BIS Journal — Информационная безопасность
2.22K subscribers
5.54K photos
144 videos
10.7K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Администрация Дональда Трампа опубликовала новую национальную киберстратегию, направленную на укрепление цифровой защиты США, противодействие иностранным противникам и ускорение инноваций

Документ, опубликованный 6 марта 2026 года, описывает широкую рамочную программу нейтрализации киберугроз посредством координации действий правительства, партнёрства с частным сектором и технологических инвестиций. В нём изложены шесть основных принципов, призванных направлять федеральную политику в области кибербеза и распределение ресурсов.

Стратегия рассматривает киберпространство как центральный элемент экономической мощи США, национальной безопасности и технологического лидерства. В ней утверждается, что враждебные государства и преступные группы всё чаще используют цифровые системы для подрыва демократических институтов, нарушения работы жизненно важных служб и кражи интеллектуальной собственности.

По мнению Белого дома, новый подход отдаёт приоритет превентивным действиям, а не реактивной защите. Он подчёркивает использование всего спектра возможностей правительства, включая наступательные кибероперации, правоохранительные меры и экономические санкции, для сдерживания атак и ликвидации преступных сетей.

🗿 — настолько далеко зайдут эти «превентивные» действия?
🗿1
Компания Mimecast в своём исследовании предупредила о росте риска внутренних угроз и обеспокоенности организаций последствиями для кибербезопасности, связанными со злонамеренными действиями или халатностью сотрудников. В опросе приняло участие 2500 ИТ-специалистов и CISO по всему миру

Во многих случаях опасность возникает из-за неправильного использования персоналом ИИ-решений или активного злоупотребления ими. Как подчёркивается в отчёте, CISO озабочены растущим внедрением нейросетей на рабочем месте и потенциальным расширением поверхности атаки для больших языковых моделей и других инструментов повышения производительности на основе ИИ, которые могут создавать как внешние, так и внутренние угрозы.

Авторы обращают внимание на то, что киберпреступники стремятся эксплуатировать небрежность сотрудников для получения доступа к учётным записям, файлам и системам, и проблема только усугубляется. Так, за год тревога ИБ-руководителей по поводу умышленного причинения вреда со стороны собственных подчинённых выросла на 10%: они ожидают столкнуться в среднем с шестью угрозами в месяц.

🫡 — организациям необходимо усиливать меры по защите данных
🗿 — сотрудники должны осознавать риски и ответственность при использовании ИИ
🫡1🗿1
Форум ГосСОПКА 2026: эксперты о ключевых темах

Эксперты и партнёры Форума ГосСОПКА перечислили основные вызовы 2026 года — каждый с опорой на собственный опыт и понимание обстановки. Их мнения обозначили широкий диапазон вопросов, которые предстоит рассмотреть на мероприятии: от технических методов обнаружения атак и путей реагирования на инциденты до выстраивания взаимодействия с НКЦКИ и развития компетенций центров ГосСОПКА.

Регистрация на Форум ГосСОПКА продолжается.

В деловой программе форума:
Практический опыт реагирования на компьютерные инциденты в организациях;
«Пирамида боли» защиты современных инфраструктур и задачи предупреждения атак;
Развитие ГосСОПКА как единой системы обеспечения киберустойчивости;
Подходы к выбору средств защиты под конкретную инфраструктуру с учётом отраслевой специфики;
Выстраивание обучения, программ развития компетенций и кадрового резерва для центров ГосСОПКА;
Нормативная правовая база ГосСОПКА, технологический трек, нюансы построения корпоративных / ведомственных центров ГосСОПКА, применение киберполигонов и цифровых двойников и много других важных тем.

Участие в обсуждении этих тем примут представители НКЦКИ, Банка России, Сбербанка, Т-Банка, Россельхозбанка, «Норникеля» и «Почты России».

📍 Москва, Кластер «Ломоносов»
14–15 апреля 2026

Организатор: Национальный координационный центр по компьютерным инцидентам (НКЦКИ)
Оператор: Медиа Группа «Авангард»

Подробности и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
По данным Wildberries, среди клиентов из Москвы в последнюю неделю стали популярны средства связи, не зависящие от мобильного интернета

Оборот бытовых радиостанций увеличился на 27%, пейджеров — на 73%, а стационарных телефонов — на четверть. При этом речь идёт о современных моделях. Так как проблемы с интернетом затронули и сервисы онлайн-карт, москвичи начали подстраховываться аналоговыми версиями: продажи автомобильных атласов в штуках выросли на 170%, а складных карт — на 70%.

В прошлом году маркетплейс отмечал всплеск интереса к Wi-Fi-роутерам — на 70% в денежном выражении и на 60% в количественном. Однако в этом месяце ажиотажа на эти устройства в столице зафиксировано не было.

Ранее сообщалось, что эксперты уже оценили ущерб от шатдауна в Москве в 3-5 млрд рублей — «исходя из доли цифровой экономики во внутреннем региональном продукте и масштаба ограничений». Пострадали курьерские службы, сервисы такси и каршеринга, онлайн-магазины и торговые предприятия, использующие мобильные POS-терминалы.

🫡 — скоро вернемся к радио
🗿 — временные трудности, ничего критичного
🫡3🗿1
Эксперты Softline считают, что российский рынок систем управления ИТ-активами (ITAM) и ИТ-услугами (ITSM) входит в стадию зрелости. Разрозненный учёт оборудования и обработки заявок в компаниях сменяется построением единого контура управления ИТ-инфраструктурой, ориентированного на снижение затрат, управление рисками и устойчивость бизнес-процессов

Связка данных об ИТ-активах с инцидентами показывает топ-менеджменту реальную стоимость владения инфраструктурой, а также способствует оперативному выявлению узких мест и снижению вероятности простоев. На фоне усложнения ИТ-ландшафтов и кадрового голода подобный поход становится управленческой необходимостью, констатировали в Softline.

Также импульс обеспечивают автоматизация и применение нейросетей — в сегменте ITSM растёт роль ботов и ИИ-ассистентов, берущих на себя типовые обращения пользователей, а в ITAM — автоматическую инвентаризацию, анализ использования активов и прогнозирование отказов. Это препятствует кратному росту операционных затрат.

Плюс, в последние годы сформировался пул отечественных решений ITAM и ITSM, которые закрывают не только базовые задачи учёта и поддержки, но и вопросы ИБ и соответствия регуляторным требованиям. В результате компании выстраивают комплексные системы вместо того, чтобы собирать отдельные решения.

«Сегодня управление ИТ-активами — это уже не про инвентаризацию ради отчётности. Бизнесу важно понимать, какие активы реально используются, какие сервисы на них завязаны и где возникают риски простоев или перерасхода. Интеграция ITAM и ITSM позволяет перейти от реактивного устранения проблем к управлению стоимостью и устойчивостью ИТ-инфраструктуры», — отметил Алексей Лыков, руководитель направления ITSM, «Софтлайн Решения» (ГК Softline).


🫡 — переход к зрелому управлению ИТ-активами спасет бюджеты
🗿 — звучит красиво, посмотрим как это будет работать в реальности
🫡1
В России собираются разработать требования для подтверждения отечественного происхождения устройств для умных домов и расширить меры поддержки их производителей. Стандартизация позволит вендорам участвовать в госзакупках и программах импортозамещения

Свои предложения по совершенствованию этих мер — согласно утверждённому плану мероприятий по реализации концепции цифровизации многоквартирных домов — Минпромторг, Минцифры и АНО «Умный многоквартирный дом» должны подготовить к осени. А к концу 2030 года ведомствам поручено представить требования по подтверждению российского происхождения подобной техники.

Как пояснили в Минцифры, именно к 2030-му планируется заместить большинство устройств для умных домов в стране (предполагается внедрение IoT-технологий и нейросетей — «для повышения комфорта и безопасности проживания»). По данным BusinesStat, российский рынок техники данного класса за последние несколько лет вырос вдвое — до 26 млрд рублей, и среди наиболее популярных брендов оказались Xiaomi, Aqara, Polaris и Tuya.

🫡 — к 2030 году умные устройства заполонят наши дома
🗿— Алиса и Салют будут спорить кто «умнее» и «отечественнее»
🗿2🫡1
📰 Недельный дайджест статей и новостей. BIS Journal об интересном:

⚫️ ICO меняет структуру, чтобы идти в ногу со временем. В связи с предстоящим обновлением Общего регламента по защите данных Великобритании (GDPR) произойдут существенные изменения в менеджменте Управления комиссара по информации (ICO)

⚫️ Фонарик в смартфоне накручивает скамерам просмотры. Безопасники выявили масштабную мошенническую схему, в рамках которой операторы вредоносного ПО эксплуатировали 25 млн Android-устройств своих жертв для накрутки рекламного трафика

⚫️ «Человеческий фактор» разорит банки и телеком-сферу? Россияне смогут отказаться от услуг на базе ИИ

⚫️ «Атаки уровня L7 — это прежде всего киберпреступный бизнес». За два прошлых года доля атак с помощью вредоносных ботов на российский бизнес увеличилась с 30% до 41%

⚫️ В Telegram не размещай, а в MAX — размещай (?) Размещение рекламы на интернет‑ресурсах, доступ к которым ограничен на территории России, может рассматриваться как нарушение

⚫️ Удары по ЦОДам AWS напомнили об их физической уязвимости. Удары по объектам Amazon Web Services (AWS) в Объединенных Арабских Эмиратах и ​​Бахрейне были преднамеренными и имели стратегическое значение

⚫️ «Любой легально работающий российский сервис должен сохранять свою доступность». Эксперты оценили ущерб от длящихся почти неделю перебоев с мобильным интернетом в Москве в 3-5 млрд рублей

⚫️ «Санкции освободили нишу, и местные продукты заполнили её в течение двух лет». Аналитики венчурного фонда Andreessen Horowitz опубликовали ежегодный рейтинг ИИ-решений

⚫️ Google представила план по внедрению квантово-безопасных HTTPS-сертификатов. Команда Google Chrome запустила новую инициативу по защите HTTPS-соединений от будущей угрозы квантовых компьютеров

⚫️ The Anthropic Institute — штаб подготовки к приходу «мощного ИИ». Anthropic анонсировала запуск The Anthropic Institute — исследовательского подразделения, которое будет изучать влияние «мощного ИИ» на экономику и безопасность

⚫️ В Check Point раскрыли связь между взломом уличных камер и военной эскалацией. В ходе продолжающегося конфликта на Ближнем Востоке с иранской стороны зафиксирован всплеск попыток взлома подключённых к интернету камер видеонаблюдения

⚫️ НСПК: Сбои мобильного интернета — не помеха для системы «Мир». Число транзакций по картам «Мир» в начале марта осталось на уровне аналогичного периода прошлого года, несмотря на сбои в Москве.

⚫️ ЦБ РФ: Реестр карт не равно раскрытие банковской тайны. Единый реестр, предназначенный для учёта всех банковских карт россиян, может заработать в 2027 году

⚫️ GCOT разработала руководящие принципы для сетей 6G. Глобальная коалиция по телекоммуникациям (GCOT) разработала набор добровольных принципов безопасности и устойчивости в киберсфере для 6G

⚫️ Amazon всё чаще обращается к внутреннему ИИ-цензору. Amazon обязала свои команды разработки направлять все изменения в коде, сгенерированные с помощью ИИ, на проверку старшим инженерам перед деплоем

⚫️Администрация Трампа представила новую киберстратегию для США. Администрация Дональда Трампа опубликовала новую национальную киберстратегию направленную на укрепление цифровой защиты США, противодействие иностранным противникам и ускорение инноваций

⚫️ Mimecast назвала инсайдеров критической угрозой для бизнеса. Компания Mimecast предупредила о росте риска внутренних угроз, связанными со злонамеренными действиями или халатностью сотрудников

⚫️ Интеграция ITAM и ITSM становится управленческой необходимостью. Российский рынок систем управления ИТ-активами (ITAM) и ИТ-услугами (ITSM) входит в стадию зрелости

⚫️ Пейджер, бумажная карта… огниво? Чем закупаются москвичи на фоне шатдауна. Среди клиентов из Москвы в последнюю неделю стали популярны средства связи, не зависящие от мобильного интернета

⚫️ Rubetek: Рынку нужны инструменты, формирующие стабильный спрос. В России собираются разработать требования для подтверждения отечественного происхождения устройств для умных домов и расширить меры поддержки их производителей
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡1