This media is not supported in your browser
VIEW IN TELEGRAM
“В ближайшем будущем при проектировании систем с конструктивной информационной безопасностью обращаться к данному национальному стандарту”.
“ С 31.03.2025 руководствуемся национальными стандартами ГОСТ Р 59453.3-2025 и ГОСТ Р 59453.4-2025 при разработке модели управления доступом и верификации средств защиты информации, реализующих политики управления доступом”.
“Согласно новым изменениям, для персональных данных сотрудников некоторых ФОИВ и лиц, оказывающих им содействие на конфиденциальной основе, вводится особый режим обработки”.
Please open Telegram to view this post
VIEW IN TELEGRAM
В компании внедрен комплекс решений, защищающих ИТ-инфраструктуру и бизнес-процессы оператора от вмешательства извне, производства компании Positive Technologies.
“Как мобильный оператор с банковской ДНК, мы рассматриваем информационную безопасность в качестве фундамента нашей работы и важное условие стабильного развития. Обеспечение бесперебойной работы ИТ-инфраструктуры — наше ключевое обязательство. Для достижения этой цели мы внедрили комплексную систему мониторинга и управления инцидентами информационной безопасности. Проект был реализован в сотрудничестве со специалистами "Кросс Технолоджис" на базе решений Positive Technologies. Благодаря этому нам удалось значительно повысить уровень защиты и снизить потенциальные риски для нашей инфраструктуры”, – сказал директор по информационной и экономической безопасности “Газпромбанк Мобайл” Александр Ишанов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Решение поможет бизнесу оперативно выполнять требования регуляторов в части безопасности персональных данных и защиты критической информационной инфраструктуре, а также предотвращать утечки персональных данных и блокировать угрозы, включая вирусы-шифровальщики, без необходимости содержать собственную команду информационной безопасности.
“Наши текущие и потенциальные клиенты все чаще запрашивают комплексный консалтинг: от аудита ИТ-инфраструктуры и определения приоритетных активов для защиты до разработки модели угроз. Компании стремятся предотвратить инциденты, подобные тем, что уже нанесли ущерб их партнерам и контрагентам. При этом заметно увеличивается спрос на обеспечение безопасности цепочек поставок. Отдельное значимое направление нового сервиса – работа с компаниями, имеющими развитые внутренние SOC. Их владельцы обращаются к нам за независимым аудитом и экспертными рекомендациями от специалистов, обладающих практическим опытом противодействия DDoS и современным кибератакам”
, – сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
Чтобы подключиться к сервису, нужно заполнить форму заявки
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
“ЕСА ПРО” в период майских праздников зафиксировала резкий рост целевых фишинговых атак на малый и средний бизнес, использующий CRM-системы «Мегаплан» и Bitrix-24. От этой схемы пострадали уже 25 компаний.
Злоумышленники применяли персонализированные фишинговые письма, маскируя их под запросы на согласование документов или коммерческие предложения. Целевое направление атаки – руководители компаний, так как у них больше прав в системе. Кроме того, мошенники могут маскировать фишинговые письма под уведомления от CRM.
Эта схема мошенничества обнаружена аналитиками сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA).
“Наш сервис может быстро выявлять новые угрозы благодаря анализу больших объемов данных в реальном времени. Алгоритмы сервиса подстраиваются под новые тенденции цифровых атак, анализируя актуальный информационный фон и поведение злоумышленников. Сейчас в Smart Business Alert работает поддержка API для автоматизации процессов и отправка фидов данных в реальном времени. Эти функции обеспечивают эффективное взаимодействие с другими системами ИБ и оперативное реагирование. Особенность кейса с атакой на CRM в том, что мошенники используют для получения конфиденциальных данных внутренние ресурсы малых компаний. Это позволяет злоумышленникам более эффективно манипулировать доверием пользователей в будущих атаках, благодаря полученным персональным данным сотрудников”, — сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты компании совместно с «Лабораторией Касперского» разработали калькулятор, позволяющий рассчитать потенциальные финансовые потери для компаний в случае утечки персональных данных. Согласно новым требованиям, за инциденты, ставшие известными после 30 мая 2025 года, организациям грозят оборотные штрафы.
Формула калькулятора учитывает все особенности российского законодательства в области защиты персональных данных.
Калькулятор доступен
«В эпоху, когда данные стали новой валютой, их защита – это не просто вопрос соблюдения законодательства, это вопрос выживания бизнеса. Наш калькулятор не просто считает убытки, он меняет восприятие рисков. Компании наконец увидят, что инвестиции в безопасность это не расходы, а страховка от катастрофы, которая может уничтожить доверие клиентов, заработанное десятилетиями за считанные часы. Этот инструмент объединяет аналитику, бизнес-стратегию и маркетинг, предлагая ценность для специалистов по информационной безопасности, руководителей компаний и поставщиков ИБ-решений», – сказал исполнительный директор “Кросс технолоджис” Лев Фисенко
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
“ЕСА ПРО” прошла процедуру добавления своего сервиса Smart Business Alert (SBA) для комплексной защиты бизнеса от цифровых угроз в реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций РФ (под регистрационным номером 27777).
“Включение Smart Business Alert в реестр российского ПО – это не только признание соответствия нашего продукта высочайшим стандартам, но и важный вклад в цифровой суверенитет страны. Теперь государственные и коммерческие организации смогут использовать SBA для защиты от современных киберугроз, избегая рисков и получая преференции импортозамещения. Наш сервис создавался опытнейшей командой – это квинтэссенция экспертизы в области Digital Risk Protection. Все 12 модулей SBA, включая автоматический мониторинг фишинга и анализ Telegram-каналов, уже доказали свою эффективность в реальных условиях”, – сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM