Гладиаторы информ.безопасности

+52
с 01.04.2024

Знаем о защите информации почти все - ведь совершенство недостижимо, да и методы и средства хакеров тоже не стоят на месте. Строим защиту, обучаем, сопровождаем

3 подписчика
0 подписок
Опасное заблуждение: "Системы информационной безопасности неэффективны и бесполезны! Это пустая трата денег!"
Некоторые компании не обращают на проблемы до последнего, считая, что защищать ИТ не нужно... пока оно совсем не "загорится"<br />

Многие компании не уделяют должного внимания информационной безопасности - это факт. Некоторые и вовсе не задумываются о том, к чему могут привести атаки и угрозы - это большая ошибка. Риск заключается в том, что в случае инцидента информационной безопасности компания может встретиться с убытком, который в разы будет превышать потенциальные вло…

3
Как клиент понял, что у него сеть "дырявая" - выбор качественного NGFW
на периметре сети обычно стоит межсетевой экран (маршрутизатор в функциями фильтрации), который должен блокировать хакеров и вирусы. Но часто это не так - и МСЭ оказывается "дырявым"<br />

Один из наших клиентов решил обновить свою систему безопасности, и мы поставили и взялись за настройку нового устройства Next-Generation Firewall (NGFW) на периметре сети. В первые же дни NGFW показал не только предсказуемую картину, которая раньше оставалась в тени - атаки со стороны Интернет, но и интересную картину по подозрительному трафику…

3
Почему намного дешевле защитить компанию сейчас, чем ждать, что “со мной взлом никогда не случится”

Суть ошибки управленцев состоит в том, что они пренебрегают этой важной "защитной" частью бизнеса. До сих пор многие считают информационную безопасность излишеством, необязательным для своей компании (миф для компаний малого и среднего бизнеса). Но, к сожалению, это не так. Обычно дилемма звучит так: вложить 100 тыс-1 млн рублей в защиту сейчас…

К сожалению, большинство людей полагаются на случай, в надежде, что именно в этот раз повезет и инцидент безопасности (например, шифровальщик, уничтожающий данные) не коснется их бизнеса. Как наш клиент из начала статьи. Как предприниматели, мы строим бизнесы, находим клиентов, благополучно с ними работаем. И даже когда в сводках нам попадаются…

2
Как компании выбрать надежное решение по защите данных из множества, доступных на рынке?
на рынке решений безопасности много альтернатив в каждом сегменте и лучше спросить профессионалов, что выбрать

После того, как компания (обычно в лице CISO) определилась с необходимостью внедрения технологии, возникает проблема: как выбрать производителя системы из множества доступных вариантов? Можно выделить несколько общих моментов, которые влияют на безопасность (надежность) решения:

2
Почему кибер атаки на бизнес проходят незамеченными или как можно оперативно выявить нарушителя безопасности
черную кошку в темной комнате без фонаря не найти - так и в системе защиты компании без мониторинга и реагирования плохих парней не остановить! 

Важный этап в создании системы защиты - это внедрение полноценного мониторинга и анализа событий информационной безопасности (идеально в режиме реального времени). Для решения этой задачи используются SIEM (Security Information and Event Management) системы, позволяющие собирать, анализировать и сопоставлять между собой (искать корреляции) данн…

3
Вирус шифровальщик. Что надо было делать, когда данные зашифрованы, а преступники требуют выкуп?
Вирус-шифровальщик - это очень неприятно и болезненно. Идеально этого не допускать. Но иногда надо уметь быстро разобраться в ситуации

Главное правило - чтобы атака не застала компанию врасплох! Понятно, что идеальных систем защиты не бывает, но на 99% снизить вероятность возможно (об этом позже). Если же шифровальщик добрался до данных и 1С больше не “фунциклирует”, а CRM показывает “404” или на компьютере, вместо привычной расслабляющей морской заставки сообщение о необходим…

3
CRM-система в бизнесе - это хорошо ? Как мы попали на риски, о которых не подозревали.
Когда офицер безопасности все знает, видит и может предотвратить кражу данных с помощью DLP системы.

Третий кейс связан с тем, что используя данные по сделкам, контрагентам, поставщикам, менеджер “сливал” информацию через почту и мессенджер своим “подельникам”, организовав фирму-боковик и уводя сделки из основного бизнеса.

5
Как мы утечки предотвращали - зачем DLP для компаний
обычно даже в больших компаниях данные хорошо "текут"

Утечки данных в компании – это серьезная проблема, которая может привести к значительным финансовым потерям, репутационному ущербу, падению котировок, выходу инвестиций, оттоку клиентов, потере выручки. А все из-за нарушения конфиденциальности информации или ее "банальному сливу". В статье рассмотрим примеры кейсов, их последствия и способы пре…

4
Вредные советы: как НЕ надо строить безопасность в компании

Есть разные подходы. По опыту реализации проектов и анализу инцидентов безопасности, которые мы встречали в разных компаниях, сформировался набор “вредных советов”, которые не укрепляют защиты, а создают иллюзию что данные и бизнес процессы на 100% под надежной защитой. Итак, поехали…

В-четвертых, не обязательно беспокоиться о безопасности баз данных в ЦОД или защите “облачных” сервисов. Просто защитите компьютеры в офисе антивирусом и все будет хорошо - зачем хакерам эти облачные технологии и Интернет, они все равно умеют только вирусы на флешках подкидывать!

2
Хватит внедрять “техничку” для безопасности - настрой бизнес-процессы!
Самый эффективный способ - это составить карту информационных потоков и наложить на них бизнес-процессы (или наоборот - что проще в данный момент времени ЛПР)

Сначала открою секрет, что безопасность любой компании от хакеров или инсайдеров - это вероятностное событие. Как со страховкой на автомобиль или на жизнь - мы не можем гарантировать, что ДТП или травма не произойдет, но на случай неблагоприятного события у нас будет «страховка», которая облегчит страдания.

5
Зачем вообще защищать персональные данные (ПДн)
персональные данные нужны всем - уж такие они ценные. Поэтому их надо защищать!<br />
3
Как безопасно(!) работать с подрядчиками
Работать с партнерами и подрядчиками тоже нужно уметь. Для этого есть простые методики
4