Российский IT-рынок по итогам 2024 года, по оценке ассоциации «Руссофт» (объединяет 368 компаний), достиг 2,5 трлн руб., увеличившись на 24% при росте в 2023 году на 19,4%. По оценке CNews Analytics, рынок вырос на 18,7% и достиг 3,1 трлн руб.— во многом за счет «растущей зрелости цифровых решений». При этом общий объем расходов на российское ПО за последние пять лет вырос чуть более чем в 3,5 раза, а больше всего — сегмент общесистемного софта, заявил глава Минцифры Максут Шадаев в интервью журналу «Эксперт» августе.
Тем не менее рынок сдерживают несколько факторов. Основным сдерживающим фактором коммерческий директор «Газинформсервиса» Роман Пустарнаков называет не отсутствие спроса на российские решения как таковое, а стагнацию бюджетов у части крупного бизнеса «на фоне общей макроэкономической неопределенности и замедления деловой активности».
Полную статью с мнениями экспертов можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4🔥4
У нас отличные новости! Теперь все актуальные новости, анонсы и обновления форума GIS DAYS будут собраны в одном месте — официальном Telegram-канале!
Что вы найдёте в канале:
Не упустите возможность первыми узнавать о важных обновлениях!
#gis_новости #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥4👏3👍1
Командная работа в инфобезе 👍
Мем смешной, но на практике такая ситуация означает, что процессы взаимодействия в команде не выстроены. Даже самый опытный специалист по кибербезопасности не спасёт компанию, если в момент атаки он остаётся один на один с проблемой. Скорость реакции решает всё, поэтому важно, чтобы сотрудники работали сообща.
Как научить команду работать эффективно?
1️⃣ Чёткие роли и зоны ответственности
Каждый должен понимать, кто мониторит инциденты, кто принимает решения, а кто общается с внешними подрядчиками и руководством.
2️⃣ Сценарии реагирования
Пропишите готовые алгоритмы действий для разных типов атак: от фишинга до компрометации облака.
3️⃣ Совместные обучения
Регулярные «учебные тревоги» помогают команде действовать автоматически и без паники.
4️⃣ Единый канал коммуникации
Во время атаки нужен отработанный канал для связи, где все видят прогресс и статус задач. Чат в Telegram на троих не подойдёт.
5️⃣ Культура обмена знаниями
Не должно быть «супергероем», который знает всё. Минимум два человека должны уметь закрывать каждую критическую зону.
А как у вас распределены роли в случае инцидента? Готова ли ваша команда к «тревоге»?
#gis_полезности #gis_развлечения
Мем смешной, но на практике такая ситуация означает, что процессы взаимодействия в команде не выстроены. Даже самый опытный специалист по кибербезопасности не спасёт компанию, если в момент атаки он остаётся один на один с проблемой. Скорость реакции решает всё, поэтому важно, чтобы сотрудники работали сообща.
Как научить команду работать эффективно?
Каждый должен понимать, кто мониторит инциденты, кто принимает решения, а кто общается с внешними подрядчиками и руководством.
Пропишите готовые алгоритмы действий для разных типов атак: от фишинга до компрометации облака.
Регулярные «учебные тревоги» помогают команде действовать автоматически и без паники.
Во время атаки нужен отработанный канал для связи, где все видят прогресс и статус задач. Чат в Telegram на троих не подойдёт.
Не должно быть «супергероем», который знает всё. Минимум два человека должны уметь закрывать каждую критическую зону.
А как у вас распределены роли в случае инцидента? Готова ли ваша команда к «тревоге»?
#gis_полезности #gis_развлечения
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3👏2❤1🤔1
В мире кибербезопасности, как и в любой другой сфере, знания — это сила. И мы хотим пожелать всем, кто стремится к новым вершинам в области информационной безопасности:
Пусть знания становятся надёжным фундаментом для вашей карьеры в сфере информационной безопасности!
#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥3🤔1
Рассуждая о внедрении искусственного интеллекта, нужно понимать, что это понятие не однородное. До этого эксперты говорили о возможностях машинного обучения. Эта технология, действительно, уже успела хорошо зарекомендовать себя. При этом куда более «модной темой» является генеративный ИИ. Но оценить его полезность в рублях намного сложнее.
«Он подходит для задач, связанных с цифровыми помощниками, для ускорения поиска, для повышения осведомлённости. Но большие языковые модели требуют больших вычислительных ресурсов, и это во многом становится препятствием ещё на этапе пилотов по проверке гипотез, не то что запуска продуктов на рынке».
Полную статью читайте здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤5🔥4🤔1
РОЗЫГРЫШ 3 СТИЛЬНЫХ ТЕРМОСОВ GIS 👍
Дорогие друзья, мы запускаем серию розыгрышей, приуроченных к форуму GIS DAYS 2025! И в этот раз разыгрываем 3 фирменных термоса GIS.
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 8 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Дорогие друзья, мы запускаем серию розыгрышей, приуроченных к форуму GIS DAYS 2025! И в этот раз разыгрываем 3 фирменных термоса GIS.
