Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
  • О компании
  • Пресс-кит
  • Лицензии и Сертификаты
  • Ключевые проекты
  • КиберАЛЬМАНАХ АйЭсТи
  • Вакансии и стажировка
  • Контакты
Новости
Услуги и решения
  • Защита персональных данных
    • Аудит информационных систем персональных данных
    • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
    • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
    • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
    • Security Expert Consulting and Support Centre
  • Защита государственных информационных систем (ГИС)
    • Аудит безопасности государственных информационных систем
    • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
    • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
    • Аттестация государственных информационных систем
    • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
  • Безопасность критической информационной инфраструктуры и АСУ ТП
    • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
    • Проектирование систем защиты информации для предприятий (СЗИ)
    • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
    • Безопасность критической информационной инфраструктуры (КИИ)
    • Категорирование объектов КИИ
    • Подготовка проектов организационно-распорядительных документов по защите КИИ
    • Проектирование систем защиты объектов КИИ и АСУ ТП
    • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
  • Информационная безопасность в финансовых организациях
    • Создание и модернизация удостоверяющих центров
    • NGFW под ключ — защита периметра без нагрузки на команду
    • Киберстрахование
    • CyberCheck
    • Эффективная кибербезопасность для вашей организации
    • Защита онлайн-сервисов
    • Подключение к Единой биометрической системе (ЕБС)
    • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
    • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
    • Аттестация выделенных помещений
  • Монтаж и Проектирование Слаботочных Систем
    • Внедрение интеллектуальных систем видеонаблюдения
    • Проектирование и монтаж слаботочных систем
    • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
  • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
    • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
    • Партнерская программа на услугу кибербезопасности для компаний РФ
  • Аудит и Экспертиза Сооружений
    • Технический и операционный аудит инженерных систем и процессов эксплуатации
    • Эксплуатация инженерных систем центров обработки данных
Партнеры
Ещё
    Задать вопрос
    8 800 700 19 56
    +7 (846) 373-44-99
    Заказать звонок
    info@zaschita-it.ru
    г. Самара, ул. Галактионовская, д.157, оф. 1001
    • Вконтакте
    • Telegram
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    8 800 700 19 56
    +7 (846) 373-44-99
    Заказать звонок
    О компании
    • О компании
    • Пресс-кит
    • Лицензии и Сертификаты
    • Ключевые проекты
    • КиберАЛЬМАНАХ АйЭсТи
    • Вакансии и стажировка
    • Контакты
    Новости
    Услуги и решения
    • Защита персональных данных
      • Аудит информационных систем персональных данных
      • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
      • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
      • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
      • Security Expert Consulting and Support Centre
    • Защита государственных информационных систем (ГИС)
      • Аудит безопасности государственных информационных систем
      • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
      • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
      • Аттестация государственных информационных систем
      • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
    • Безопасность критической информационной инфраструктуры и АСУ ТП
      • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
      • Проектирование систем защиты информации для предприятий (СЗИ)
      • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
      • Безопасность критической информационной инфраструктуры (КИИ)
      • Категорирование объектов КИИ
      • Подготовка проектов организационно-распорядительных документов по защите КИИ
      • Проектирование систем защиты объектов КИИ и АСУ ТП
      • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
    • Информационная безопасность в финансовых организациях
      • Создание и модернизация удостоверяющих центров
      • NGFW под ключ — защита периметра без нагрузки на команду
      • Киберстрахование
      • CyberCheck
      • Эффективная кибербезопасность для вашей организации
      • Защита онлайн-сервисов
      • Подключение к Единой биометрической системе (ЕБС)
      • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
      • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
      • Аттестация выделенных помещений
    • Монтаж и Проектирование Слаботочных Систем
      • Внедрение интеллектуальных систем видеонаблюдения
      • Проектирование и монтаж слаботочных систем
      • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
    • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
      • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
      • Партнерская программа на услугу кибербезопасности для компаний РФ
    • Аудит и Экспертиза Сооружений
      • Технический и операционный аудит инженерных систем и процессов эксплуатации
      • Эксплуатация инженерных систем центров обработки данных
    • Security Expert Consulting and Support Centre
    • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
    Партнеры
    Учебный центр
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      О компании
      • О компании
      • Пресс-кит
      • Лицензии и Сертификаты
      • Ключевые проекты
      • КиберАЛЬМАНАХ АйЭсТи
      • Вакансии и стажировка
      • Контакты
      Новости
      Услуги и решения
      • Защита персональных данных
        • Аудит информационных систем персональных данных
        • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
        • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
        • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
        • Security Expert Consulting and Support Centre
      • Защита государственных информационных систем (ГИС)
        • Аудит безопасности государственных информационных систем
        • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
        • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
