Что требует Указ Президента № 250 от госорганов, субъектов КИИ и системообразующих организаций: обязанности, запреты, проверки, ответственность руководителей.
Разбираем 109 мер приказа ФСТЭК России № 21 и проект его замены с 1 сентября 2026 года.
Как выбрать класс СКЗИ, оформить учёт, подготовиться к проверке ФСБ России и не остановить работу компании.
За июль 2026 года в БДУ ФСТЭК внесено 1851 новых уязвимостей, из них 196 критических. Распределение по уровням, эксплойты, топ уязвимого ПО — в отчёте CISOCLUB.
За первое полугодие 2026 года в БДУ ФСТЭК внесено 8582 новых уязвимостей, из них 758 критических. Распределение по уровням, эксплойты, топ уязвимого ПО — в отчёте CISOCLUB.
Разбор системы сертификации СЗИ ФСТЭК России, схемы и сроки, уровни доверия, обязанности вендора и проверка сертификата в реестре
За июнь 2026 года в БДУ ФСТЭК внесено 1369 новых уязвимостей, из них 193 критических. Разбивка по уровням, эксплойты, топ уязвимого ПО — в отчёте CISOCLUB.
Трансграничная передача данных: как уведомить Роскомнадзор и не нарушить закон.
Кому обязательна политика обработки персональных данных по 152-ФЗ, что в неё включить и как опубликовать, плюс готовый образец.
Разбираем, как построить защиту персональных данных по 152-ФЗ, от уровней защищённости и мер до документов и ответственности.
Как оформить согласие на обработку персональных данных по новым требованиям и избежать штрафов Роскомнадзора.
Кто такой оператор персональных данных, его обязанности по 152-ФЗ, уведомление Роскомнадзора, реестр операторов и ответственность.
Разбираем, кто такой CISO, чем занимается директор по информационной безопасности, за что отвечает по закону и как им стать.
Кому обязательна аттестация объектов информатизации, как проходит по приказу ФСТЭК России № 77 и сколько действует аттестат соответствия.
Разбираем виды лицензий ФСТЭК России, лицензионные требования к компании, перечень документов, размер госпошлины и порядок получения лицензии.
Кто обязан оценивать угрозы по методике ФСТЭК России, какие данные нужны, три этапа оценки и как получить модель угроз.
Что меняет приказ ФСТЭК России №117 для ГИС и госорганизаций: показатели Кзи и Пзи, сроки устранения уязвимостей, переход с приказа №17.
Порядок реагирования на компьютерные инциденты, сроки уведомления НКЦКИ, план реагирования и ежегодные тренировки по новому приказу ФСБ России
Разбираем требования приказа ФСТЭК России № 239 к безопасности значимых объектов КИИ, категории значимости, меры, средства защиты и импортозамещение.
Что такое ГосСОПКА, кто обязан подключаться и какие сроки информирования об инцидентах действуют в 2026 году.
Что такое КИИ, кто относится к субъектам и объектам по 187-ФЗ, категорирование, защита и ответственность.
Категорирование объектов КИИ в 2026 году изменилось: разберём актуальный порядок, сроки и ответственность.
Модель угроз безопасности информации по методике ФСТЭК России 2021. Пошаговый процесс разработки для ИСПДн, ГИС и объектов КИИ.
Что считается инцидентом ИБ по ГОСТ и 187-ФЗ. Обязанности субъектов КИИ, операторов ПДн, банков. Сроки уведомления.
Как усовершенствовать операции по кибербезопасности в 2023 году: автоматизация SOC, XDR, threat intelligence и другие подходы к повышению эффективности ИБ-операций.
ZTNA или VPN: что безопаснее для удалённой работы? Сравнение архитектур, производительности и уровня безопасности Zero Trust Network Access и традиционных VPN-решений.
Полное руководство по SASE (Secure Access Service Edge): архитектура, компоненты (SD-WAN, CASB, FWaaS, ZTNA), преимущества и этапы внедрения облачной модели безопасности.
Программы-вымогатели в 2023: эволюция ransomware, модель RaaS, двойное и тройное вымогательство. Актуальные киберриски и стратегии противодействия шифровальщикам.
Руководство по оценке рисков кибербезопасности: методологии (NIST, ISO 27005, OCTAVE), этапы процесса, матрицы рисков и практические рекомендации для организаций.
Подробное руководство по Kerbrute — инструменту для перебора и тестирования учётных записей Kerberos. Установка, команды, сценарии использования в пентесте и CTF.