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 8 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥45👍17❤15🎉8👏4💯3🤔2
Forwarded from GIS DAYS
This media is not supported in your browser
VIEW IN TELEGRAM
КОТЯБРЬ БЛИЗКО и GIS STUDENT DAY тоже🐱
Ровно через месяц, 2 октября, мы ждем всех студентов в культовом пространстве Севкабель Порт.
Как это будет?
Если кратко: Масштабно. Полезно. Тусовочно. Будут все!
А если подробнее:
⏺ HR-трек. Ярмарка вакансий от ведущих ИБ и ИТ компаний.
Да, тут действительно можно найти работу сейчас или после выпуска. Нет, это не для галочки. Посмотри, пообщайся, приценись – выбирай место для старта карьеры.
⏺ Технологический трек. Киберарена и CTF. Покажи себя в деле и забирай призы или привлекательный оффер – как знать, все в твоих руках. +обучающие материалы, рекомендации от экспертов и новые знакомства в ИБ.
⏺ Мастер-классы и подарки. Практикующие специалисты поделятся кейсами и ответят на вопросы. Минимум теории - максимум пользы. И без подарка никто не уйдет!
⏺ Здесь все! Все, кто может помочь тебе стать частью отрасли и построить успешную карьеру. Заводи новые связи уже сейчас, становись частью тусовки единомышленников.
В этом году будет еще круче, присоединяйся!
#gis_days
Ровно через месяц, 2 октября, мы ждем всех студентов в культовом пространстве Севкабель Порт.
Как это будет?
Если кратко: Масштабно. Полезно. Тусовочно. Будут все!
А если подробнее:
Да, тут действительно можно найти работу сейчас или после выпуска. Нет, это не для галочки. Посмотри, пообщайся, приценись – выбирай место для старта карьеры.
В этом году будет еще круче, присоединяйся!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍7❤5😁3
Проект «Биржа ИБ- и IT-стартапов» уже стал традиционной площадкой для встречи перспективных разработчиков и крупных игроков рынка. В этом году конкурс вышел на новый уровень, привлек рекордное количество заявок и поддержку ключевого технологического партнера.
«Мы рады приветствовать Yandex Cloud в числе партнеров «Биржи ИБ- и IT-стартапов». Рост масштаба и интереса к нашему конкурсу закономерен — он подтверждается реальными историями успеха его участников. Яркий пример — стартап Pruffme, один из победителей конкурса, который впоследствии заключил сделку с Яндекс 360. Мы уверены, что партнерство с Yandex Cloud откроет новые возможности для инновационных проектов в сфере IT и информационной безопасности», — заявил Григорий Ковшов, руководитель службы маркетинга компании «Газинформсервис».
«Традиционно подобные конкурсы дают отличную подборку ярких проектов с высоким жизненным потенциалом. Для нас это возможность увидеть самые смелые и актуальные технологические идеи и помочь им реализоваться. Yandex Cloud всегда рад и готов поддержать амбициозные IT-команды, предоставляя им надежную и масштабируемую облачную платформу для роста», — отметил Иван Копытов, Руководитель проектов программы поддержки стартапов Yandex Cloud Boost.
Финалисты конкурса получат уникальный шанс выступить со своими проектами на питч-сессии перед экспертным сообществом 3 октября в Москве на ежегодном Форуме по информационной безопасности GIS Days 2025. Победители будут награждены ценными призами от «Газинформсервис» и партнеров.
Кроме того, всех финалистов ждет возможность презентовать свои стартапы ключевым игрокам рынка, рассказать о продуктах в ведущих отраслевых СМИ и, возможно, запустить пилотный проект с крупной компанией.
Важно: Основной этап приема заявок уже завершен, и эксперты приступили к их оценке. Однако у стартапов еще есть возможность принять участие в отборе. Для этого необходимо направить презентацию своего проекта на почту [email protected].
Окончательный список финалистов будет определен и опубликован до 15 сентября 2025 года.
#gis_стартапы #gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3👏2❤1
Forwarded from GIS DAYS
И снова 3 сентября октября-я-я-я!
Меняем слова песни, ведь ровно через месяц, 3 октября, в легендарном кинотеатре «Октябрь» в Москве состоится BUSINESS DAY — главное событие осени для всех, кто считает себя профессионалом кибербезопасности!
Что вас ждёт на форуме:
⏺ «Щит за 7 шагов»: поговорим о стандартизации процесса создания и распространения правил для выявления вредоносной активности;
⏺ «Взгляд дилетанта»: театральные селебрити расскажут о своём опыте в ИБ и ИТ;
⏺ «НеПроИБ»: мастер-классы известных бизнес-тренеров из сферы менеджмента, HR и коммуникаций;
⏺ ИБ-Пророки 2.0: экспертные прогнозы развития отрасли;
⏺ Практические кейсы и многое другое!
Не упустите шанс получить ценные знания от признанных экспертов!