        • Аттестация государственных информационных систем
        • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
      • Безопасность критической информационной инфраструктуры и АСУ ТП
        • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
        • Проектирование систем защиты информации для предприятий (СЗИ)
        • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
        • Безопасность критической информационной инфраструктуры (КИИ)
        • Категорирование объектов КИИ
        • Подготовка проектов организационно-распорядительных документов по защите КИИ
        • Проектирование систем защиты объектов КИИ и АСУ ТП
        • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
      • Информационная безопасность в финансовых организациях
        • Создание и модернизация удостоверяющих центров
        • NGFW под ключ — защита периметра без нагрузки на команду
        • Киберстрахование
        • CyberCheck
        • Эффективная кибербезопасность для вашей организации
        • Защита онлайн-сервисов
        • Подключение к Единой биометрической системе (ЕБС)
        • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
        • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
        • Аттестация выделенных помещений
      • Монтаж и Проектирование Слаботочных Систем
        • Внедрение интеллектуальных систем видеонаблюдения
        • Проектирование и монтаж слаботочных систем
        • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
      • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
        • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
        • Партнерская программа на услугу кибербезопасности для компаний РФ
      • Аудит и Экспертиза Сооружений
        • Технический и операционный аудит инженерных систем и процессов эксплуатации
        • Эксплуатация инженерных систем центров обработки данных
      • Security Expert Consulting and Support Centre
      • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
      Партнеры
      Учебный центр
        Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
        Телефоны
        8 800 700 19 56
        +7 (846) 373-44-99
        Заказать звонок
        Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
        • О компании
          • Назад
          • О компании
          • О компании
          • Пресс-кит
          • Лицензии и Сертификаты
          • Ключевые проекты
          • КиберАЛЬМАНАХ АйЭсТи
          • Вакансии и стажировка
          • Контакты
        • Новости
        • Услуги и решения
          • Назад
          • Услуги и решения
          • Защита персональных данных
            • Назад
            • Защита персональных данных
            • Аудит информационных систем персональных данных
            • Разработка организационно-распорядительной документации, регламентирующей процедуру обработки персональных данных
            • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №21)
            • Подготовка к проверкам Роскомнадзора, ФСТЭК РФ, ФСБ РФ
            • Security Expert Consulting and Support Centre
          • Защита государственных информационных систем (ГИС)
            • Назад
            • Защита государственных информационных систем (ГИС)
            • Аудит безопасности государственных информационных систем
            • Разработка организационно-распорядительной документации (согласование модели угроз и технического задания с ФСТЭК)
            • Поставка, установка и настройка средств защиты информации в соответствии с требованиями законодательства РФ (приказ ФСТЭК №17)
            • Аттестация государственных информационных систем
            • Подготовка к проверкам ФСТЭК РФ, ФСБ РФ
          • Безопасность критической информационной инфраструктуры и АСУ ТП
            • Назад
            • Безопасность критической информационной инфраструктуры и АСУ ТП
            • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
            • Проектирование систем защиты информации для предприятий (СЗИ)
            • Экспертный аудит защищенности информационных систем и телекоммуникационной инфраструктуры
            • Безопасность критической информационной инфраструктуры (КИИ)
            • Категорирование объектов КИИ
            • Подготовка проектов организационно-распорядительных документов по защите КИИ
            • Проектирование систем защиты объектов КИИ и АСУ ТП
            • Внедрение и обслуживание систем защиты объектов КИИ и АСУ ТП
          • Информационная безопасность в финансовых организациях
            • Назад
            • Информационная безопасность в финансовых организациях
            • Создание и модернизация удостоверяющих центров
            • NGFW под ключ — защита периметра без нагрузки на команду
            • Киберстрахование
            • CyberCheck
            • Эффективная кибербезопасность для вашей организации
            • Защита онлайн-сервисов
            • Подключение к Единой биометрической системе (ЕБС)
            • Поставка, внедрение, модернизация и обслуживание средств криптографической защиты информации
            • Выполнение работ по защите информации в финансовых организациях (СТО БРР, ГОСТ Р 57580.1-2017)
            • Аттестация выделенных помещений
          • Монтаж и Проектирование Слаботочных Систем
            • Назад
            • Монтаж и Проектирование Слаботочных Систем
            • Внедрение интеллектуальных систем видеонаблюдения
            • Проектирование и монтаж слаботочных систем
            • Техническое обслуживание кабельных систем, коммутационного и компьютерного оборудования
          • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Назад
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Партнерская программа на услугу кибербезопасности для компаний РФ
          • Аудит и Экспертиза Сооружений
            • Назад
            • Аудит и Экспертиза Сооружений
            • Технический и операционный аудит инженерных систем и процессов эксплуатации
            • Эксплуатация инженерных систем центров обработки данных
        • Партнеры
        • Учебный центр
        • 8 800 700 19 56
          • Назад
          • 8 800 700 19 56
          • +7 (846) 373-44-99
          • Заказать звонок
        info@zaschita-it.ru
        г. Самара, ул. Галактионовская, д.157, оф. 1001
        • Вконтакте
        • Telegram
        • Главная
        • Проекты
        • КиберАЛЬМАНАХ АйЭсТи
        • Журнал для руководителей компаний и специалистов ИБ Выпуск №7: июль

        Журнал для руководителей компаний и специалистов ИБ Выпуск №7: июль


        Описание

        Журнал для руководителей компаний и специалистов ИБ

        Июльский дайджест АйЭсТи Читать предыдущий номер

        Друзья, на связи команда АйЭсТи! Мы рады представить вам июльский выпуск нашего ежемесячного дайджеста для руководителей и специалистов в области информационной безопасности.

        В этом выпуске:

        • Главная угроза первого полугодия 2025
        • Эволюция атак: DDoS стал умнее
        • «Галочка» под формой на сайте — не согласие на обработку данных: экспресс-разбор эксперта
        • Проверьте — насколько вы сильны в ИБ
        Угроза первого полугодия 2025: DDoS-атаки
        По данным Роскомнадзора, за первое полугодие 2025 года было зафиксировано почти 5,5 тыс. нападений на серверы и ресурсы отечественных организаций. Это на 60% больше, чем за аналогичный период в прошлом году.
        Игорь Лим

        Игорь Лим

        Руководитель департамента внедрения и сопровождения решений ИБ АйЭсТи
        Источник: Коммерсантъ

        Что такое DDoS-атака и как она работает?

        DDoS (Distributed Denial of Service) — это распределённая атака отказа в обслуживании, цель которой — сделать онлайн-ресурс недоступным для пользователей. Это достигается путём отправки огромного количества запросов к целевому серверу, что перегружает его и мешает обрабатывать легитимный трафик.

        Это можно сравнить с магазином, к кассе которого внезапно выстраивается толпа людей. Но вместо того чтобы совершать покупки, каждый просто задаёт один и тот же вопрос: «Касса работает?» — из-за чего кассир не может обслуживать настоящих покупателей. Так и при DDoS-атаке: сервер тратит ресурсы на обработку бессмысленных запросов и «падает».

        Кто под прицелом: самые уязвимые отрасли

        Цели атак могут быть разными: от чисто экономических до политических, а также для демонстрации возможностей хакерских групп. Особый риск представляют компании из следующих сфер:

        Электронная коммерция

        Каждая минута простоя означает потерю прибыли и доверия клиентов. Интернет-магазины становятся особенно уязвимыми в периоды высокого трафика.

        Логистика и транспорт

        Сбой в цифровой инфраструктуре приводит к срывам в цепочках поставок и может парализовать целые отрасли экономики.

        Финансовые учреждения

        Банки и платёжные системы являются одними из самых частых мишеней злоумышленников из-за высокой ценности данных.

        Государственные структуры

        В условиях геополитической нестабильности часто становятся объектами целенаправленных атак с политической мотивацией.

        Эволюция атак: DDoS стал умнее

        DDoS-атаки в 2025 году кардинально отличаются от тех, что были 10 лет назад. Ранее запросы были максимально простыми. Сегодняшние атаки мимикрируют под легитимный трафик, затрудняя выявление и блокировку. Хакеры используют уязвимости в современном программном обеспечении, постоянно меняя методы воздействия.

        Кроме того, активно используются инструменты на базе искусственного интеллекта. Боты круглосуточно сканируют интернет-пространство в поисках уязвимых IP-адресов, после чего цели атак выбираются либо вручную, либо автоматически.

        Простые пользователи тоже в опасности

        Важно понимать: жертвой DDoS-атаки может быть не только крупная компания, но и обычный пользователь — в роли "невольного участника". Через вредоносное ПО злоумышленники формируют ботнет-сети.

        Важно Высокий риск

        Заражение устройств

        Пользователь может не подозревать, что его компьютер участвует в атаках. В фоновом режиме устройство выполняет команды хакеров, IP-адрес попадает в чёрные списки.

        Скрытая угроза Средний риск

        Как не попасть в ботнет?

        Всё начинается с цифровой гигиены. Несколько простых, но действенных рекомендаций:

        • Не отключайте брандмауэр — он является первой линией обороны.
        • Обновляйте операционную систему и антивирусы — большинство заражений происходит через уязвимости в устаревшем ПО.
        • Не скачивайте ПО из непроверенных источников — многие заражения происходят через "бесплатные" утилиты.
        • Настройте фильтрацию трафика — особенно если вы пользуетесь домашним роутером.
        Получить консультацию по защите
        Фиксим недочеты до того, как их заметят надзорные органы

        Почему «галочка» под формой на сайте — не согласие на обработку данных

        На многих сайтах используется форма обратной связи с галочкой: «Я даю согласие на обработку персональных данных». Однако с точки зрения закона этого недостаточно. Если вы используете такую форму без дополнительных механизмов идентификации — готовьтесь к претензиям от надзорных органов.

        Почему просто галочки недостаточно

        С юридической точки зрения, доказательством получения согласия на обработку ПДн является однозначная идентификация человека, который это согласие дал.

        Сергей Быков

        Сергей Быков

        Руководитель отдела аналитики и организации защиты информации АйЭсТи

        Ситуация:

        Акакий Акакиевич заходит на сайт, где есть форма: «Оставьте ФИО и номер телефона — оператор свяжется с вами». Но вместо своих данных он вводит информацию вымышленной Ирины Петровны и ставит галочку.

        В этом случае, с точки зрения регулятора, согласие не получено. Потому что доказать, что это галочку поставило лицо, которое заполняло форму, попросту невозможно.

        Как получить согласие правильно

        Согласно закону, единственная форма согласия человека, которое он может предоставить в электронном виде — подписать свое обращение электронной подписью.

        Оптимальный способ: интегрировать сайт с единой системой идентификации и аутентификации на портале Госуслуги.

        Так вы получите 100% гарантию того, что согласие дал именно тот, кто указан в форме.

        Задачки для ИБ-специалистов
        ИБ тестирование

        Проверьте, насколько вы сильны в ИБ

        Ответьте, как правильно поступить в разных случаях

        Кибербезопасность

        Вопрос 1

        Ситуация: Компания обрабатывает персональные данные пользователей в рамках своего онлайн-сервиса. В запросе на согласие пользователя необходимо указать, кому именно передаются эти данные.

        Что из следующего будет соответствовать требованиям законодательства?

        • а) Достаточно просто указать, что данные передаются третьим лицам.
        • б) Необходимо указать конкретные организации или лица, которым передаются персональные данные, и описание их действий с этими ПДн.

        Правильный ответ: б

        В согласии на обработку персональных данных нужно указать конкретную организацию или лицо, кому именно, какие персональные данные передаются и какие действия с ними будут предприниматься.

        Вопрос 2

        Ситуация: В организации изменился состав третьих лиц, которым могут передаваться персональные данные пользователей. Новый контрагент теперь имеет доступ к этим данным.

        Как следует поступить с уже полученным согласием от пользователей?

        • а) Необходимо повторно получить согласие от каждого субъекта данных.
        • б) Достаточно обновить политику обработки данных на сайте, добавив информацию о новом контрагенте.

        Правильный ответ: а

        Так как согласие субъекта было получено для передачи данных конкретным третьим лицам, необходимо получить повторное согласие в случае изменения состава этих третьих лиц.

        Вопрос 3

        Ситуация: Организация использует программу 1С для обработки персональных данных сотрудников.

        Является ли это автоматизированной обработкой данных?

        • а) Да, это автоматизированная обработка, поскольку используется программное обеспечение, работающее на вычислительных устройствах.
        • б) Нет, это не автоматизированная обработка, так как данные обрабатываются вручную.

        Правильный ответ: а

        Использование программного обеспечения, установленного на компьютере, означает, что обработка данных является автоматизированной.

        Нужна помощь с соблюдением требований? Связаться с экспертами

        Подписаться на
        рассылку

        Будьте в курсе последних новостей отрасли

        Подписаться
        Назад к списку

        Услуги
        Защита персональных данных
        Защита государственных информационных систем (ГИС)
        Безопасность критической информационной инфраструктуры и АСУ ТП
        Информационная безопасность в финансовых организациях
        Монтаж и Проектирование Слаботочных Систем
        Поставка, внедрение и техническое сопровождение средств и систем защиты информации
        Аудит и Экспертиза Сооружений
        Компания
        О компании
        Пресс-кит
        Лицензии и Сертификаты
        Ключевые проекты
        КиберАЛЬМАНАХ АйЭсТи
        Вакансии и стажировка
        Контакты
        Проекты
        Новости
        Контакты
        Подписка на рассылку
        8 800 700 19 56
        +7 (846) 373-44-99
        Заказать звонок
        info@zaschita-it.ru
        г. Самара, ул. Галактионовская, д.157, оф. 1001
        • Вконтакте
        • Telegram
        Версия для печати
        Политика конфиденциальности
        Публичная оферта Robokassa
        © 2026 Все права защищены.
        Запуск сайта — Ribbla
        Заказать звонок
        Написать сообщение
        Ближайший офис
        Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.