Найти в Дзене
Как соблюдение требований ИБ помогло избежать штрафа за утечку персональных данных. Кейс РЖД
В феврале 2026 года Девятый арбитражный апелляционный суд вынес знаковое решение: отменил штраф в размере 150 000 руб. в отношении ОАО «РЖД» за утечку персональных данных (ч. 1 ст. 13.11 КоАП РФ). В Telegram-канале хакерской группировки обнаружили базу, содержащую более 17 млн строк данных сотрудников: ФИО, должности и email-адреса. Регулятор зафиксировал нарушение в ходе мониторинга сети Интернет. Апелляция учла три критически важных фактора. ✅ Выполнение регламентов. Регулятор не смог доказать, что компания пренебрегла мерами защиты информации...
20 часов назад
За прошедший год законодательство о персональных данных (ПДн) заметно ужесточилось. Появились новые требования к локализации данных, ограничения на использование иностранных мессенджеров, оборотные штрафы, изменения в правилах проверок Роскомнадзора и новые подходы к обезличиванию данных. Параллельно формируются и новые тенденции: регулирование ИИ, возможное обязательное использование российского ПО для обработки ПДн, переход к отраслевым стандартам и дальнейшее усиление ответственности за нарушения. В статье разобрали ключевые изменения 2025 года и предпосылки того, какие требования могут появиться в ближайшем будущем. Читать статью ➡️ #законодательство
2 дня назад
Роскомнадзор опубликовал план профилактических визитов к операторам ПДн в 2026
В середине февраля Роскомнадзор (РКН) опубликовал план профилактических визитов к операторам персональных данных (ПДн) на 2026 год. «Профилактический визит Роскомнадзора что это значит» — популярный поисковый запрос. Объясняем. Формально — это «беседа» (очно или по ВКС). Фактически — способ заранее посмотреть вашу реальную обработку ПДн. Но если находят нарушения, следующий шаг — уже контрольные (надзорные) мероприятия...
2 недели назад
Как выбрать команду для проведения пентеста? Результат пентеста почти полностью определяется тем, кто его проводит. Формально одинаковая услуга на практике может означать совершенно разный уровень глубины — от поверхностной проверки до полноценного моделирования атаки. Владислав Шубин, руководитель направления пентестов Infosecurity: «Пентест — это не отчёт ради галочки и не набор автоматических проверок. Это моделирование реального злоумышленника с пониманием отраслевой специфики и бизнес-контекста. В команде Infosecurity работают сертифицированные специалисты со стажем более 8 лет, входящие в топ-10 пентестеров России. Мы подтверждаем экспертизу международными сертификатами Offensive Security (OSCP), eCPPT v2, eCPTX v2, eWPT v1, eWPTX v2, eMAPT, а также профильными техническими квалификациями. Но ключевое — это не сами сертификаты, а практический опыт работы в различных отраслях и понимание того, как конкретная уязвимость может трансформироваться в реальный бизнес-риск». Чтобы одинаково понимать, что вообще считается пентестом и какие форматы работ за этим стоят, подготовили краткий разбор. Подробнее в статье in4security.com/...6➡️
3 недели назад
Приказ ФСТЭК 117: как изменятся требования и к чему готовиться
С 1 марта 2026 года начинает применяться приказ ФСТЭК России № 117, устанавливающий требования к защите информации в государственных информационных системах, а также в информационных системах государственных органов, учреждений и унитарных предприятий. В начале февраля регулятор опубликовал проект документа «Мероприятия и меры по защите информации, содержащейся в информационных системах». Он раскрывает практическую сторону применения норм приказа и поясняет порядок их реализации. «На текущий момент это именно проект — до 19 февраля продолжается общественное обсуждение...
3 недели назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала