакте именно сейчас, на этапе активного развития рынка.
Участие подтвердили 250+ компаний из Китая, Казахстана, Белоруссии, а также российские лидеры индустрии: ААМ Системз, Аргус Спектр, АРМО Системы, Болид, SIGUR, Пожтехника, РУБЕЖ, Диагностика-М, PERCo, Escort Group, Итриум, Московские системы безопасности, TRASSIR, ITV Group, Луис+, Плазма Т и многие другие.
К выставке также присоединяются новые: Devline, Faceter, Oxgard, CVSoft, Сибирский Арсенал, Ipmatika, ИНФОТЕХ, Omega sound, Eridan и многие другие.
Отдельное внимание в 2026 году будет уделено специализированному разделу «Воздушная безопасность: БПЛА и дрон технологии», где будут представлены решения для мониторинга, защиты периметра и обеспечения безопасности объектов различного назначения.
Список участников 2026
Источник: https://sec-company.ru/articles/news/registratsiya_na_securika_moscow_2026_prodolzhaetsya_opublikovan_spisok_uchastnikov_2026/
———
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👌7🔥4🙏1💯1
Команда Группы компаний «ЮПХ» рада сообщить о своем участии в ключевом отраслевом событии — 13-й Национальной выставке и форуме NAIS 2026.
Мероприятие пройдет 4-5 февраля 2026 года в московском конгрессно-выставочном центре «Крокус Экспо».
На стенде B610 (Павильон 1, Зал 4) будет представлена линейка инновационного оборудования, включая:
· Комбинированный досмотровый комплекс «Портал-3» для высокоэффективного контроля посетителей.
· Станция контроля химических и биологических угроз «Сегмент-Гамма».
· «Сегмент рецептор» — первая полностью автоматическая система обнаружения опасных химических агентов и взрывчатых веществ, не требующая одноразовых расходных материалов, и детектор взрывчатых веществ и наркотических средств «Премиум Сегмент».
· Ионно-дрейфовый детектор «Кербер-Т» для обнаружения следов взрывчатых и наркотических веществ.
· Обнаружитель взрывчатых и наркотических веществ «Шельф-ТИ-Р».
· Портативный рамановский спектрометр «ХимЭксперт-Т» для оперативной идентификации взрывчатых веществ, в том числе химических агентов.
· Рентгенофлуоресцентный анализатор АДК ПРИЗМА-М и портативный анализатор «МетЭксперт» для точного элементного анализа.
Мы уверены, что представленные разработки продемонстрируют наш потенциал в создании интегрированных систем безопасности будущего. Участие в NAIS 2026 — это отличная возможность для профессионального диалога, обмена опытом и демонстрации практических решений, которые уже сегодня повышают уровень защищенности критической инфраструктуры.
Посещение выставки бесплатное по предварительной регистрации на официальном сайте
Источник информации
———
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥7👍4👌3💯2🙏1