Лишь 23% российских компаний, пострадавших от утечек, сообщали об инциденте

Лишь 23% российских компаний, пострадавших от утечек, сообщали об инциденте

Лишь 23% российских компаний, пострадавших от утечек, сообщали об инциденте

24% компаний в России пострадали от утечек данных сотрудников, но лишь 23% из них сами сообщали о киберинциденте до появления информации в СМИ. При этом 74% решили вообще не комментировать произошедшее. Именно такую статистику приводят специалисты «Лаборатории Касперского».

По мнению экспертов, многие российские организации могут не знать, как именно себя стоит вести, чтобы минимизировать риск утечки. Например, лишь 32% опрошенных руководителей проводят тренинги по кибербезопасности.

Интересно, что большинство (65%) остались недовольны результатами и качеством таких тренингов. При этом 53% респондентов сообщили «Лаборатории Касперского», что одной из главных задач считают обучение сотрудников правилам кибербезопасности.

Управляющий директор Kaspersky в России и странах СНГ Михаил Прибочий подчёркивает, что крайне важно не только оперативно реагировать на киберинцидент и принимать меры по восстановлению, но и грамотно проводить кризисную коммуникацию.

Само собой, необходим готовый план на случай кризиса, а PR-отделу и безопасникам нужно работать сообща, обмениваясь информацией.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

РусБИТех-Астра получила сертификат ФСТЭК на процессы безопасной разработки

«РусБИТех-Астра» (входит в ПАО «Группа Астра») получила сертификат ФСТЭК России № 3 от 28 января 2025 года, подтверждающий соответствие процессов безопасной разработки национальному стандарту ГОСТ Р 56939.

Документ выдан на основании заключения Института системного программирования им. В.П. Иванникова РАН — первой аккредитованной организации, имеющей полномочия на проведение оценки соответствия процессов безопасной разработки.

При подготовке к сертификации были учтены положения обновленного стандарта ГОСТ Р 56939-2024, вступившего в силу 20 декабря 2024 года.

Получение сертификата подтверждает, что в компании внедрены процессы безопасной разработки, соответствующие установленным требованиям, а в штате работают квалифицированные специалисты в области информационной безопасности. Это дает компании возможность самостоятельно вносить изменения в сертифицированные продукты без привлечения испытательной лаборатории, что сокращает сроки выпуска обновлений.

Требования РБПО включены в нормативно-правовые акты ФСТЭК России, регламентирующие защиту данных в системах, обрабатывающих информацию ограниченного доступа. Эти требования распространяются не только на программное обеспечение, подлежащее обязательной сертификации, но и на другие прикладные и системные решения, используемые на объектах КИИ.

Процессы безопасной разработки охватывают не только анализ кода, но и другие этапы жизненного цикла программного обеспечения — от проектирования архитектуры до вывода продукта из эксплуатации. Важную роль также играют:

  • обеспечение технической поддержки,
  • выпуск обновлений, устраняющих уязвимости,
  • контроль качества и надежности ПО.

Эти меры являются ключевыми для защиты информации и обеспечения стабильной работы инфраструктуры.

«Пройденная сертификация подтверждает высокий уровень доверия регулятора к компании и ее разработкам. Наши продукты проходят строгий контроль качества, что позволяет обеспечить отказоустойчивость инфраструктуры и защиту от кибератак, связанных с эксплуатацией уязвимостей. В настоящее время такие сертификаты в России получили всего три компании, включая «РусБИТех-Астра», что свидетельствует о соответствии программного обеспечения самым строгим требованиям информационной безопасности», — отметил Юрий Соснин, заместитель генерального директора «Группы Астра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru