Найти в Дзене
Кто поможет разобраться в новых требованиях 152-ФЗ
? Тему разберёт Эльшан Мамедов — кандидат юридических наук, эксперт по защите информации, доцент Центра компетенций по кибербезопасности ИРНИТУ и преподаватель программ по информационной безопасности Академии АйТи. 12 марта проведём вебинар «Обработка персональных данных в новых реалиях: ключевые изменения в законодательстве и правоприменительной практике». На вебинаре разберём, как изменения в 152-ФЗ и КоАП РФ влияют на работу...
21 час назад
ИИ в разработке электронных курсов: между скоростью и безопасностью
Компании и корпоративные университеты все чаще рассматривают нейросети как инструмент разработки электронных курсов для обучения сотрудников. Но при работе с внутренними документами возникает важный вопрос: как использовать ИИ при разработке электронного контента и при этом не создавать рисков утечки данных компании? 25 марта в 11:00 (мск) приглашаем на вебинар «ИИ в разработке курсов для корпоративного обучения: между скоростью и безопасностью». Разберём: - почему публичные ИИ-сервисы не подходят...
1 день назад
Обработка персональных данных: что компаниям важно пересмотреть после изменений 152-ФЗ
Иногда нарушения требований к обработке персональных данных обнаруживаются только во время проверки регулятора — например, когда выясняется, что согласие пользователей на обработку персональных данных на сайте оформлено некорректно. По данным РБК со ссылкой на аналитиков подразделения киберразведки компании F6, в 2025 году в открытом доступе оказалось более 767 млн записей с персональными данными россиян — на 67,6% больше, чем годом ранее. Для многих компаний это означает необходимость проверить процессы обработки персональных данных до того, как проблему выявит проверка...
5 дней назад
Кибератаки на инфраструктуру компаний: какие риски они создают для бизнеса
Почти треть российских компаний в 2025 году столкнулись более чем с десятью кибератаками на свою инфраструктуру - об этом говорится в исследовании Центра компетенций сетевой безопасности компании «Гарда». Что это означает для бизнеса Кибератаки всё чаще влияют не только на работу систем, но и на бизнес-результаты компаний - включая доверие клиентов и стабильность операций. Самыми распространенными угрозами остаются фишинговые атаки и методы социальной инженерии - с ними сталкивались 69% компаний...
6 дней назад
Объекты КИИ: утвержден масштабный отраслевой перечень объектов
26 февраля 2026 года распоряжением Правительства РФ №360-р утвержден отраслевой перечень типовых объектов критической информационной инфраструктуры. С документом можно ознакомиться на Портале официального опубликования правовых актов. Перечень охватывает более 400 типов объектов в здравоохранении, транспорте, энергетике, финансовом секторе и других отраслях. Это нормативная база, которая позволяет сопоставить ваши информационные системы, АСУ ТП и сети связи с требованиями Федерального закона №187-ФЗ...
1 неделю назад
Директор по информационной безопасности - это руководитель, ответственный за разработку, внедрение и управление стратегиями информационной
безопасности организации. Директор по информационной безопасности отвечает за устойчивость бизнеса: формирует стратегию защиты, определяет приоритеты, выстраивает систему контроля и докладывает руководству об уровне риска. Эта роль требует управленческого мышления. Подробно разобрали различия ролей и карьерные траектории в статье на сайте Академии АйТи...
1 неделю назад
С 1 марта 2026 года вступил в силу федеральный закон №168-ФЗ
Он запрещает использовать иностранные слова в публичных коммуникациях, если они не закреплены в нормативных словарях русского языка. Закон требует размещать информацию для потребителей на русском языке. Речь не только о рекламе. Под правило попадают сайты, карточки услуг, интерфейсы, посты в социальных сетях, инструкции и другие материалы, адресованные широкой аудитории...
1 неделю назад
Когда обучение информационной безопасности становится неизбежным
? Есть три сценария. Первый - после проверки. В акте фиксируется отсутствие подтверждённой квалификации или несоответствие требованиям к ДПО (от 360 часов). Это формальное нарушение. Второй - после инцидента. Оценивается фактическое состояние: соблюдаются ли регламенты, выдерживаются ли сроки устранения уязвимостей, подтверждена ли квалификация исполнителей. Выявленные отклонения становятся основанием для предписаний и санкций. Третий - до проверки и до инцидента. Организация сопоставляет...
1 неделю назад
Цифровая трансформация меняет процессы, роли и структуру ответственности
Сопротивление, спад эффективности и напряжение в команде — не исключение, а закономерность. Вопрос не в том, возникнет ли реакция. Вопрос — понимаете ли вы её механику и умеете ли ею управлять. Сегодня разберём: — почему люди боятся перемен и можно ли научить их привыкнуть; — модель SCARF и определение готовности персонала к изменениям; — кривую изменений Кюблер-Росс и этапы реакции на изменения; —...
1 неделю назад
Ранее мы разобрали изменения в Приказе ФСТЭК РФ №117, которые вступят в силу 1 марта 2026 года
С требования к кадровым нормам можно подробнее ознакомиться в нашей статье. Если ваша организация подпадает под действие Приказа №117, рационально заранее: • провести аудит кадрового состава; • определить долю специалистов с профильным образованием или ДПО (от 360 часов); • закрыть дефицит через профессиональную переподготовку...
2 недели назад
Ранее мы разобрали изменения в Приказе ФСТЭК РФ №117, которые вступят в силу 1 марта 2026 года
С требования к кадровым нормам можно подробнее ознакомиться в нашей статье. Если ваша организация подпадает под действие Приказа №117, рационально заранее: • провести аудит кадрового состава; • определить долю специалистов с профильным образованием или ДПО (от 360 часов); • закрыть дефицит через профессиональную переподготовку...
2 недели назад
Кривая изменений: почему команды проходят через сопротивление и спад
Когда в компании запускается цифровая трансформация, руководитель ожидает движения вперёд: новые процессы, технологии, эффективность. Команда же, почти всегда проходит другой путь: Сначала — отрицание: «Это несущественно, всё останется как раньше». Затем — сопротивление: возникают сомнения, усиливаются согласования, появляется осторожность в решениях. Далее — спад: мотивация временно снижается, производительность может просесть, нагрузка ощущается сильнее. И только после этого возможен переход к принятию и адаптации...
2 недели назад