Информационная Безопасность

Государство как система. Том 4. Упреждающее вписывание, мировоззрение и инструменты

Как расширять влияние без войны, защищать свою картину мира от манипуляции, выстраивать личную систему фильтрации информации и внедрять технологии в правильной последовательности. Завершающий том настольной книги по процессному управлению.

6 августа 2026 г.  Управление, Процессный подход, Стратегия, Информационная безопасность, Технологии  Игорь Краев21 

Вышли исследовательские материалы по фармацевтике: 15 процессов и разработка управляющей надстройки над 1С

Библиотека отраслевых исследований пополнилась тремя материалами по фармацевтике. 15 процессов — от научных исследований до дилерской сети. Управляющая надстройка над «1С»: непрерывный контроль, персональная ответственность, защита рецептур.

28 июля 2026 г.  Управление, Новости, Фармацевтика  Игорь Краев

Федеральный округ и федерация: уровень, где задаются правила

Федеральный уровень — это уровень правил. Здесь не строят дома, но определяют, как они будут строиться по всей стране. Управление идёт через институты, а не через прямые команды. Государство, выстроенное как система процессов от муниципалитета до федерации, — это не иерархия начальников, а сеть взаимодополняющих тандемов.

11 августа 2026 г.  Управление, Процессный подход, Федеральное управление  Игорь Краев10 

Состав мероприятий по защите информации на промышленных объектах в 2026 году: от статики к процессу

12 апреля 2026 года ФСТЭК России утвердила методический документ, который переворачивает представление о защите информации на промышленных объектах. Мы переходим от статики к процессу: вместо «бумажной» модели угроз регулятор требует встроить 19 непрерывных процессов защиты в операционную деятельность предприятия. В этом материале мы, команда «Стратегия Ра», на примере типовой ГЭС разбираем шесть ключевых изменений, даём пошаговый план действий и объясняем, почему старые документы больше не работают.

24 апреля 2026 г.  Безопасность, Блог, КИИ, Промышленность, Экспертиза  Игорь Краев

Архитектура защиты КИИ 2026: нормативная база в схемах и план действий для руководителя

Нормативная база по защите Критической информационной инфраструктуры к 2026 году превратилась в жесткую, иерархически выстроенную систему. Уголовная ответственность, конфискация имущества, отраслевые особенности категорирования и запрет на иностранное ПО — это не страшилки, а реальность, требующая немедленных действий. В этом экспертном заключении мы, команда «Стратегия Ра», подробно разбираем архитектуру новых требований: от указов Президента до приказов ФСТЭК и ФСБ. Вы узнаете, какие документы требуют пересмотра, как встроить в процесс управления уязвимостями новые жесткие сроки (24 часа/7 дней) и как избежать штрафов и остановки производства.

24 апреля 2026 г.  Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Наследие в цехе: как безопасно интегрировать старые станки ЧПУ в современный ИТ-контур

Станки с 20-летним сроком службы, работающие под управлением неподдерживаемых ОС, — реальность любого завода. Формальная изоляция не спасает: главный вектор атак — через флешки и ноутбуки подрядчиков. В этом экспертном заключении мы, команда «Стратегия Ра», подробно разбираем, как выявить такие риски, создать вокруг «ветеранов» производства безопасный контур и включить их в единую систему мониторинга без остановки цеха и замены оборудования. Вы узнаете, как мы превращаем Legacy-системы из «троянского коня» в управляемый и контролируемый актив.

13 марта 2026 г.  Безопасность, Блог, Промышленность, АСУ ТП, Технологии, Экспертиза  Игорь Краев

Риски информационной безопасности для производственных предприятий: полное экспертное заключение

Промышленная информационная безопасность (ИБ) требует иного подхода, чем офисная. В этом экспертном заключении мы, команда «Стратегия Ра», подробно разбираем все категории рисков по методике ФСТЭК: от угроз целостности ПО до человеческого фактора и последствий атак. Вы узнаете, почему архитектура должна быть предиктивной, избыточность — разумной, а партнер с внешней экспертизой — не роскошью, а единственным способом удержать защиту в «актуальной фазе».

13 марта 2026 г.  Безопасность, Блог, Промышленность, АСУ ТП, Экспертиза  Игорь Краев

GDPR в сравнении с 152-ФЗ. Полное сравнение систем защиты данных

GDPR и 152-ФЗ — два подхода защиты персональных данных. Но насколько они похожи? В этом руководстве мы сравним их по 10 основным параметрам: от определений и принципов до штрафов и трансграничной передачи. Вы узнаете, какой закон строже, где больше гибкости и что можно позаимствовать каждому из них для совершенствования.

11 марта 2026 г.  Безопасность, Блог, Юридические аспекты, Международное право, Compliance  Игорь Краев

Чек-лист ISO 27001:2022 — 93 контроля для аудита системы менеджмента информационной безопасности

Проверьте готовность вашей системы менеджмента информационной безопасности к сертификации по ISO 27001:2022. Детальный чек-лист из 93 контролей Приложения А с группировкой по разделам (организационные, людские, физические, технологические). Каждый пункт содержит пояснение, практические примеры и рекомендации по проверке.

9 марта 2026 г.  Безопасность, Чек-листы, Стандарты, Сертификация  Игорь Краев12 

152-ФЗ для бизнеса: кому нужно, что делать и что будет, если не делать

Как современной компании привести работу с персональными данными в соответствие с 152-ФЗ. Разбираем, кого касается закон, какие документы оформить (с шаблонами), какое оборудование и софт использовать, а что категорически запрещено. Считаем риски и штрафы.

9 марта 2026 г.  Безопасность, Блог, Юридические аспекты, Compliance  Игорь Краев