Новости
Куда я попал?
Так выглядит настоящая работа с уязвимостями: сканер выдал отчёт на пару тысяч строк, а дальше решаешь сам. Балл высокий у одной, а по-хорошему сперва закрывать надо другую. По слайдам этому не научишься.
🤝 INSECA и SECURITM запускают технологическое партнёрство на сентябрьском курсе по управлению уязвимостями. Теорию дадут на лекциях, а руку студенты набьют прямо в платформе SECURITM, где весь маршрут VM проходят вживую.
Что можно потрогать руками:
✅ собрать отчёты разных сканеров в одно окно - MaxPatrol VM, ScanFactory, XSpider, RedCheck, Metascan, Kaspersky и другие;
✅ обогатить уязвимости из CVE, БДУ ФСТЭК, НКЦКИ и других баз;
✅ расставить приоритеты по критичности актива, а не по числу строк;
✅ привязать уязвимости к активам и довести до задачи на устранение.
Старт 18 сентября, курс идёт 5 недель. Мест на практику ограниченно - тем, кто хочет выйти с курса уже с опытом в реальном инструменте, лучше не тянуть.
Как всё устроено и как записаться - в статье по ссылке.
Развитие сервиса
1 день назад
Плотный месяц для служб ИБ. В августе вышло сразу несколько нормативных документов - собрали шесть ключевых: что изменилось, кого касается и в какие сроки действовать.
• Указ № 604 - Правительство сможет вводить временное управление объектами критической инфраструктуры (ОКИ, к ним могут относиться и объекты КИИ), если владелец не обеспечил их безопасность, в т.ч. от БПЛА.
• Приказ ФСБ № 297 - с 01.09.2026 уведомлять НКЦКИ об инцидентах не позднее 24 часов.
• Приказ Минцифры № 702 - с 01.03.2027 хостинг для госсистем обязан использовать СКЗИ по требованиям ФСБ.
• Новые перечни оборудования ФСТЭК России для лицензиатов ТЗКИ и разработки СЗКИ - привести в соответствие до 01.03.2027.
•Методика зрелости ФСТЭК России - регулятор смотрит уже не на наличие СЗИ, а на управляемость процессов вокруг защиты.
• Указ № 604 - Правительство сможет вводить временное управление объектами критической инфраструктуры (ОКИ, к ним могут относиться и объекты КИИ), если владелец не обеспечил их безопасность, в т.ч. от БПЛА.
• Приказ ФСБ № 297 - с 01.09.2026 уведомлять НКЦКИ об инцидентах не позднее 24 часов.
• Приказ Минцифры № 702 - с 01.03.2027 хостинг для госсистем обязан использовать СКЗИ по требованиям ФСБ.
• Новые перечни оборудования ФСТЭК России для лицензиатов ТЗКИ и разработки СЗКИ - привести в соответствие до 01.03.2027.
•Методика зрелости ФСТЭК России - регулятор смотрит уже не на наличие СЗИ, а на управляемость процессов вокруг защиты.
Вектор прежний: от бумаг - к доказуемой зрелости. Держать это в Excel всё сложнее.
Развитие сервиса
5 дней назад
Раз в год мы собираем всю команду и уезжаем за город. В этом году - на целую неделю, без офиса и созвонов. Только мы, продукт и природа.
Нас стало заметно больше, и это чувствовалось во всём: в работе, в разговорах, в громкости смеха по вечерам.
Работали всерьёз: строили стратегию, намечали планы на год и придумали столько идей, что часть уже готовим к релизу.
За эту неделю команда стала сильнее, а планов - заметно больше. Всё это уже в работе, и результат вы увидите в ближайших релизах SECURITM.
✌️ Хотите строить SECURITM вместе с нами? Пишите на hr@securitm.ru - будем рады познакомиться.
До следующего Work Camp! 🫰
Нас стало заметно больше, и это чувствовалось во всём: в работе, в разговорах, в громкости смеха по вечерам.
Работали всерьёз: строили стратегию, намечали планы на год и придумали столько идей, что часть уже готовим к релизу.
За эту неделю команда стала сильнее, а планов - заметно больше. Всё это уже в работе, и результат вы увидите в ближайших релизах SECURITM.
✌️ Хотите строить SECURITM вместе с нами? Пишите на hr@securitm.ru - будем рады познакомиться.
До следующего Work Camp! 🫰
Развитие сервиса
1 неделю назад
Вы вернулись с моря загорелыми и отдохнувшими, а регуляторы лето провели продуктивно: пока одни жарились на пляже, ФСТЭК России и Правительство успели выкатить пачку изменений. Так что кофе в одну руку, блокнот в другую – разбираемся, с чем встречаем осень 2026.
