Кросстех
518 subscribers
1.33K photos
132 videos
9 files
405 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
💻Масштабные утечки данных за последний век, к чему они привели и как можно было их избежать?

В последние годы количество скомпрометированных данных неуклонно растет. Практически каждый день в новостях появляются новые заметки об утечках и взломах.
В карточках погрузимся в историю и вспомним про самые громкие и крупные утечки данных. А также разберем, что нужно делать, чтобы избежать потери данных в будущем.

#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥6👍4❤3
📃 ФСТЭК России представила для общественного обсуждения проект приказа по утверждению требований к защите данных в ГИС.

Что нового в приказе и готовы ли владельцы государственных ИС к изменениям? Эти и другие аспекты мы обсудили в интервью с Антоном Исуповым, руководителем департамента аудита, консалтинга и оценки соответствия компании «Кросс технолоджис».

#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5521
Media is too big
VIEW IN TELEGRAM
⏺Успешная кибератака на предприятия и инфраструктурные объекты нефтегазового сектора может иметь самые серьезные последствия, для устранения которых потребуется значительное количество времени и материальных ресурсов.

Запись с вебинара "Кибербезопасность в нефтегазовом секторе: статистика, уязвимости, регуляторика" уже 🔜 здесь.

Руководитель департамента аудита, консалтинга и оценки соответствия «Кросс технолоджис» Антон Исупов поделился своим опытом и практическими советами по защите инфраструктуры бизнеса.

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥54🤩2
🚨 «ЕСА ПРО» фиксирует утечки данных у небольших интернет-провайдеров по всей России.

В начале 2025 года «ЕСА ПРО» (входит в ГК «Кросс технолоджис») выявила несколько инцидентов утечек данных, затронувших небольших интернет-провайдеров, которые предоставляют услуги связи в Московской, Владимирской, Ленинградской областях, а также в городе Симферополь.

Новые утечки обнаружены благодаря автоматическому сервису для комплексной защиты от цифровых угроз Smart Business Alert (SBA).

Несмотря на то, что малые провайдеры могут не иметь такого же количества клиентов, как крупные игроки рынка, доверие и качество отношений между провайдером и абонентами остаются критически важными. Большой объем утечек подчеркивает необходимость серьезного подхода к защите данных клиентов, даже для компаний с меньшим числом абонентов.

«Наш сервис способен быстро обнаруживать новые угрозы, анализируя большие объемы данных в реальном времени. Алгоритмы адаптируются к новым видам цифровых атак, принимая во внимание текущую информационную обстановку и поведение злоумышленников. В данном случае мошенники используют взлом небольших компаний, которые, с одной стороны, могут быть в меньшей степени защищены от ИБ-рисков, а с другой – не ожидают внимания хакеров к своим системам. В Smart Business Alert мы внедрили поддержку API для автоматизации процессов и передачи данных в реальном времени, что позволяет эффективно взаимодействовать с другими системами информационной безопасности и быстрее реагировать на новые угрозы», — сказал генеральный директор «ЕСА ПРО» Лев Фисенко.


#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🔥43
This media is not supported in your browser
VIEW IN TELEGRAM
▪️Правительство РФ опубликовало постановление от 26.12.2024 г. № 1915 «О внесении изменений в постановление Правительства Российской Федерации от 14 ноября 2023 г. № 1912».
“Министерство труда и социальной защиты становится хедлайнером перехода субъектов КИИ, которые задействованы в пенсионном обеспечении граждан, на преимущественное применение доверенных программно-аппаратных комплексов”.


▪️ФСБ России представила проект приказа «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».
“Проект ужесточает требования к защите информации в ГИС и иных ИС государственных учреждений с использованием шифровальных и криптографических средств”.


▪️Банк России опубликовал методические рекомендации по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных.
“Учитываем методические рекомендации Банка России № 18-МР от 08.10.2024 г. и № 19-МР от 09.10.2024 г. при защите ИС, которые принадлежат организациям финансового сектора”.


