Infosecurity

+28
с 2023

Защищаем бизнес от цифровых угроз, утечек важных данных и корпоративного мошенничества.

10 подписчиков
0 подписок
Zero Trust: новый подход к информационной безопасности

В современном мире информационных технологий кибератаки становятся все более изощренными и сложными. Традиционные методы защиты данных уже не могут гарантировать безопасность, поэтому компании все чаще обращаются к новой модели информационной безопасности – Zero Trust. Суть этой модели заключается в том, что никому нельзя доверять априори, а каждый…

1
Внешний аудит как инструмент контроля в области ИБ

В современном мире, где интенсивное развитие технологий неизбежно приводит к усилению информационных угроз, финансовые организации, будь то банки, некредитные финансовые компании или субъекты национальной платежной системы, сталкиваются с рисками, связанными с информационными угрозами и нарушениями операционной надежности. Для минимизации вероятнос…

1
Реестр информационных активов как первый шаг к настройке системы DLP

В современном информационном обществе, где данные являются одним из самых ценных активов организации, вопрос обеспечения их безопасности становится все более актуальным. Утечка конфиденциальной информации может привести к серьезным последствиям, включая финансовый ущерб, потерю репутации и юридические проблемы.

1
DR его побери! X/E/M/MX - DR-ы

Удивительная вещь произошла с этими четырьмя аббревиатурами – EDR, MDR, XDR, MXDR. Их отождествляют друг с другом настолько сильно, что даже используют как синонимы, что некорректно само по себе. Мало того что XDR вышел из EDR чисто механически, так ещё и приставка M-anaged превратила данные продукты в сервисы (или добавила сервисы в продукт – это…

1
Что нужно сделать финансовой организации для выполнения требований к операционной надежности?

С 1 октября 2022 года вступили в силу положения ЦБ РФ по управлению операционной надежностью финансовых организаций, а именно – Положение 787-П для кредитных организаций и Положение 779-П для некредитных финансовых организаций, однако до сих пор продолжаются обсуждения порядка их внедрения и выполнения в организациях.

1
F.A.С. по категорированию объектов КИИ

1. Как понять, является ли организация субъектом КИИ?

2
Как выбрать систему управления событиями и инцидентами ИБ (SIEM)

Сегодня, как никогда прежде, работа с инцидентами информационной безопасности (ИБ) занимает передовые позиции в ежедневной работе специалистов и аналитиков ИБ. Рост инфраструктуры и развитие парка средств кибербезопасности приводит бизнес к мнению, что необходим инструмент, позволяющий выявлять инциденты в потоке постоянно происходящих событий. Плю…

2