CISO в России: ожидания бизнеса и реальность не совпадают
https://clck.ru/3TNg4A
The Edgers, SuperJob и PT Education опубликовали исследование о трансформации роли директора по информационной безопасности. Опросили 43 топ-менеджера — и получили три полярные картины одной и той же должности.
Главные цифры:
🔵Только 25% CEO высоко оценивают своего CISO.
🔵37,5% руководителей вообще не общаются с директором по ИБ напрямую
🔵62,5% CEO не ждут, что CISO будет участвовать в стратегическом планировании
🔵87,5% CEO считают, что их CISO не умеют обосновывать инвестиции в защиту в деньгах
🔵При этом 43,3% самих CISO ставят себе 8–10 баллов из 10
Три барьера, которые мешают:
1. У каждого CISO свои метрики — единого формата отчётности рынок не выработал.
2. Кибербез и бизнес говорят на разных языках: уязвимости vs P&L.
3. Образовательные программы заточены под нормативку и вендоров — управленческих компетенций там нет.
Авторы предлагают карту компетенций CISO 2.0 из трёх блоков — знания, навыки, образ мышления. И конкретные шаги для CEO, CISO и EdTech-рынка, чтобы синхронизировать ожидания.
Более 50% российских компаний можно взломать за несколько часов
https://clck.ru/3TMMoX
Анализ сотен проектов специалистами ScanFactory показал, что доступ к системам компаний можно получить за считанные часы, а иногда — менее чем за один час. Основная причина — сочетание нескольких уязвимостей.
Даже если каждая из них по отдельности не выглядит критичной, вместе они позволяют злоумышленникам быстро получить контроль над ключевыми ресурсами.
Аналитики «Кода Безопасности» опубликовали результаты ежегодного исследования по защите виртуальных сред — и цифры говорят о смене тренда
https://clck.ru/3TMKvQ
Что изменилось за год:
🔵Применение NGFW для анализа трафика в виртуальной среде — рост с 12% до 22%.
🔵Использование vGate для сегментации сети — с 36% до 44%.
🔵Доля сертифицированных ФСТЭК решений — с 35% до 41%.
🔵Компаний, не рассматривающих переход на отечественные платформы, стало вдвое меньше — 11% против 22%.
Рынок уходит от «экстренного импортозамещения» к осознанному выбору архитектур. Заказчики хотят не точечные продукты, а комплексные платформы, закрывающие сразу несколько задач безопасности.
При этом зарубежные платформы пока удерживают позиции:
🔵VMware — 54%,
🔵Microsoft Hyper-V — 33%.
72% опрошенных ждут от вендоров готовых шаблонов политик для ГИС, ИСПДн и КИИ, а 55% выделяют защиту контейнерных сред как отдельный приоритет.
КЛЮЧЕВЫЕ ИЗМЕНЕНИЯ В ТРЕБОВАНИЯХ ФСТЭК №117 — ЧТО ИЗМЕНИЛОСЬ В ЗАЩИТЕ ИНФОРМАЦИИ
6 мая (среда), в 11:00 (мск)
Регистрация
https://clck.ru/3TJciv
С 1 марта 2026 года Приказ ФСТЭК России №117 официально вступил в силу и заменил прежние требования (№17). На практике это уже означает одно: правила защиты информации в государственных и смежных системах изменились, и работать «по старым подходам» больше нельзя.
На вебинаре разберём, как новые требования работают в реальности и что нужно было (и ещё можно успеть) скорректировать.
Программа
🔵Как изменилась область применения требований: ГИС, МИС, госучреждения и другие организации.
🔵Процессный подход PDCA в ИБ: как его применять на практике.
🔵Новые требования к современным технологиям: облака, контейнеры, API, IoT.
🔵Документы, ОРД, подрядчики, удалённый доступ и новые правила соответствия.
🔵Квалификация специалистов, оценка защищённости, проверки, аттестация и взаимодействие с ГосСОПКА.
ИБ-специалистам, руководителям ИБ, архитекторам, специалистам по комплаенсу и всем, кто работает с государственными информационными системами и требованиями ФСТЭК.
Спикер
Антон Каратеев
Эксперт по ИБ с более чем 10-летним опытом, магистр ИБ, руководитель и реализатор десятков ИБ-проектов.
Зарегистрируйтесь по ссылке
https://clck.ru/3TJciv
В России смягчили проект закона о регулировании ИИ
https://clck.ru/3TJXAJ
Из обновлённой версии документа убрали несколько спорных требований:
🔵Больше нет обязательства обучать «суверенные» и «национальные» ИИ-модели только на российских данных.
🔵 Исключено требование, чтобы такие системы создавали только граждане РФ.
🔵 Убрали норму о присвоении статуса ОРИ онлайн-сервисам с аудиторией от 500 тыс. пользователей.
Теперь ключевое условие — разработчиком должно быть юрлицо, зарегистрированное в России, а сама технология должна соответствовать российскому законодательству.
Ранее бизнес критиковал первоначальную редакцию: компании предупреждали о росте затрат на внедрение ИИ на 20–40% и замедлении запуска новых продуктов.
Также власти заявили, что запрета иностранных ИИ-сервисов в России не планируется — при соблюдении требований законодательства они смогут работать и даже получать статус «доверенных».