В BI.ZONE GRC упростили соблюдение законодательства о персональных данных

В BI.ZONE GRC упростили соблюдение законодательства о персональных данных

В BI.ZONE GRC упростили соблюдение законодательства о персональных данных

В платформе BI.ZONE GRC улучшили возможности анализа соответствия требованиям законодательства в области персональных данных (ПДн). Теперь система предоставляет организациям более подробную информацию и практические рекомендации для соблюдения регуляторных требований.

Обновлённый модуль Compliance Management включает следующие функции:

  • Автоматическая загрузка данных о системах, компонентах и средствах защиты информации. Это снижает количество ошибок и минимизирует необходимость ручного ввода. В случае выявления расхождений между документами и реальным состоянием ИТ-инфраструктуры система оповещает пользователей и помогает исправить обнаруженные несоответствия.
  • Групповое редактирование записей в реестре процессов. Эта возможность облегчает работу сотрудников в организациях, где много процессов обработки персональных данных, позволяя быстрее вносить изменения.
  • Автоматическое наполнение реестра бизнес-процессов на основе данных, получаемых от подразделений компании. Это поддерживает актуальность информации и устраняет необходимость постоянного ручного обновления реестра.
  • Формирование типовых категорий субъектов персональных данных. Данный подход полезен для групп компаний и организаций, применяющих унифицированные классификаторы данных, что способствует упрощению администрирования и стандартизации процессов.
  • Автоматический анализ соответствия требованиям законодательства и выдача рекомендаций. Платформа сама проводит проверку уровня соответствия компании российскому законодательству о персональных данных и предлагает рекомендации по устранению недостатков.
  • Поддержание актуальности документации. Система автоматически отслеживает изменения в законодательных требованиях и обновляет документы без дополнительного вмешательства сотрудников. Также имеется функция архивирования документации для удобного хранения и управления файлами.
  • Оценка рисков, связанных с нарушением законодательства. Платформа определяет возможные риски, оценивает потенциальные последствия и информирует пользователей о возможной ответственности при несоблюдении требований.

Андрей Быков, руководитель BI.ZONE GRC, отметил:

«Соблюдение законодательства в области персональных данных — это сложная задача. Наше решение облегчает выполнение этих требований и позволяет значительно сократить расходы на обеспечение соответствия, одновременно повышая эффективность по сравнению с прежними подходами».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies открыла баг-баунти с вознаграждением до 2 млн рублей

Positive Technologies объявила о запуске новой программы баг-баунти, охватывающей девять продуктов компании, среди которых MaxPatrol SIEM, MaxPatrol VM и PT Network Attack Discovery.

Программа запущена в формате открытого тестирования и направлена на выявление уязвимостей, которые потенциально могут использоваться для атак на пользователей.

Участие в программе доступно всем исследователям информационной безопасности. Максимальное вознаграждение за обнаружение серьезных недостатков составляет до 2 млн рублей.

В 2024 году более половины российских компаний подверглись кибератакам, каждая четвёртая столкнулась с атаками за последние полгода. Среди наиболее распространённых последствий отмечались простои в работе (48%), утечки данных (34%), репутационный ущерб (26%) и финансовые потери (24%).

Новая программа баг-баунти направлена на выявление и демонстрацию сценариев атак, связанных с эксплуатацией возможных уязвимостей продуктов компании. Исследователям предлагается воспроизвести реальные атаки, способные привести к остановке критических бизнес-процессов, сбоям в работе защитных механизмов или масштабным утечкам информации. Отчёты должны подробно описывать действия атакующих на различных уровнях доступа: от внешнего пользователя до администратора.

Исследователям предстоит выявлять возможные недостатки безопасности в продуктах MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, PT Network Attack Discovery, PT Sandbox, PT MultiScanner, PT Application Firewall, PT Application Inspector и PT BlackBox. Размер вознаграждения зависит от критичности выявленной уязвимости, максимальная сумма выплаты составляет 2 млн рублей.

«Основная цель программы — заблаговременно обнаружить и устранить возможные уязвимости, способные привести к серьезному ущербу компаниям и их клиентам. Запуск данной инициативы является важным шагом в регулярной проверке и укреплении безопасности продуктов Positive Technologies», — отметил Алексей Гончаров, руководитель направления продуктовой безопасности компании.

Запуск программы является продолжением усилий Positive Technologies в области баг-баунти. Ранее компания уже проводила подобные мероприятия для отдельных продуктов и продолжает масштабную программу Positive Dream Hunting с рекордным вознаграждением в 60 млн рублей за выявление наиболее серьёзных сценариев угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru