AdellMarzella

AdellMarzella

@AdellMarzella
22 1197 дней на сайте 0 подписчиков

Что важно знать о Приказе ФСТЭК №117: Новые требования к ИБ, сроки и отличия от Приказа №17

compliance
Федеральная служба по техническому и экспортному контролю (ФСТЭК) совершила знаковый шаг, утвердив Приказ № 117 от 11.04.2025 г., который кардинально обновляет подходы к защите информации в государственных системах.

Skitnet ("Bossnet") в 2025 году: скрытый вредоносный код, усиливающий изощренные тактики вымогателей

botnet
В 2025 году киберпреступники продолжают совершенствовать свои методы, чтобы избежать обнаружения и максимизировать ущерб. Одним из ключевых инструментов в этом арсенале стал Skitnet (также известный как

Метод BazarCall: как колл-центры помогали распространять вредоносное ПО BazarLoader

security
BazarBackdoor - бэкдор, связанный с разработчиками банковского трояна TrickBot. Он используется для скрытого доступа к системам, загрузки дополнительных вредоносных программ (например, Cobalt Strike) и

Обязательные согласия на сайте: Что пользователь должен подтвердить перед отправкой формы (2025)

Роскомнадзор
С 2025 года Роскомнадзор активно штрафует за некорректные согласия, суммы достигают 700 000 ₽. Каждое взаимодействие пользователя с формой на вашем сайте требует его явного и осознанного подтверждения нескольких критически важных условий.

Руководство по подаче уведомления в Роскомнадзор об обработке персональных данных (2025 г.)

Роскомнадзор
Если ваш бизнес автоматически обрабатывает данные клиентов, сотрудников или посетителей сайта (через CRM, сайт, почту, 1С), вы являетесь оператором персональных данных и обязаны подать уведомление в Роскомнадзор (РКН).

Новые требования Роскомнадзора по персональным данным

Роскомнадзор
С 30 мая 2025 года увеличились штрафы за не соблюдения требований обработки персональных данных (ПДн). В соответствии с ужесточенными нормами закона № 152-ФЗ. Штрафы за нарушения резко возросли, а проверки

Порядок подачи уязвимости в базу ФСТЭК России: пошаговая инструкция

Порядок подачи уязвимости в базу ФСТЭК России: пошаговая инструкция
Федеральная служба по техническому и экспортному контролю (ФСТЭК) ведет Банк данных уязвимостей (БДУ), куда включаются сведения об основных угрозах и уязвимостях в программном обеспечении, используемом в России.