3 сентября, 11:00. Календарь перевёрнут, песня заиграла – самое время спокойно и по делу пройтись по главным летним изменениям на нашем вебинаре.
Спикер – Артём Четвертной, руководитель отдела экспертизы SECURITM. Без занудства, зато с конкретикой и живыми примерами прямо в продукте.
О чём поговорим:
- Приказ ФСТЭК России № 77. С 1 сентября меняется порядок аттестации - что именно и кого это касается.
- Критическая информационная инфраструктура – что нового в отраслях, и что с этим делать.
- Методика оценки уровня зрелости ФСТЭК России. Новый документ вступил в силу в августе, а 117-й приказ уже требует регулярно измерять зрелость. Покажем, как в SECURITM сделать это легко: оценка по всем направлениям (а их 21) с математикой. Никаких простыней в Excel.
- ПП РФ от 13.08.2026 № 1007. Требования к созданию и эксплуатации информационных систем госорганов, которые не являются ГИС. Разберём, что делать тем, кто попал под новую вилку.
Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.
Регистрируйтесь по ссылке -и пусть 3 сентября запомнится не только песней. Ждём вас на вебинаре!
3 сентября, 11:00. Календарь перевёрнут, песня заиграла – самое время спокойно и по делу пройтись по главным летним изменениям на нашем вебинаре.
Спикер – Артём Четвертной, руководитель отдела экспертизы SECURITM. Без занудства, зато с конкретикой и живыми примерами прямо в продукте.
О чём поговорим:
- Приказ ФСТЭК России № 77. С 1 сентября меняется порядок аттестации - что именно и кого это касается.
- Критическая информационная инфраструктура – что нового в отраслях, и что с этим делать.
- Методика оценки уровня зрелости ФСТЭК России. Новый документ вступил в силу в августе, а 117-й приказ уже требует регулярно измерять зрелость. Покажем, как в SECURITM сделать это легко: оценка по всем направлениям (а их 21) с математикой. Никаких простыней в Excel.
- ПП РФ от 13.08.2026 № 1007. Требования к созданию и эксплуатации информационных систем госорганов, которые не являются ГИС. Разберём, что делать тем, кто попал под новую вилку.
Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.
Регистрируйтесь по ссылке -и пусть 3 сентября запомнится не только песней. Ждём вас на вебинаре!
Развитие сервиса
1 неделю назад
У каждого ИБ-специалиста есть свой набор проверенных утилит: раскодировать заголовок, разобрать токен, сверить два конфига, посчитать хеш. Обычно они разбросаны по вкладкам и сторонним сервисам. Мы собрали их в один набор security tools прямо в системе - рядом с вашими активами, рисками и задачами, без установки и настройки.
Что уже доступно в разделе Работа с текстом:
Сравнение текстов - сравнение текстов и файлов с подсветкой различий.
Генератор паролей - генерация надёжных паролей с оценкой сложности.
IP-калькулятор - расчёт подсетей, масок и диапазонов IP-адресов.
Base64 - кодирование и декодирование Base64 с поддержкой UTF-8.
Контрольные суммы - вычисление хешей и контрольных сумм для текста и файлов.
JSON-форматирование - форматирование, валидация и трансформация JSON.
JWT-декодер - декодирование, анализ и проверка подписи JWT-токенов.
URL-кодирование - кодирование и декодирование URL-строк.
CSV/JSON конвертер - конвертация CSV в JSON и обратно.
Конвертер времени - перевод Unix timestamp в дату и обратно.
Cron-расшифровщик - расшифровка cron-выражений и расчёт следующих запусков.
Генератор QR-кодов - создание QR-кодов с настройкой параметров.
Что уже доступно в разделе Работа с текстом:
Сравнение текстов - сравнение текстов и файлов с подсветкой различий.
Генератор паролей - генерация надёжных паролей с оценкой сложности.
IP-калькулятор - расчёт подсетей, масок и диапазонов IP-адресов.
Base64 - кодирование и декодирование Base64 с поддержкой UTF-8.
Контрольные суммы - вычисление хешей и контрольных сумм для текста и файлов.
JSON-форматирование - форматирование, валидация и трансформация JSON.
JWT-декодер - декодирование, анализ и проверка подписи JWT-токенов.
URL-кодирование - кодирование и декодирование URL-строк.
CSV/JSON конвертер - конвертация CSV в JSON и обратно.
Конвертер времени - перевод Unix timestamp в дату и обратно.
Cron-расшифровщик - расшифровка cron-выражений и расчёт следующих запусков.
Генератор QR-кодов - создание QR-кодов с настройкой параметров.
Итого 12 инструментов на каждый день. Открыл систему - и всё под рукой.
