🇷🇺 Российские онлайн-ретейлеры и розничные торговые сети по итогам 2023 года вошли в топ-3 по объему сообщений об украденных данных и доступов в инфраструктуру на теневом рынке, — сообщили ТАСС в компании Positive Technologies, работающей в области информационной безопасности.
#ЦифроваяРоссия
#ИБ #кибербезопасность
#ЦифроваяРоссия
#ИБ #кибербезопасность
TACC
Ретейлеры и маркетплейсы России вошли в топ-3 по сообщениям о краже данных
Как сообщили в компании Positive Technologies, основной целью киберпреступников является получение персональной информации покупателей
👁️
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Digital Russia
В настоящее время известные уязвимости имеют до 80% устройств АСУ ТП – InfoWatch
Экспертно-аналитический центре ГК InfoWatch провёл исследование «Тенденции развития киберинцидентов АСУ ТП за 2023 год»; в частности, выяснилось, что в
«Ведомости» выпустили материал о возможном создании центра по безопасности искусственного интеллекта по модели команд реагирования на компьютерные инциденты (CERT).
Такую идею обсуждают компании по информационной безопасности, а также #Минцифры_РФ:
В России в 2024 г. может появиться единый центр исследования безопасности в сфере искусственного интеллекта (ИИ).
Об инициативе рассказала управляющий директор «Лаборатории Касперского» в России и странах СНГ Анна Кулашова на форуме информационных технологий 2 апреля: «Необходимо по принципу CERT (computer emergency response team – общепринятое название команд реагирования на инциденты информационной безопасности), т.е. обмена данными между участниками разных рынков и разработчиками ПО, создать единый центр исследования безопасности в области ИИ.
В части классической кибербезопасности проводится регулярная проверка алгоритмов безопасной разработки ПО. То же самое может касаться и алгоритмов использования ИИ для разработки, проверки и мониторинга», – поясняла она.
Минцифры уже ведет работу по созданию CERT по ИИ с заинтересованными участниками, — подтвердил замминистра Александр Шойтов:
«С учетом того, что вопросы безопасности ИИ в отдельных компаниях и госструктурах развиваются, создание единого центра исследований информационной безопасности (#ИБ) искусственного интеллекта как единой точки исследований необходимо», – считает он.
«Тема создания CERT для ИИ обсуждается в рамках готовящегося национального проекта «Экономика данных», который должен прийти на смену нацпроекту «Цифровая экономика», —рассказал советник генерального директора Positive Technologies Артем Сычев, —
«Positive Technologies, в свою очередь, стремится в этом участвовать».
При активном взаимодействии с участниками такой центр может появиться уже в течение 2024 г., - уточнила Кулашова «Ведомостям».
По ее словам, было бы логичным, если бы центр был создан на базе регулятора, а к взаимодействию могли бы присоединиться операторы связи, организации из Альянса в сфере ИИ
(создан в 2019 г. и включает крупные российские компании – лидеры развития нейросетей, такие как «Сбер», «Яндекс» и др.
) или специализирующиеся на этой технологии компании, а также другие регуляторы. «Нужны совместные усилия по обеспечению защиты общего периметра организаций от возможных киберрисков, связанных с ИИ, быстрому обмену информацией и рекомендациями по реагированию на возможные инциденты», —пояснила она.
Тема интересная, но нужен ли CERT на базе госоргана отдельно для ИИ — вопрос.
Под эгидой Минцифры уже создан отраслевой центр ГосСОПКА, фактически CERT, и дело это недешёвое.
Логично было бы использовать либо уже эту структуру. Либо идти по пути создания CERTа на базе Альянса ИИ, одной из компаний или университета.
В международной практике есть хороший пример такого центра, специализирующегося именно на безопасности ИИ: в ноябре прошлого года в Университете Карнеги-Мелон (где в 1988 году появился первый CERT) была создана команда по реагированию на инциденты безопасности ИИ (AI Security Incident Response Team).
