Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
  • О компании
  • Пресс-кит
  • Лицензии и Сертификаты
  • Ключевые проекты
  • КиберАЛЬМАНАХ АйЭсТи
  • Вакансии и стажировка
  • Контакты
Новости
Услуги и решения
  • Защита персональных данных
    • Аудит информационных систем персональных данных
    • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
    • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
    • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
    • Security Expert Consulting and Support Centre
  • Защита государственных информационных систем (ГИС)
    • Аудит безопасности государственных информационных систем
    • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
    • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
    • Аттестация государственных информационных систем
    • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
  • Безопасность критической информационной инфраструктуры и АСУ ТП
    • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
    • Проектирование систем защиты информации для предприятий (СЗИ)
    • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
    • Безопасность критической информационной инфраструктуры (КИИ)
    • Категорирование объектов КИИ
    • Подготовка проектов организационно-распорядительных документов по защите КИИ
    • Проектирование систем защиты объектов КИИ и АСУ ТП
    • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
  • Информационная безопасность в финансовых организациях
    • Создание и модернизация удостоверяющих центров
    • NGFW под ключ — защита периметра без нагрузки на команду
    • Киберстрахование
    • CyberCheck
    • Эффективная кибербезопасность для вашей организации
    • Защита онлайн-сервисов
    • Подключение к Единой биометрической системе (ЕБС)
    • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
    • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
    • Аттестация выделенных помещений
  • Монтаж и Проектирование Слаботочных Систем
    • Внедрение интеллектуальных систем видеонаблюдения
    • Проектирование и монтаж слаботочных систем
    • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
  • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
    • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
    • Партнерская программа на услугу кибербезопасности для компаний РФ
  • Аудит и Экспертиза Сооружений
    • Технический и операционный аудит инженерных систем и процессов эксплуатации
    • Эксплуатация инженерных систем центров обработки данных
Партнеры
Ещё
    Задать вопрос
    8 800 700 19 56
    +7 (846) 373-44-99
    Заказать звонок
    info@zaschita-it.ru
    г. Самара, ул. Галактионовская, д.157, оф. 1001
    • Вконтакте
    • Telegram
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    8 800 700 19 56
    +7 (846) 373-44-99
    Заказать звонок
    О компании
    • О компании
    • Пресс-кит
    • Лицензии и Сертификаты
    • Ключевые проекты
    • КиберАЛЬМАНАХ АйЭсТи
    • Вакансии и стажировка
    • Контакты
    Новости
    Услуги и решения
    • Защита персональных данных
      • Аудит информационных систем персональных данных
      • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
      • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
      • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
      • Security Expert Consulting and Support Centre
    • Защита государственных информационных систем (ГИС)
      • Аудит безопасности государственных информационных систем
      • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
      • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
      • Аттестация государственных информационных систем
      • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
    • Безопасность критической информационной инфраструктуры и АСУ ТП
      • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
      • Проектирование систем защиты информации для предприятий (СЗИ)
      • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
      • Безопасность критической информационной инфраструктуры (КИИ)
      • Категорирование объектов КИИ
      • Подготовка проектов организационно-распорядительных документов по защите КИИ
      • Проектирование систем защиты объектов КИИ и АСУ ТП
      • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
    • Информационная безопасность в финансовых организациях
      • Создание и модернизация удостоверяющих центров
      • NGFW под ключ — защита периметра без нагрузки на команду
      • Киберстрахование
      • CyberCheck
      • Эффективная кибербезопасность для вашей организации
      • Защита онлайн-сервисов
      • Подключение к Единой биометрической системе (ЕБС)
      • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
      • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
      • Аттестация выделенных помещений
    • Монтаж и Проектирование Слаботочных Систем
      • Внедрение интеллектуальных систем видеонаблюдения
      • Проектирование и монтаж слаботочных систем
      • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
    • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
      • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
      • Партнерская программа на услугу кибербезопасности для компаний РФ
    • Аудит и Экспертиза Сооружений
      • Технический и операционный аудит инженерных систем и процессов эксплуатации
      • Эксплуатация инженерных систем центров обработки данных
    • Security Expert Consulting and Support Centre
    • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
    Партнеры
    Учебный центр
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      О компании
      • О компании
      • Пресс-кит
      • Лицензии и Сертификаты
      • Ключевые проекты
      • КиберАЛЬМАНАХ АйЭсТи
      • Вакансии и стажировка
      • Контакты
      Новости
      Услуги и решения
      • Защита персональных данных
        • Аудит информационных систем персональных данных
        • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
        • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
        • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
        • Security Expert Consulting and Support Centre
      • Защита государственных информационных систем (ГИС)
        • Аудит безопасности государственных информационных систем
        • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
        • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
        • Аттестация государственных информационных систем
        • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
      • Безопасность критической информационной инфраструктуры и АСУ ТП
        • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
        • Проектирование систем защиты информации для предприятий (СЗИ)
        • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
        • Безопасность критической информационной инфраструктуры (КИИ)
        • Категорирование объектов КИИ
        • Подготовка проектов организационно-распорядительных документов по защите КИИ
        • Проектирование систем защиты объектов КИИ и АСУ ТП
        • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
      • Информационная безопасность в финансовых организациях
        • Создание и модернизация удостоверяющих центров
        • NGFW под ключ — защита периметра без нагрузки на команду
        • Киберстрахование
        • CyberCheck
        • Эффективная кибербезопасность для вашей организации
        • Защита онлайн-сервисов
        • Подключение к Единой биометрической системе (ЕБС)
        • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
        • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
        • Аттестация выделенных помещений
      • Монтаж и Проектирование Слаботочных Систем
        • Внедрение интеллектуальных систем видеонаблюдения
        • Проектирование и монтаж слаботочных систем
        • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
      • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
        • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
        • Партнерская программа на услугу кибербезопасности для компаний РФ
      • Аудит и Экспертиза Сооружений
        • Технический и операционный аудит инженерных систем и процессов эксплуатации
        • Эксплуатация инженерных систем центров обработки данных
      • Security Expert Consulting and Support Centre
      • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
      Партнеры
      Учебный центр
        Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
        Телефоны
        8 800 700 19 56
        +7 (846) 373-44-99
        Заказать звонок
        Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
        • О компании
          • Назад
          • О компании
          • О компании
          • Пресс-кит
          • Лицензии и Сертификаты
          • Ключевые проекты
          • КиберАЛЬМАНАХ АйЭсТи
          • Вакансии и стажировка
          • Контакты
        • Новости
        • Услуги и решения
          • Назад
          • Услуги и решения
          • Защита персональных данных
            • Назад
            • Защита персональных данных
            • Аудит информационных систем персональных данных
            • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
            • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
            • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
            • Security Expert Consulting and Support Centre
          • Защита государственных информационных систем (ГИС)
            • Назад
            • Защита государственных информационных систем (ГИС)
            • Аудит безопасности государственных информационных систем
            • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
            • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
            • Аттестация государственных информационных систем
            • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
          • Безопасность критической информационной инфраструктуры и АСУ ТП
            • Назад
            • Безопасность критической информационной инфраструктуры и АСУ ТП
            • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
            • Проектирование систем защиты информации для предприятий (СЗИ)
            • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
            • Безопасность критической информационной инфраструктуры (КИИ)
            • Категорирование объектов КИИ
            • Подготовка проектов организационно-распорядительных документов по защите КИИ
            • Проектирование систем защиты объектов КИИ и АСУ ТП
            • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
          • Информационная безопасность в финансовых организациях
            • Назад
            • Информационная безопасность в финансовых организациях
            • Создание и модернизация удостоверяющих центров
            • NGFW под ключ — защита периметра без нагрузки на команду
            • Киберстрахование
            • CyberCheck
            • Эффективная кибербезопасность для вашей организации
            • Защита онлайн-сервисов
            • Подключение к Единой биометрической системе (ЕБС)
            • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
            • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
            • Аттестация выделенных помещений
          • Монтаж и Проектирование Слаботочных Систем
            • Назад
            • Монтаж и Проектирование Слаботочных Систем
            • Внедрение интеллектуальных систем видеонаблюдения
            • Проектирование и монтаж слаботочных систем
            • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
          • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Назад
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Партнерская программа на услугу кибербезопасности для компаний РФ
          • Аудит и Экспертиза Сооружений
            • Назад
            • Аудит и Экспертиза Сооружений
            • Технический и операционный аудит инженерных систем и процессов эксплуатации
            • Эксплуатация инженерных систем центров обработки данных
        • Партнеры
        • Учебный центр
        • 8 800 700 19 56
          • Назад
          • 8 800 700 19 56
          • +7 (846) 373-44-99
          • Заказать звонок
        info@zaschita-it.ru
        г. Самара, ул. Галактионовская, д.157, оф. 1001
        • Вконтакте
        • Telegram
        • Главная
        • Проекты
        • КиберАЛЬМАНАХ АйЭсТи
        • Журнал для руководителей компаний и специалистов ИБ Выпуск №10: октябрь

        Журнал для руководителей компаний и специалистов ИБ Выпуск №10: октябрь


        Описание

        Журнал для руководителей компаний и специалистов ИБ

        Выпуск №10: октябрь

        Октябрьский дайджест АйЭсТи Читать предыдущий номер

        Друзья, на связи команда АйЭсТи! Мы рады представить вам октябрьский выпуск нашего ежемесячного дайджеста для руководителей и специалистов в области информационной безопасности.

        Сегодня информационный поток огромен. Мы часто зацикливаемся на одном, пропуская важные аспекты и нюансы, которые на самом деле могут оказать решающее влияние на безопасность бизнеса.

        В этом выпуске:

        • Взлом «Орион Телеком»: почему технологии бессильны без процессов
        • Марафон по кибербезу: 4 урока по информационной безопасности
        • Чужие паспорта — ваши проблемы: ошибки при работе с ПДн
        • Я спросил ИБ-шника: «Где мои уязвимости»
        Атака, которую не заметили вовремя
        Денис Лихуто

        Денис Лихуто

        Технический директор АйЭсТи

        История «Орион Телеком» — это не просто кейс о взломе. Это зеркало всей отрасли, где инвестиции в оборудование растут быстрее, чем зрелость процедур.

        Любая компания может оказаться на месте «Орион Телеком», если не умеет управлять своими доступами, людьми и знаниями.

        История с инцидентом, описанным в заявлении компании «Орион Телеком» в правоохранительные органы, показывает, что даже при развитой сетевой инфраструктуре главный риск для бизнеса кроется не в вирусах и ботнетах, а в людях и процессах.

        12 июня 2025 года в 01:13 оператор зафиксировал сбой системы мониторинга и отключение сетевого оборудования

        В ходе расследования выяснилось, что произошло внешнее воздействие. Злоумышленники сбросили конфигурации, удалили операционные системы с серверов и очистили хранилища данных.

        Хакерская группа BO_Team_UA заявила о своей причастности к атаке. Однако, по данным технического расследования специалистами BI.ZONE, первичная компрометация системы произошла ещё в январе 2025 года, задолго до начала публичной фазы. Злоумышленники активизировались в конце мая, используя старую учётную запись бывшего сотрудника компании.

        Кадр 1
        Кадр 2
        Кадр 3
        Кадр 4
        Кадр 5
        Кадр 6
        Кадр 7

        Человеческий фактор — старейшая уязвимость

        Из описания видно, что для авторизации использовались скомпрометированные учётные записи. Среди них — логины уволенных ещё в 2022 году работников. Значит, после их ухода учётки не были своевременно заблокированы, а процедуры управления доступом (Identity Management) не выполнялись.

        Более того, BI.ZONE отмечают, что злоумышленники имели детальное знание внутренней архитектуры сети, включая схемы маршрутизации и расположение серверов. Это указывает на инсайдерскую осведомлённость — кто-то из бывших сотрудников мог передать информацию посторонним.

        Масштаб утечки

        Параллельно в телеграм-канале той же хакерской группы были опубликованы файлы с персональными данными абонентов:

        Почти 500 тысяч записей из базы abonents_info

        Так инцидент приобрёл не только технический, но и правовой масштаб — нарушение требований Федерального закона № 152-ФЗ «О персональных данных».

        Масштаб утечки

        Почему технически устойчивая сеть оказалась беззащитной

        Разрушительная сила этой атаки не в изощрённости вредоносного кода, а в сочетании организационных пробелов и отсутствия контроля.

        Три ключевых просчёта:

        1

        Неуправляемый доступ

        Учётные записи бывших сотрудников оставались активными, а права не были отозваны. Это открыло путь к несанкционированным подключениям без привлечения внимания службы безопасности.

        2

        Отсутствие сегментации

        Компрометация одной учётки позволила злоумышленникам уничтожить конфигурации на множестве устройств и серверов. При правильной сегментации ущерб ограничился бы одной подсетью.

        3

        Слабый мониторинг и реакция

        Нелегитимная активность фиксировалась ещё за несколько месяцев до атаки, но оставалась незамеченной. События были, но не было аналитики.

        Учимся на чужих ошибках: 4 принципа защиты

        Инцидент «Орион Телеком» — сигнал не только для операторов связи и компаний с распределённой ИТ-инфраструктурой. Это вызов всем.

        1

        Принцип Zero Trust

        Никому не доверять по умолчанию. Каждое подключение должно проходить проверку устройства и личности.

        2

        Системное управление доступами

        Деактивация учётных записей при увольнении, ротация ключей, MFA и минимально необходимые права.

        3

        Мониторинг и анализ аномалий

        SIEM и EDR должны выявлять нетипичные сценарии: массовое удаление, резкие изменения политик.

        4

        Бэкап 3-2-1

        3 копии, 2 типа носителей, 1 вне площадки.

        Марафон АйЭсТи: 4 урока информационной безопасности

        Осень — традиционное время для новых знаний. Альтернатива длинным лекциям — мини-марафон.

        Каждый вторник в течение пяти недель публикуем материалы по ключевым темам в ИБ

        Урок №1: ЗАКОНОДАТЕЛЬСТВО

        Что от нас хотят регуляторы

        Смотрим: Вебинар про новые правила работы с ПДн
        Читаем: Обзорная статья о том, как законодательство влияет на бизнес
        Скачиваем: Шаблоны согласий на обработку и распространение ПДн

        Урок №2: БАЗА

        Основы, которые закрывают 90% угроз

        Читаем: Безопасное использование гаджетов
        Инструкция: Как использовать публичный Wi-Fi
        Узнаем: Про дипфейки • Учимся узнавать фишинг
        Алгоритм: Действия при утечке

        Урок №3: ИМПОРТОЗАМЕЩЕНИЕ

        Выбираем решения без потери защищённости

        Сохраняем: Чек-лист: на что обратить внимание при выборе отечественного решения
        Отвечаем: На каверзные вопросы про импортозамещение в ИБ
        Используем: Пошаговый план для перехода от набора инструментов к экосистеме в ИБ

        Урок №4: УЯЗВИМОСТИ

        Которые можно закрыть заранее

        Изучаем: Популярные угрозы + самые эффективные меры защиты
        Запоминаем: Шпаргалка: 6 опасных вложений в электронных письмах
        Читаем: Статья про эволюцию DDoS-атак
        Слушаем: Подкаст: почему важно смотреть на свой бизнес глазами хакера
        Практикум: 5 барьеров для хакера, которые вы можете поставить прямо сейчас
        ЧУЖИЕ ПАСПОРТА — ВАШИ ПРОБЛЕМЫ

        Ежедневно в компаниях работают с десятками резюме, личных дел, медицинских справок и трудовых договоров. Каждый из этих документов — «мина» с точки зрения законодательства о персональных данных.

        Один неправильный шаг — штраф от Роскомнадзора и репутационные потери

        Хорошая новость: соблюдать требования законодательства несложно, если знать правила игры.

        В подкасте АйЭсТи раскрывается план:

        • 1. Что считается персональными данными
        • 2. На какие документы опираться и что изменилось в 2025 году
        • 3. Топ-5 ошибок HR-специалистов

        Обязательно к просмотру:

        • HR-специалистам и директорам по персоналу
        • Руководителям компаний
        • ИБ-специалистам
        • Юристам
        Смотреть видео
        Задачка для ИБ-специалистов: уровень Hard

        Проверьте свои знания

        Ситуация:

        Клиент онлайн-сервиса доставки еды отправил запрос на прекращение обработки его персональных данных и удаление его аккаунта.

        Вопрос:

        В какой срок компания обязана исполнить требование клиента и что нужно сделать помимо удаления аккаунта?

        Правильный ответ

        В течение 30 дней. Удалить аккаунт и все персональные данные, включая данные о заказах, так как они больше не нужны для целей обработки.

        Объяснение:

        Пункт 5 статьи 21 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» устанавливает срок исполнения требований субъекта ПДн — 30 дней.

        Почему нельзя тянуть:

        • Цель исчезла. Нет цели — нет обработки.
        • Обезличивание — не выход без оснований. Если не предусмотрено политиками и согласием, хранить обезличенные остатки нельзя.

        Подписаться на
        рассылку

        Будьте в курсе последних новостей отрасли

        Подписаться
        Назад к списку

        Услуги
        Защита персональных данных
        Защита государственных информационных систем (ГИС)
        Безопасность критической информационной инфраструктуры и АСУ ТП
        Информационная безопасность в финансовых организациях
        Монтаж и Проектирование Слаботочных Систем
        Поставка, внедрение и техническое сопровождение средств и систем защиты информации
        Аудит и Экспертиза Сооружений
        Компания
        О компании
        Пресс-кит
        Лицензии и Сертификаты
        Ключевые проекты
        КиберАЛЬМАНАХ АйЭсТи
        Вакансии и стажировка
        Контакты
        Проекты
        Новости
        Контакты
        Подписка на рассылку
        8 800 700 19 56
        +7 (846) 373-44-99
        Заказать звонок
        info@zaschita-it.ru
        г. Самара, ул. Галактионовская, д.157, оф. 1001
        • Вконтакте
        • Telegram
        Версия для печати
        Политика конфиденциальности
        Публичная оферта Robokassa
        © 2026 Все права защищены.
        Запуск сайта — Ribbla
        Заказать звонок
        Написать сообщение
        Ближайший офис
        Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.