Новости
Куда я попал?
Мы интегрировали SECURITM с программным комплексом САКУРА - российским решением для контроля защищённости рабочих мест из реестра отечественного ПО. Теперь вход можно защитить вторым фактором: после логина и пароля пользователь подтверждает вход одним нажатием в мобильном приложении, без одноразовых кодов.
В SECURITM уже были 2FA по одноразовым кодам (OTP) и SSO через Active Directory и Keycloak. С добавлением САКУРА корпоративные заказчики, использующие оба решения, могут строить единую инфраструктуру защиты.
Что это даёт бизнесу:
• Импортозамещение: второй фактор на российском решении из реестра отечественного ПО.
• Закрытый контур: доступно в On-Premise, серверы остаются внутри инфраструктуры.
• Удобный вход: подтверждение push-ом, без OTP-кодов.
• Управляемость: 2FA можно сделать обязательной для всей команды.
• Аудит: включение и отключение фиксируются в журнале безопасности.
• Вклад в Zero Trust: строгая проверка доступа к системе ИБ без выхода за периметр.
⚡️ В результате доступ к вашей системе ИБ закрыт надёжным российским вторым фактором - без внешних сервисов и лишних сложностей для пользователей.
В SECURITM уже были 2FA по одноразовым кодам (OTP) и SSO через Active Directory и Keycloak. С добавлением САКУРА корпоративные заказчики, использующие оба решения, могут строить единую инфраструктуру защиты.
Что это даёт бизнесу:
• Импортозамещение: второй фактор на российском решении из реестра отечественного ПО.
• Закрытый контур: доступно в On-Premise, серверы остаются внутри инфраструктуры.
• Удобный вход: подтверждение push-ом, без OTP-кодов.
• Управляемость: 2FA можно сделать обязательной для всей команды.
• Аудит: включение и отключение фиксируются в журнале безопасности.
• Вклад в Zero Trust: строгая проверка доступа к системе ИБ без выхода за периметр.
⚡️ В результате доступ к вашей системе ИБ закрыт надёжным российским вторым фактором - без внешних сервисов и лишних сложностей для пользователей.
Новый функционал
6 дней назад
Разбираетесь в управлении процессами ИБ и SGRC-системах? Подтвердите это именным сертификатом от SECURITM. Бесплатно, с публичной верификацией и сразу в резюме.
Пройдите обучающий мастер в Community версии - и получите сертификат уровня, который соответствует вашим знаниям:
Пройдите обучающий мастер в Community версии - и получите сертификат уровня, который соответствует вашим знаниям:
- Certified Specialist: Security GRC – пройдите мастер на 50%
- Certified Professional: Security GRC – пройдите мастер на 75%
- Certified Expert: Security GRC – пройдите мастер полностью
⚡️ Сертификат сохраняется в PDF и имеет публичную страницу верификации с уникальным кодом. Готовый пункт для резюме или профиля.
Интересно, какой уровень получите вы? Проверьте в Community версии.
Развитие сервиса
1 неделю назад
Лето, за столами через одного, а утечки на паузу не уходят. Сделали так, чтобы контроль за DLP не зависел от того, кто сейчас на месте: SECURITM сам подтягивает данные из Solar Dozor.
✅ Solar Dozor - это DLP-система: контроль информационных потоков и защита от утечек.
Что даёт связка:
• Импорт в модуль "Активы": шаблон "DLP Dozor" создаёт и обновляет карточки активов - пользователей, рабочие станции, сессии.
• Отдельная таблица данных "DLP Dozor" - все сведения из DLP в одном месте.
• Активы и данные дальше живут как обычно: риски, требования, метрики, задачи, автоматизация.
• Единое окно: покрытие DLP видно рядом с остальными СЗИ.
Подключается за пару шагов: настройки команды ➡️ интеграции ➡️ карточка Solar Dozor.
✅ Solar Dozor - это DLP-система: контроль информационных потоков и защита от утечек.
Что даёт связка:
• Импорт в модуль "Активы": шаблон "DLP Dozor" создаёт и обновляет карточки активов - пользователей, рабочие станции, сессии.
• Отдельная таблица данных "DLP Dozor" - все сведения из DLP в одном месте.
• Активы и данные дальше живут как обычно: риски, требования, метрики, задачи, автоматизация.
• Единое окно: покрытие DLP видно рядом с остальными СЗИ.
Подключается за пару шагов: настройки команды ➡️ интеграции ➡️ карточка Solar Dozor.
Новый функционал
1 неделю назад
Дайджест ИБ-регулирования | Июль 2026
Июль получился насыщенным: рамочный закон об ИИ, новые правила взаимодействия с НКЦКИ и ГосСОПКА, изменения в 152-ФЗ и 187-ФЗ, запуск регулируемого рынка цифровых валют и проект новых мер по защите ПДн. Собрали главное в одном разборе - что изменилось, кого касается и что делать до сроков.
Коротко о ключевом за месяц:
- Приказ НКЦКИ № 2: новые форматы информирования о компьютерных атаках и инцидентах в ГосСОПКА.
- 243-ФЗ о поддержке технологий ИИ: суверенные и национальные модели, основные положения с 1 сентября.
- 265-ФЗ: правки в 152-ФЗ (перечень стран с адекватной защитой ПДн) и в 187-ФЗ (импортозамещение).
- Проект приказа ФСТЭК России по защите ПДн: требования на все ИСПДн и обязательная оценка уровня зрелости.
- Закон о цифровых валютах: регулируемая инфраструктура, реестры ЦБ, старт с 1 сентября.
- ПП № 796: отраслевые особенности категорирования КИИ в ОПК уже в силе.
В каждом блоке - основание, суть без юридического языка, кого затрагивает, сроки и конкретные шаги.
🖱 Читайте полный дайджест в нашем блоге.
Июль получился насыщенным: рамочный закон об ИИ, новые правила взаимодействия с НКЦКИ и ГосСОПКА, изменения в 152-ФЗ и 187-ФЗ, запуск регулируемого рынка цифровых валют и проект новых мер по защите ПДн. Собрали главное в одном разборе - что изменилось, кого касается и что делать до сроков.
Коротко о ключевом за месяц:
- Приказ НКЦКИ № 2: новые форматы информирования о компьютерных атаках и инцидентах в ГосСОПКА.
- 243-ФЗ о поддержке технологий ИИ: суверенные и национальные модели, основные положения с 1 сентября.
- 265-ФЗ: правки в 152-ФЗ (перечень стран с адекватной защитой ПДн) и в 187-ФЗ (импортозамещение).
- Проект приказа ФСТЭК России по защите ПДн: требования на все ИСПДн и обязательная оценка уровня зрелости.
- Закон о цифровых валютах: регулируемая инфраструктура, реестры ЦБ, старт с 1 сентября.
- ПП № 796: отраслевые особенности категорирования КИИ в ОПК уже в силе.
В каждом блоке - основание, суть без юридического языка, кого затрагивает, сроки и конкретные шаги.
🖱 Читайте полный дайджест в нашем блоге.
Развитие сервиса
2 недели назад
Важная новость для операторов ПДн: ФСТЭК России вынесла на общественное обсуждение проект приказа, который заменит приказ №21 - тот, по которому больше десяти лет строили защиту ИСПДн. Планируемый срок вступления в силу - 1 сентября 2026 года. Мы следим за проектом.
Главная идея - уйти от разовой галочки к постоянному управлению защитой. Проект меняет подход по нескольким направлениям:
• Контроль жизненного цикла персональных данных - от сбора до использования в аналитике и ИИ.
• Оценка уровня зрелости мер защиты.
• Усиление требований к подрядчикам, облачным сервисам и технологиям ИИ.
• Переход от разовых проектов к непрерывному процессу защиты.
По сути защиту ПДн теперь нужно вести как живой процесс - именно для этого и создан SECURITM. Когда приказ примут, мы добавим его в нашу базу скоррелированной регуляторики. Формулировки проекта ещё могут измениться, будем держать вас в курсе.
Главная идея - уйти от разовой галочки к постоянному управлению защитой. Проект меняет подход по нескольким направлениям:
• Контроль жизненного цикла персональных данных - от сбора до использования в аналитике и ИИ.
• Оценка уровня зрелости мер защиты.
• Усиление требований к подрядчикам, облачным сервисам и технологиям ИИ.
• Переход от разовых проектов к непрерывному процессу защиты.
По сути защиту ПДн теперь нужно вести как живой процесс - именно для этого и создан SECURITM. Когда приказ примут, мы добавим его в нашу базу скоррелированной регуляторики. Формулировки проекта ещё могут измениться, будем держать вас в курсе.
Развитие сервиса
2 недели назад
На ПМЭФ-2026 Beeline Cloud представил новый сервис – Cloud Security Center. Это облачная система управления ИБ для бизнеса, созданная на базе SECURITM в рамках технологического партнёрства.
Идея простая: компании тратят месяцы на ручной сбор доказательств для аудитов, держат разрозненные таблицы вместо живых реестров. Cloud Security Center убирает эту рутину – всё управление ИБ в едином личном кабинете.
Что входит в сервис:
Идея простая: компании тратят месяцы на ручной сбор доказательств для аудитов, держат разрозненные таблицы вместо живых реестров. Cloud Security Center убирает эту рутину – всё управление ИБ в едином личном кабинете.
Что входит в сервис:
- Активы: полная видимость ИТ-инфраструктуры без "слепых зон"
- Требования регуляторов: 152-ФЗ, 187-ФЗ, КИИ, ФСТЭК – генерация документов и оценка соответствия
- Риски: автооценка из БДУ ФСТЭК и MITRE ATT&CK
- Уязвимости: ScanFactory, MaxPatrol, Kaspersky, Nessus в одном окне
- Автоматизация: до 90% рутинных операций
РБК новости написали подробнее о запуске и партнёрстве.
Развитие сервиса
1 месяц назад
Соглашение подписано на XVII Международном IT-Форуме с участием стран БРИКС и ШОС в Ханты-Мансийске.
Стороны договорились о системном подходе к управлению ИБ в ХМАО-Югре: пилотирование SECURITM в цифровой инфраструктуре округа, совместная разработка типовых организационных мер и регламентов в сфере ИБ, популяризация отечественных решений – в том числе через работу с региональными вузами.
Генеральный директор SECURITM Николай Казанцев:
Стороны договорились о системном подходе к управлению ИБ в ХМАО-Югре: пилотирование SECURITM в цифровой инфраструктуре округа, совместная разработка типовых организационных мер и регламентов в сфере ИБ, популяризация отечественных решений – в том числе через работу с региональными вузами.
Генеральный директор SECURITM Николай Казанцев:
"ХМАО-Югра – один из технологически зрелых регионов страны, и здесь есть реальный запрос на системный подход к информационной безопасности. Для структур с разветвлённой подведомственной сетью важно не просто исполнять требования регуляторов, а выстроить процесс, который работает непрерывно – без ручного режима и разрозненных таблиц. Именно для этого и создан SECURITM."
SECURITM – российская система управления информационной безопасностью, включена в реестр отечественного ПО, имеет сертификат ФСТЭК России № 5019 (УД4).
Развитие сервиса
1 месяц назад
Что это: отдельный новый модуль "Доски" в SECURITM 📄. Он доступен как самостоятельный раздел, а также встроен в карточки активов и защитных мер – чтобы схема была рядом с тем объектом, который на ней изображён.
На досках можно строить схемы из блоков, линий, групп и других объектов, размещать поверх активы и защитные меры и наглядно показывать структуру системы и её защитное покрытие.
Как это работает: вы строите схему, указываете связи между элементами, потоки данных и логические зависимости, редактируете её по мере изменений инфраструктуры и экспортируете результат в PNG или SVG для документации, отчётов и презентаций. Boards могут быть динамичными: связанные объекты и связи автоматически появляются на доске по мере их появления в системе, а статусы выведенных на доску объектов (включая статус защитных мер) отображаются в реальном времени. Это делает доски не просто инструментом для единоразовой отрисовки, а динамичным элементом общей системы защиты.
Почему это важно для ИБ: в отличие от статичного редактора схем, Boards – живой элемент системы управления защитой. Он отражает реальное состояние инфраструктуры, а не зафиксированный снимок. Визуализация позволяет точнее оценить покрытие защитными мерами, выявить уязвимые места и потенциальные векторы атак – то, что в реестрах и списках легко упустить.
Модуль доступен в том числе в бесплатной Community-версии – до 5 досок на команду.
На досках можно строить схемы из блоков, линий, групп и других объектов, размещать поверх активы и защитные меры и наглядно показывать структуру системы и её защитное покрытие.
Как это работает: вы строите схему, указываете связи между элементами, потоки данных и логические зависимости, редактируете её по мере изменений инфраструктуры и экспортируете результат в PNG или SVG для документации, отчётов и презентаций. Boards могут быть динамичными: связанные объекты и связи автоматически появляются на доске по мере их появления в системе, а статусы выведенных на доску объектов (включая статус защитных мер) отображаются в реальном времени. Это делает доски не просто инструментом для единоразовой отрисовки, а динамичным элементом общей системы защиты.
Почему это важно для ИБ: в отличие от статичного редактора схем, Boards – живой элемент системы управления защитой. Он отражает реальное состояние инфраструктуры, а не зафиксированный снимок. Визуализация позволяет точнее оценить покрытие защитными мерами, выявить уязвимые места и потенциальные векторы атак – то, что в реестрах и списках легко упустить.
Модуль доступен в том числе в бесплатной Community-версии – до 5 досок на команду.
Новый функционал
2 месяца назад
Connect опубликовал материал о демонстрации нашей системы на вебинаре. В статье – не рекламная витрина, а разбор практических сценариев: почему компаниям нужна единая система управления ИБ и как это помогает в ежедневной работе ИБ‑службы. Благодарим редакцию Connect за профессиональный и полезный материал, ориентированный на практические задачи специалистов по информационной безопасности.
Ключевые выводы:
• Нагрузка и сложность.
Одна ИБ-служба оперирует около 500 задач: от установки антивирусов до обучения пользователей, выпуска регламентов и аудитов.
• Стратегия + операция.
SECURITM разделяет стратегические задачи (риски, комплаенс, метрики, планирование) и ежедневную работу (заявки, инциденты, опросы, автоматизация), но связывает их в сквозные процессы. Модули работают вместе: из актива создаётся метрика, по ней оценивается мера защиты, она влияет на уровень соответствия и величину рисков.
• Интеграции – это база, а не «плюсик».
Сканирование периметра (Scan Factory), тикеты (Jira), hosts и конфигурации (MaxPatrol VM) – данные подтягиваются автоматически.
• Регуляторные требования уже внутри.
В SECURITM собрана самая большая русскоязычная база требований по ИБ. Более 200 стандартов (российских и международных) разложены по полочкам и увязаны между собой, включая отраслевые (например, набор требований "Сбербанка" ).
Прочитать статью можно на Connect.
Ключевые выводы:
• Нагрузка и сложность.
Одна ИБ-служба оперирует около 500 задач: от установки антивирусов до обучения пользователей, выпуска регламентов и аудитов.
• Стратегия + операция.
SECURITM разделяет стратегические задачи (риски, комплаенс, метрики, планирование) и ежедневную работу (заявки, инциденты, опросы, автоматизация), но связывает их в сквозные процессы. Модули работают вместе: из актива создаётся метрика, по ней оценивается мера защиты, она влияет на уровень соответствия и величину рисков.
• Интеграции – это база, а не «плюсик».
Сканирование периметра (Scan Factory), тикеты (Jira), hosts и конфигурации (MaxPatrol VM) – данные подтягиваются автоматически.
• Регуляторные требования уже внутри.
В SECURITM собрана самая большая русскоязычная база требований по ИБ. Более 200 стандартов (российских и международных) разложены по полочкам и увязаны между собой, включая отраслевые (например, набор требований "Сбербанка" ).
Прочитать статью можно на Connect.
Развитие сервиса
2 месяца назад
Регуляторика обновилась, проверки стали жестче, а реальная инфраструктура давно перестала совпадать с реестрами и таблицами. Где-то поменялся IP, где-то появился новый объект, где-то сроки уведомления уже поджимают – и в этот момент особенно видно, насколько ручной подход больше не выдерживает нагрузку.
В новой статье разбираем, как SECURITM помогает навести порядок в работе с КИИ: собрать объекты в актуальный реестр, связать их с требованиями и рисками, выстроить контроль уязвимостей и не потерять обязательные действия в процессе. Без хаоса, без бесконечных сверок и без ощущения, что всё держится только на памяти одного специалиста.
Если вы отвечаете за КИИ, комплаенс или подготовку к проверкам, этот материал точно стоит прочитать.
Читайте статью по ссылке.
В новой статье разбираем, как SECURITM помогает навести порядок в работе с КИИ: собрать объекты в актуальный реестр, связать их с требованиями и рисками, выстроить контроль уязвимостей и не потерять обязательные действия в процессе. Без хаоса, без бесконечных сверок и без ощущения, что всё держится только на памяти одного специалиста.
Если вы отвечаете за КИИ, комплаенс или подготовку к проверкам, этот материал точно стоит прочитать.
Читайте статью по ссылке.
Развитие сервиса
2 месяца назад
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.