Руководство ФСТЭК от 17 мая 2023 года даёт чёткий шаблон для построения процесса управления уязвимостями (Vulnerability Management). Это не просто «запустить сканер», а полноценный цикл из 5 этапов: мониторинг, оценка, приоритизация, устранение и контроль. В этом материале мы разбираем каждый этап, распределение ролей, сроки устранения и даём практические рекомендации по написанию Регламента управления уязвимостями.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев5
ГосСОПКА — это единая государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. В этом материале мы разбираем полный цикл подключения: от понимания правовой базы и перечня передаваемых сведений до установки сертифицированных средств и настройки автоматического двустороннего обмена с НКЦКИ.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев6
НКЦКИ публикует на cert.gov.ru практические документы для организации взаимодействия с ГосСОПКА. В этом материале мы разбираем Методические рекомендации по организации прямого взаимодействия, процедуру заключения Регламента, Инструкцию по формированию уведомлений по электронной почте и даём практические примеры заполнения шаблонов.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев5
Описание услуги по информационной безопасности компании
4 марта 2026 г. Безопасность, Услуги Игорь Краев5
Аудит ИБ — это не просто проверка, а фундамент для построения надежной защиты. Узнайте, как мы проводим аудит, какие документы готовим и что делать с результатами дальше.
7 марта 2026 г. Безопасность, Услуги, Аудит Игорь Краев13
Курс-навигатор по регулированию информационной безопасности в Российской Федерации. Мы собрали, структурировали и превратили в наглядные презентации все ключевые документы: федеральные законы, указы Президента, постановления Правительства, приказы ФСТЭК и ФСБ. Для технических директоров, руководителей ИБ-подразделений, начальников служб АСУ ТП и всех, кто отвечает за кибербезопасность на предприятии.
26 апреля 2026 г. Курсы, Безопасность, Обучение Игорь Краев0
Раздел курса, посвящённый ключевым документам ФСТЭК России. Мы разбираем Приказ № 117 (19 процессов защиты), методику от 12.04.2026 (состав мероприятий и мер), требования к управлению уязвимостями с жёсткими сроками (24 часа / 7 дней), контроль конфигураций, безопасную разработку и защиту ИИ. Для технических директоров, руководителей ИБ-подразделений и начальников служб АСУ ТП, которые хотят понимать не просто «что требовать», а «как внедрять».
26 апреля 2026 г. Курсы, Безопасность, Обучение Игорь Краев0
Полное руководство по работе с GNU Privacy Guard: создание ключей ECC, симметричное и асимметричное шифрование, цифровая подпись, управление доверием, отзыв и продление ключей, безопасный обмен сообщениями через email и Telegram
6 марта 2026 г. Информационная безопасность, Шифрование, Учебные курсы Игорь Краев16
Полное руководство по защите данных в состоянии покоя на серверах и рабочих станциях. Рассматриваются сценарии для CentOS Stream 10, Fedora 43 Server/Workstation и Ubuntu 24.04 LTS с применением актуальных методов шифрования и автоматизации монтирования
6 марта 2026 г. Информационная безопасность, Шифрование, Администрирование Linux, Учебные курсы Игорь Краев10