#ЦифроваяРоссия #ИБ #ИИ #ЦифровойСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
Ведомости
Минцифры обсуждает с отраслью создание единого центра безопасности в области ИИ
Объединение может бороться с дипфейками и «отравлением» данных
🇷🇺 Российский рынок #ИБ-аутсорсинга в 2023 году рос вдвое быстрее всего ИБ-рынка, и данная тенденция сохранится в 2024 году
Драйверами роста, помимо дефицита кадров и оборудования, стали диверсификация рисков, связанных с импортозамещением, а также общая тенденция к переносу ИТ-инфраструктуры в облако.
Драйверами роста, помимо дефицита кадров и оборудования, стали диверсификация рисков, связанных с импортозамещением, а также общая тенденция к переносу ИТ-инфраструктуры в облако.
ComNews
Вдвое быстрее рынка
Российский рынок ИБ-аутсорсинга в 2023 г. рос вдвое быстрее всего ИБ-рынка, и данная тенденция сохранится в 2024 г. Драйверами роста, помимо дефицита кадров и оборудования, стали диверсификация рисков, связанных с импортозамещением, а также общая тенденция…
#ИБ #международное_сотрудничество
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
МИД России 🇷🇺
🤝 16-17 апреля в Москве состоялась 10-я встреча Рабочей группы БРИКС по вопросам безопасности в сфере использования информационно-коммуникационных технологий (#ИКТ).
Мероприятие открыл заместитель Министра иностранных дел Российской Федерации С.В.Вершинин.…
Мероприятие открыл заместитель Министра иностранных дел Российской Федерации С.В.Вершинин.…
#новости_законотворчества
🇷🇺 🛡 🏢 #Минцифры_РФ разрабатывает законопроект, который запретит массовые спам-обзвоны, «особенно если они делаются роботами», — рассказал, выступая на Первой ежегодной национальной конференции «Телеком Будущего-2024», глава ведомства Максут Шадаев.
По словам министра, у абонентов «выработалось очень напряженное отношение к любым коммерческим обзвонам».
#ЦифроваяРоссия #ИБ
#ЦифроваяГигиена
По словам министра, у абонентов «выработалось очень напряженное отношение к любым коммерческим обзвонам».
#ЦифроваяРоссия #ИБ
#ЦифроваяГигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
RT на русском
Минцифры предлагает запретить рекламные обзвоны россиян, особенно если они проводятся роботами.
Максут Шадаев отметил: у абонентов выработалось очень напряжённое отношение к любым входящим звонкам, а спам начал распространяться и в мессенджерах.
Законопроект…
Максут Шадаев отметил: у абонентов выработалось очень напряжённое отношение к любым входящим звонкам, а спам начал распространяться и в мессенджерах.
Законопроект…
Mandiant – дочерняя компания Google занимающаяся вопросами кибербезопасности, регистрирует новые модели поведения преступников.
Мошенники используют все более агрессивные методы обмана и принуждения жертв.
https://www.it-world.ru/security/216030.html
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
ИТ Медиа | Безопасность
Ключевые сотрудники – приоритетная цель для кибератак
Mandiant – дочерняя компания Google занимающаяся вопросами кибербезопасности, регистрирует новые модели поведения преступников. Мошенники используют все более агрессивные методы обмана и принуждения жертв.
По его информации, чаще всего атакам подвергаются крупные организации в госсекторе и промышленности, которая с начала года опередила финансовый сектор по числу атак.
В некоторых случаях скорость взломов может доходить до 72 часов.
Участники рынка объяснили такую тенденцию доступностью инструментов для осуществления атак в даркнете и ростом уязвимостей на фоне смены средств защиты в ходе импортозамещения.
#ИБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Forbes.ru
Скорость взлома крупных компаний за год увеличилась на 30%
Скорость взлома IT-инфраструктуры компаний за год выросла на 30%, узнал «Коммерсантъ». По его информации, чаще всего атакам подвергаются крупные организации в госсекторе и промышленности, которая с начала года опередила финансовый сектор по числу ата
Стороны, в частности, планируют совместно продвигать свои решения на российском и зарубежном рынках, обмениваться сведениями об инцидентах и совместно проводить киберучения с использованием баз знаний о реальных атаках на защищаемые объекты, особенно относящихся к критической информационной инфраструктуре.
#ЦифроваяРоссия #ИБ #КИИ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
РСпектр: ИТ, связь, медиа
Ростех и «Ростелеком» объявили о сотрудничестве в сфере ИБ
Компании планируют работать над проектами в сфере информационной безопасности (ИБ), обмениваться сведениями об инцидентах и совместно проводить киберучения.
Соглашение предусматривает совместную…
Компании планируют работать над проектами в сфере информационной безопасности (ИБ), обмениваться сведениями об инцидентах и совместно проводить киберучения.
Соглашение предусматривает совместную…
Forwarded from Москва Цифровая
— напомнил координатор федерального партпроекта #ЦифроваяРоссия ВПП #ЕдинаяРоссия в городе Москве Андрей Сафронов, — Сегодня утром, в третий день киберфестиваля, который будет работать до завтрашнего дня включительно, на основной сцене киберарены прошла главная на Positive Hack Days 2 дискуссия «Безопасное кибербудущее Человека — Государства — Мира. 100 лет тому вперед»,
посвященная будущему информационной безопасности и киберугроз».
здесь и здесь
#ЦифроваяМосква #PHD2 #ИБ #МедиаЦифра #МедиаPRоект #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ФСТЭК разработала проект изменений в Требования о защите информации, не составляющей государственную тайну (
утв. приказом от 11 февраля 2013 г. № 17
) и в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (утв. приказом от 25 декабря 2017 г. № 239
).В проекте указано:
- Меры по защите информационной системы от угроз типа «отказ в обслуживании» .
- Организационные меры, направленные на защиту информационной системы от угроз типа «отказ в обслуживании»,
- Меры по обеспечению защиты значимых объектов от угроз типа «отказ в обслуживании».
#ЦифроваяРоссия #ИБ
#кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
В частности, как выяснили эксперты, почти у 36% госсайтов не настроен протокол, отвечающий за процедуру проверки подлинности отправителя.
Установить такие протоколы несложно, хотя отладка их работы требует кропотливой работы, — говорят аналитики и участники рынка #ИБ.
#ЦифроваяРоссия
Please open Telegram to view this post
VIEW IN TELEGRAM
Forbes.ru
Хау мач из зэ фишинг: госсайты хуже банковских защищены от вредоносных рассылок
По данным исследования StopPhish, защита сайтов госорганов и веб-ресурсов кредитных организаций от рассылки фишинговых писем зачастую оставляет желать лучшего, причем государственные демонстрируют меньший уровень безопасности. В частности, как выясни
Please open Telegram to view this post
VIEW IN TELEGRAM
Digital Russia
Positive Technologies запустила международную программу по практической кибербезопасности для зарубежных ИБ-специалистов
Бесплатный международный проект для студентов и молодых специалистов по ИБ, разработанный Positive Technologies, стартовал 12 августа в Москве; проект
Согласно исследованию hh.ru, больше всего ИБ-вакансий было и остается в банковской сфере: в первом полугодии 2022 года на финансовый сектор приходилось 4960 вакансий, а по итогам первого полугодия 2024 года их количество достигло 6502.
Число ИБ-вакансий в транспортной отрасли и логистике выросло почти в 3 раза – с 811 до 2190, в атомной энергетике – в 2 раза, с 46 до 99.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ведомости
Госсектор активно нанимает специалистов по информбезопасности
Эксперты связывают это как с усилением регулирования, так и с ростом хакерской активности
Например, именно эту модель использовали многие организации, пострадавшие от недавнего сбоя в #Microsoft.
Среди них — 25% компаний из списка Fortune 500, которые, по предварительной оценке, понесли ущерб в $5,4 млрд.
При этом страховки смогут покрыть только от $540 млн до $1,08 млрд.
О том, какие выводы стоит сделать бизнесу из этой истории и какие тренды кибербезопасности она подчеркивает:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forbes.ru
Один в поле не воин: чем плох для бизнеса моновендорный подход к кибербезопасности
Отдавая предпочтение одному вендору при внедрении IT- и ИБ-решений, бизнес стремится сократить расходы, но не всегда такая экономия оправдывает потенциальные последствия. Например, именно эту модель использовали многие организации, пострадавшие от не
В 2024 году рынок информационной безопасности РФ увеличится на 25% до 310,6 млрд рублей, а в 2025 году на 23% – до 381,9 млрд рублей, — прогнозируют в Innostage.
При этом доля российских разработчиков средств ИБ в 2024 году составит 95% – на 6% больше, чем годом ранее.
По мнению аналитиков, ключевыми трендами в сфере ИБ в 2024-2025 годах будут:
– внедрение новых инструментов практической ИБ;
– доминирование отечественных компаний из-за перехода на российское ПО владельцев объектов КИИ;
– распространение ИБ-услуг с измеримой бизнес-эффективностью;
– рост осознанного ИБ: локальные NGFW и SIEM в фокусе;
– активное развитие средств защиты виртуализации;
– ужесточение ответственности за утечки данных;
– эволюция ПАКов – рост решений для защиты информации;
– интерес к программам bug bounty среднего бизнеса;
– дефицит ИБ-специалистов с высокой квалификацией.
Среди российских вендоров лидирующие позиции на #ИБ-рынке в 2024 году занимают «Лаборатория Касперского» и Positive Technologies.
За ними с большим отрывом идут BI.ZONE, ГК «Солар», «ИнфоТеКС», «Код Безопасности», UserGate и «Крипто-Про».
В 2025 году распределение долей рынка между основными игроками останется таким же, — полагают эксперты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Rspectr
Оценены перспективы рынка кибербезопасности РФ - RSpectr
В 2024 году рынок информационной безопасности РФ увеличится на 25% до 310,6 млрд рублей, а в 2025 году на 23% – до 381,9 млрд рублей
Эксперты компании выделили пять основных направлений, которые, с одной стороны, определяют развитие технологий, а с другой — формируют новые вызовы в области защиты от киберугроз.
#ЦифроваяРоссия #ИБ #ИТ_профсоюз
Please open Telegram to view this post
VIEW IN TELEGRAM
ptsecurity.com
Positive Technologies: какие технологии станут целью атак хакеров в 2025 году
Positive Technologies представила итоги аналитического исследования, посвященного ключевым технологическим трендам 2024 года и прогнозам их влияния на безопасность. Эксперты компании выделили пять основных направлений, которые, с одной стороны, определяют…
🇷🇺 Группа компаний «Солар» запустила функцию переноса сайтов среднего и малого бизнеса с зарубежного CDN-cервиса Cloudflare на российскую облачную платформу киберзащиты Solar Space, — сообщает «Солар» в понедельник.
#ЦифроваяРоссия #ИБ #кибербез #ИТ_профсоюз #ЦифровойСуверенитет
#ЦифроваяРоссия #ИБ #кибербез #ИТ_профсоюз #ЦифровойСуверенитет
Digital Russia
ГК «Солар» запустила функцию переноса сайтов СМБ с Cloudflare на Solar Space
Группа компаний «Солар» запустила функцию переноса сайтов среднего и малого бизнеса с зарубежного CDN-cервиса Cloudflare на российскую облачную платформу
#ЦифроваяРоссия #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Кроме того, в числе тенденций, которые будут формировать IT-рынок в ближайшем будущем, его участники называют экспорт российских продуктов в «дружественные» страны и пристальное внимание к информбезопасности.
#ЦифроваяРоссия #ИТ_профсоюз #УчимЦифре #ЦифровойСуверенитет #МедиаЦифра #ИБ #ТехнологическийСуверенитет
Please open Telegram to view this post
VIEW IN TELEGRAM
Forbes.ru
В ожидании года: какие тренды будут определять развитие IT-отрасли в 2025-м
В наступившем году развитие IT-индустрии будут определять, в частности, активное импортозамещение на объектах критической информационной инфраструктуры (КИИ), осознанный подход к применению ИИ-технологий, повышенное внимание к качеству IT-образования