Forwarded from Ассоциация АБИСС
13 февраля 2026 года в 11.00 (мск) состоится вебинар, посвященный Системе добровольной сертификации (СДС) АБИСС и ее влиянию на рынок консалтинговых услуг ИБ для финансовых организаций.
Появление СДС АБИСС – важный шаг к построению в России системы доверия между всеми участниками рынка: финансовыми организациями, Банком России, поставщиками услуг для финансовых организаций и компаниями, оказывающими услуги по внешней оценке соответствия.
Ключевые темы вебинара:
🔵 Роль СДС в саморегуляции. Как сертификация поможет повысить качество услуг аудиторских компаний и частных специалистов.
🔵 Методологическая основа системы СДС АБИСС и разбор процесса сертификации: от подачи заявки до получения сертификата для организаций и отдельных специалистов.
🔵 Практическая ценность СДС АБИСС для финансовых организаций, работающих с сертифицированными компаниями и специалистами.
🔵 Стандарт ГОСТ Р 57580.Х. Разбор ключевых положений нового стандарта по оценке соответствия и его влияние на будущие аудиторские проверки.
🎙 Спикер - Анастасия Харыбина, Председатель Ассоциации АБИСС.
🔗 Регистрация на вебинар
Появление СДС АБИСС – важный шаг к построению в России системы доверия между всеми участниками рынка: финансовыми организациями, Банком России, поставщиками услуг для финансовых организаций и компаниями, оказывающими услуги по внешней оценке соответствия.
Ключевые темы вебинара:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7⚡3🆒2❤1🤩1
Ко второму чтению готовится законопроект, который дополняет квалификационные требования к руководителям новым критерием по противодействию кибермошенничеству.
Также было отражено 1052 DDoS-атаки на системы госуправления, финансового сектора, ТЭК и операторов связи.
В список цифровых платформ входят наиболее значимые и востребованные российские сайты. Он формируется по согласованию с органами, отвечающими за обеспечение безопасности.
Эксперты отмечают, что рост рынка был обеспечен прежде всего укрупнением контрактов, а не увеличением числа закупок.
По словам запреда ЦБ, в отличие от банков, к их поставщикам не применяются требования по информационной безопасности.
Почти 67% участников опроса стали реже отвечать на звонки и сообщения с незнакомых номеров, а 52% отмечают, что всегда перепроверяют информацию, если она связана с деньгами или персональными данными.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3 2🤩1
Forwarded from Листок бюрократической защиты информации
📣 Категорирование ОКИИ в банковской сфере ➤
Официально опубликовано постановление Правительства Российской Федерации от 06.02.2026 № 92 «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в банковской сфере и иных сферах финансового рынка».
Официально опубликовано постановление Правительства Российской Федерации от 06.02.2026 № 92 «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в банковской сфере и иных сферах финансового рынка».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7🔥6🤯6👍1
Листок бюрократической защиты информации
📣 Категорирование ОКИИ в банковской сфере ➤ Официально опубликовано постановление Правительства Российской Федерации от 06.02.2026 № 92 «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской…
Провести повторное категорирование потребуется сразу после утверждения перечней типовых отраслевых ОКИИ, а поскольку процедуру нужно будет проводить уже с учетом новых отраслевых особенностей, мы рекомендуем сделать тренировочный «подход к снаряду» на основе проекта, чтобы в будущем можно было в спокойном режиме лишь дать корректировки и отправить результаты в Банк России в срок и без замечаний.
Отдельное внимание стоит обратить на системы, влияющие на опернадежность ваших ОКИИ: все системы, составляющие критичную архитектуру по 850-П или 779-П также необходимо категорировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 3👍2
С 18 по 20 февраля в Екатеринбурге пройдет форум и выставка «Кибербезопасность в финансах», площадка для обсуждения практических вопросов ИБ в финансовом секторе: от антифрода до киберустойчивости и требований регуляторов.
AKTIV.CONSULTING участвует в мероприятии в составе общего стенда Компании «Актив».
На стенде можно будет пообщаться с нашими экспертами: Алексеем Сторожем, ведущим консультантом по ИБ, и Дмитрием Башковым, руководителем направления по работе с клиентами.
Коллеги готовы обсудить:
19 февраля в рамках деловой программы выступит Анастасия Харыбина, руководитель AKTIV.CONSULTING и председатель Ассоциации АБИСС. Тема выступления: актуальный статус и развитие Системы добровольной сертификации АБИСС в контексте обновляющихся регуляторных требований.
Будем рады встрече на стенде!🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5❤1🤩1
В правительстве прорабатываются поправки к будущему закону о регулировании ИИ, которые обяжут производителей смартфонов, планшетов и ПК предустанавливать российские ИТ-сервисы на базе искусственного интеллекта.
Инициатива рассматривается как мера поддержки отечественных разработчиков и укрепления технологической независимости. Документ планируется направить на согласование в правительство к концу февраля 2026 года.
Если закон примут, требование дополнит уже действующие нормы об обязательной предустановке российского ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
По последним данным, промышленность остается одним из наиболее атакуемых секторов:
Это не про “случайные происшествия“ — это системное изменение ландшафта угроз.
И если вчера ещё можно было закрывать глаза на “физику” как на «что-то, что никак не связано с ИБ», то сегодня:
Прежде чем продолжим, давайте вместе взглянем на вашу ситуацию. Пожалуйста, ответьте на короткий опрос ниже
Итоги опроса и подробный разбор ответов будут обсуждены на докладе на конференция «Информационная безопасность АСУ ТП КВО» 04 марта 2026, в секции «Транспорт».
Там мы разберём, почему формальное соответствие стандартам Safety или корпоративным политиками ИБ не гарантирует защиты от реальных атак, и как архитектура (включая iDMZ и мониторинг физики) помогает закрывать именно те зоны риска, которые бизнесу трудно объяснить отдельно.
#Александр_Михайличенко
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2👏1 1
Считаете ли вы радиосигналы и навигацию (GNSS, ADS-B, AIS и т.п.) частью поверхности киберриска?
Anonymous Poll
40%
Да, явно учитываются
12%
Частично/на уровне понимания
28%
Нет, вне модели ИБ
4%
Затрудняюсь ответить
16%
Мне интересны результаты
Если произойдёт массовое срабатывание Safety-механизмов, это для вас…
Anonymous Poll
24%
Инцидент информационной безопасности
0%
Техническая проблема АСУ ТП
24%
Эксплуатационный инцидент
19%
Не определено/зависит от ситуации
33%
Мне интересны результаты
Есть ли у вас архитектурно оформленная граница ответственности между IT, подрядчиками и АСУ ТП (Не только VPN/FW)?
Anonymous Poll
27%
Да, реализована (iDMZ /аналог)
8%
Частично
23%
Нет
4%
Не уверен
38%
Мне интересны результаты
В документе установлено, какие организации являются субъектами КИИ в банковской сфере, как определяется наличие у них информсистем и т.д. В этом посте рассказали, нужно ли проводить повторное категорирование.
Ошибки, на устранение которых направлен документ, выявлены по результатам анализа инцидентов информационной безопасности в 2024-2025 годах.
Если тестирование пройдет успешно, системы будут допущены к использованию на объектах критической информационной инфраструктуры.
При подозрительной активности пользователи смогут использовать эту функцию, тогда соответствующее сообщение будет отправлено в систему «Антифрод».
Данная мера вошла в новый пакет мер по борьбе с кибермошенниками.
В концепции планируют предусмотреть обучение граждан навыкам информационной безопасности.
Предполагается, что новая независимая система будет оценивать соответствие нейросетей техническим и нормативно-этическим стандартам, а особое внимание при сертификации уделят критериям доверенности и надежности.
Эксперты отмечают, что дополнительное давление на кредитные организации оказывает переход на отечественное ПО и оборудование.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤩2❤1