Блог компании Уральский центр систем безопасности.

Защита ИИ, которую нельзя игнорировать в 2026 году

28 июля на вебинаре эксперты УЦСБ и AppSec Solutions расскажут, как защитить ИИ-системы, соответствовать актуальным нормативным требованиям и выбрать эффективные средства защиты.На вебинаре вы узнаете:какие угрозы делают защиту ИИ приоритетом и как они влияют на бизнес;какие требования необходимо учитывать и как оценить защищенность ИИ-системы;какие средства защиты доступны сегодня — open-source и коммерческие решения;как AppSec.AI Gate защищает ИИ-приложения — демонстрация ИИ-файрвола на практике.Вебинар будет полезен

продолжить чтение

Обзор изменений в законодательстве за июнь 2026 года

В обзоре изменений за июнь 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим официально опубликованные отраслевые особенности категорирования объектов КИИ в области оборонной промышленности.2. Финансовые организацииРазберем методические рекомендации Банка России по обеспечению ИБ при разработке и применении ИИ на финансовом рынке.3. ИноеРассмотрим официально опубликованный Федеральный закон о технологической платформе создания, развития и эксплуатации ИС.

продолжить чтение

Опыт внедрения инструментов ИИ в работу SOC: как мы пришли к конвейеру данных со встроенными инструментами ИИ

Интеграция инструментов искусственного интеллекта (ИИ) в работу центров мониторинга информационной безопасности (SOC или Security Operations Center) стала важной вехой в развитии современных систем киберзащиты. Из-за стремительно растущего объема данных и все более изощренных методов атак перед специалистами SOC стоит задача не просто быстро реагировать на угрозы, но и предугадывать их, а также действовать максимально эффективно в условиях ограниченных ресурсов. Именно здесь ИИ демонстрирует свою ценность.

продолжить чтение

Тени истории: от глиняных табличек к Bitcoin. Как криптография создала наш цифровой мир

За этот цикл статей мы с вами прошли долгий путь: от узелков кипу и китайских верительных бирок в первой статье через эпоху Возрождения с шифровальным диском Альберти и полиалфавитной заменой во второй, до грохота роторных машин «Энигма» и «Фиалка» в третьей.

продолжить чтение

Обзор изменений в законодательстве ИТ и ИБ за апрель 2026 года

В обзоре изменений за апрель 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим отраслевые особенности категорирования объектов КИИ в сфере связи, а также ракетно-космической промышленности.Разберем изменения в приказах ФСТЭК России № 235 и № 239.Рассмотрим порядок взаимодействия операторов ГИС с ГосСОПКА.Разберем изменения в уголовной ответственности за причинение вреда КИИ и введение административной ответственности за нарушения правил доступа к объектам КИИ и их и эксплуатации.2. Иное

продолжить чтение

Обзор изменений в законодательстве ИТ и ИБ за март 2026 года

В обзоре изменений за март 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим официально опубликованные отраслевые особенности категорирования объектов КИИ в сферах науки и недвижимости.Разберем официально опубликованные стандарты для систем ИИ в КИИ и доверенных интегральных микросхем в КИИ.2. Персональные данныеРазберем изменения в правилах ЕБС.3. Иное

продолжить чтение

SOAR в действии: лучшие практики и реальные кейсы внедрения

Расширение стека средств защиты информации (СЗИ) на предприятиях, и в особенности внедрение SIEM (Security Information and Event Management) систем, неизбежно ведет к кратному увеличению потока событий, поступающих на обработку аналитикам. Как следствие, рост нагрузки на сотрудников вызывает увеличение показателей MTD (среднее время обнаружения) и MTTR (среднее время реагирования).

продолжить чтение

Обзор изменений в законодательстве ИТ и ИБ за февраль 2026 года

В обзоре изменений за февраль 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим отраслевые особенности категорирования объектов КИИ в сфере недвижимости, а также банковской и иных сферах финансового рынка.Разберем официально опубликованный перечень типовых отраслевых объектов КИИ.2. ИноеИзучим правила регистрации доменных имен и порядок формирования и ведения перечней регистраторов доменных имен.

продолжить чтение

Определены ключевые темы и спикеры Квартирника по безопасной разработке

Ведущие DevSecOps-эксперты из «СберТеха», «Яндекса», «Лаборатории Касперского», «Точка Банка» и других компаний выступят на квартирнике, который организует федеральный системный интегратор УЦСБ. Мероприятие пройдет 19 марта в Москве.Ключевые темы обсуждения — инструментальные подходы к внедрению DevSecOps, контроль цепочек поставки программного обеспечения и трансформация угроз на фоне активного использования искусственного интеллекта.Центральным событием деловой программы станет диванная дискуссия «Как жить с DevSecOps в 2026 году: честный разговор о зрелости, рисках и реальных изменениях».

продолжить чтение

Безопасная разработка под новые требования

17 февраля ИТ-компания УЦСБ приглашает специалистов в сфере ИТ и ИБ на прямой эфир «Безопасная разработка под новые требования».На встрече эксперты поговорят о том, как сегодня выглядит безопасная разработка в России — от требований ФСТЭК России для КИИ до стандартов безопасности искусственного интеллекта.Участники эфира обсудят следующие темы:трансформация требований Приказа №117 ФСТЭК России для разработчиков ПО в КИИ и ГИС;Shift Left на практике, SCA, SBOM, переход на отечественные анализаторы;специфика безопасности ИИ: атаки, стандарты (российские и международные), доверенные данные, ИИ в ИБ;

продолжить чтение

123