SearchInform

Адрес канала: @searchinform
Редкий
Категории: Технологии
Язык: Русский
Количество подписчиков: 5.32K
Описание канала:

Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы от компании «СёрчИнформ» – https://searchinform.ru/
Задать вопрос, поделиться кейсом @yulia_searchInform

Рейтинги и Отзывы

5.00

2 отзыва

Оценить канал searchinform и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

2

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

0


Последние сообщения

4 дня назад
Как выстроить защиту от фишинга?

Ошибки сотрудников часто несут в себе нешуточную опасность. Например, школьный округ Эксельсиор-Спрингс стал жертвой BEC-атаки и потерял 254 тысячи долларов из-за сотрудника, который не распознал фишинг и открыл злоумышленникам доступ к внутренней информации.

Фишинговые атаки не обходят стороной и российские компании. По данным Bi.Zone Threat Zone, в 2024 году более 60% хакерских группировок использовали фишинговые письма для атак на российские организации. Через невнимательных сотрудников злоумышленники крадут корпоративные данные и средства, шифруют инфраструктуру.

Эксперт по корпоративной информационной безопасности, член ассоциации ICSA Георгий Гусляев рассказал, как антиспам, DLP и ИБ-взаимодействие с сотрудниками помогают бизнесу противостоять современным фишинговым атакам.
540 views10:05
Подробнее
Поделиться:
Открыть/Комментировать
6 дней назад
Какие ИБ-нарушения совершали сотрудники и какие решения выносили суды? Обсудим на вебинаре

По данным исследования, 63% судебных дел в области ИБ были связаны с неправомерным доступом к компьютерной информации по ст. 272 УК РФ. 86% всех дел завершились обвинительным приговором.

3 февраля в 11:00 на вебинаре «ИБ-практикум: на чужих ошибках учатся» эксперты «СёрчИнформ» разберут инциденты ИБ из судебной практики и расскажут, какие нарушения доходят до суда.

На вебинаре эксперты:
разберут реальные кейсы из судебной практики;
расскажут, как снизить риски ИБ-инцидентов;
поделятся пошаговым планом, как предотвратить инцидент и действовать, если он все же произойдет.

Присоединяйтесь! Участие бесплатное.
909 views10:52
Подробнее
Поделиться:
Открыть/Комментировать
16 янв
30% российских ИБ-специалистов проводят аудит файловой системы вручную.

В 2025 году мы провели исследование среди руководителей и специалистов по ИБ, а также сотрудников, работающих с конфиденциальной информацией, из 100+ организаций.
Вопросы касались защиты данных при их хранении в информсистемах:
24% специалистов не проводят аудит файловой системы.
Меньше половины (43%) опрошенных сообщили о том, что в их организациях выполняется маркировка конфиденциальной информации.
Более 64% хранят информацию на защищенных ресурсах.
Почти в 100% организаций приняты внутренние документы о работе с конфиденциальной информацией.

Полную версию исследования с комментариями экспертов можно скачать по ссылке.
1.48K views11:11
Подробнее
Поделиться:
Открыть/Комментировать
14 янв
Отраслевая судебная практика. Подводим итоги

В прошлом году мы запустили цикл материалов, в которых разбирали отраслевую специфику в ИБ и типовые правонарушения. Если пропустили, оставляем ссылки:
Правонарушения ИБ в здравоохранении
Правонарушения ИБ в промышленности
Правонарушения ИБ в финансах
Правонарушения ИБ в государственных организациях
Правонарушения ИБ в отрасли связи

Ситуация с ИБ в разных отраслях схожая, среди распространенных нарушений – «пробивы», удаление данных и подделка документов.

В новой статье подвели итоги и рассказали, почему не все компании доходят до суда и какие ошибки они допускают до инцидента.
1.43K views09:09
Подробнее
Поделиться:
Открыть/Комментировать
8 янв
ИБ-советы от практиков

Новогодние праздники пролетают очень быстро, но перед тем, как окунуться в рабочие будни, делимся с вами сборником советов, лайфхаков и рекомендаций от наших знакомых ИБ-специалистов.

Как обеспечить эффективное взаимодействие между ИТ- и ИБ-подразделениями, как минимизировать ущерб от утечки через контрагента, как с пользой внедрить ИИ в практику ИБ и что нужно сделать для защиты данных в облаке? Об этом и не только читайте в сборнике ИБ-советов.
1.64K views11:20
Подробнее
Поделиться:
Открыть/Комментировать
31 дек 2025
Дорогие друзья! «СёрчИнформ» поздравляет вас с Новым годом и Рождеством! Желаем в следующем году достичь всех поставленных целей, найти хобби и work-life balance! Пускай успехи на работе и в личной жизни мотивируют вас двигаться вперед к новым вершинам! Успехов и удачи во всех начинаниях!

С Новым 2026-м годом!
1.86K views12:15
Подробнее
Поделиться:
Открыть/Комментировать
29 дек 2025
Команда «СёрчИнформ» приготовила для вас новогоднее поздравление – скорее включайте и заряжайтесь праздничным настроением от наших экспертов
1.08K views09:50
Подробнее
Поделиться:
Открыть/Комментировать
26 дек 2025
С пятницей! В качестве развлечения на праздничные каникулы делимся аппетитным новогодним меню из интересных и полезных ИБ-материалов для настоящих гурманов.

Все, на что не хватало времени, можно почитать сейчас!
1.33K views11:12
Подробнее
Поделиться:
Открыть/Комментировать
25 дек 2025
Бухгалтер воровала деньги работодателя, чтобы донатить стримерам, хакер попытался подкупить журналиста BBC, в Китае сотрудники нашли интересный способ обмана системы учета рабочего времени, а «всемогущий» ИИ вызвал транспортный коллапс.

Под занавес уходящего года наш начальник отдела безопасности Алексей Дрозд традиционно разобрал ИБ-инциденты, которые особенно впечатлили в 2025.

Пока нас всех не успела затянуть праздничная суета, спешим поделиться новогодним (не) безопасным дайджестом.
1.45K views12:05
Подробнее
Поделиться:
Открыть/Комментировать
22 дек 2025
ИБ-прогноз: из 2025 года – в новый

Самое время обсудить тенденции информационной безопасности, которые влияли на рынок в уходящем году, и определить тренды, которые выступят драйверами ИБ в 2026. Как закон «об оборотных штрафах» и ужесточение регулирования повлияли на импортозамещение, есть ли место ИИ среди инструментов для ИБ и как заказчики справляются с дефицитом квалифицированных ИБ-специалистов?

В блоге на Хабре наши эксперты сформировали три ключевых тренда 2026: нейросети, расширение ИБ-регулирования и подготовка рынка к изменениям.
607 views09:39
Подробнее
Поделиться:
Открыть/Комментировать
18 дек 2025
Мы с утра пораньше с напоминанием! Через 30 минут запускаем новогодний кибер-огонек с нашим начальником отдела безопасности Алексеем Дроздом.

Присоединяйтесь и задавайте вопросы. Для самого активного участника приготовили приз! Стартуем в 11:00
1.23K views07:30
Подробнее
Поделиться:
Открыть/Комментировать
17 дек 2025
ИБ вчера, сегодня, завтра

Как современные DLP комплексно защищают от внутренних рисков, вовлекая пользователей в процессы безопасности и снижая стоимость владения, почему сегодня клиентам важнее оптимизация железа, чем новая фича, и как переход в облака меняет архитектуру средств защиты?

Об этом и не только рассказал заместитель генерального директора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев в интервью для TAdviser.
1.19K views09:02
Подробнее
Поделиться:
Открыть/Комментировать
15 дек 2025
Треть ИБ-нарушений сотрудники совершали намеренно. Как расследовать подобные инциденты? Обсудим в эфире AM Live

17 декабря в 15:00 в эфире AM Live начальник отдела безопасности «СёрчИнформ» Алексей Дрозд поделится практическими аспектами расследования внутренних ИБ-инцидентов и расскажет, как действовать, чтобы сохранить доказательства нарушения и избежать ошибок.

В программе:
Что делать, если инцидент уже зафиксирован?
Какие шаги предпринимать на каждом этапе расследования?
Как собрать доказательства для суда?
Как быть на шаг впереди инсайдеров и предотвращать утечки, а не их последствия?

Подробности здесь.
1.32K views12:00
Подробнее
Поделиться:
Открыть/Комментировать
12 дек 2025
С пятницей! Признавайтесь, уже получилось ощутить приближение новогодних праздников в этой декабрьской суете? Нет? Тогда присоединяйтесь к кибер-огоньку с нашим начальником отдела безопасности Алексеем Дроздом. Будем вместе создавать новогоднюю атмосферу.

18 декабря в 11:00 в неформальной обстановке поделимся вредными ИБ-советами, забавными случаями из практики и просто побеседуем о жизни нашей в ИБ. В программе никакого официоза, только хорошее настроение и нешуточные истории.

Участие бесплатное. Зарегистрироваться можно по ссылке.
1.45K views12:10
Подробнее
Поделиться:
Открыть/Комментировать
10 дек 2025
Как законно расстаться с инсайдером?

33% утечек данных в 2024 году сотрудники допускали умышленно. Такие инсайдеры представляют особую угрозу: они сознательно нарушают правила безопасности, ищут пути обхода средств защиты информации и могут нанести максимальный ущерб компании. Поэтому при обнаружении слива данных работодатели имеют право уволить виновника инцидента. В карточках показали, как это работает на практике

В полезных материалах объяснили, как расстаться с нарушителем легитимно и без рисков для бизнеса:

Чек-лист «Как расстаться с инсайдером по букве закона»
Памятка «Проблемы легитимизации при использовании DLP-систем»
1.4K views07:36
Подробнее
Поделиться:
Открыть/Комментировать
5 дек 2025
52% московских компаний увольняли сотрудников после ИБ-инцидентов

Каждый год мы опрашиваем ИБ-специалистов и фиксируем, как меняется ситуация с ИБ в компаниях России. Сегодня делимся данными по московским компаниям:

47% компаний сталкивались с угрозой утечки данных в 2025 году.
В 62% случаев сотрудники допускали нарушения ненамеренно.
Топ каналов, через которые сотрудники сливали информацию: почта (63%), мессенджеры (59%), облака (38%) и устройства хранения (32%).
Четверть московских компаний тратят на ИБ от 1 до 5 млн рублей в год.
68% компаний проводят оценку соответствия ИБ-требованиям раз в полгода-год или чаще.

Полную версию исследования с комментариями экспертов можно посмотреть по ссылкам:
Часть 1
Часть 2
2.51K views08:40
Подробнее
Поделиться:
Открыть/Комментировать
3 дек 2025
Мстительный бывший устроил саботаж в ИТ-инфраструктуре работодателя, Intel в очередной раз столкнулась с утечкой конфиденциальных данных, а сотрудники японского медиахолдинга опять не распознали фишинг.

Предлагаем вспомнить ИБ-инциденты ноября. Собрали для вас традиционный (не) безопасный дайджест.
948 views10:56
Подробнее
Поделиться:
Открыть/Комментировать
30 ноя 2025
Доброго воскресенья, коллеги! Сегодня – Международный день защиты информации! Поздравляем всех защитников цифровых рубежей, конфиденциальных сведений и персональных данных с профессиональным праздником. Желаем увеличенных ИБ-бюджетов, расширения штата службы безопасности, и чтобы инциденты подтверждались как можно реже.

Специально к празднику подготовили развлекательный интерактив для тех, кто хочет погрузиться в мир информационной безопасности!

Пройдите тест и узнайте, какая специализация подходит вам больше всего: ИБ-специалист, аналитик, пентестер, архитектор или, возможно, ИБ-директор.

Пройти тест
1.6K views08:40
Подробнее
Поделиться:
Открыть/Комментировать
28 ноя 2025
Делимся итогами RoadShow SearchInform 2025

На прошлой неделе завершились последние в этом сезоне ИБ-конференции RoadShow SearchInform. В этом году мы встретились с участниками в 27 городах РФ и СНГ и обсудили тренды ИБ, возможности ИИ, инструменты защиты и многое другое. Были рады всех видеть! Выступления спикеров можно посмотреть в записи. А пока вспомним, как это было?

Чем живет ИБ в 2025?
ИИ в защитных решениях, законодательные нововведения, инструменты оптимизации ИБ. Поговорили о горячих трендах инфобеза и планах на будущее.

Новое в инструментах защиты
Больше функций на Linux, ИИ-инструменты и новые блокировки в КИБ, расширенная интеграция с AD в FileAuditor, новые коннекторы в SIEM. Рассказали, как работают главные обновления в продуктах «СёрчИнформ».

Как использовать ИИ в ИБ?
Большие языковые модели позволяют выявлять группы риска, попытки слива данных и работать с аудио-инцидентами. Объяснили, как ИИ помогает специалистам по безопасности решать рабочие задачи уже сейчас.

Шорт-лист задач для DCAP

Современные DCAP не только решают базовые задачи классификации данных, но и защищают информацию. Обсудили уникальный пул задач, который решают системы файлового аудита.

Легализация средств защиты
Рассказали, как использовать показания из DLP и других средств защиты в суде и не допустить типовых ошибок.

Все записи выступлений уже доступны на YouTube, ВК Видео и RuTube.
1.41K views09:45
Подробнее
Поделиться:
Открыть/Комментировать
26 ноя 2025
Какие ИБ-задачи нужно решить уже сейчас?

Власти продолжают ужесточать действующие и вводить новые ИБ-требования. 2 декабря в 10:00 на вебинаре «Какие ИБ-задачи нужно решить уже сейчас?» GR-специалист «СёрчИнформ» Дмитрий Вощуков расскажет, какие новые требования уже действуют в законе о КИИ и как выполнить приказ ФСТЭК №117.

В программе:
Какие организации обязаны взаимодействовать с НКЦКИ?
В чем отличие приказов ФСТЭК №17 и №117?
Как ИБ-службам выстроить взаимодействие с руководством?
Какая ответственность предусмотрена за невыполнение требований нового приказа?
Как получить ресурсы для защиты информации?

Присоединяйтесь! Участие бесплатное.
1.5K views10:01
Подробнее
Поделиться:
Открыть/Комментировать
21 ноя 2025
Как обосновать инвестиции в ИБ?

Ответственные за ИБ в компании стремятся выстроить максимально защищенный периметр, но при обосновании бюджета зачастую сталкиваются с тем, что для руководства неочевидна отдача от затрат.

Подготовили чек-лист из 5 шагов, который поможет запланировать расходы на ИБ и обосновать их перед руководством.
1.83K views09:08
Подробнее
Поделиться:
Открыть/Комментировать
19 ноя 2025
DCAP против утечек?

Инцидент начинается не с утечки, а когда конфиденциальный файл «плохо лежал». Поэтому защита данных начинается с порядка: ИБ-специалист должен знать, сколько их и где они хранятся, кто имеет к ним доступ и как использует.

В новом выпуске AM Demo рассказываем, как DCAP «СёрчИнформ FileAuditor» решает эти задачи. Смотрите в выпуске:

Как найти все документы, которые подлежат защите;
Для чего нужны контент-бэкап и история версий;
Как контентное разграничение доступа к данным спасает от утечек (и в чем отличие от блокировок в DLP);
Зачем вовлекать пользователя в вопросы ИБ.

Запись доступна на YouTube, ВК Видео и RuTube.
1.86K views11:08
Подробнее
Поделиться:
Открыть/Комментировать
14 ноя 2025
От частного – к общему

В 2024 году 67% инцидентов в российских компаниях происходили из-за ошибок сотрудников. Через невнимательных работников злоумышленники крадут корпоративные данные и средства, шифруют инфраструктуру. Вспомнить хотя бы, как сотрудница компании из Тольятти стала жертвой фишинга и перевела мошенникам 121 миллион рублей, среди которых были не только личные накопления, но и средства со счетов работодателя.
Такие инциденты показывают, как «частная» атака на сотрудника может вывести киберпреступников прямиком к корпоративному бюджету.

Обучение сотрудников правилам корпоративной и личной ИБ помогает снизить подобные риски. В блоге на Хабре наш начальник отдела безопасности Алексей Дрозд рассказал, с какими угрозами сталкиваются сотрудники в соцсетях и мессенджерах. Делитесь с коллегами, чтобы не навлечь беду на компанию.

А еще напоминаем про наш практический материал «Эффективные практики обучения сотрудников правилам ИБ», в котором рассказываем, как организовать процесс обучения сотрудников.
2.17K views09:32
Подробнее
Поделиться:
Открыть/Комментировать
12 ноя 2025
Сегодня в России отмечается День специалиста по безопасности, поздравляем всех причастных! Желаем профессионального спокойствия, уверенности и стабильности в работе. Пусть ваш образ продолжает быть символом надежности и устойчивости для всех коллег и партнеров.
2.09K views08:02
Подробнее
Поделиться:
Открыть/Комментировать
7 ноя 2025
С пятницей! Помните, в одном из прошлых (не) безопасных дайджестов мы писали о сотруднике, которого обвиняли в сделках с хакерами? Так вот, дело получило продолжение

Оказалось, что нескольких работников компаний из сферы кибербезопасности DigitalMint и Sygnia Cybersecurity Services обвиняют в получении выплат от хакеров. Сотрудники заключали сделки, чтобы получать от хакеров часть выкупов от пострадавших компаний. Двум из них уже предъявлены обвинения. Подробнее
2.39K views11:03
Подробнее
Поделиться:
Открыть/Комментировать
6 ноя 2025
Все секреты защиты бизнеса в одном месте

Совместно с GlobalCIO выпустили большой спецпроект – руководство по построению целостной ИБ-стратегии. Собрали материалы, которые помогут ИБ-специалистам выстроить эффективную систему безопасности и получать от нее максимальный результат.

Вы узнаете:

Как защитить данные, рабочие станции и инфраструктуру;
Как повысить эффективность ИБ-инструментов;
Как закрыть требования регуляторов минимальным набором средств.

В спецпроекте раскрываем все секреты успешного построения комплексной ИБ.
2.1K views08:18
Подробнее
Поделиться:
Открыть/Комментировать
31 окт 2025
Бу, испугался? Не бойся, все самые страшные ИБ-инциденты собрали в традиционном дайджесте Halloween Edition.
В октябрьской подборке: заключенные души хакеров, облака южнокорейских госсервисов, превратившиеся в дым, и стажер, который пощекотал нервы ИБ-отделу. Обо всем читайте по ссылке.
2.4K views10:02
Подробнее
Поделиться:
Открыть/Комментировать
29 окт 2025
ИИ в работе ИБ-специалиста

Искусственный интеллект – не только доступный инструмент для решения повседневных задач, но и удобный помощник для выполнения корпоративных задач. По данным исследования, 77% ИБ-специалистов готовы использовать ИИ в работе.

Где могут быть риски и какие «слабости» ИИ нужно учесть, чтоб получить результат? Эксперт поделился кейсами о том, как искусственный интеллект работает на безопасность и не только.
2.6K views10:44
Подробнее
Поделиться:
Открыть/Комментировать
24 окт 2025
Приближаемся к экватору RoadShow SearchInform!

Конференции для ИТ- и ИБ-специалистов в самом разгаре и будут идти до 20 ноября. Мы окунемся в море практики и обсудим самые горячие тренды информационной безопасности. Впереди еще 14 городов РФ и СНГ.

Ближайшие даты:
28.10 – Казань
28.10 – Уфа
30.10 – Самара
30.10 – Пермь
04.11 – Алматы
04.11 – Баку
06.11 – Астана
06.11 – Ташкент

Успейте подать заявку, участие бесплатно.
2.84K views08:18
Подробнее
Поделиться:
Открыть/Комментировать
22 окт 2025
Приказ, который касается всех. Рассказываем, какие изменения приготовили регуляторы

1 марта 2026 года вступит в силу приказ ФСТЭК №117, который заменит приказ №17. Он расширяет круг государственных организаций, на которые распространяются требования по защите данных в информсистемах. Если приказ №17 касался только операторов ГИС, то новые требования нужно будет выполнять в отношении любых ИС организаций госсектора федерального и регионального уровней, органов местного самоуправления и муниципальных учреждений.

Наш GR-специалист Дмитрий Вощуков рассказал, как требования нового приказа отразятся на госорганизациях.
2.71K views10:43
Подробнее
Поделиться:
Открыть/Комментировать
SearchInform @searchinform
Открыть в Telegram