Наша работа - Ваша уверенность

Выбираем средства защиты информации для ИСПДн: организация защиты для 4-го уровня защищенности ПДн (Часть 2)

Для нейтрализации актуальных угроз безопасности оператор персональных данных должен обеспечить выполнение комплекса технических и организационных мер, установленных законодательством. Подробно нормативную базу и критерии классификации мы разобрали в первой части серии статей. Однако общий перечень нормативных требований регулятора (ФСТЭК России) весьма обширен. Чтобы адаптировать его под конкретную организацию и определить точный состав мер, необходимо правильно определить […]

Горючее и данные: как топливный кризис бьет по информационной безопасности

Когда мы говорим о дефиците бензина и дизеля, первое, что приходит в голову — это логистика, цены на продукты и транспортный коллапс. Однако в эпоху цифровизации удар по топливному рынку мгновенно трансформируется в серьезную угрозу для информационной безопасности государства и бизнеса. Зависимость IT-инфраструктуры от физических источников питания оказалась критической. Рост фишинга и мошенничества на фоне […]

Обзор EDR-систем на российском рынке

Ландшафт киберугроз стремительно меняется. Классические сигнатурные антивирусы и даже привычные системы обнаружения вторжений (СОВ) на сетевом уровне перестали быть достаточной мерой. Злоумышленники всё чаще используют легитимное ПО, методы «living off the land» и сложные многоступенчатые атаки, которые невозможно выявить без анализа поведения на конечной точке. Именно здесь на первый план выходят EDR (Endpoint Detection and […]

Будущее СМИБ: какие тренды меняют подход к безопасности

Если раньше информационная безопасность у многих ассоциировалась просто с антивирусом, то сегодня всё становится чуть сложнее. Бизнес растёт, сервисов становится больше, сотрудники работают из разных мест — и старые подходы уже просто не справляются. При этом важно понимать: меняются не только угрозы, но и сама логика безопасности. И если раньше можно было закрыться «по периметру», […]

Квалификация кадров в ИБ: ответы на вопросы

Эксперты компании продолжают отвечать на вопросы читателей и заказчиков. Сегодня затронем тему квалификации кадров, а именно — руководящих должностей в ИБ на объектах КИИ. Вопрос: нужно ли назначать заместителя руководителя по ИБ и осуществлять его переподготовку, если в организации нет значимых объектов КИИ? Ответ экспертов компании: Требования о назначении заместителя руководителя организации ответственным за обеспечение информационной безопасности […]

Мифы о СМИБ: почему безопасность — это не только для крупных компаний

Когда разговор заходит о системе менеджмента информационной безопасности, у многих компаний возникает одинаковая реакция: «это сложно», «это дорого», «это не для нас». Часто вопрос безопасности откладывается до лучших времён — до момента, когда что-то уже случится. Проблема в том, что отсутствие инцидентов не означает, что всё действительно под контролем. Скорее наоборот, это может быть просто […]

«Три кита» информационной безопасности: аттестация, контроль, оценка. В чём разница?

В условиях роста киберугроз и ужесточения регуляторных требований организациям критически важно не просто внедрять меры защиты информации, но и систематически оценивать их актуальность и работоспособность. Для этого применяются три взаимосвязанных, но не идентичных процедуры: аттестационные испытания; контроль защищённости; оценка эффективности реализованных мер защиты.   Каждая из них решает свой круг задач, имеет собственную методологию и […]

Аудит СМИБ — как подготовиться и пройти без стресса

Знакомо ли вам чувство, когда вы проделали огромную работу: внедрили политики, обучили сотрудников, настроили технологии — но в глубине души остаётся вопрос «А всё ли мы сделали правильно?». Как объективно оценить, что ваша система безопасности действительно защищает бизнес, а не просто создаёт видимость порядка? Пришло время для аудита — и это не экзамен, а профессиональная […]

Ответы на вопросы от подписчиков и читателей

Продолжаем отвечать на вопросы наших читателей Сегодня коснемся криптографии. Вопрос: Корректно ли для подписи документов использовать сторонний сервер меток времени? Ответ экспертов «Рубикон»: Сервер меток времени — это специализированный криптографический сервис, который обеспечивает привязку электронных документов и подписей к точному моменту времени. Порядок использования меток времени регулируется приказом Министерства цифрового развития, связи и массовых коммуникаций РФ […]

Применимость закона о персональных данных в отношении архивных документов

Развитие цифровой среды и ужесточение требований к защите персональных данных (ПДн) обострили вопрос: как согласовать правовые режимы архивного дела и обработки ПДн. Архивные документы играют важную роль для государства и общества. Они подтверждают трудовой стаж, образование, родственные связи, служат источником историко-документальных исследований и помогают сохранять преемственность управленческих решений. Но если материалы содержат персональные данные, учреждения […]

Подпишитесь на получение новостей

Чтобы первыми узнавать о наших новых решениях, событиях в мире информационных технологий и информационной безопасности, а так же получать персональные предложения именно для вас.

Наш сайт использует файлы cookies, чтобы улучшить работу и повысить эффективность сайта. Продолжая работу с сайтом, вы соглашаетесь с использованием нами cookies и политикой конфиденциальности.

Принять