RTM Group

+19
с 2023

Ведущая консалтинговая компания в области информационной безопасности (ИБ), судебной экспертизы и ИТ-права.

20 подписчиков
0 подписок
Главные ошибки категорирования и что с ними делать

Из более чем 500 тыс. субъектов КИИ (Критической информационной инфраструктуры) примерно половина до сих пор не провела категорирование. И это при том, что согласно Постановлению Правительства РФ №127, до конца этого года его…

Главные ошибки категорирования и что с ними делать
77 показов
1717 открытий
Значимость образования в сфере безопасности КИИ

Безопасность критической информационной инфраструктуры (КИИ) включает в себя комплекс мер и механизмов, направленных на обеспечение защиты от киберугроз, в том числе от хакерских атак, вирусов, вредоносного ПО и других. Под безопасностью КИИ понимается также защита информационных систем и сетей от несанкционированного доступа, утечек конфиденци…

Значимость образования в сфере безопасности КИИ
66 показов
99 открытий
Как ранжировать уязвимости по уровню опасности

Уязвимости, обнаруживаемые в информационных системах, необходимо не только своевременно обнаруживать, но и ранжировать. Это позволит сразу понять, насколько серьёзна проблема, нужно ли решать её незамедлительно или можно отложить. Рассказываем, как это делать правильно.

Как ранжировать уязвимости по уровню опасности
99 показов
3939 открытий
Чем грозит формальный подход к ОУД 4

Каждый год несколько российских банков лишается лицензии, при этом в среднем с рынка уходит около 10% существующих игроков. Одной из причин, по которой ЦБ РФ может отозвать лицензию у финансовой организации, является отсутствие положительного заключения по оценочному уровню доверия, ОУД 4, показывающего, насколько ПО соответствует требованиям б…

Чем грозит формальный подход к ОУД 4
1111 показов
3737 открытий
Внутренний нарушитель: найти и обезвредить

Ежегодно компании теряют миллионы рублей из-за инцидентов, связанных с внутренними нарушителями. Имеют место как халатность, случайные утечки данных, так и атаки, спланированные с участием сотрудников организации-жертвы.

Внутренний нарушитель: найти и обезвредить
2525 показов
77 открытий
Ибэшников на всех не хватает! Спасет ли аутсорсинг?

Аутсорсинг информационной безопасности набирает популярность, особенно в последнее время, когда иллюзии защищенности данных развеивает беспощадная статистика, а квалифицированных специалистов по ИБ на всех не хватает. Только за прошедший год колич…

Ибэшников на всех не хватает! Спасет ли аутсорсинг?
Как организовать систему обработки персональных данных работников компании

Безусловным трендом последних лет является ужесточение ответственности за нарушение законодательства в области персональных данных (далее – ПДн). Об этом свидетельствуют принятые законы и обсуждаемые законопроекты, например, введение оборотных штрафов за утечки ПДн, возможность внеплановых проверок регулятора и т.д. Учитывая это, компаниям необ…

Как организовать систему обработки персональных данных работников компании
3636 показов
2121 открытие
Что такое хороший отчет по пентесту и зачем он нужен

Проведение тестирования на проникновение (пентеста) направлено на предотвращение утраты активов, связанной с кражей и утечкой данных в результате хакерских атак. Рынок пентеста на территории РФ, по различным оценкам, в 2022 году составил от 1,5 до 2,5 млрд рублей, и продолжает расти.

Что такое хороший отчет по пентесту и зачем он нужен
2626 показов
2020 открытий
Правовые аспекты аудита информационной безопасности: что нужно знать ответственному за ИБ

Все чаще появляются сообщения о новых утечках данных, жертвами которых становится средний и крупный бизнес. Одним из способов защиты от этой угрозы является регулярное проведение оценки защищенности ресурсов как силами внутренних специалистов, так и с привлечением внешних.

Правовые аспекты аудита информационной безопасности: что нужно знать ответственному за ИБ
2424 показа
2121 открытие
Как взламывают корпоративные сайты и что сделать в компании, чтобы это предотвратить

За последние пару лет число кибератак на интернет-ресурсы российских компаний увеличилось на 300%, поставив своего рода «антирекорд» за последнее десятилетие. Ведь найти сайт организации гораздо проще, чем данные о сотрудниках или перечень IP-адресов в интернете.

Как взламывают корпоративные сайты и что сделать в компании, чтобы это предотвратить
1212 показов
2626 открытий
Что угрожает организации, если ее сотрудники используют соцсети

Согласно ежегодному отчету Digital 2023, 83% жителей Российской Федерации имеют хотя бы один аккаунт в социальных сетях. Если говорить о корпоративном сегменте, у множества компаний от 2 до 5 официальных страниц или блогов на таких площадках. При этом специалисты заходят в корпоративные и личные аккаунты на рабочем месте несколько раз в день. Н…

Что угрожает организации, если ее сотрудники используют соцсети
1616 показов
4848 открытий
Бонусный балл — новая валюта?

Программы лояльности — мощный инструмент привлечения клиентов, поэтому сегодня практически каждая компания, будь то крупный супермаркет или маленький бутик-отель, имеет свою систему бонусов. Баллы накапливаются не просто так: ради них нужно совершить ряд покупок, проявить активность в соцсетях (например, написать отзыв), открыть бонусную карту…

Бонусный балл — новая валюта?
1010 показов
4747 открытий