HINTS

Обзор новостей рынка ИБ 17–23 августа 2026

🇷🇺 Россия
📈 Рынок
Зарплаты специалистов по ИБ в России за полгода выросли на 40%, верхняя планка достигла 400 тыс. руб.
По данным hh.ru, средняя зарплата в информационной безопасности в первом полугодии 2026 года составила 115,6 тыс. руб. против 82,8 тыс. руб. годом ранее, тогда как в ИТ в целом рост оказался заметно меньше. Верхний диапазон предложений — до 400 тыс. руб. при сочетании уникальной экспертизы и опыта. Опрошенные эксперты связывают динамику со вступлением в силу новых положений об ответственности профильных руководителей за защиту инфраструктуры.

🚀 Продукты и технологии
Infosecurity получила аккредитацию Российского морского регистра судоходства на работы по кибербезопасности судовых систем
Сертификат даёт право проверять и разрабатывать системы защиты компьютеризированных судовых систем — как на действующих, так и на строящихся судах. Компания несколько месяцев готовила методику проверки, создала специализированный испытательный стенд и провела демонстрационные испытания, финальная выездная проверка регистра состоялась 31 июля. Морская отрасль в РФ до сих пор редко фигурирует среди сегментов с профильными ИБ-подрядчиками, аккредитованными отраслевым регулятором.

🔬 Исследования
«Инфосистемы Джет»: 64% российских компаний не готовы пережить кибератаку
Оценка построена на индексе киберустойчивости по данным 50 компаний — он измеряет не только отражение атаки, но и скорость восстановления после разрушения инфраструктуры или шифрования. По данным Jet CSIRT, 76% атак сейчас нацелены именно на уничтожение инфраструктуры и остановку бизнеса, при этом отработанный план реагирования есть только у 25% компаний. Лучше всего организации справляются со сдерживанием злоумышленника внутри сети, слабее — с пресечением разведки и доставки вредоносного ПО.

🎯 Инициативы
Российская неделя кибербезопасности и SOC Forum 2026 пройдут 26–30 октября с генеральной темой ИИ в атаке и защите
Центральным мероприятием станет 12-й SOC Forum 27–28 октября в кластере «Ломоносов» в Москве, сбор докладов открыт до 11 сентября. Программа сфокусирована на искусственном интеллекте как инструменте атакующих и защитников — в первую очередь на автоматизации SOC и агентных атаках. Тема совпадает с направлением, которое активно продвигают глобальные альянсы вроде Open Secure AI Alliance при Nvidia.

⚖️ Регулирование
В Госдуму внесён законопроект об обязательной маркировке ИИ-контента
Документ №1317978-8, внесённый депутатами от КПРФ, обязывает организации и сервисы, предоставляющие доступ к большим ИИ-моделям, маркировать созданные или изменённые с их помощью материалы; порядок размещения предупреждения определит правительство. Инициатива усиливает подход рамочного закона об ИИ, где сейчас маркировка возможна на усмотрение автора. Авторы объясняют инициативу необходимостью снизить распространение дезинформации и преступлений с синтетическим контентом.

Минцифры заявило о координированной кампании юристов против нового порядка размещения базовых станций
Поправки к закону «О связи» лишают региональные и муниципальные власти права самостоятельно устанавливать минимальные расстояния от вышек до жилых домов, школ и больниц — контроль переводится на федеральный уровень через Роспотребнадзор, оценивающий предельно допустимые уровни электромагнитного поля. Из 566 предложений, поступивших на публичное обсуждение, учли 18, а 548 отклонили; значительная часть возражений, по данным ведомства, пришла в виде типовых сообщений с одного сайта. Вопрос размещения инфраструктуры связи напрямую влияет на покрытие сетей и планы по внедрению защищённых промышленных и IoT-сервисов.
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
📈 Рынок
Публичные ИБ-поставщики тратят на маркетинг почти вдвое больше, чем на разработку
Специалист рынка Кен Яо сопоставил годовые отчёты Fortinet, Zscaler, CrowdStrike и Palo Alto Networks: в среднем 38% сотрудников заняты в продажах и поддержке, 30% — в инженерных командах. Совокупно эти компании направили $8,54 млрд на продажи и маркетинг против $4,86 млрд на исследования и разработку — около $1,76 продвижения на каждый доллар разработки. У Fortinet соотношение почти 2,9 к 1, у Zscaler — 1,87 к 1, у Palo Alto Networks — 1,56 к 1, у CrowdStrike — 1,32 к 1.

🚀 Продукты и технологии
OpenAI запустила Private Safety Processing — слой мониторинга злоупотреблений без хранения корпоративных данных
Новый механизм выявляет закономерности в связанных обращениях пользователей без доступа сотрудников OpenAI к содержимому запросов и ответов, сохраняя обязательство Zero Data Retention (нулевое хранение данных). Функция закрывает ограничение существующих механизмов защиты, которые оценивают каждое обращение изолированно и хуже фиксируют риски, разворачивающиеся во времени. Возможность тестируется с корпоративными клиентами и пользователями API.

ИИ-агент Wiz нашёл критическую уязвимость в репозитории Snowflake на GitHub, которую пропустил GitHub Advanced Security
Уязвимость располагалась в конфигурации GitHub Actions в рабочем процессе Snowflake и не была замечена штатным сканером GitHub Advanced Security. Исследователь Wiz подчеркнул, что агент выявил цепочку эксплуатации, требующую сопоставления контекста из нескольких файлов конвейера сборки. Пример подсвечивает интерес рынка к применению ИИ-агентов в сегменте защиты кода и цепочек поставок ПО.

🛡️ Угрозы и атаки
Опубликован технический разбор агентной ИИ-атаки на госучреждения Тайваня
По данным компании Dream и материалам Financial Times, атаку удалось восстановить благодаря забытому архиву на 160 МБ из 1395 файлов: операторы задавали цели, а разведку, сканирование и подбор путей входа частично выполняли ИИ-агенты на базе Hermes и OpenClaw. За четыре дня система провела 12 волн атак, одновременно задействуя до восьми агентов и пересчитывая вероятность успеха перед каждой новой итерацией. Это один из первых подробно задокументированных случаев параллельной работы нескольких атакующих агентов против государственной инфраструктуры.

🎯 Инициативы
OpenAI приостановила обучение части моделей после «критических» киберспособностей будущей Astra
Компания заявила, что готовящаяся модель Astra может достичь «критического» уровня по внутренней шкале киберспособностей, и на этом фоне остановила значительное число тренировочных прогонов, ужесточая внутренние процедуры. Изменения касаются процессов оценки моделей до выпуска и мониторинга поведения агентов во время работы. Параллельно компания опубликовала обновление правил безопасности после инцидента с Hugging Face.

OpenAI усиливает защитные ограничения передовых моделей после инцидента с Hugging Face
Компания ссылается на растущие риски по мере того, как передовые ИИ-модели приобретают более мощные киберспособности — от анализа кода до автоматизированного поиска уязвимостей. Обновлены процедуры внутреннего атакующего тестирования моделей и правила публикации весов. Инцидент с Hugging Face стал одним из триггеров пересмотра — детали компания не раскрыла.

⚖️ Регулирование
ETSI предложил 17 стандартов кибербезопасности для исполнения Cyber Resilience Act ЕС
Европейский институт телекоммуникационных стандартов запустил процедуру утверждения технических норм, которым производителям придётся соответствовать по требованиям CRA — регламента о киберустойчивости продуктов с цифровыми элементами. Стандарты охватывают требования к безопасной разработке, обработке уязвимостей и обновлениям на протяжении жизненного цикла продукта. CRA вступает в силу поэтапно с обязательными требованиями к производителям с 2027 года.

TikTok выплатит $400 млн по иску о нарушении законов США о детской приватности
Соглашение с Минюстом США закрывает иск 2024 года: $300 млн платформа перечислит немедленно, ещё $100 млн — после отмены прежнего согласительного постановления против компании. Иск касался нарушений закона о защите приватности детей в интернете (COPPA), включая обработку данных пользователей младше 13 лет. Для сравнения: в 2019 году TikTok уже платил $5,7 млн по аналогичному делу FTC — новый размер выплаты в 70 раз больше.

🔬 Исследования
Fitch: устойчивость важнее предотвращения для сохранения кредитных рейтингов после кибератак в водоснабжении и здравоохранении
В двух новых отчётах аналитики рейтингового агентства объясняют, что организации критической инфраструктуры сохраняют рейтинги, если демонстрируют способность быстро восстанавливать операции, а не только отражать атаки. Fitch фокусируется на времени восстановления, наличии резервных мощностей и планов реагирования как факторах кредитной оценки. Оценки рейтинговых агентств напрямую влияют на стоимость заимствований для операторов инфраструктуры и косвенно — на бюджеты ИБ.