Expert Corp
1.42K subscribers
178 photos
9 videos
3 files
215 links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы
Download Telegram
#РазговорыНЕпроИБ с CEO Alpha Systems Игорем Смирновым

👥 18 октября в 16:00 по мск пройдет прямой эфир в группе Код ИБ во ВКонтакте.

Встреча без рамок и формальностей: поближе познакомимся с Игорем и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
⚡️ Как оценить эффективность
проектов по кибербезопасности?


Вам поможет простая формула ROSI (возврат инвестиций в безопасность). Пояснение и пример кейса — в карточках 😉

Материалы предоставил Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE, в рамках интенсива Код ИБ ПРОФИ | Байкал.

Еще больше полезных материалов вы найдете в
библиотеке безопасника Код ИБ.

#опытэкспертов
В рамках дополнительной программы конференции Код ИБ в Минске посетили ЦОД компании Международный деловой альянс (ex. IBA).

С одной стороны - стандартный ЦОД, с другой стороны - интересное решение по охлаждению стоек за счет воды, циркулирующей в дверцах шкафов.

Скоро сервера, обрабатывающие задачи по ИИ будут требовать еще больше охлаждения и уже обсуждаются варианты, как будет охлаждаться за счет воды не сам шкаф, а непосредственно сервер.

Интересным оказалось и посещение пульта управления, где видна работа всех систем ЦОДа.

Благодарим коллег за предоставленную возможность посетить ЦОД и при необходимости готовы поделиться контактами, так как коллеги открыты к сотрудничеству.
⚡️ Переходим на отечественные решения NGFW: какие сложности могут быть?

▪️ Проблема с конвертацией правил;
▪️ Отсутствие функционала;
▪️ Необходимость изменить конфигурацию. Требуется учитывать, что не все протоколы поддерживаются и взаимозаменяемы на FW, нужно настраивать сеть и осуществлять переезд с изменениями конфигурации;
▪️ Необходимость провести пилот. Сложность может возникнуть из-за нехватки ресурсов, но многие поставщики решений предлагают проводить пилоты с участием собственных специалистов;
▪️ Необходимо научить сотрудников пользоваться новым решением, но не у всех вендоров есть обучение и документации;
▪️ Нехватка кадров и профессиональных компетенций у сотрудников.

Вопрос миграции на отечественные решения и способы избежать риски при переходе обсудили эксперты из МегаФона и отраслевого центра компетенций по ИБ Минпромторга в рамках ток-шоу "Безопасная среда". Запись эфира смотрите на нашем Rutube-канале, чтобы услышать интересные инсайты и полезные советы 😉

#опытэкспертов
SOC Forum 2024 уже близко!

В этом году форум выйдет на новый уровень и станет центральной частью Недели кибербезопасности — нового масштабного события для профессионального сообщества и широкой аудитории. Это значит, что будет еще больше экспертного контента, интересных спикеров и новых форматов!

🗓 6-8 ноября 2024 года
📍 Конгресс-центр ЦМТ

Вас ждет насыщенная трехдневная программа:

📌«Кибербезопасность для бизнеса и государства»: комплексная кибербезопасность компаний, последние законодательные изменения и карьера в ИБ

📌«Технологии защиты»: отражение кибератак с помощью SOC, облачных сервисов и ИИ

📌«Практический разбор кейсов кибератак и проектов по оценке защищенности»: кейсы в направлениях Offence и Defense

Приходите на форум или смотрите онлайн-трансляцию мероприятия

Подробнее о SOC Forum 2024 читайте по ссылке
Мы уже в эфире. Заглядывайте на огонек
Сергей Анохин, генеральный директор ВымпелКом, рассказал о мерах ИБ, применяемых в отрасли телекоммуникаций — маркировка спам-звонков и, напротив, доверенных абонентов, ограничение симкарт, облачные технологии для защиты от подмены номеров. «Антифрод-платформы де-факто стали элементами критической инфраструктуры, потому что от них зависит очень многое. Создание таких платформ и в целом ориентация на кибербезопасность и устойчивость влияют на бизнес: например, открывают пространство для межотраслевого сотрудничества.

Интересной статистикой поделился Станислав Кузнецов, заместитель председателя правления Сбера. По его оценке, около 90% взрослого населения имеет данные в открытом доступе, причем, вопреки распространенному мнению, не более 2% утечек происходит из кредитных организаций, а основной источник — интернет-магазины и медицинские учреждения. Второй яркий тренд — всплеск социальной инженерии. «Мы зафиксировали беспрецедентное количество телефонных звонков, до 20 млн в сутки на пике в марте 2024 года, а в среднем 6–7 млн в сутки. Потери граждан могут достигнуть 250 млрд рублей, а ущерб экономике может приблизиться к триллиону рублей». Из позитивных трендов информационной безопасности спикер отметил появление импортонезависимых решений, более высокую скорость принятия решений для противодействия угрозам, а также прогресс во взаимодействии и консолидации усилий игроков рынка.
Сегодня в Москве стартовал 10-й юбилейный SOC Forum 2024, превратившись не просто в знаковое для отрасли мероприятие, а в целую Неделю кибербезопасности 💙

Первая пленарная сессия «Информационная безопасность как фундамент цифрового общества и бизнеса» задала тон всему мероприятию.

Игорь Ляпунов, генеральный директор ГК «Солар» и модератор сессии, открыл дискуссию, приведя данные исследования консалтингового агентства McKinsey. Кибербезопасность вошла в топ-10 big arenas — быстро развивающихся отраслей, активно формирующих глобальную экономику. Прогноз по росту этого рынка — 1,2 трлн долларов к 2040 году. «Основные драйверы — атаки хакеров, генеративный ИИ, действия государств в отстаивании своих геополитических интересов и военные конфликты. В этих условиях доверие граждан цифровым инструментам государства — важная задача и серьезное переосмысление роли информационной безопасности. Давайте поговорим об этом», — предложил модератор.

Максут Шадаев, глава Минцифры России, отметил: «Россия традицион...
⚡️ Опыт VK в построении позитивных отношений сотрудников с ИБ

Фундамент киберкультуры состоит из обучения, коммуникации и вовлечения, поэтому именно с этих аспектов стоит начать построение культуры безопасности компании.

Смотрите в карточках, как VK видит процессы создания культуры безопасности и какие шаги предпринимает для этого. Опытом компании поделилась Анастасия Иванова, и. о. руководителя отдела Киберкультуры, в рамках конференции Код ИБ в Минске.

Еще больше информации по теме вы можете услышать в записи доклада Анастасии Ивановой, а если нужно обратиться к презентации — заглядывайте в библиотеку безопасника Код ИБ 🙌🏼

#опытэкспертов