Консалтинг по информационной безопасности - Все публикации

Консалтинг по информационной безопасности - Все публикации

Услуги по аудиту и проектированию систем информационной безопасности

Вопрос
Задать вопрос

Больше половины российских компаний ограничиваются бумажной ИБ-грамотностью

...
Больше половины российских компаний ограничиваются бумажной ИБ-грамотностью

Письменные регламенты для самостоятельного изучения — основной подход в обучении персонала компаний основам информационной безопасности. Статистику изучили в “СёрчИнформ”. Только в 12% случаев организации проводят вебинары, 16% – устраивают полномасштабные киберучения.

Аутсорсинг ИБ в России: принципы выбора и доверия, MSSP или SECaaS

...
Аутсорсинг ИБ в России: принципы выбора и доверия, MSSP или SECaaS

Аутсорсинг информационной безопасности — какие острые проблемы заказчика он решает? Как обосновать целесообразность его использования, как аутсорсинг ИБ поможет при дефиците «железа», какие услуги аутсорсинга ИБ доступны в России и чем различаются модели MSSP и SecaaS?

Тренировка сотрудников как альтернатива СЗИ в период импортозамещения

...
Тренировка сотрудников как альтернатива СЗИ в период импортозамещения

Благодаря обучению сотрудников и тренировке их навыков компании могут повысить свой уровень защищённости. Хорошо обученный сотрудник поможет решить те проблемы, которые раньше закрывались прежде всего за счёт СЗИ, например через анализ кода, двухфакторную аутентификацию (2FA) или EDR / XDR. Обучение особенно актуально сегодня, когда необходимость срочного перехода на отечественные СЗИ может временно снизить уровень защищённости компаний.

Как научить сотрудников определять любой фишинг

...
Как научить сотрудников определять любой фишинг

Фишинг остаётся одним из самых популярных инструментов киберпреступников. Сотрудники компаний открывают письма со вредоносными вложениями, переходят по поддельным ссылкам, фактически предоставляя злоумышленникам доступ в корпоративную сеть. Как эффективно провести тестовые рассылки и курсы по киберграмотности (Security Awareness, SA) для работников компании?

Новые вызовы в киберсудебной экспертизе

...
Новые вызовы в киберсудебной экспертизе

С каждым днем в нашу жизнь приходит все больше и больше технологий. Дроны, криптовалюта, IoT – далеко не все новшества, которыми торопятся воспользоваться преступники и которые должны иметь возможность анализировать киберэксперты. Сегодня новые проблемы приносят те технологии, о которых мало кто задумывался еще несколько лет тому назад.

BitSight запустила систему оценки рисков безопасности

...

Компания BitSight Technologies запустила новый сервис, который позволяет организациям оценить эффективность собственной системы кибербезопасности. SaaS-продукт называется BitSight Partner SecurityRating. Программа предлагает ежедневный рейтинг, который основывается на сетевом поведении. Благодаря этому организации смогут лучше защищать данные клиентов при работе с партнерами.

Вице-президент Gartner назвал индустрию киберзащиты «финансовой пирамидой»

...

Вице-президент компании Gartner Джон Жирар (John Girard) шокировал посетителей конференции Gartner Security & Risk Management Summit неожиданным высказываением относительно индустрии кибербезопасности. По его словам этот сегмент IT-экономики заставляет компании зря растрачивать гигантские бюджеты на технологические решения, которые им не нужны. Жирар считает, что многие современные фирмы, обеспечивающие киберзащиту предприятий, действуют по тем же принципам, что и финансовые пирамиды.

Умер 35-летний хакер Барнаби Джек

...

Знаменитый исследователь систем электронной безопасности Барнаби Джек ушел из жизни в возрасте 35 лет. Уроженец Новой Зеландии находился в Сан-Франциско в момент смерти. До этого он должен был выступить на конференции Black Hat.

Рынок аудита информационной безопасности в России

...
Рынок аудита информационной безопасности в России

Данная статья носит обзорный характер. В ней освещаются вопросы, связанные с состоянием рынка аудита информационной безопасности России, а также обзором представленных компаний, в сферу деятельности которых входит проведение аудита в соответствии с требованием стандартов PCI DSS, PA DSS и.т.д.

Deutsche Telekom запускает инструмент для выявления уязвимостей

...

 Deutsche Telekom запускает специальный инструмент Developer Garden Code Analyzer, позволяющий выявлять уязвимости в приложениях и сайтах. Используя данный инструмент, разработчики смогут быстро и точно определить наличие уязвимостей в приложениях, и сайтах не зависимо от того, какой язык программирования использовался при их создании.