Эти и другие мнения о пентесте прокомментировала руководитель департамента оценки защищенности
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Внутренний, гибридный, «как услуга» — чем отличаются виды SOC
SOC — одно из базовых условий для эффективного управления инцидентами ИБ. Для субъектов КИИ центр мониторинга — необходимость, поскольку они обязаны передавать информацию о киберинцидентах в НКЦКИ, и без SOC сделать это крайне сложно.
Какой вид SOC выбрать? Руководитель нашего SOC Сергей Козлов и архитектор Олег Игумнов рекомендуют учесть 3 критерия:
1️⃣ Наличие SIEM — системы управления инцидентами ИБ, которая в реальном времени собирает, анализирует и коррелирует данные от разных СЗИ. Такие системы помимо бюджета требуют качественной экспертизы, чтобы выявлять сценарии реализации атак, формировать и оптимизировать правила корреляции, подключать источники событий, настраивать необходимый уровень логирования источников и т.п.
2️⃣ Возможность создать смену из трех линий аналитиков, работающих круглосуточно.
3️⃣ Бюджет: затраты на создание своего SOC — от 30 млн рублей, плюс ежегодное содержание — от 70 млн рублей. При этом затраты не гарантируют ожидаемого результата. Работа с подрядчиком — это фокус на задачах клиента, фиксированный SLA, прогнозируемые расходы.
Подробнее о видах SOC Сергей и Олег рассказали в карточках.
Если вам необходимо подключение к внешнему SOC, будем рады помочь ➥ связаться
#Экспертиза
SOC — одно из базовых условий для эффективного управления инцидентами ИБ. Для субъектов КИИ центр мониторинга — необходимость, поскольку они обязаны передавать информацию о киберинцидентах в НКЦКИ, и без SOC сделать это крайне сложно.
Какой вид SOC выбрать? Руководитель нашего SOC Сергей Козлов и архитектор Олег Игумнов рекомендуют учесть 3 критерия:
«Главный вопрос, который встает перед бизнесом, когда речь заходит о SOC — готовность к трудоемкому внедрению новых процессов, потому что оно затронет все аспекты ИБ в компании. Конечно, при выборе внешнего SOC, внедрение происходит быстрее и легче», — отметил Олег.
Подробнее о видах SOC Сергей и Олег рассказали в карточках.
Если вам необходимо подключение к внешнему SOC, будем рады помочь ➥ связаться
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Рынок труда в ИБ — океан возможностей.
Рейтинг лучших работодателей России от🥰 — компас, который помогает соискателям найти своих.
Чтобы еще больше талантливых экспертов по ИБ выбирали нашу компанию и вместе с нами создавали безопасное и технологичное будущее, проголосуйте за «Кросс технолоджис» в рейтинге до 31 октября:
1. Откройте рейтинг на hh.ru
2. Вбейте в поиске «Кросс технолоджис»
3. Оставьте🌟 рядом с нами (и в нашей команде😉)
Спасибо за ваше время и мнение!
#кросс_новости
Рейтинг лучших работодателей России от
Чтобы еще больше талантливых экспертов по ИБ выбирали нашу компанию и вместе с нами создавали безопасное и технологичное будущее, проголосуйте за «Кросс технолоджис» в рейтинге до 31 октября:
1. Откройте рейтинг на hh.ru
2. Вбейте в поиске «Кросс технолоджис»
3. Оставьте
Спасибо за ваше время и мнение!
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Как оценить эффективность ИБ в DevSecOps
Недавно мы писали о трудностях внедрения DevSecOps — безопасной разработки. Один из барьеров — неясные KPI для команд ИТ и ИБ, участвующих в работе над продуктом.
Руководитель департамента развития и архитектуры🌟 «Кросс технолоджис» Евгений Балк предлагает топ метрик, которые позволят службам информационной безопасности корректно оценить свое влияние на разработку. Детали в нашем блоге на CISOCLUB: https://cisoclub.ru/kak-ocenit-jeffektivnost-ib-v-devsecops/
С какими метриками вы согласны и чем бы дополнили наш список?
#экспертиза
Недавно мы писали о трудностях внедрения DevSecOps — безопасной разработки. Один из барьеров — неясные KPI для команд ИТ и ИБ, участвующих в работе над продуктом.
Руководитель департамента развития и архитектуры
С какими метриками вы согласны и чем бы дополнили наш список?
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8 1 1
#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Опубликован профильный обзор и рейтинги CNews в сфере ИБ. По итогам 2024 года мы вошли в топ-10 крупнейших поставщиков решений для защиты информации, а также укрепили позиции в ключевых рейтингах:
● 4 место — Крупнейшие отечественные поставщики решений для защиты приложений
● 7 место — Крупнейшие отечественные поставщики средств сетевой защиты
● 9 место — Крупнейшие отечественные поставщики решений для защиты данных
● 9 место — Крупнейшие поставщики средств аутентификации, идентификации и управления доступом
● 13 место — Крупнейшие поставщики решений для защиты инфраструктуры
● 15 место — Крупнейшие поставщики ИБ-услуг
Поздравляем команду и стремимся к новым вершинам!
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
КТ_Справка_Обезличивание_ПДн.pdf
335.1 KB
Памятка по новым требованиям к обезличиванию персональных данных
Требования вступили в силу 1 сентября. Эксперт департамента аудита, консалтинга и оценки соответствия🌟 «Кросс технолоджис» Елизавета Сорокина подготовила детальный анализ и перечень шагов, которые помогут обеспечить соответствие🌟
🌟 Напомним, что изменилось.
1️⃣ У операторов данных появилась обязанность предоставлять обезличенные данные по запросу Минцифры
Проще говоря, если государству понадобятся большие массивы данных для аналитики или социальных проектов, оно будет запрашивать обезличенные наборы сведений, а не ПДн в чистом виде.
Могут затребовать у банков агрегированные транзакции, у операторов связи — статистику по звонкам, но в таком виде, чтобы нельзя было определить по данным конкретного человека.
Все это — часть тренда на работу с большими данными и цифровизацию государственных сервисов.
2️⃣ Порядок обезличивания получил детальную нормативную проработку
Установлено, в каких случаях и каким образом необходимо обезличивать данные, какие изменения необходимо внести в процессы ИБ.
🌟 Обезличивание — одна из мер для снижения объемов утечек данных. Если оператор обработает данные некорректно и они будут раскрыты из-за утечки, ему грозит штраф до 20 млн рублей.
Подробнее об изменениях читайте в аналитической справке.
#ИБ_и_закон
Требования вступили в силу 1 сентября. Эксперт департамента аудита, консалтинга и оценки соответствия
Проще говоря, если государству понадобятся большие массивы данных для аналитики или социальных проектов, оно будет запрашивать обезличенные наборы сведений, а не ПДн в чистом виде.
Могут затребовать у банков агрегированные транзакции, у операторов связи — статистику по звонкам, но в таком виде, чтобы нельзя было определить по данным конкретного человека.
Все это — часть тренда на работу с большими данными и цифровизацию государственных сервисов.
Установлено, в каких случаях и каким образом необходимо обезличивать данные, какие изменения необходимо внести в процессы ИБ.
Подробнее об изменениях читайте в аналитической справке.
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9 4 1 1
Регуляторный_патч_КТ_3_квартал.pdf
308 KB
Уважаемые коллеги, мы выпустили 🌟 «Регуляторный патч» — квартальный дайджест ключевых изменений законодательства в сфере ИБ.
🌟 Он будет полезен собственникам и руководителям компаний, специалистам по ИБ и юристам.
В нем вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса и какие шаги предпринять в первую очередь.
Скачивайте и используйте в работе🌟
#ИБ_и_закон
В нем вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса и какие шаги предпринять в первую очередь.
Скачивайте и используйте в работе
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
Длинные выходные — время для подкастов, например, для нашего подкаста «Интервью с банкиром». Гостями студии 🌟 стали CISO и топ-менеджеры ведущих банков и страховых компаний: Альфа-банка, Расчетных решений, ВСК.
Они рассказали:
— Почему СЗИ не дают 100% защиты бизнесу?
— Как банки и страховщики защищают клиентов?
— Какие требования по ИБ предъявляют к подрядчикам?
— Как формируют бюджеты и бюджетируют ли штрафы?
Послушать или посмотреть выпуски можно на всех популярных площадках. Для тех, кто предпочитает текстовый формат, мы подготовили расшифровки интервью.
🌟 Подробности на нашем сайте
#Интервьюсбанкиром
Они рассказали:
— Почему СЗИ не дают 100% защиты бизнесу?
— Как банки и страховщики защищают клиентов?
— Какие требования по ИБ предъявляют к подрядчикам?
— Как формируют бюджеты и бюджетируют ли штрафы?
Послушать или посмотреть выпуски можно на всех популярных площадках. Для тех, кто предпочитает текстовый формат, мы подготовили расшифровки интервью.
#Интервьюсбанкиром
Please open Telegram to view this post
VIEW IN TELEGRAM
Говорят, пентест достаточно провести один раз. Еще говорят, что задача пентеста — лишь найти пройти проблемы и сообщить о них. Так ли это?
Продолжаем разбирать убеждения, популярные в бизнес-среде, вместе с руководителем департамента оценки защищенности «Кросс технолоджис»🌟 Анастасией Мельниковой.
В первом выпуске мы разобрали, кто круче — пентестеры или хакеры, могут ли пентестеры «сливать» информацию и как проверяют их квалификацию🌟 читать
#Экспертиза
Продолжаем разбирать убеждения, популярные в бизнес-среде, вместе с руководителем департамента оценки защищенности «Кросс технолоджис»
В первом выпуске мы разобрали, кто круче — пентестеры или хакеры, могут ли пентестеры «сливать» информацию и как проверяют их квалификацию
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM