Внимание, вакансия! Ищем Frontend-разработчика на проектную деятельность.
Все подробности по ссылке. Писать @cyberpunkych
https://career.habr.com/vacancies/1000061007
Все подробности по ссылке. Писать @cyberpunkych
https://career.habr.com/vacancies/1000061007
Habr
Вакансия «Frontend-разработчик», удаленно, работа в компании «FBK CyberSecurity» — Хабр Карьера
Вакансия «Frontend-разработчик», удаленно, работа в компании «FBK CyberSecurity». Полная занятость. Можно удаленно. Вакансия в архиве.
Мы снова выходим на связь. Теперь с дайджестом: https://fbkcs.ru/digest-4
✅Компании начали массово переходить на отечественные облачные сервисы.
✅Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
✅LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
✅Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
✅Дефицит кадров в ИБ (по данным «Сколково»).
✅Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
✅MongoDB уничтожит все данные Россиян и Белорусов.
✅Компании начали массово переходить на отечественные облачные сервисы.
✅Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
✅LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
✅Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
✅Дефицит кадров в ИБ (по данным «Сколково»).
✅Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
✅MongoDB уничтожит все данные Россиян и Белорусов.
fbkcs.ru
События в сфере ИБ и ИТ | 09.03.22 - 25.03.22
Информационный дайджест FBK CyberSecurity №4.
Коммерсант ознакомился с письмом ЦБ, которое банки получили 28 марта. В нем регулятор просит применения компенсирующих мер для обеспечения информационной безопасности на фоне введенных санкций и ухода с российского рынка профильных иностранных компаний. Опрошенные изданием эксперты считают, что ЦБ фактически устранился от проблем банковской информационной безопасности, не предлагая никаких конкретных мер, которые в связи с уходом иностранных вендеров должны предпринять кредитные организации в этой сфере.
С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
Коммерсантъ
ЦБ потребовал компенсации
Банкам предложили найти замену иностранной информбезопасности. ЦБ фактически устранился от проблем банковской информационной безопасности, которые возникли из-за ухода с российского рынка профильных иностранных компаний. Регулятор просто требует от кредитных…
Иван Рощупкин, Руководитель направления Аудит и консалтинг в области информационной безопансости рассказал о нововведениях в PCI DSS v4.0 – стандарте безопасности данных индустрии платежных карт: https://fbkcs.ru/new-version-of-pci-dss-v4
fbkcs.ru
Новая версия PCI DSS — v4.0. Что важно знать: комментарии эксперта FBK CyberSecurity
Комментарий эксперта FBK CyberSecurity об изменениях в PCI DSS в новой версии стандарта v4.0.
«Проблемы возникают в тех организациях, где в целом несерьезно подходят к обеспечению информационной безопасности...»
18 апреля состоялась конференция «Информационная безопасность банков», организованная Авангард и АРБ. В рамках конференции выступил советник по вопросам ИБ ФБК и FBK CyberSecurity Андрей Курило с докладом на тему целесообразности применения международных стандартов информационной безопасности в нынешних условиях.
Разбор основных моментов конференции у нас на сайте:
https://fbkcs.ru/banks-information-security-conference-april-eighteenth
18 апреля состоялась конференция «Информационная безопасность банков», организованная Авангард и АРБ. В рамках конференции выступил советник по вопросам ИБ ФБК и FBK CyberSecurity Андрей Курило с докладом на тему целесообразности применения международных стандартов информационной безопасности в нынешних условиях.
Разбор основных моментов конференции у нас на сайте:
https://fbkcs.ru/banks-information-security-conference-april-eighteenth
fbkcs.ru
Целесообразно ли продолжать применять корпоративные и международные стандарты ИБ?
Андрей Курило, советник ФБК и FBK CyberSecurity по вопросам информационной безопасности выступил в рамках конференции "Информационная безопасность банков".
Разобрали ключевые вопросы съезда Ассоциации Росиийских Банков «Будущее банковской системы РФ: новые возможности и новые вызовы». Что больше всего сейчас волнует банки?
❗️Банковские экосистемы
❗️Импортозамещение
❗️Кибератаки на банковские организации
https://fbkcs.ru/rba-summit-april-2022/
❗️Банковские экосистемы
❗️Импортозамещение
❗️Кибератаки на банковские организации
https://fbkcs.ru/rba-summit-april-2022/
fbkcs.ru
ИБ и ИТ повестка на съезде Ассоциации российских банков
Что беспокоит банки? Анализ ИТ и ИБ повестки съезда Ассоциации российских банков.
Банк России подготовил законопроект для кредитных организаций, который ограничивает срок возврата украденных денег до 30 дней.
«С конца февраля мы наблюдаем процессы усиления и формализации ответственности организаций за утрату клиентских данных и их денежных средств. Рынок созрел для этого, а масштаб угрозы свидетельствует о реальной необходимости готовиться к атаке, а не надеяться, что она не случится...»
✅Полный комментарий советника по ИБ ФБК и FBK CyberSecurity, Андрея Курило вы можете прочесть по ссылке: https://fbkcs.ru/chto-zhdat-ot-popravok-k-161-fz
«С конца февраля мы наблюдаем процессы усиления и формализации ответственности организаций за утрату клиентских данных и их денежных средств. Рынок созрел для этого, а масштаб угрозы свидетельствует о реальной необходимости готовиться к атаке, а не надеяться, что она не случится...»
✅Полный комментарий советника по ИБ ФБК и FBK CyberSecurity, Андрея Курило вы можете прочесть по ссылке: https://fbkcs.ru/chto-zhdat-ot-popravok-k-161-fz
fbkcs.ru
ЦБ намерен обязать кредитные организации возвращать похищенные мошенниками деньги их владельцам
Как кредитным организациям готовиться к правкам в 161-ФЗ о возмещении клиентам похищенных средств в 30-дневный период
4 ключевые и наиболее критичные ошибки импортозамещения "в домашних условиях": https://fbkcs.ru/oshibki-improtozamescheniya
Игорь Собецкий, руководитель направления консалтинг в области импортозамещения ПО и АПК, рассказывает почему это сложная комплексная задача, решением которой должны заниматься консалтинговые фирмы, а не внутренние отделы ИТ и ИБ: "...в конечном итоге это выльется в персональную ответственность и удорожание всего проекта, как с точки зрения времени, так и с точки зрения бюджета. В голове так и крутится известное выражение: don't try this at home..."
Игорь Собецкий, руководитель направления консалтинг в области импортозамещения ПО и АПК, рассказывает почему это сложная комплексная задача, решением которой должны заниматься консалтинговые фирмы, а не внутренние отделы ИТ и ИБ: "...в конечном итоге это выльется в персональную ответственность и удорожание всего проекта, как с точки зрения времени, так и с точки зрения бюджета. В голове так и крутится известное выражение: don't try this at home..."
fbkcs.ru
Наиболее критичные ошибки в импортозамещении
Возможно ли провести импортозамещение без помощи стороннего эксперта? ТОП-4 критичных ошибок.
❗️1 мая 2022 года опубликован Указ Президента России №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», который значительно усиливает функцию информационной безопасности на уровне государственных и коммерческих организаций, а также постановляет им выполнить ряд первоочередных задач.
✅Андрей Курило, бывший заместитель начальника главного управления ИБ и ЗИ Банка России, участник разработки основополагающих законов и документов в сфере информационной безопасности, в том числе Доктрины информационной безопасности Российской Федерации, действующий советник по вопросам ИБ ФБК и FBK CyberSecurity дал коммментарии по ключевым моментам нового Указа 👉🏻 https://fbkcs.ru/kommentarii-ekspertov-k-ukazu-prezidenta-250-ot-pervogo-maya
✅Андрей Курило, бывший заместитель начальника главного управления ИБ и ЗИ Банка России, участник разработки основополагающих законов и документов в сфере информационной безопасности, в том числе Доктрины информационной безопасности Российской Федерации, действующий советник по вопросам ИБ ФБК и FBK CyberSecurity дал коммментарии по ключевым моментам нового Указа 👉🏻 https://fbkcs.ru/kommentarii-ekspertov-k-ukazu-prezidenta-250-ot-pervogo-maya
fbkcs.ru
Информационная безопасность в России после Указа Президента №250 от 1 мая 2022 года
Комментарии экспертов FBK CyberSecurity по ключевым постановлениям Указа Президента №250 от 1 мая 2022 года «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»
📌@kommersant пишет, что на финансовом рынке возобновилась тенденция сепарации IT-подразделений.
🖥Отдельные IT-компании уже были у Сбербанка, ВТБ, Газпромбанка, Совкомбанка и Тинькофф-банка. Теперь к ним присоединился Альфа-банк. Такие же планы есть у «Ренессанс Кредита», Абсолют-банка и «Зенита».
Руководитель направления «Аудит и консалтинг в области информационной безопасности» FBK CyberSecurity Иван Рощупкин считает, что эта тактика подойдет не всем кредитным организациям.
💬«Это целесообразно в первую очередь для тех банков, у кого есть достаточное количество ИТ-разработчиков и есть необходимость постоянно обновлять существующее и разрабатывать новое ПО и сложные отраслевые ИТ-решения».
👉🏻Читайте статью полностью
🖥Отдельные IT-компании уже были у Сбербанка, ВТБ, Газпромбанка, Совкомбанка и Тинькофф-банка. Теперь к ним присоединился Альфа-банк. Такие же планы есть у «Ренессанс Кредита», Абсолют-банка и «Зенита».
Руководитель направления «Аудит и консалтинг в области информационной безопасности» FBK CyberSecurity Иван Рощупкин считает, что эта тактика подойдет не всем кредитным организациям.
💬«Это целесообразно в первую очередь для тех банков, у кого есть достаточное количество ИТ-разработчиков и есть необходимость постоянно обновлять существующее и разрабатывать новое ПО и сложные отраслевые ИТ-решения».
👉🏻Читайте статью полностью
Коммерсантъ
Банки выводят цифру
IT-подразделения становятся отдельными компаниями
Какие нормативно-правовые акты устанавливают требования по обеспечению информационной безопасности для некредитных финансовых организаций (НФО)?
Подготовили материал с описанием ключевых документов (152-ФЗ, 187-ФЗ, 757-П и ГОСТ Р 57580.1), их требований и периодичности проведения независимых оценок для отдельных разновидностей НФО.
Материал по ссылке:
https://fbkcs.ru/ocenka-sootvetstviya-v-oblasti-ib-dlya-nfo
Подготовили материал с описанием ключевых документов (152-ФЗ, 187-ФЗ, 757-П и ГОСТ Р 57580.1), их требований и периодичности проведения независимых оценок для отдельных разновидностей НФО.
Материал по ссылке:
https://fbkcs.ru/ocenka-sootvetstviya-v-oblasti-ib-dlya-nfo
fbkcs.ru
Оценка соответствия требованиям в области информационной безопасности для некредитных финансовых организаций (НФО)
Ключевые нормативно-правовые акты в области информационной безопасности для некредитных финансовых орагнизаций (НФО), основные требования, периодичность проведения оценочных работ.
Ведомости пишут, что после ухода Apple pay и Google из России граждане стали искать альтернативу среди российских Pay-сервисов, чтобы продолжить платить покупки бесконтактно, а лучше – смартфоном. Такой сервис – СБПэй – разрабатывает и Банк России. Один из вопросов - безопасность этого сервиса.
Сама СБП надежно защищена, утверждает экс-заместитель начальника главного управления информационной безопасности и защиты информации Банка России, советник по вопросам информационной безопасности вице-президента аудиторско-консалтинговой группы ФБК Андрей Курило: «Можно сказать, что она соответствует уровню безопасности, который обеспечивает SWIFT».
Полностью со статьей можно ознакомиться здесь
Сама СБП надежно защищена, утверждает экс-заместитель начальника главного управления информационной безопасности и защиты информации Банка России, советник по вопросам информационной безопасности вице-президента аудиторско-консалтинговой группы ФБК Андрей Курило: «Можно сказать, что она соответствует уровню безопасности, который обеспечивает SWIFT».
Полностью со статьей можно ознакомиться здесь
Ведомости
Бесконтактные покупки: станет ли СБПэй заменой Apple pay и Google pay?
Все будет зависеть от того, удастся ли сервису ЦБ массово внедрить бесконтактную оплату смартфоном
Ведомости пишут, что на фоне последних событий в интернете появилось множество новых уловок, позволяющих совершить незаконные операции с денежными средствами. Они используют социальную напряженность, ситуацию ухода иностранных компаний с российского рынка или лазейки в платежных сервисах.
Одна из наиболее живучих схем – это предоставление доступа к приложениям, которые якобы восстанавливают возможность бесконтактной оплаты через NFC (SamsungPay и ApplePay), рассказывает руководитель направления консалтинг в области импортозамещения ПО и АПК, FBK CyberSecurity Игорь Собецкий. После установки и введения данных карты все деньги со счета жертвы списываются. Также появились интернет-сервисы, которые якобы обеспечивают разблокировку Visa и Mastercard для работы за границей (режим «снятия санкционных ограничений»): в этом случае пользователь оплачивает предоставление услуг, которые не могут быть выполнены, добавляет эксперт.
Полностью со статьей можно ознакомиться здесь.
Одна из наиболее живучих схем – это предоставление доступа к приложениям, которые якобы восстанавливают возможность бесконтактной оплаты через NFC (SamsungPay и ApplePay), рассказывает руководитель направления консалтинг в области импортозамещения ПО и АПК, FBK CyberSecurity Игорь Собецкий. После установки и введения данных карты все деньги со счета жертвы списываются. Также появились интернет-сервисы, которые якобы обеспечивают разблокировку Visa и Mastercard для работы за границей (режим «снятия санкционных ограничений»): в этом случае пользователь оплачивает предоставление услуг, которые не могут быть выполнены, добавляет эксперт.
Полностью со статьей можно ознакомиться здесь.
Ведомости
Развод в сети: мошеннические схемы, появившиеся после начала спецоперации
Компании в сфере кибербезопасности выявили новые сценарии похищения денег и данных
6-й дажейст FBK CS по событиям в офбластях ИБ и ИТ: https://fbkcs.ru/digest-6
Темы дайджеста:
✅Инфофорум СОЧИ 2022: главные темы форума
✅Правительство утвердило список организаций, которые должны провести оценку уровня защищенности ИС в рамках Указа №250 от 01.05.2022
✅В работе Интернета по всему миру произошел сбой из-за неполадок в Cloudflare
✅В России впервые прошли международные киберучения
✅Cisco и IBM не будут продлевать лицензии на свои продукты для российских компаний
✅Каждая пятая атакованная хакерами компания получила финансовый ущерб
✅Полномасштабная кампания по интеграции веб-сервисов и приложений от REChain Network Solutions
✅Роутеры Asus, Cisco и другие под угрозой уже пару лет
✅Хакеры все чаще используют вредоносное ПО, нацеленное на уничтожение.
Темы дайджеста:
✅Инфофорум СОЧИ 2022: главные темы форума
✅Правительство утвердило список организаций, которые должны провести оценку уровня защищенности ИС в рамках Указа №250 от 01.05.2022
✅В работе Интернета по всему миру произошел сбой из-за неполадок в Cloudflare
✅В России впервые прошли международные киберучения
✅Cisco и IBM не будут продлевать лицензии на свои продукты для российских компаний
✅Каждая пятая атакованная хакерами компания получила финансовый ущерб
✅Полномасштабная кампания по интеграции веб-сервисов и приложений от REChain Network Solutions
✅Роутеры Asus, Cisco и другие под угрозой уже пару лет
✅Хакеры все чаще используют вредоносное ПО, нацеленное на уничтожение.
fbkcs.ru
События в сфере ИБ и ИТ | 26.06.22 - 06.07.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
📌 "Всего в распоряжении указано 72 организации, из них 5 кредитных... К возможному пополнению группы «ключевых» организаций следует готовиться заранее."
Андрей Петрович Курило, советник по информационной безопасности ФБК и FBK CyberSecurity прокомментировал основные моменты Постановления Правительства РФ №1272 (от 15.07.2022), которое продолжает развивать вопросы, поднятые майским Указом Президента РФ №250.
Читайте на сайте 👉🏻https://fbkcs.ru/kommentarii-k-postanovleniyu-pravitelstva-1272
Андрей Петрович Курило, советник по информационной безопасности ФБК и FBK CyberSecurity прокомментировал основные моменты Постановления Правительства РФ №1272 (от 15.07.2022), которое продолжает развивать вопросы, поднятые майским Указом Президента РФ №250.
Читайте на сайте 👉🏻https://fbkcs.ru/kommentarii-k-postanovleniyu-pravitelstva-1272
7й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 15.07.2022-28.07.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-7
📌Постановление Правительства РФ № 1272 от 15.07.2022.
📌Госорганы получают письма с вредоносным содержимым от имени сотрудников министерств.
📌Российские власти работают над балльной системой оценки для признания оборудования отечественным.
📌Число атак на мобильные приложения выросло в 2 раза за последние 6 месяцев.
📌Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию.
📌ИИ-алгоритмы, управляющие энергопотреблением ЦОД Google, приспособят для нужд крупных промышленных предприятий.
📌В 4 раза выросло число атак программ-вымогателей на российский бизнес в I полугодии.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-7
📌Постановление Правительства РФ № 1272 от 15.07.2022.
📌Госорганы получают письма с вредоносным содержимым от имени сотрудников министерств.
📌Российские власти работают над балльной системой оценки для признания оборудования отечественным.
📌Число атак на мобильные приложения выросло в 2 раза за последние 6 месяцев.
📌Microsoft выявила фишинговые атаки, обходящие многофакторную аутентификацию.
📌ИИ-алгоритмы, управляющие энергопотреблением ЦОД Google, приспособят для нужд крупных промышленных предприятий.
📌В 4 раза выросло число атак программ-вымогателей на российский бизнес в I полугодии.
fbkcs.ru
События в сфере ИБ и ИТ |15.07.22 - 28.07.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
По информации «Информзащита» количество атак на API (Application Programming Interface, интерфейс программирования мобильных приложений) за первое полугодие 2022 увеличилось в двое по сравнению с релевантным периодом прошлого года. По данным Positive Technologies 43% приложений выложенных в GooglePlay и 38% приложений в AppStore содержат уязвимости высокого уровня, связанные с небезопасным хранением данных.
Подробнее с комментариями эксперта на сайте 👉🏻 https://fbkcs.ru/apt-ataki-na-mobilnie-prilojeniya
Подробнее с комментариями эксперта на сайте 👉🏻 https://fbkcs.ru/apt-ataki-na-mobilnie-prilojeniya
fbkcs.ru
«Эпидемия» в магазинах мобильных приложений: 89% уязвимостей могут быть проэксплуатированы
Количество APT атак на мобильные приложения увеличилось вдвое. Комментарии эксперта по защите информации
Положение Банка России №757 - ключевой нормативно-правовой атк в области информационной безопасности для некредитных финансовых организаций.
Эксперты FBK CyberSecurity подготовили статью, в которой детально разобрали требования положения к НФО, а также требования к соответствию уровням защиты информации, определенным к НФО национальным стандартом ГОСТ Р 57580.1.
Читайте по ссылке 👉🏻 https://fbkcs.ru/ocenka-po-757p
Эксперты FBK CyberSecurity подготовили статью, в которой детально разобрали требования положения к НФО, а также требования к соответствию уровням защиты информации, определенным к НФО национальным стандартом ГОСТ Р 57580.1.
Читайте по ссылке 👉🏻 https://fbkcs.ru/ocenka-po-757p
fbkcs.ru
Оценка по требованиям положения Банка России №757-П
Обязательные требования к обеспечению защиты информации для некредитных финансовых организаций (НФО)
📌 Рынок кибербезопасности России преодолеет тренд на снижение, связанное с сокращением доли зарубежных вендоров, и выйдет на прогнозируемые объемы в 2023 году. Наибольший темп роста ожидается в течение следующих двух лет.
Комментарий Андрея Петровича Курило, советника по вопросам информационной безопасности FBK CyberSecurity и ФБК к анализу и прогнозу ЦСР по рынку ИБ за период 2021-2026.
"... Как эксперты, работающие в первую очередь в области услуг ИБ, мы можем утверждать, что дальнейшее развитие этой части рынка будет в первую очередь связано с оценкой защищенности — набором мероприятий, которые должны оценивать практическую готовность организации противостоять кибератакам: внешнее и внутреннее тестирование на проникновение, тестирование методами социальной инженерии, redteam-тестирование, киберучения, тестирование на устойчивость к ddos-атакам, проверка аппаратной безопасности."
✅Основные тезисы исследования и прогноза ЦСР, а также полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/analiz-issledovaniya-csr-rynka-ib-2022-2026
Комментарий Андрея Петровича Курило, советника по вопросам информационной безопасности FBK CyberSecurity и ФБК к анализу и прогнозу ЦСР по рынку ИБ за период 2021-2026.
"... Как эксперты, работающие в первую очередь в области услуг ИБ, мы можем утверждать, что дальнейшее развитие этой части рынка будет в первую очередь связано с оценкой защищенности — набором мероприятий, которые должны оценивать практическую готовность организации противостоять кибератакам: внешнее и внутреннее тестирование на проникновение, тестирование методами социальной инженерии, redteam-тестирование, киберучения, тестирование на устойчивость к ddos-атакам, проверка аппаратной безопасности."
✅Основные тезисы исследования и прогноза ЦСР, а также полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/analiz-issledovaniya-csr-rynka-ib-2022-2026
fbkcs.ru
Прогноз развития рынка решений для информационной безопасности в РФ на 2022–2026
Экспертный анализ исследования ЦСР рынка СЗИ и услуг в области ИБ и прогноза на 2022-2026 годы
8-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 01.08.2022-12.08.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-8
📌Минцифры и Генпрокуратура планируют внедрить механизм досудебной блокировки фишинговых сайтов.
📌Зафиксированные атаки с помощью программ-вымогателей — лишь верхушка айсберга.
📌Apple Pay разблокируют в браузерах Google Chrome, Edge и Firefox с появлением iOS 16.
📌Торгово-промышленная палата Германии подверглась массированной кибератаке.
📌Минцифры исключило более 400 IT-компаний из реестра аккредитованных.
📌Страхование киберрисков: опыт российских организаций.
Желаем вам приятных выходных!
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-8
📌Минцифры и Генпрокуратура планируют внедрить механизм досудебной блокировки фишинговых сайтов.
📌Зафиксированные атаки с помощью программ-вымогателей — лишь верхушка айсберга.
📌Apple Pay разблокируют в браузерах Google Chrome, Edge и Firefox с появлением iOS 16.
📌Торгово-промышленная палата Германии подверглась массированной кибератаке.
📌Минцифры исключило более 400 IT-компаний из реестра аккредитованных.
📌Страхование киберрисков: опыт российских организаций.
Желаем вам приятных выходных!
fbkcs.ru
События в сфере ИБ и ИТ |01.08.22 - 12.08.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