📍 Кинотеатр «Октябрь», г. Москва, ул. Новый Арбат, д. 24
🗓 3 октября 2025 года
👉 Знакомьтесь с программой форума и регистрируйтесь прямо сейчас.
#gis_days
Меняем слова песни, ведь ровно через месяц, 3 октября, в легендарном кинотеатре «Октябрь» в Москве состоится BUSINESS DAY — главное событие осени для всех, кто считает себя профессионалом кибербезопасности!
Что вас ждёт на форуме:
Не упустите шанс получить ценные знания от признанных экспертов!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏6🤔2
«"Газинформсервис" уделяет большое внимание тематическим исследованиям собственных продуктов. Для нас положительное заключение по результатам экспертизы — это высокая оценка качества производимых нами средств защиты информации.
Получение нового сертификата соответствия на Litoria Desktop 2 подтверждает нашим заказчикам, что они поступают верно, выбирая средства шифрования и электронной подписи производства компании "Газинформсервис" для использования в своей информационной инфраструктуре», — подчеркнул менеджер линейки продуктов Litoria Богдан Мишко.
Согласно заключению экспертов, средство криптографической защиты информации Litoria Desktop 2 соответствует требованиям класса КС1 и КС2. Это подтверждает надёжность Litoria Desktop 2, а также позволяет использовать его для шифрования, электронной подписи и других видов криптографической защиты конфиденциальной информации, не относящейся к государственной тайне.
#litoria_desktop #gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥6🎉5👏2
Первая — это ошибка переполнения кучи в модуле обработки RTP-пакетов в Data Network Stack, позволяющая удалённо выполнить код на уровне ядра без взаимодействия пользователя. Вторая — некорректная проверка индексов массива в Multi-Mode Call Processor, что также приводит к удалённому выполнению кода.
Уязвимы такие платформы, как Snapdragon 8 Gen1/Gen2, X55, Apollo IoT и автомобильные чипы. Появились PoC-кейсы, а производители настоятельно рекомендуют незамедлительно обновить прошивку модемов и фильтровать трафик RTP и PLMN до установки патчей.
"В условиях, когда атаки возможны через встроенные компоненты модемов, GSOC рекомендует внедрять мониторинг и интеллектуальную аналитику мобильного и сетевого трафика на уровне конечных точек и периферийных устройств. Это включает обнаружение аномалий в RTP-потоках и PLMN-сообщениях, а также корреляцию сетевых событий с поведением пользовательских устройств. При выявлении подозрительной активности, например нестандартных соединений с модемами или неожиданной перезагрузки услуг связи, GSOC изолирует устройство, отправляет уведомление и запускает расследование инцидента.
Также важно выстраивать процессы управления уязвимостями (Vulnerability Management): отслеживать наличие патчей и контролировать распространение обновлений на устройствах. Такой подход позволяет минимизировать окно риска и защитить критичную коммуникационную инфраструктуру от атак на уровне модемов и IoT-платформ", — отметил руководитель группы аналитики L1 GSOC Андрей Жданухин.
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2🤔2
«Успех AI Waifu RAT во многом обеспечен из-за того, что вредоносное ПО было предложено "тёплой" аудитории, с энтузиазмом относящейся к инновационным технологиям, торопящейся попробовать непроверенные, с точки зрения кибербезопасности, "расширенные функции".
Лишь комплекс мер способен снизить эффект от нового трояна: применение критического мышления как способа противостояния социальной инженерии (в т. ч. проверка легитимности источников), повышение цифровой грамотности населения, соблюдение кибергигиены в сочетании с использованием антивирусных программ и обновлённого ПО. Быть бдительными в эпоху цифровой трансформации критически важно! Социальная инженерия, усиленная ИИ, является новой, опасной тенденцией, взятой на вооружение кибермошенниками, которые стремятся выйти на беспрецедентный уровень превосходства над пользователями и киберзащитниками».
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5❤1🤔1
«Отключение части инфраструктуры — это стандартная процедура, направленная на локализацию угрозы и предотвращение дальнейшего продвижения злоумышленников. Однако сам факт необходимости таких мер подчёркивает важность наличия комплексного плана реагирования на инциденты, который должен регулярно тестироваться и обновляться. В современной экономике, где все процессы завязаны на ИТ-сервисы, даже временный сбой может привести к многомиллионным убыткам, потере репутации и доверия клиентов.
Наш опыт работы с различными клиентами показывает: эффективная защита возможна только при комплексном подходе. Это не только технологические решения, но и постоянный мониторинг угроз, анализ уязвимостей, обучение персонала, а также разработка и тестирование планов восстановления после инцидентов. Аутсорсинговые SOC предлагают такой подход, обеспечивая круглосуточный мониторинг и экспертную аналитику, позволяющие обнаруживать угрозы до того, как они нанесут непоправимый ущерб».
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏2
Новая версия модульного комплекса по защите бизнес-приложений SafeERP учитывает запросы пользователей и фокусируется на повышении эффективности и безопасности процессов разработки и эксплуатации.
Подробнее о релизе 4.9.7 читайте на нашем сайте.
#gis_новости #safeerp
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👏1