➡️ Загляните в раздел Инструменты и попробуйте на своей ближайшей задаче.
Новый функционал
1 неделю назад
Ваша МФО готовится к оценке соответствия по ГОСТ Р 57580 и хочет пройти её без замечаний?
Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?
Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?
Приходите на вебинар: разложим требования ГОСТ Р 57580 для МФО по полочкам и покажем, как закрывать их проще и быстрее.
🗓 27 августа, в 11:00 (МСК)
🎤 Спикер: Тимофей Викулин, руководитель отдела внедрения и поддержки SECURITM
Что разберём:
• Требования ГОСТ Р 57580, которые уже действуют, и те, что вступят в силу.
• Как закрыть требования ИБпо дистанционной выдаче займов автоматически, а не вручную.
• Что делать, если ваша МФО стала ЗОКИИ: первые шаги и на что обратить внимание.
• Операционная надёжность и самооценка по ГОСТ Р 57580.1-2017 без Excel-ада.
Всё покажем на живом примере в SECURITM: как автоматизация превращает длинный список требований в понятный план действий.
Регистрируйся уже сейчас!
Не сможете быть онлайн - регистрируйтесь всё равно, пришлём вам запись.
Развитие сервиса
2 недели назад
Главная беда разговора безопасника с руководством - разные языки. Ты про уязвимости и патчи, он про деньги и риски. В итоге бюджет режут, а тебя считают статьёй расходов. Говори тем, что важно на его этаже. Вот три метрики, которые заходят в любом кабинете.
1. Деньги под риском
Не "у нас 40 критичных уязвимостей", а "эти дыры угрожают процессам на N миллионов". Директору не нужно знать, что такое CVE, но он сразу понимает, сколько компания теряет, если ничего не делать. Считается просто: берёшь ключевые риски, связываешь их с активами, оцениваешь вероятность и ущерб, показываешь сумму, которую прикрываешь.
2. Уровень соответствия в процентах
Одна цифра, которая закрывает вопрос "у нас всё в порядке с законом?". Процент выполнения по применимым стандартам - понятный светофор. 60% сегодня, 85% через квартал: виден и прогресс, и риск штрафа там, где недотянули.
3. Скорость реакции
Время от появления проблемы до её закрытия. Директору не нужны детали инцидента - ему важно, что команда среагирует за часы, а не за недели. Это про устойчивость бизнеса. Измеряй среднее время от обнаружения до устранения: динамика важнее абсолютной цифры.
1. Деньги под риском
Не "у нас 40 критичных уязвимостей", а "эти дыры угрожают процессам на N миллионов". Директору не нужно знать, что такое CVE, но он сразу понимает, сколько компания теряет, если ничего не делать. Считается просто: берёшь ключевые риски, связываешь их с активами, оцениваешь вероятность и ущерб, показываешь сумму, которую прикрываешь.
2. Уровень соответствия в процентах
Одна цифра, которая закрывает вопрос "у нас всё в порядке с законом?". Процент выполнения по применимым стандартам - понятный светофор. 60% сегодня, 85% через квартал: виден и прогресс, и риск штрафа там, где недотянули.
3. Скорость реакции
Время от появления проблемы до её закрытия. Директору не нужны детали инцидента - ему важно, что команда среагирует за часы, а не за недели. Это про устойчивость бизнеса. Измеряй среднее время от обнаружения до устранения: динамика важнее абсолютной цифры.
Секрет не в наличии метрик, а в том, что именно они отображают и как ты их используешь. Переведи свою работу на язык денег и рисков - и из тех, кому урезают бюджет, ты станешь тем, в кого вкладываются.
Как раз для этого и нужен SECURITM. Он связывает риски, активы и требования и превращает их в понятные цифры на одном дашборде - те самые, что понимает руководство. Риски и процент соответствия собираются в Community-версии: минута на регистрацию, и ты идёшь на встречу с готовыми аргументами.
Развитие сервиса
2 недели назад
Небольшой банк. Служба ИБ - семь человек. Требования те же, что у топ-10: ГОСТ 57580, методички 3/8/12, 72-я форма и десятки других НПА.
Как было. Под каждый процесс своя Excel-таблица, под каждый аудит - ещё одна. Данные разбросаны и живут своей жизнью. Любой запрос регулятора - стресс: собирать сведения по десятку файлов, выяснять, какой из них актуальный и кто за раздел отвечает. Подготовка к аудиту съедала недели ценой переработок. Штрафы стали нормой - процесс не был централизованным.
Что сделали. Собрали SECURITM из пяти модулей: активы, уязвимости, риски, меры и требования. Оцифровали активы, привязали к владельцам, связали с требованиями регуляторов из встроенной базы. Оценка соответствия считается автоматически, отчёт для аудитора выгружается вместе с архивом свидетельств.
Что стало. Данные, статусы и ответственные собрались в одном окне - к аудиту больше не готовятся с нуля каждый раз. Стало видно весь ландшафт: где риски, где несоответствия и кто за них отвечает. Предписаний стало заметно меньше, а подготовка к проверкам - из аврала превратилась в понятную рутину. И процессы больше не зависят от того, кто в отпуске.
Как было. Под каждый процесс своя Excel-таблица, под каждый аудит - ещё одна. Данные разбросаны и живут своей жизнью. Любой запрос регулятора - стресс: собирать сведения по десятку файлов, выяснять, какой из них актуальный и кто за раздел отвечает. Подготовка к аудиту съедала недели ценой переработок. Штрафы стали нормой - процесс не был централизованным.
Что сделали. Собрали SECURITM из пяти модулей: активы, уязвимости, риски, меры и требования. Оцифровали активы, привязали к владельцам, связали с требованиями регуляторов из встроенной базы. Оценка соответствия считается автоматически, отчёт для аудитора выгружается вместе с архивом свидетельств.
Что стало. Данные, статусы и ответственные собрались в одном окне - к аудиту больше не готовятся с нуля каждый раз. Стало видно весь ландшафт: где риски, где несоответствия и кто за них отвечает. Предписаний стало заметно меньше, а подготовка к проверкам - из аврала превратилась в понятную рутину. И процессы больше не зависят от того, кто в отпуске.
Так служба ИБ из статьи расходов становится управляемой и предсказуемой для бизнеса функцией.
Развитие сервиса
3 недели назад
Мы интегрировали SECURITM с программным комплексом САКУРА - российским решением для контроля защищённости рабочих мест из реестра отечественного ПО. Теперь вход можно защитить вторым фактором: после логина и пароля пользователь подтверждает вход одним нажатием в мобильном приложении, без одноразовых кодов.
В SECURITM уже были 2FA по одноразовым кодам (OTP) и SSO через Active Directory и Keycloak. С добавлением САКУРА корпоративные заказчики, использующие оба решения, могут строить единую инфраструктуру защиты.
Что это даёт бизнесу:
• Импортозамещение: второй фактор на российском решении из реестра отечественного ПО.
• Закрытый контур: доступно в On-Premise, серверы остаются внутри инфраструктуры.
• Удобный вход: подтверждение push-ом, без OTP-кодов.
• Управляемость: 2FA можно сделать обязательной для всей команды.
• Аудит: включение и отключение фиксируются в журнале безопасности.
• Вклад в Zero Trust: строгая проверка доступа к системе ИБ без выхода за периметр.
⚡️ В результате доступ к вашей системе ИБ закрыт надёжным российским вторым фактором - без внешних сервисов и лишних сложностей для пользователей.
В SECURITM уже были 2FA по одноразовым кодам (OTP) и SSO через Active Directory и Keycloak. С добавлением САКУРА корпоративные заказчики, использующие оба решения, могут строить единую инфраструктуру защиты.
Что это даёт бизнесу:
• Импортозамещение: второй фактор на российском решении из реестра отечественного ПО.
• Закрытый контур: доступно в On-Premise, серверы остаются внутри инфраструктуры.
• Удобный вход: подтверждение push-ом, без OTP-кодов.
• Управляемость: 2FA можно сделать обязательной для всей команды.
• Аудит: включение и отключение фиксируются в журнале безопасности.
• Вклад в Zero Trust: строгая проверка доступа к системе ИБ без выхода за периметр.
⚡️ В результате доступ к вашей системе ИБ закрыт надёжным российским вторым фактором - без внешних сервисов и лишних сложностей для пользователей.
Новый функционал
3 недели назад
Разбираетесь в управлении процессами ИБ и SGRC-системах? Подтвердите это именным сертификатом от SECURITM. Бесплатно, с публичной верификацией и сразу в резюме.
Пройдите обучающий мастер в Community версии - и получите сертификат уровня, который соответствует вашим знаниям:
Пройдите обучающий мастер в Community версии - и получите сертификат уровня, который соответствует вашим знаниям:
- Certified Specialist: Security GRC – пройдите мастер на 50%
- Certified Professional: Security GRC – пройдите мастер на 75%
- Certified Expert: Security GRC – пройдите мастер полностью
⚡️ Сертификат сохраняется в PDF и имеет публичную страницу верификации с уникальным кодом. Готовый пункт для резюме или профиля.
Интересно, какой уровень получите вы? Проверьте в Community версии.
Развитие сервиса
4 недели назад
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.