РАБОТАЕТЕ В МЕДИЦИНЕ?

Регистрируйтесь на вебинар о комплексных решениях Рутокен в эпоху стремительной цифровизации медицины. 
Решения разработаны нашим партнёром - 
компанией "АКТИВ"

РЕГИСТРАЦИЯ НА ВЕБИНАР

Делаем цифровые технологии безопасными

Мы — ваш надёжный щит в цифровом мире:
обеспечиваем кибербезопасность быстро и на высшем уровне.

Шаг 1. Анализ
Шаг 2. Решение
Шаг 3. Результат


 

01.09.2025
📌 С 1 сентября 2025 года — новые правила обезличивания персональных данных.
🔹 Теперь можно обрабатывать обезличенные данные без согласия — для аналитики, ИИ, исследований. Главное: чтобы идентифицировать человека было невозможно.
🔹 Государство может обязать передать такие данные в ЕИП НСУД (федеральную платформу). Запросы — от Минцифры.
🚫 Биометрию в обезличенном виде передавать нельзя.
🔹 Люди должны получать уведомление и имеют право запретить передачу.
Доступ к данным — только у доверенных лиц (без иностранного контроля, без судимостей).

Разрешённые методы обезличивания:
1. Псевдонимизация (ID вместо ФИО)
2. Усреднение (год вместо даты, диапазон дохода)
3. Разделение данных (хранятся отдельно)
4. Перемешивание записей
Запрещено:
- Хранить обезличенные и исходные данные вместе
- Раскрывать методы или «ключи»
- Считать шифрование обезличиванием
- Включать гос. и медицинскую тайну
Обезличивать обязательно, если:
а) Данные больше не нужны в оригинале
б) Передаёте третьим лицам без согласия
в) Публикуете открытые данные
г) Получили запрос от госоргана
д)Используете данные для новых целей (например, ИИ)
е) Работаете с видео/аудио (камеры, голос)
Что делать уже сейчас:
Утвердить политику обезличивания -> Выбрать и документально закрепить методы -> Разделить хранение ПД и обезличенных данных -> Назначить ответственного за взаимодействие с госсистемой -> Обучить персонал и следить за приказом Роскомнадзора (ожидается осенью)

⚖️ За нарушения — штрафы по ст. 13.11 КоАП.

Итог:
Обезличивание больше не опция.
Это — новая норма для бизнеса и госсектора.

28.08.2025
Почти половина российских компаний (46%) уже полностью перешла на отечественные решения в области сетевой безопасности. Ещё 14% планируют сделать это до конца 2025 года.

Такие данные показал опрос, проведённый одним из ведущих российских вендоров В исследовании участвовали организации разного масштаба — от небольших фирм до крупных коммерческих и государственных структур. По оценке аналитиков компании, основной этап импортозамещения в этом сегменте можно считать закрытым. На горизонте ближайших лет миграцию планируют 28% организаций, и только 12% вообще не собираются переходить на отечественные продукты или намерены сохранить у себя в инфраструктуре большую часть зарубежных решений. Интересно, что компании, которые ещё не сделали выбор, всё чаще смотрят не на «базовые галочки», а на то, как решения ведут себя в реальных условиях эксплуатации. В приоритете — интеграция с другими ИТ-системами, поведенческий анализ и работа с Threat Intelligence, то есть индикаторами угроз и вредоносных активностей. Так же, отдельный фокус — это VPN. Растёт спрос на поддержку ГОСТ-криптографии для Site-to-Site VPN, а для удалённого доступа ключевой фактор — комплаенс-контроль. По данным опроса, такую функцию ожидают 89% организаций.
Что касается способов аутентификации, чаще всего используются логин и пароль (86%), сертификаты на ПК (50%) или USB-токене (43%). Многофакторка пока реже: одноразовые пароли применяют 36% компаний, пуш-уведомления в мобильных приложениях — всего 18%.
Второй важный критерий при выборе решений — надёжность самого вендора. Заказчики всё чаще обращают внимание не только на набор функций, но и на зрелость продукта: качество техподдержки, наличие подробной документации и гибкую систему лицензирования. Именно эти факторы будут определять выбор заказчиков в ближайшие годы. Обращайтесь, подберём отечественное решение под вашу инфраструктуру.

18.08.2025
Исследователи выявили новую уязвимость в HTTP/2 под названием MadeYouReset, которая может использоваться для проведения мощных DoS-атак.

Проблема затрагивает несколько популярных реализаций протокола, включая Apache Tomcat, F5 BIG-IP и Netty, и уже получила общий идентификатор — CVE-2025-8671. Главная опасность в том, что MadeYouReset позволяет обойти стандартное ограничение в 100 одновременных запросов на одно TCP-соединение, которое обычно защищает сервер от перегрузки. С помощью специальным образом сформированных кадров злоумышленник может инициировать тысячи запросов и в некоторых случаях вызвать падение сервера из-за переполнения памяти. Техника основывается на предыдущей атаке Rapid Reset, но при этом полностью обходит защиту от неё. Вместо того чтобы отправлять RST_STREAM кадры от клиента, злоумышленник провоцирует сам сервер отправить их, используя шесть разных способов нарушения работы протокола — например, передачу кадров PRIORITY с неправильной длиной или отправку данных после закрытия потока. Это создаёт ситуацию, когда сервер сбрасывает поток, но продолжает обрабатывать запрос в бэкенде, что приводит к истощению ресурсов. CERT/CC предупреждает: уязвимость вызвана несоответствием между спецификацией HTTP/2 и реальной архитектурой веб-серверов. Эксперты Imperva отмечают, что это ещё одно напоминание о необходимости защищать инфраструктуру от тонких, формально корректных атак. Интересно, что на фоне этой новости компания PortSwigger рассказала о новой волне атак на HTTP/1.1 — так называемых HTTP request smuggling, где за счёт неоднозначности в обработке запросов можно обходить фильтры и захватывать сайты. Эксперты напоминают: HTTP/2 в этом плане куда безопаснее, но он должен использоваться не только на «входе» в инфраструктуру, но и во внутренних соединениях между прокси и серверами.

15.08.2025
Роскомнадзор официально объявил об ограничении голосовых и видеозвонков в иностранных мессенджерах Telegram и WhatsApp.

Причиной стало массовое использование этих каналов кибермошенниками и террористическими структурами — а также отказ компаний-владельцев выполнять требования российского законодательства.
Ведомствоуточняет, что речь идёт только о звонках — текстовая переписка, пересылка файлов и другие функции остаются доступными. Однако ограничения не временные: они будут сняты лишь после того, как зарубежные сервисы начнут сотрудничать с российскими правоохранителями, передавая информацию по подозрительным активностям. На запросы иностранных спецслужб они отвечают, а на запросы из РФ — нет, подчёркивают в Минцифры.
Тем временем система «Антифрод», запущенная в 2024 году, уже успешно блокирует до 90% мошеннических звонков в обычных телефонных сетях. В ответ злоумышленники массово перешли на голосовые вызовы в мессенджерах — именно это и стало поводом для новых мер.

Комплексные Решения для Защиты Ваших Данных


Документирование

Подготовка инструкций и руководств для пользователей и администраторов системы.

Упаковка

Сборка всех необходимых файлов и компонентов программы в единый пакет для удобства распространения.

Передача лицензий

Определение условий использования ПО, включая лицензии, соглашения об уровне обслуживания (SLA) и другие юридические аспекты.

Распространение

Передача программного пакета пользователям через различные каналы, такие как загрузка с веб-сайта, CD/DVD-диски, облачные сервисы и т.д.

Установка и настройка

Помощь пользователям в установке и настройке ПО на их компьютерах или серверах.

Обновления и поддержка

Помощь пользователям в установке и настройке ПО на их компьютерах или серверах.

Шифрование

Использование криптографических методов для защиты данных при передаче и хранении.

Резервное копирование

Регулярное создание резервных копий данных для предотвращения их утраты.

Мониторинг и аудит

Постоянный мониторинг и аудит процессов обработки данных для выявления возможных нарушений.

Информирование сотрудников

Проведение обучения и информирования сотрудников компании о важности соблюдения правил защиты персональных данных.

Документация

Обеспечение по требованиям Роскомнадзора, а также технические и организационные меры защиты.

Поставка программного обеспечения

Поставляем программное обеспечение (ПО) от разработчиков, а так же устанавливаем и настраиваем его на устройствах пользователей.

Комплексное решение состоит из нескольких этапов:


Защита персональных данных

Защита персональных данных — это комплекс мер, направленных на предотвращение несанкционированного доступа, утраты, изменения или разглашения личной информации физических лиц. 


Документирование

Подготовка инструкций и руководств для пользователей и администраторов системы.

Шифрование

Использование криптографических методов для защиты данных при передаче и хранении.

Упаковка

Сборка всех необходимых файлов и компонентов программы в единый пакет для удобства распространения.

Резервное копирование

Регулярное создание резервных копий данных для предотвращения их утраты.

Передача лицензий

Определение условий использования ПО, включая лицензии, соглашения об уровне обслуживания (SLA) и другие юридические аспекты.

Мониторинг и аудит

Постоянный мониторинг и аудит процессов обработки данных для выявления возможных нарушений.

Распространение

Передача программного пакета пользователям через различные каналы, такие как загрузка с веб-сайта, CD/DVD-диски, облачные сервисы и т.д.

Информирование сотрудников

Проведение обучения и информирования сотрудников компании о важности соблюдения правил защиты персональных данных.

Установка и настройка

Помощь пользователям в установке и настройке ПО на их компьютерах или серверах.

Документация

Обеспечение по требованиям Роскомнадзора, а также технические и организационные меры защиты.

Обновления и поддержка

Обеспечение регулярных обновлений и технической поддержки после начала эксплуатации ПО.

Сейчас самое время, чтобы...

НАШИ ПАРТНЁРЫ

Код Выгоды от Лаборатории Касперского (6DT88ZS)

Рады сообщить, что во 2 квартале 2025г. действует акция по решениям Лаборатории Касперского за любую закупку от 500 тысяч по прямым договорам, а так же за любой договор, прямой или через закупочные процедуры!

Условия акции:
* Заказчики могут приобрести лицензии на все продукты Лаборатории Касперского от 5 и более штук.
* Тип лицензии BASE, RENEWAL, CROSS-GRADE. Срок действия – 1 год и более.

* Акция доступна для России.

* За любую закупку от 500 тысяч по прямому договору Вы получите фирменный подарок Лаборатории Касперского. За любую закупку по прямому договору или через закупочную процедуру можно получить фирменную футболку.

Необходимо заключить договор до 30 июня 2025 года.

Чтобы использовать "код", напишите его на почту ib@uiz66.ru

Участвуйте в акции!

Здесь мы размещаем все отзывы наших клиентов

Лицензия Федеральной службы по техническому и экспортному контролю На деятельность по технической защите информации по следующим видам работ и (или) услуг:
б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
д) работы и услуги по проектированию в защищенном исполнении:
-средств и систем информатизации;
-помещений со средствами (системами) информатизации, подлежащими защите;
-защищаемых помещений;
е) услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации:
-программных (программно-технических) средств защиты информации;
-защищенных программных (программно-технических) средств обработки информации;
-программных (программно-технических) средств контроля защищенности информации.
(№3877 от 12 февраля 2021г...). Копия данной лицензии предоставляется по запросу.
Лицензия Федеральной службы по техническому и экспортному контролю На осуществление деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (ЛСЗ №0008076 от 06 октября 2020г..). Копия данной лицензии предоставляется по запросу.

ОБЕСПЕЧИВАЕМ БЕЗОПАСНОСТЬ
ВАШЕГО БИЗНЕСА

Заполните данную форму и мы свяжемся с вами в скором времени и ответим на все интересующие вас вопросы!

КОНТАКТЫ

Екатеринбург
CRM-форма появится здесь

Политика обработки персональных данных

Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Принять все Отказаться от всех Настроить
Cookies