This media is not supported in your browser
VIEW IN TELEGRAM
“Рекомендуем руководствоваться Методическими рекомендациями Банка России № 2-МР от 22.01.2025 при оказании услуг организациям финансового сектора”.
“Информационные системы, в которых обрабатывается служебная информация ограниченного распространения, обязаны соответствовать требованиям защиты данных в государственных информационных системах”.
“Ознакомьтесь с приказом, рекомендуем техническим руководителям проектных команд учитывать новые требования в работе”.
Please open Telegram to view this post
VIEW IN TELEGRAM
Инженеры “Кросс технолоджис” в ходе модернизации и поддержки работы системы провели сбор и анализ исходных данных, необходимых для разработки проектных и технических решений, разработали проектные и технические решения с функциями защиты данных, передаваемой по каналам связи и разработали комплект технической документации на СЗКС.
Система соответствует требованиям федеральных законов о персональных данных (ФЗ-152) и критической информационной инфраструктуре (ФЗ-187), а также требованиям ФСБ России и ФСТЭК России.
“Мы высоко ценим сотрудничество с «Кросс технолоджис» – реализованные проекты соответствуют самым строгим стандартам качества и требованиям безопасности. Решение по организации системы защищенных каналов связи позволило в кратчайшие сроки не только обеспечить безопасность при передаче данных, но и повысить управляемость и наблюдаемость, что крайне важно для всех современных цифровых сервисов. Для нас основную ценность представляет то, что партнер предлагает не просто технологии, а комплексный подход с понятной экономической моделью. Уверены, что дальнейшая совместная работа принесет новые результаты”, – сказал руководитель службы криптографической защиты ПАО “Вымпелком” Алексей Дрозд.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
“В ближайшем будущем при проектировании систем с конструктивной информационной безопасностью обращаться к данному национальному стандарту”.
“ С 31.03.2025 руководствуемся национальными стандартами ГОСТ Р 59453.3-2025 и ГОСТ Р 59453.4-2025 при разработке модели управления доступом и верификации средств защиты информации, реализующих политики управления доступом”.
“Согласно новым изменениям, для персональных данных сотрудников некоторых ФОИВ и лиц, оказывающих им содействие на конфиденциальной основе, вводится особый режим обработки”.
Please open Telegram to view this post
VIEW IN TELEGRAM
В компании внедрен комплекс решений, защищающих ИТ-инфраструктуру и бизнес-процессы оператора от вмешательства извне, производства компании Positive Technologies.
“Как мобильный оператор с банковской ДНК, мы рассматриваем информационную безопасность в качестве фундамента нашей работы и важное условие стабильного развития. Обеспечение бесперебойной работы ИТ-инфраструктуры — наше ключевое обязательство. Для достижения этой цели мы внедрили комплексную систему мониторинга и управления инцидентами информационной безопасности. Проект был реализован в сотрудничестве со специалистами "Кросс Технолоджис" на базе решений Positive Technologies. Благодаря этому нам удалось значительно повысить уровень защиты и снизить потенциальные риски для нашей инфраструктуры”, – сказал директор по информационной и экономической безопасности “Газпромбанк Мобайл” Александр Ишанов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Решение поможет бизнесу оперативно выполнять требования регуляторов в части безопасности персональных данных и защиты критической информационной инфраструктуре, а также предотвращать утечки персональных данных и блокировать угрозы, включая вирусы-шифровальщики, без необходимости содержать собственную команду информационной безопасности.
“Наши текущие и потенциальные клиенты все чаще запрашивают комплексный консалтинг: от аудита ИТ-инфраструктуры и определения приоритетных активов для защиты до разработки модели угроз. Компании стремятся предотвратить инциденты, подобные тем, что уже нанесли ущерб их партнерам и контрагентам. При этом заметно увеличивается спрос на обеспечение безопасности цепочек поставок. Отдельное значимое направление нового сервиса – работа с компаниями, имеющими развитые внутренние SOC. Их владельцы обращаются к нам за независимым аудитом и экспертными рекомендациями от специалистов, обладающих практическим опытом противодействия DDoS и современным кибератакам”
, – сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
Чтобы подключиться к сервису, нужно заполнить форму заявки
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
“ЕСА ПРО” в период майских праздников зафиксировала резкий рост целевых фишинговых атак на малый и средний бизнес, использующий CRM-системы «Мегаплан» и Bitrix-24. От этой схемы пострадали уже 25 компаний.
Злоумышленники применяли персонализированные фишинговые письма, маскируя их под запросы на согласование документов или коммерческие предложения. Целевое направление атаки – руководители компаний, так как у них больше прав в системе. Кроме того, мошенники могут маскировать фишинговые письма под уведомления от CRM.
Эта схема мошенничества обнаружена аналитиками сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA).
“Наш сервис может быстро выявлять новые угрозы благодаря анализу больших объемов данных в реальном времени. Алгоритмы сервиса подстраиваются под новые тенденции цифровых атак, анализируя актуальный информационный фон и поведение злоумышленников. Сейчас в Smart Business Alert работает поддержка API для автоматизации процессов и отправка фидов данных в реальном времени. Эти функции обеспечивают эффективное взаимодействие с другими системами ИБ и оперативное реагирование. Особенность кейса с атакой на CRM в том, что мошенники используют для получения конфиденциальных данных внутренние ресурсы малых компаний. Это позволяет злоумышленникам более эффективно манипулировать доверием пользователей в будущих атаках, благодаря полученным персональным данным сотрудников”, — сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM