Кросстех
524 subscribers
1.33K photos
132 videos
9 files
407 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют личные устройства для рабочих задач. Вопрос в том, как внедрять этот подход.

«Около 70% компаний внедряют BYOD с ошибками, создавая дополнительные киберриски», — говорит архитектор Егор Норкин.


Как правило, компании или позволяют сотрудникам все, или занимаются тотальной слежкой. В первом случае организация теряет контроль над своими данными, а во втором возникает риск развития «теневого ИТ»: когда вместо разрешенных каналов специалисты начинают пересылать рабочие документы в личные мессенджеры и сторонние хранилища.

«Адекватный путь внедрения BYOD строится не на полном контроле устройства, а на понятном разделении личного и рабочего пространства. Главный принцип — компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свое свободное время на своем устройстве», — отмечает Егор.


➡️ Эффективный подход к BYOD строится на трех ключевых мерах:
1. Изоляция рабочего контура на личных устройствах;
2. Разграничение доступа к критичным системам;
3. Прозрачные правила взаимодействия.

Если вам нужна поддержка в реализации этих принципов — будем рады помочь.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Когда в трафике наблюдаются аномалии в нерабочее время, серверы зависают из-за непонятных процессов, а legacy-системы не патчились годами, пора задуматься: возможно, в вашей сети уже готовят атаку злоумышленники.

Мы подготовили анонимный экспресс-тест, который поможет оценить риски для бизнеса: https://crosstech.ru/testing/?utm_source=tg-ct-230926

#экспертиза
👍52
Восстановили клиенту доступ к СМЭВ за 2 недели

Крупная финансовая организация столкнулась с внезапным отключением от сервиса проверки паспортов через СМЭВ. На сервис завязаны ключевые бизнес-процессы компании.

Причиной отключения стали новые требования МВД к защищенности ГИС. Реализация требований обычно занимает от 2-3 месяцев, но мы справились за 2 недели.

Как мы это сделали, читайте в кейсе на сайте: https://crosstech.ru/cases/ekstrennoe-vosstanovlenie-dostupa-k-smev-dlya-kompanii-finansovogo-sektora/?utm_source=tg-ct-220926

#кейс
👍93
Слово месяца - цифровой рубль. Третья форма валюты официально стала доступна гражданам РФ с 1 сентября. Рассказываем, что в этом для бизнеса 🔼

#Тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍532
Media is too big
VIEW IN TELEGRAM
Проект готов, завтра запуск, но спецы нашли критическую уязвимость - кто будет принимать решение о запуске в условиях риска: бизнес или ИБ?

В новом выпуске совместного проекта Кросстех и AM Livе - шоу 💻«Периметр доверия» - разбираемся в этом конфликте. В роли «ИБ-психолога», ведущего дискуссию, вновь выступает Станислав Дарчинов, исполнительный директор Кросстеха.

На стороне кибербезопасности 👥Александр Танчук, руководитель отдела ИБ сети “Дикси”. С позиции бизнеса 👥Сергей Рычихин, заместитель генерального директора, “Расчетные решения”.

В “Периметре доверия” обсудили:
➡️На ком лежит ответственность за принятые решения по ИБ?
➡️Как бизнесу и безопасности услышать друг друга?
➡️За кем должно оставаться последнее слово?

Второй эпизод «Периметра доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.

💙 VK 🎞 YouTube 📹 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2
Какой будет кибербезопасность через 4 года? Гендиректор Кросстеха Лев Фисенко выделил 5 ключевых направлений и ответил на острые вопросы по каждому:
1️⃣Как на ИБ повлияет искусственный интеллект?
2️⃣Сохранится ли тренд на перенос данных в облачную инфраструктуру?
3️⃣Как изменится регулирование?
4️⃣Будет ли бизнес инвестировать в построение 100% защиты от взлома?
5️⃣Как изменится рынок, если вернутся зарубежные вендоры?

Детали 🔗в Forbes.

#мнение
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍33
Как измерить пользу DevSecOps для бизнеса

Спросите свою ИБ-команду, зачем компания делает DevSecOps. Вам ответят про тестирование и анализ (SAST, DAST, SCA), покрытие репозиториев и время восстановления (MTTR). А потом спросите людей со стороны бизнеса — ответы будут варьироваться от «не знаю» до «так требует регулятор». Проблема не в инструментах, а в отсутствии понятной коммуникации.

Руководитель группы по безопасной разработке 💎Антон Редько представил конкретные меры, которые помогут преодолеть разрыв:
🔹три уровня метрик, связанных причинно-следственной логикой,
🔹один дашборд на три аудитории,
🔹расчёт возврата инвестиций, который выдерживает вопросы финансового директора,
🔹план внедрения на 90 дней,
🔹семь способов всё испортить.

Читать ⬅️

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM