Новости

Иллюстрация: проверка прокуратуры по кии: как справиться без бюджета и пройти её успешно
Проверка прокуратуры по КИИ: как справиться без бюджета и пройти её успешно

Доступ к грамотному выстраиванию процессов в сфере информационной безопасности должен быть у каждой компании, даже со скромным бюджетом — именно такой подход исповедуют в компании SECURITM...

08.10.2025
#кейс_SECURITM
Иллюстрация: bug hunting, как новая этика иб: философия открытых дверей
Bug hunting, как новая этика ИБ: философия открытых дверей

В информационной безопасности есть множество инструментов контроля качества: внутренние тесты, внешние аудиты, пентесты. Но у всех этих методов есть общее ограничение — они формализованы. Атакующие же редко действуют по чек-листам...

30.09.2025
#безопасность_SECURITM
Иллюстрация: непрерывный комплаенс: как создать эффективный цикл регулирования и соблюдения требований
Непрерывный комплаенс: как создать эффективный цикл регулирования и соблюдения требований

В современном бизнесе требования к соблюдению норм и стандартов становятся неотъемлемой частью стратегического управления. Однако многие компании по‑прежнему воспринимают комплаенс как формальную обязанность, направленную лишь на выполнение минимальных требований регуляторов...

24.09.2025
#сomplience
Иллюстрация: superapp для информационной безопасности. когда нужна система, а не набор разрозненных продуктов
SuperApp для информационной безопасности. Когда нужна система, а не набор разрозненных продуктов

Наша эпоха — эпоха киберугроз. Мы живем в цифровом мире, где главная ценность — это данные. Они определяют работу компаний, структуру власти, научные прорывы и составляют значительную часть нашей жизни. Данные — валюта новой экономики. Но при этом они стали и разменной монетой: одни пытаются их защитить. Другие — украсть, исказить, или использовать в своих интересах. Именно поэтому информация всегда должна быть защищена.

09.09.2025
#SECURITM_болше_чем_SGRC
Иллюстрация: гост 57580 без головной боли: инструкция по автоматической оценке и отчетности
ГОСТ 57580 без головной боли: инструкция по автоматической оценке и отчетности

Федеральный закон от 23 мая 2025 года № 104-ФЗ внес существенные изменения в Кодекс Российской Федерации об административных правонарушениях (КоАП РФ). Теперь существенно увеличились административные санкции за несоблюдение правил информационной безопасности при использовании информационных технологий и средств защиты информации (СЗИ). Рассмотрим подробнее нововведения и их последствия для бизнеса и пользователей.

27.08.2025
#гост_57580
Иллюстрация: константин липаткин, insales: уровень зрелости подходов к информационной безопасности в ит-сфере в россии крайне неоднороден
Константин Липаткин, inSales: Уровень зрелости подходов к информационной безопасности в ИТ-сфере в России крайне неоднороден

В интервью CNews директор по информационной безопасности компании inSales Константин Липаткин поделился своим опытом построения системы информационной безопасности, ключевых вызовов отрасли и практик внедрения SGRC-решений.

27.08.2025
#статья_с_клиентом
Иллюстрация: устарело за секунду: ваша система оценки уязвимостей больше не соответствует фстэк. что делать?
Устарело за секунду: Ваша система оценки уязвимостей больше не соответствует ФСТЭК. Что делать?

Этим летом ФСТЭК России ввел в действие новую редакцию «Методики оценки уровня критичности уязвимостей программных, программно-аппаратных средств».

16.08.2025
#ФСТЭК
Иллюстрация: из режима выживания к управляемой системе: трансформация иб в банке
Из режима выживания к управляемой системе: трансформация ИБ в банке

Семь специалистов, семь Excel-таблиц, и десятки требований регуляторов, которые обновляются со скоростью света. Каждая проверка — это гонка с дедлайном, хаос в переписках и отчаяние в глазах команды. 

16.08.2025
#SECURITM_для_банков
Иллюстрация: новые штрафы за отсутствие сертификации средств защиты информации — как обойти риски
Новые штрафы за отсутствие сертификации средств защиты информации — как обойти риски

Федеральный закон от 23 мая 2025 года № 104-ФЗ внес существенные изменения в Кодекс Российской Федерации об административных правонарушениях (КоАП РФ). Теперь существенно увеличились административные санкции за несоблюдение правил информационной безопасности при использовании информационных технологий и средств защиты информации (СЗИ). Рассмотрим подробнее нововведения и их последствия для бизнеса и пользователей.

15.08.2025
#штрафы _в_ИБ