Уже завтра встречаемся на BUSINESS DAY🔥
📍 Москва, Кинотеатр «Октябрь», ул. Новый Арбат, д. 24
🕔 с 9:00 до 20:00
В Москве нас ждёт насыщенный и масштабный день форума, полный интересных событий и возможностей для профессионального роста! Профессиональные дискуссии, аналитические сессии, демонстрация передовых решений и нетворкинг с лидерами рынка.
P.s. Будет вестись онлайн-трансляция в нашей группе ВКонтакте. Не пропустите сообщение.
До встречи!
#gis_days
В Москве нас ждёт насыщенный и масштабный день форума, полный интересных событий и возможностей для профессионального роста! Профессиональные дискуссии, аналитические сессии, демонстрация передовых решений и нетворкинг с лидерами рынка.
P.s. Будет вестись онлайн-трансляция в нашей группе ВКонтакте. Не пропустите сообщение.
До встречи!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🎉4❤1
Итак, мы начинаем BUSINESS DAY 2025!
Все выступления спикеров можно будет увидеть онлайн, для этого подключайтесь в 10:00 к трансляции в нашей группе ВКонтакте: https://vk.com/video-194307926_456239664
Будет интересно!
#gis_days
Все выступления спикеров можно будет увидеть онлайн, для этого подключайтесь в 10:00 к трансляции в нашей группе ВКонтакте: https://vk.com/video-194307926_456239664
Будет интересно!
#gis_days
VK Видео
GIS DAYS 2025. BUSINESS DAY. КИБЕРТЕАТР. Роли и сценарии кибербеза
Watch GIS DAYS 2025. BUSINESS DAY. КИБЕРТЕАТР. Роли.. 9 hr. 10 min 16 s from 3 October 2025 online in HD for free in the VK catalog without signing up! Views: 296860. Likes: 42.
🔥7
Благодарим Вас за участие в BUSINESS DAY 2025!
Надеемся, что сегодняшний день был для Вас продуктивным и полезным. Мы ценим Ваше внимание к лекциям от топовых спикеров и дискуссиям с лидерами индустрии.
P.s. Желаем успехов и надеемся увидеть Вас на GIS DAYS 2026!
Надеемся, что сегодняшний день был для Вас продуктивным и полезным. Мы ценим Ваше внимание к лекциям от топовых спикеров и дискуссиям с лидерами индустрии.
P.s. Желаем успехов и надеемся увидеть Вас на GIS DAYS 2026!
👍15❤8🔥6
Речь идёт о регламенте, который дополнит существующие методики по защите программного обеспечения и сосредоточится на угрозах, присущих ИИ: уязвимости моделей, сложность валидации, воздействие на обучающие выборки, эксплуатация ложных выводов. Ожидается, что к концу 2025 года проект будет представлен экспертному сообществу для публичного обсуждения.
В мире уже существует свыше 150 отраслевых и региональных стандартов по безопасному использованию ИИ, но, по словам российских специалистов, документ, разрабатываемый ФСТЭК, должен иметь универсальный характер и подходить для широкого спектра применений — от госсектора до частного бизнеса.
«Эта ситуация абсолютно характерная для нашего времени: стремительное развитие технологий ИИ опережает законодательные меры по их регулированию во всём мире, и Россия – не исключение. И хотя стандартов для ИИ уже существует свыше 150, законодательство в данной области только лишь развивается. Российский стандарт претендует в перспективе на то, чтобы стать универсальным и наиболее применимым ко многим отраслям.
Проблемы с ИИ сопровождают данные технологии с момента их возникновения, например, небезызвестные «галлюцинации нейросетей» и далее – отравление невидимыми промптами и обучение на некорректных данных. Для преодоления этих и подобных проблем и разрабатывается структурированный и подробный, методически выверенный документ. Необходимо учесть специфику именно технологий ИИ, так как стандарт по безопасной разработке программного обеспечения не включает в себя такой информации. Более того, технологии ИИ внедряются в госуправление и экономику, здравоохранение, промышленность и другие серьёзные сферы, где ошибки могут быть слишком критичными».
Полную статью можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from Cyber Media
Обсудили с экспертами, как в 2025 году продвигать продукты на рынке информационной безопасности в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3😁3
«Газинформсервис» и «Аквариус» подтвердили совместимость Efros DefOps NAC с коммутаторами Aquarius🔥
Проведенное тестирование подтвердило согласованность работы ключевых функций и типовых сценариев применения набора технологий обеспечения сетевой безопасности 802.1x. По его результатам, коммутаторы Aquarius серий AQ-N6000, AQ-N5000 и AQ-N3000 с программным обеспечением AqNOS версии 7.4.0 полностью совместимы с программным комплексом Efros DefOps NAC версии 2.12.
Коммутаторы Aquarius — это современное и надежное сетевое оборудование с высокой производительностью и широкими функциональными возможностями для всех уровней сетевой инфраструктуры. Коммутаторы серии AQ-N6000 предназначены для построения сетей центров обработки данных, модели серии AQ-N5000 обеспечивают эффективную агрегацию трафика в корпоративных сетях, а устройства серии AQ-N3000 благодаря развитой функциональности позволяют организовать интеллектуальный и отказоустойчивый уровень доступа сетевой инфраструктуры. Все коммутаторы Aquarius работают под управлением единого программного обеспечения Aquarius Network Operating System (AqNOS) с широким набором функциональных возможностей.
Программный комплекс Efros DefOps NAC позволяет реализовать централизованное управление цифровыми ресурсами предприятия за счет определения политик и правил доступа в сеть для пользователей и администраторов. Он также дает возможность осуществлять непрерывный контроль состояния оконечных сетевых устройств на предмет соответствия политикам безопасности.
#gis_новости #efros_defops
Проведенное тестирование подтвердило согласованность работы ключевых функций и типовых сценариев применения набора технологий обеспечения сетевой безопасности 802.1x. По его результатам, коммутаторы Aquarius серий AQ-N6000, AQ-N5000 и AQ-N3000 с программным обеспечением AqNOS версии 7.4.0 полностью совместимы с программным комплексом Efros DefOps NAC версии 2.12.
Коммутаторы Aquarius — это современное и надежное сетевое оборудование с высокой производительностью и широкими функциональными возможностями для всех уровней сетевой инфраструктуры. Коммутаторы серии AQ-N6000 предназначены для построения сетей центров обработки данных, модели серии AQ-N5000 обеспечивают эффективную агрегацию трафика в корпоративных сетях, а устройства серии AQ-N3000 благодаря развитой функциональности позволяют организовать интеллектуальный и отказоустойчивый уровень доступа сетевой инфраструктуры. Все коммутаторы Aquarius работают под управлением единого программного обеспечения Aquarius Network Operating System (AqNOS) с широким набором функциональных возможностей.
Программный комплекс Efros DefOps NAC позволяет реализовать централизованное управление цифровыми ресурсами предприятия за счет определения политик и правил доступа в сеть для пользователей и администраторов. Он также дает возможность осуществлять непрерывный контроль состояния оконечных сетевых устройств на предмет соответствия политикам безопасности.
«Мы рады, что список совместимых с Efros DefOps NAC сетевых устройств расширился за счёт поддержки нового для рынка решения – сетевого оборудования компании «Аквариус». Приятно осознавать, что Efros DefOps стал тем самым NAC-решением, на которое ориентируются коллеги при создании своего оборудования. Этот выбор особенно значим, учитывая, что мы первыми достигли официального подтверждения совместимости и продолжаем совместную работу над продуктом в соответствии с рыночными трендами», – отметил Евгений Варламов, менеджер продукта Efros Defence Operations NAС компании «Газинформсервис».
«Подтверждение совместимости решений «Газинформсервиса» и «Аквариуса» открывает перед заказчиками новые горизонты для построения защищенных корпоративных сетей. Это не просто техническая совместимость — это пример того, как совместные усилия ведущих российских ИТ-компаний создают реальные возможности для бизнеса и способствуют укреплению кибербезопасности в стране», – прокомментировал директор департамента телекоммуникационных решений компании «Аквариус» Артем Дрожжин.
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍5❤3
В этом году на компании Северо-Запада пришлось 8,7% всех проведенных хакерами точечных атак. При этом с начала 2025 г. количество атак, совершаемых хакерскими группировками и хактивистами, значительно выросло. Так, во II квартале зафиксировали 391 атаку, что на 41% больше, чем в I квартале (163 атаки), писали ранее «Ведомости».
«Средняя сумма выкупа, которую требуют при атаках на компании среднего и крупного размера, обычно начинается с 5–10 млн руб. Для малого бизнеса суммы могут быть ниже, но за последние годы размер выкупа значительно вырос», — уточнила она.
Полную статью можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5👏4
Приглашаем на бесплатный вебинар «Трансграничный ЭДО с Республикой Казахстан» 👍
🗓 8 октября 2025 года
🕔 в 11.00 (мск)
Эксперты Диадока расскажут о трансграничном электронном документообороте (ТЭДО) и его настройке с контрагентами из Республики Казахстан. Эфир будет полезен компаниям, которые уже работают или планируют работу с контрагентами из Казахстана.
Узнайте, как трансграничный ЭДО между Россией и Казахстаном упрощает ведение бизнеса: ускоряет обмен документами, снижает издержки и минимизирует риски штрафов.
🗣 Среди участников вебинара Сергей Кирюшкин, советник генерального директора – начальник удостоверяющего центра компании «Газинформсервис».
На вебинаре специалисты расскажут:
⏺ как работает ТЭДО и какие документы поддерживает
⏺ правовые основы
⏺ почему это удобно, быстро и выгодно для бизнеса
Ключевые темы:
⏺ Международный и трансграничный ЭДО: схема работы, статус, планы
⏺ Правовые основы ТЭДО
⏺ Роль ДТС и связь с международным законодательством
⏺ ТЭДО: особенности работы системы и обмена документами между контрагентами
Зарегистрироваться на событие можно здесь.
#gis_участвует
Эксперты Диадока расскажут о трансграничном электронном документообороте (ТЭДО) и его настройке с контрагентами из Республики Казахстан. Эфир будет полезен компаниям, которые уже работают или планируют работу с контрагентами из Казахстана.
Узнайте, как трансграничный ЭДО между Россией и Казахстаном упрощает ведение бизнеса: ускоряет обмен документами, снижает издержки и минимизирует риски штрафов.
На вебинаре специалисты расскажут:
Ключевые темы:
Зарегистрироваться на событие можно здесь.
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🔥3👍2
Огонь вспыхнул в комплексе Национальной службы информационных ресурсов в городе Тэджон во время работ с литий-ионными батареями. Последствия этого пожара были масштабны, власти подняли уровень киберугрозы и признали, что восстановление займёт недели. Прекратили функционировать 647 государственных служб, были нарушены финансовые операции, остановлены мобильные коммуникации.
"Пожар в дата-центре NIRS стал катастрофой не столько из-за самого возгорания, сколько из-за нарушения базовых принципов отказоустойчивости и защиты критической инфраструктуры. Ключевым упущением стало отсутствие географического резервирования — одного из столпов современной архитектуры высокой доступности. Георезервирование подразумевает не просто дублирование данных, а размещение полностью функциональной копии инфраструктуры в удалённом дата-центре, способной мгновенно принять нагрузку в случае сбоя основного узла. В условиях, когда 647 государственных сервисов зависели от единственного ЦОД, даже кратковременный простой превратился в национальный кризис".
Эксперт отметила, что необходимо пересмотреть подход к резервному копированию: стратегия "всё в одном месте" неприемлема для критически важных систем. Резервные копии должны храниться не только вне основного дата-центра, но и защищаться криптографически, с контролем целостности и возможностью быстрого восстановления. Кроме того, следует пересмотреть выбор компонентов ИБП.
"Решения вроде защищённой СУБД Jatoba становятся важным элементом стратегии устойчивости. Jatoba обеспечивает не только шифрование данных и строгий контроль доступа, но и поддержку распределённых кластеров с возможностью географического резервирования. Её архитектура позволяет автоматически реплицировать данные между разнесёнными узлами с гарантией согласованности и минимальной задержкой, что критично для восстановления после полного отказа основного центра", — добавила Екатерина Едемская.
Выводы из инцидента в NIRS должны быть однозначными: географическое резервирование, децентрализация, многоуровневое резервное копирование с криптографической защитой и строгий аудит всех компонентов инфраструктуры – это не пожелания, а обязательные требования для любой системы, которая претендует на статус критически важной.
#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤔5😱3❤2😁1💯1
Этот инцидент произошёл в результате атаки на стороннего подрядчика. Хакеры получили доступ к системе, хранящей копии документов, таких как водительские права, ID-карты и студенческие билеты, которые пользователи предоставляли для подтверждения своего возраста. Такие базовые идентификационные данные могут быть использованы злоумышленниками в самых разных целях, от открытия счетов до выдачи себя за другого человека.
«Сам по себе мессенджер заблокирован в РФ ещё в прошлом году «для предотвращения использования мессенджера в террористических и экстремистских целях, вербовки граждан для их совершения, продажи наркотиков, в связи с размещением противоправной информации». Однако многие до сих пор продолжают им пользоваться, поэтому ситуация могла затронуть и наших граждан.
С Discord случилась классическая атака на цепочку поставок. Взломали даже не сам сервис, а стороннего подрядчика, который решал для Discord прикладные задачи. Но самое пикантное в этой ситуации, что с какого-то времени для верификации возраста пользователей им нужно было загрузить в сервис копию своего удостоверения личности — в зависимости от страны это могут быть права, удостоверение личности или студенческий билет. Так вот именно эти данные и утекли».
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🤔4👍3🔥1
В ходе комплексных испытаний подтверждена полная работоспособность совместного решения на следующих версиях программного обеспечения: СУБД Jatoba версий 5.x и 6.x; DeepMail Server версии 2.x.
Интеграция обеспечивает ряд существенных преимуществ для российских компаний: от повышенной надёжности и оптимизированной производительности до расширенных возможностей масштабирования и эффективного управления огромными массивами данных.
Также среди преимуществ интегрированного решения:
«Мы рады сотрудничеству с компанией «Иридиум». Интеграция СУБД Jatoba в защищённую российскую почтовую систему DeepMail обеспечивает дополнительный уровень безопасности данных пользователей. Данное решение, реализующее государственную политику импортозамещения, способствует укреплению цифрового суверенитета России», — отметил Юрий Осипов, менеджер продукта СУБД Jatoba компании «Газинформсервис».
«В эпоху цифровой трансформации критически важно создавать надёжные отечественные решения. Интеграция DeepMail с СУБД Jatoba — это не просто технический успех, а важный шаг к формированию суверенной цифровой экосистемы России. Наше совместное решение не только обеспечивает беспрецедентный уровень безопасности данных, но и открывает новые горизонты для развития корпоративного сектора, позволяя бизнесу уверенно смотреть в будущее», — сказала генеральный директор «Иридиума» Юлия Денисенко.
#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2🤔1
Media is too big
VIEW IN TELEGRAM
Прошел форум GIS DAYS 2025, а мы хотим еще раз сказать спасибо нашим партнерам за то, что форум в этом году стал еще лучше!
Генеральный партнёр
⏺ Компания Positive Technologies
Золотые партнёры
⏺ Группа компаний «Аквариус»
⏺ Компания «ИнфоТеКС»
⏺ Компания «Код Безопасности»
⏺ Компания Security Vision
Серебряные партнёры
⏺ Компания «Лаборатория Касперского»
⏺ Компания BI.ZONE
⏺ Компания R‑Vision
⏺ Компания Xello
⏺ Группа компаний «Солар»
Бронзовые партнёры
⏺ Группа компаний «ИнфоВотч»
⏺ Компания UserGate
⏺ Компания «АйТи Бастион»
⏺ Компания YADRO
#gis_days
Генеральный партнёр
Золотые партнёры
Серебряные партнёры
Бронзовые партнёры
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👏7👍5
Российские страховщики фиксируют существенный рост спроса на страхование киберрисков на фоне массированных кибератак на бизнес. Так, с мая 2024 г. по май 2025 г. спрос на услуги киберстрахования вырос на 59,8%, свидетельствуют данные электронной торговой площадки «Тендерпро». Подавляющее большинство интересующихся услугой – крупный бизнес и корпорации, на них приходится 73% всех запросов, оставшиеся 27% приходятся на малый и средний бизнес (МСБ).
«На основе этого аудита следует выбирать страхового партнера, который предлагает не просто полис, а полноценный сервис реагирования», – говорит он.
Ключевым элементом является внесение киберрисков в реестр корпоративных рисков с закреплением ответственности на самом высоком уровне управления. Диалог со страховой компанией позволяет понять, какие именно меры безопасности необходимо улучшить для снижения стоимости страхового покрытия и расширения его условий.
«Таким образом, киберстрахование трансформируется из пассивной финансовой гарантии в активный инструмент управления безопасностью, стимулирующий компании к постоянному повышению своей киберустойчивости», – добавляет Пустарнаков, отмечая, что киберстрахование должно не заменять систему безопасности, а быть ее финальным элементом.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7🔥4👍3
Ошибка устранена производителем – ее обновление рекомендуется установить максимально быстро, поскольку для уязвимости существует эксплойт. Кроме того, есть данные, что эта уязвимость уже использовалась летом 2025 года для проведения атак.
Угроза связана с недостатками процедуры аутентификации, которая может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью отправки специально сформированного HTTP-запроса. То есть уязвимость относится к классу неправильной аутентификации (CWE-287), причем для эксплуатации никаких учетных данных передавать не нужно.
Ошибка присутствует в версиях с 12.2.13 по 12.2.14 включительно. Обнаруженная уязвимость дает неаутентифицированному злоумышленнику полный контроль над уязвимым компонентом Oracle Concurrent Processing, что может привести к компрометации всей системы OEBS.
«С учетом того, что уязвимость эксплуатируется через веб-интерфейс и не требует предварительной аутентификации, она теоретически пригодна для массовых атак – особенно если уязвимые экземпляры доступны из публичного сегмента интернета, – предупредила читателей TAdviser Екатерина Едемская, инженер-аналитик компании «Газинформсервис». – Однако на практике широкомасштабное использование зависит от количества систем, доступных извне, их конфигурации и наличия у атакующих точных сигнатур для автоматизированного сканирования».
Полный материал можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3🤔2
Универсальный программный комплекс Litoria Desktop 2 реализует широкий спектр PKI-функций и предназначен для создания, добавления, заверения и проверки электронной подписи, а также шифрования и извлечения файлов. Продукт помогает организациям перейти на безопасный электронный документооборот.
Использование USB-токенов линейки «Рутокен ЭЦП 3.0» при работе с ПК Litoria Desktop 2 обеспечивает юридическую значимость и целостность передаваемым в рамках ЭДО документов. Активные ключевые носители «Рутокен» надежно защищают закрытые ключи электронной подписи от несанкционированного доступа и копирования. Доступ к ключевой информации защищен с помощью PIN-кода, что не позволяет злоумышленнику в случае кражи устройства «Рутокен» воспользоваться им для подписания документов.
«Совместимость аппаратных ключевых носителей «Рутокен ЭЦП 3.0» и программного обеспечения Litoria Desktop 2 формирует основу для безопасного и высокоэффективного электронного документооборота. Интеграция проверенных решений наших компаний не только гарантирует надежную защиту конфиденциальных данных и закрытых ключей электронной подписи, но и обеспечивает комфортный и понятный рабочий процесс для конечных пользователей».
«Многие относятся к сертификатам совместимости как простой формальности. Ведь при тестировании продуктов все равно проверяется взаимодействие с наиболее востребованным софтом или «железом». Однако в крупных проектах с использованием нестандартных или новых сценариев, технологий, протоколов все стороны должны быть уверены, что ПО и оборудование отработает штатно. Это тестирование выполняло как раз такую задачу. Помимо стандартных процедур, мы проверили продукт Litoria Desktop 2 по новым сценариям и еще раз убедились в его высоком качестве и качестве продукции компании «Актив» без необходимости дополнительных модификаций или адаптаций под проект».
#gis_новости #litoria_desktop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2👏2