▪️Опубликованы Федеральный закон от 30.11.2024 № 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» и Федеральный закон от 30.11.2024 № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации».
“Увеличились размеры штрафов за нарушение порядка обращения с ПДн, государство ввело оборотные штрафы, санкционировало уголовную ответственность за отдельные незаконные действия с ПДн. Такие изменения переведут процессы безопасности из бумажной плоскости в практическую”.


▪️ФСТЭК России опубликовала приказ Росстандарта от 30.10.2024 № 1558-ст «Об утверждении национального стандарта».
“С 20.12.2024 рекомендуем использовать национальный стандарт ГОСТ Р 71753-2024 при работе с системами автоматизированного управления учетными записями и правами доступа”.


▪️Минцифры опубликовало приказ от 26.08.2024 № 726 «О внесении изменения в приказ Мининформсвязи России от 9 января 2008 г. № 1 «Об утверждении требований по защите сетей связи от несанкционированного доступа к ним и передаваемой посредством их информации».
“Ограничен срок действия приказа Мининформсвязи России от 9 января 2008 г. № 1 до 1 сентября 2031 года”.


▪️Опубликован приказ от 16.09.2024 № 773.
“Для федерального государственного контроля в сфере идентификации и аутентификации будет использоваться новый перечень индикаторов риска нарушения обязательных требований.”


#ИБ_и_закон 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏551
💙 Интеграторы. Комплексный подход: ваш успех — наша миссия.
Цикл постов про роль интеграторов в ИБ.

В современном бизнесе, где скорость изменений и технологии играют ключевую роль, способность интегрировать новые решения с существующими процессами является не просто желаемым, а необходимым условием для достижения успеха.

Интеграторы — это не просто специалисты, занимающиеся внедрением технологий. Мы представляем собой связующее звено между инновациями и реальными бизнес-процессами, предлагая комплексный подход, который охватывает все аспекты проекта.

В карточках⬆️ рассказали подробнее о комплексном подходе.

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🔥322
📃 Почему важна сертификация ФСТЭК?

Использование сертифицированных СЗИ при работе с критически важной информацией – обязательное условие для операторов данных. Это снижает риски угрозы безопасности информации, помогает избежать наказания со стороны регуляторов. Сертификация ФСТЭК можно рассматривать как некий стандарт надежности в области информационной безопасности.

«Кросс технолоджис» активно сотрудничает с более чем 100 ведущими сертифицированными ИБ-компаниями. В числе наших партнеров, компания «Вебмониторэкс», которая подтвердила соответствие требованиям, предъявляемым к межсетевым экранам уровня приложений.

Полученный сертификат ФСТЭК России устанавливает соответствие платформы «Вебмониторэкс» требованиям по безопасности информации по 4 уровню доверия и профилю защиты межсетевых экранов типа «Г» 4 класса защиты (ИТ.МЭ.Г4.ПЗ), что позволяет использовать решение в проектах по импортозамещению и защите критической информационной инфраструктуры.

#Вендоры
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥33❤2
📊Количество запросов на услуги безопасной разработки выросло на 30% с начала года.

Специалисты «Кросс технолоджис» фиксируют значительный рост интереса к методикам и услугам по безопасной разработке (DevSecOps) со стороны среднего и крупного бизнеса. В сравнении со всем IV кварталом 2024 года, за январь 2025 года рост составил 29,7%. А доля компаний, которые обращаются с таким запросом впервые выросла на 14,5%.

«На фоне растущих киберугроз компаниям как никогда важно совершить переход от DevOps к DevSecOps – внедрять стандарты информационной безопасности на всех этапах разработки программного обеспечения. К счастью, многие компании понимают, что гораздо проще и, нередко, дешевле защитить свои ИТ-системы на этапе разработки, чем столкнуться с серьезными уязвимостями и штрафами в будущем. Вместе с этим важно понимать, что внедрение DevSecOps может быть связано со значительным пересмотром подхода к разработке, когда внедрение стандартов ИБ станет драйвером к оптимизации и повышению эффективности разработки в целом», – сказал исполнительный директор «Кросс технолоджис» Лев Фисенко.


В карточках⬆️ подробно рассказали с какими факторами связан рост запросов к методике.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤32👍1