{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Три срочных шага по обеспечению информационной безопасности компаний в 2022-м году

"Максофт" предлагает три шага и три конкретных продукта из своего портфеля решений по импортозамещению в сфере ИБ. Но сначала к новостям.

Компании оказались не готовы к уходу зарубежных поставщиков средств безопасности.
КоммерсантЪ” ознакомился с отчетом сервиса разведки утечек данных и мониторинга даркнета DLBI, посвященным источникам информации, незаконно оказавшейся в открытом доступе. По данным DLBI, в январе—июне общий объем утечек ценных данных увеличился до 61 млн уникальных записей по сравнению с 6 млн за тот же период 2021 года.

С чем связан такой стремительный рост?

Существенная доля компаний и предприятий из-за ухода зарубежных поставщиков специализированных программ осталась с неработающим софтом: например, американская Fortinet отозвала лицензионные ключи у российских пользователей, что негативно сказалось на защищенности серверов. Чем грозят кибератаки, мы уже рассказали в предыдущем материале. А сейчас о насущном: софт не справляется, количество атак растет, как и экономические и репутационные потери. Что делать?
Как защитить компании от утечки данных?

Первый шаг - оперативная замена продукции ушедших вендоров на отечественные решения.
Например, те же межсетевые экраны Fortinet мы предлагаем заменить на продукт российского вендора UserGate, который имеет очень широкий функционал.
К сожалению, недостаточно купить какой-то продукт единоразово и защитить систему от проникновения. Второй шаг в обеспечении информационной безопасности - периодически нужно делать анализ защищенности и тестировать инфраструктуру на проникновение. Так можно обнаружить слабые места и “бить точно в цель”, с помощью программного обеспечения. Для того, чтобы провести качественный анализ создано множество инструментов(как Max Patrol от Positive Technologies).

Кроме того, человеческий фактор как был одной из ведущих причин проникновений в систему, так и остается. Злоумышленники эксплуатируют это слабое место — с помощью фишинга, вредоносных программ и методов социальной инженерии. Поэтому третий шаг - повышение осведомленности и уровня компетенций сотрудников в области ИБ, чтобы исключить риски, начиная от банальной флешки неизвестного происхождения, оставленного без присмотра конфиденциального документа и т.д.

Для этой цели также уже есть рабочие средства, например, специальный продукт Kaspersky ASAP - это киберполигон, на котором сотрудники компании могут на реальных примерах увидеть, как происходит атака и как ее обезвредить. Простой онлайн-инструмент, который поможет сотрудникам любой компании, даже далекой от сферы IT, овладеть навыками кибербезопасности.

Каждая система требует индивидуального подхода и своего набора инструментов. Задача "Максофт" - мастерски подобрать эти инструменты, чтобы достичь главной цели - обеспечения информационной безопасности компании или госпредприятия. Мы уже 15 лет разрабатываем системы безопасности для компаний из разных секторов экономики. "Максофт" имеет лицензии ФСТЭК и ФСБ, что дает разрешение работать со специализированным ПО, обеспечивающим защиту конфиденциальной информации строго определенного уровня.

Среди наших кейсов масштабирование системы информационной безопасности «Радиозавода», информационная защита устройств преподавателей(защита нетбуков педагогов Пензенской области), построение системы по защите информационной сети банка.

0
Комментарии
-3 комментариев
Раскрывать всегда