Безопасный Код
351 subscribers
182 photos
8 videos
3 files
214 links
"Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы"
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Оценка рисков

➤ Сложности при создании методики оценки рисков:
1. Разные метрики поведения пользователей нужно объединить в однородную плоскость.
2. Остается непонятным, как сравнивать их и принимать по ним решения Стандартизация - как решение проблемы
3. Но! Стандартизация шкал не панацея, к тому же рабочее время у всех разное
4. Что важнее: время или количество событий?
5. Недостаточно распределять активность на «Полезную» и «Вредную»

➤ Методики оценки рисков:

🔹Параметрические методы
Нормальное распределение
- число сотрудников, по которым строится отчет, 100 и более;
- нужен более плавный и точный метод оценки;
- в группе отсутствуют сотрудники, сильно отличающиеся по метрикам от остальных

🔹Непараметрические методы
Распределение отличается от нормального
- число сотрудников, по которым строится отчет, менее 100;
- нужен более контрастный и допустим менее точный метод оценки;
- в группе могут присутствовать сотрудники, сильно отличающиеся по метрикам от остальных

🔹Метод заданных стандартных значений
- число сотрудников от 1 и более;
- нужен единый метод оценки любых групп;
- отсутствует часть данных о поведении пользователя

Универсальная формула уровня рисков
Формула общего риска заключается в суммировании частных рисков
(Станд.время ур. риска полезность 0,5 + станд. совп. кейлоггера ур. рискаполезность 0,5) / 6


Полную статью можно прочитать в нашем клубе Код ИБ | ЗУБРЫ Кибербеза.
Что учесть при выстраивании процесса управления рисками ИБ в организации, и на ком лежит ответственность?

⚡️Очередной выпуск подкаста «Безопасный выход» на действительно жаркую и актуальную тему уже опубликован! На этот раз в студию к ведущей подкаста Анастасии Харыбиной пришел Александр Кондратенко, заместитель директора департамента информационной безопасности, руководитель управления рисков и процессов ИБ и Agile-команды Росбанка.

В выпуске эксперты обсудили:

• Зачем службе ИБ управлять рисками, и какие преимущества это дает
• Могут ли компетенции по управлению рисками жить в ИБ, и как выстроить диалог со смежными подразделениями
• Как эффективно выстроить и автоматизировать процессы управления рисками
• Из чего состоит качественный риск-анализ и какие вопросы он позволяет решать
• Где взять аналитику для построения моделей при риск-анализе, и может ли организация опираться только на свой опыт в данном вопросе

▶️ YouTube

VK Видео

🎧
Podster

Делитесь своими впечатлениями в комментариях под ...
Всем привет 👋 ,
если вы ещё не знаете, как провести это воскресенье с пользой, есть прекрасная возможность доп.образования.

Наш эксперт Йоханн Воронин проводит интенсив по проектному управлению по фреймворку PMI.

Самый востребованный на рынке проектного менеджмента скилл 💪

Ещё есть свободные места, так что присоединяйтесь.
⚡️События недели

🔳9 июля | 16:00 Мск | Рубрика эксперта | Собеседование на английском: как ответить на вопрос "Tell me about yourself?"
🔳11 июля | 14:00 Мск | Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"
🔳Очередной выпуск подкаста «Безопасный выход» на действительно жаркую и актуальную тему уже опубликован! На этот раз в студию к ведущей подкаста Анастасии Харыбиной пришел Александр Кондратенко, заместитель директора департамента информационной безопасности, руководитель управления рисков и процессов ИБ и Agile-команды Росбанка.

Смотрите выпуск и узнайте больше про управление рисками ИБ!
Собеседование на английском: как ответить на вопрос "Tell me about yourself?"

🗓 9 июля, 14:00 Мск

Почти любое собеседование на английском начинается с вопроса "Tell me about yourself". А что хотят услышать в ответ? Про ВУЗ, первую работу и все последующие? Не совсем так. На встрече мы обсудим структуру ответа, которая поможет кратко и ёмко описать ваш опыт. А также разберем примеры ответов на английском и русском, и английские выражения, которые понадобятся.

🗣 Ведущая:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
ЦИБИТ: 10 лет успешной образовательной деятельности в области информационной безопасности

Уже 10 лет учебный центр успешно занимается образовательной деятельностью, наш девиз – «Мы помогаем соответствовать требованиям!»

👉 Подробнее прочитать про успехи и достижения компании можно тут.

Учебный центр ЦИБИТ приглашает вас на открытый вебинар "Защита персональных данных - уровни и регуляторы"

🗓 25 июля, 16:00

Защита персональных данных – вопрос, который касается всех.
Практически любая организация сегодня выступает оператором ПДн, а это значит, что процессы обработки такой информации в компании должны соответствовать требованиям закона.
На вебинаре расскажем:
- Стоит ли начинать защиту персональных данных с составления модели угроз?
- Необходима ли ответственному за обеспечение безопасности ПДн техническая подготовка?
- Можно ли поручить процесс защиты ПДн сторонней организации?

💥 Зарегистрироваться можно тут.

Реклама. ООО «ЦИБИТ»
ИНН 7733716800
erid LjN8KTYAM
Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"

🗓 11 июля, 12:00 Мск

В эпоху цифрового совершенства и идеальных образов профессия «Руководитель» рисуется очень привлекательной, с огромной атрибутикой в виде власти, возможностей, успешного успеха, роскоши и финансовой состоятельности. А что происходит за кулисами этой игры, с чем сталкиваются в повседневной жизни люди, которые несут ответственность за целые команды и отрасли? Разбираемся в нюансах профессии и сверяем с реальностью наиболее популярные мифы.

🗣 Ведущая:
Ксений Трохимец, заместитель генерального директора «ASIE-Group» (вендор решений по кибербезопасности)

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
С чего начать защиту персональных данных?

В конце января депутаты Госудумы России в первом чтении приняли поправки в Кодекс об административных правонарушениях и Уголовный кодекс об ужесточении ответственности за утечку персональных данных (ПДн). Вопрос защиты ПДн многогранный и сложный, и сегодня он всё чаще обсуждается в свете участившихся инцидентов.

🗓 25 июля в 16:00

ЦИБИТ приглашает на открытый вебинар «Защита персональных данных — уровни и регуляторы», который будет посвящён вопросу сравнения требований различных органов исполнительной власти к обеспечению безопасности персональных данных.

Эксперты ЦИБИТ расскажут:
- Стоит ли начинать защиту персональных данных с составления модели угроз?
- Необходима ли ответственному за обеспечение безопасности ПДн техническая подготовка?
- Можно ли поручить процесс защиты ПДн сторонней организации?

РЕГИСТРАЦИЯ

Реклама. ООО «ЦИБИТ»
ИНН 7733716800
erid LjN8KTYAM
Как ваше летнее настроение?

У нас полным ходом идет подготовка 2-х наших выездных проектов, на один из которых (а может быть даже и на оба) точно надо выбраться:

1. Код ИБ SOC в Астрахани

🗓 25-28 июля 2024
📍 Астрахань, отель Cosmos 4* (ул. Анри Барбюса, 29)

Собираемся разобрать по полочкам все этапы построения и эксплуатации SOC, а также прекрасно отдохнуть на Волге, порыбачить и увидеть лотосовые поля.

2. Код ИБ ПРОФИ в Сочи

🗓 12-15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

В этом году делаем крутую коллаборацию со Steford - крутым краснополянским ИТ-сообществом, которое называет себя аналогом Силиконовой долины.

Плюс, готовим мощную программу мастер-классов и киберучений.

Номеров в месте проведения - отеле Новотель - по первоначальным ценам уже нет (кто успел, тот и съел, как говорится). Плюс с 12 июля (это уже завтра) грядет первое повышение цены на билет (будет уже 70 т.р. вместо текущих 65 т.р.).

Так что самое время присоединяться, а н...
⚡️ Код ИБ рекомендует

🔥 TS Start — быстрый старт карьеры в сфере ИБ

🔴 Открываем набор на оплачиваемую стажировку в TS Solution

Приём заявок: до 1 августа
Города: Санкт-Петербург и Москва
Длительность: от 1 до 3 месяцев

Во время стажировки вы сможете обучиться работе с лидирующими решениями на Российском рынке и получить ценный опыт, решая практические задачи

Доступные направления:
🛡 Инженер по сетевой безопасности
✈️ Маркетолог
🎙 Менеджер по продажам

Узнать о преимуществах и условиях, а также оставить заявку и стать частью команды можно по ссылке
⚡️ События недели

🔳 16 июля | 12:00 Мск | Рубрика эксперта | Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"
🔳 17 июля | 12:00 Мск | Код ИБ Безопасная среда | Эффективность работы ИБ-команды: метрики, оценка, рекомендации
🔳 18 июля | 14:00 Мск | Штабные киберучения | Июль 2024
🔳 19 июля | 16:00 Мск | #РазговорыНЕпроИБ с Николаем Сеничевым
🔳 Новый бесплатный курс об информационной безопасности🔒
В Академии Selectel рассказываем, с помощью каких инструментов защищаться от киберугроз. Внутри курса — инструкции по настройке средств защиты, советы по их использованию и интересные задачи для проверки знаний.
Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"

🗓 16 июля, 12:00 Мск

В эпоху цифрового совершенства и идеальных образов профессия «Руководитель» рисуется очень привлекательной, с огромной атрибутикой в виде власти, возможностей, успешного успеха, роскоши и финансовой состоятельности. А что происходит за кулисами этой игры, с чем сталкиваются в повседневной жизни люди, которые несут ответственность за целые команды и отрасли? Разбираемся в нюансах профессии и сверяем с реальностью наиболее популярные мифы.

🗣 Ведущая:
Ксений Трохимец, заместитель генерального директора «ASIE-Group» (вендор решений по кибербезопасности)

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
⚡️Код ИБ рекомендует

Новый бесплатный курс об информационной безопасности🔒

В Академии Selectel рассказываем, с помощью каких инструментов защищаться от киберугроз. Внутри курса — инструкции по настройке средств защиты, советы по их использованию и интересные задачи для проверки знаний.

В рамках курса вы:
🔹 проверите защищенность вашего сервиса,
🔹 узнаете о распространенных атаках полным перебором и о методах противодействия им,
🔹 ознакомитесь с ИБ-инструментами на реальных примерах.

➡️ Переходите в Академию Selectel, чтобы начать изучение курса прямо сейчас

Реклама АО «Селектел».
ИНН: 7810962785
Erid: 2VtzqxECYo3
Эффективность работы ИБ-команды: метрики, оценка, рекомендации

🗓 17 июля, 12:00 Мск

Эффективность работы ИБ команды в организации играет ключевую роль в защите от киберугроз. Для оценки работы ИБ-команды и повышения ее эффективности необходимо определить соответствующие метрики и критерии оценки. На основе данных, полученных в результате анализа качества работы ИБ отдела, можно разрабатывать рекомендации по улучшению работы ИБ-команды, внедрению новых технологий и методов защиты, а также направлению обучения сотрудников.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Какие показатели стоит рассматривать при определении эффективности ИБ-команды?
▪️️Какие существуют подходы к оценке результативности работы ИБ-отдела?
▪️️Как повысить эффективность работы отдела на основании анализа метрик?
▪️️Рекомендации и кейсы по вопросам повышения качества работы ИБ-команды.

🗣 Эксперты:
— Ксения Трохимец, Независимый эксперт в сфере управления человеческим капиталом
— Антон Антропов, Технический директ...
Штабные киберучения

🗓 18 июля, 12:00 Мск

Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

За полтора часа мы разберём последовательность реагирования и ликвидации последствий нескольких инцидентов. Проведём условные учения в группах с подробным разбором.

В результате совместной работы участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения в своих организациях мер по защите и мониторингу состояния защищенности критичных ресурсов.

🗣 Ведущие киберучений:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Штабные киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Зарегистрироваться можно тут.