Куда я попал?
Обновления
Новости
Развитие сервиса
03:00
Ваша МФО готовится к оценке соответствия по ГОСТ Р 57580 и хочет пройти её без замечаний?
Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?
Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?
Приходите на вебинар: разложим требования ГОСТ Р 57580 для МФО по полочкам и покажем, как закрывать их проще и быстрее.
🗓 27 августа, в 11:00 (МСК)
🎤 Спикер: Тимофей Викулин, руководитель отдела внедрения и поддержки SECURITM
Что разберём:
• Требования ГОСТ Р 57580, которые уже действуют, и те, что вступят в силу.
• Как закрыть требования ИБпо дистанционной выдаче займов автоматически, а не вручную.
• Что делать, если ваша МФО стала ЗОКИИ: первые шаги и на что обратить внимание.
• Операционная надёжность и самооценка по ГОСТ Р 57580.1-2017 без Excel-ада.
Всё покажем на живом примере в SECURITM: как автоматизация превращает длинный список требований в понятный план действий.
Регистрируйся уже сейчас!
Не сможете быть онлайн - регистрируйтесь всё равно, пришлём вам запись.
Развитие сервиса
18.08.2026
Главная беда разговора безопасника с руководством - разные языки. Ты про уязвимости и патчи, он про деньги и риски. В итоге бюджет режут, а тебя считают статьёй расходов. Говори тем, что важно на его этаже. Вот три метрики, которые заходят в любом кабинете.
1. Деньги под риском
Не "у нас 40 критичных уязвимостей", а "эти дыры угрожают процессам на N миллионов". Директору не нужно знать, что такое CVE, но он сразу понимает, сколько компания теряет, если ничего не делать. Считается просто: берёшь ключевые риски, связываешь их с активами, оцениваешь вероятность и ущерб, показываешь сумму, которую прикрываешь.
2. Уровень соответствия в процентах
Одна цифра, которая закрывает вопрос "у нас всё в порядке с законом?". Процент выполнения по применимым стандартам - понятный светофор. 60% сегодня, 85% через квартал: виден и прогресс, и риск штрафа там, где недотянули.
3. Скорость реакции
Время от появления проблемы до её закрытия. Директору не нужны детали инцидента - ему важно, что команда среагирует за часы, а не за недели. Это про устойчивость бизнеса. Измеряй среднее время от обнаружения до устранения: динамика важнее абсолютной цифры.
1. Деньги под риском
Не "у нас 40 критичных уязвимостей", а "эти дыры угрожают процессам на N миллионов". Директору не нужно знать, что такое CVE, но он сразу понимает, сколько компания теряет, если ничего не делать. Считается просто: берёшь ключевые риски, связываешь их с активами, оцениваешь вероятность и ущерб, показываешь сумму, которую прикрываешь.
2. Уровень соответствия в процентах
Одна цифра, которая закрывает вопрос "у нас всё в порядке с законом?". Процент выполнения по применимым стандартам - понятный светофор. 60% сегодня, 85% через квартал: виден и прогресс, и риск штрафа там, где недотянули.
3. Скорость реакции
Время от появления проблемы до её закрытия. Директору не нужны детали инцидента - ему важно, что команда среагирует за часы, а не за недели. Это про устойчивость бизнеса. Измеряй среднее время от обнаружения до устранения: динамика важнее абсолютной цифры.
Секрет не в наличии метрик, а в том, что именно они отображают и как ты их используешь. Переведи свою работу на язык денег и рисков - и из тех, кому урезают бюджет, ты станешь тем, в кого вкладываются.
Как раз для этого и нужен SECURITM. Он связывает риски, активы и требования и превращает их в понятные цифры на одном дашборде - те самые, что понимает руководство. Риски и процент соответствия собираются в Community-версии: минута на регистрацию, и ты идёшь на встречу с готовыми аргументами.
Развитие сервиса
13.08.2026
Небольшой банк. Служба ИБ - семь человек. Требования те же, что у топ-10: ГОСТ 57580, методички 3/8/12, 72-я форма и десятки других НПА.
Как было. Под каждый процесс своя Excel-таблица, под каждый аудит - ещё одна. Данные разбросаны и живут своей жизнью. Любой запрос регулятора - стресс: собирать сведения по десятку файлов, выяснять, какой из них актуальный и кто за раздел отвечает. Подготовка к аудиту съедала недели ценой переработок. Штрафы стали нормой - процесс не был централизованным.
Что сделали. Собрали SECURITM из пяти модулей: активы, уязвимости, риски, меры и требования. Оцифровали активы, привязали к владельцам, связали с требованиями регуляторов из встроенной базы. Оценка соответствия считается автоматически, отчёт для аудитора выгружается вместе с архивом свидетельств.
Что стало. Данные, статусы и ответственные собрались в одном окне - к аудиту больше не готовятся с нуля каждый раз. Стало видно весь ландшафт: где риски, где несоответствия и кто за них отвечает. Предписаний стало заметно меньше, а подготовка к проверкам - из аврала превратилась в понятную рутину. И процессы больше не зависят от того, кто в отпуске.
Как было. Под каждый процесс своя Excel-таблица, под каждый аудит - ещё одна. Данные разбросаны и живут своей жизнью. Любой запрос регулятора - стресс: собирать сведения по десятку файлов, выяснять, какой из них актуальный и кто за раздел отвечает. Подготовка к аудиту съедала недели ценой переработок. Штрафы стали нормой - процесс не был централизованным.
Что сделали. Собрали SECURITM из пяти модулей: активы, уязвимости, риски, меры и требования. Оцифровали активы, привязали к владельцам, связали с требованиями регуляторов из встроенной базы. Оценка соответствия считается автоматически, отчёт для аудитора выгружается вместе с архивом свидетельств.
Что стало. Данные, статусы и ответственные собрались в одном окне - к аудиту больше не готовятся с нуля каждый раз. Стало видно весь ландшафт: где риски, где несоответствия и кто за них отвечает. Предписаний стало заметно меньше, а подготовка к проверкам - из аврала превратилась в понятную рутину. И процессы больше не зависят от того, кто в отпуске.
Так служба ИБ из статьи расходов становится управляемой и предсказуемой для бизнеса функцией.
Новый функционал
10.08.2026
Мы интегрировали SECURITM с программным комплексом САКУРА - российским решением для контроля защищённости рабочих мест из реестра отечественного ПО. Теперь вход можно защитить вторым фактором: после логина и пароля пользователь подтверждает вход одним нажатием в мобильном приложении, без одноразовых кодов.
В SECURITM уже были 2FA по одноразовым кодам (OTP) и SSO через Active Directory и Keycloak. С добавлением САКУРА корпоративные заказчики, использующие оба решения, могут строить единую инфраструктуру защиты.
Что это даёт бизнесу:
• Импортозамещение: второй фактор на российском решении из реестра отечественного ПО.
• Закрытый контур: доступно в On-Premise, серверы остаются внутри инфраструктуры.
• Удобный вход: подтверждение push-ом, без OTP-кодов.
• Управляемость: 2FA можно сделать обязательной для всей команды.
• Аудит: включение и отключение фиксируются в журнале безопасности.
• Вклад в Zero Trust: строгая проверка доступа к системе ИБ без выхода за периметр.
⚡️ В результате доступ к вашей системе ИБ закрыт надёжным российским вторым фактором - без внешних сервисов и лишних сложностей для пользователей.
В SECURITM уже были 2FA по одноразовым кодам (OTP) и SSO через Active Directory и Keycloak. С добавлением САКУРА корпоративные заказчики, использующие оба решения, могут строить единую инфраструктуру защиты.
Что это даёт бизнесу:
• Импортозамещение: второй фактор на российском решении из реестра отечественного ПО.
• Закрытый контур: доступно в On-Premise, серверы остаются внутри инфраструктуры.
• Удобный вход: подтверждение push-ом, без OTP-кодов.
• Управляемость: 2FA можно сделать обязательной для всей команды.
• Аудит: включение и отключение фиксируются в журнале безопасности.
• Вклад в Zero Trust: строгая проверка доступа к системе ИБ без выхода за периметр.
⚡️ В результате доступ к вашей системе ИБ закрыт надёжным российским вторым фактором - без внешних сервисов и лишних сложностей для пользователей.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.