Информационная безопасность: как защитить организацию в рамках закона
115 subscribers
37 photos
2 files
166 links
- Законодательство в области информационной безопасности и защиты персональных данных
- Программные решения для обеспечения информационной безопасности в организации.
Download Telegram
Добрый день!

Вебинар по информационной безопасности уже завтра!

👩‍💻Вебинар «Информационная безопасность: как защитить свою организацию в рамках закона» состоится 17 апреля в 10:00 по московскому времени. Ссылка будет отправлена в чат.
Ccылка на подключение к вебинару

Вебинар ««Информационная безопасность: как защитить свою организацию в рамках закона» начнется в 10-00. Присоединяйтесь!

Ссылка
https://pruffme.com/landing/u1792030/tmp1710321278
Channel name was changed to «Информационная безопасность: как защитить организацию в рамках закона»
Оборотные штрафы за утечку персональных данных: новые меры наказания от государства

В законопроекте, представленном в Госдуме, предлагается ввести значительные штрафы за нарушения, связанные с утечкой персональных данных.

💰Согласно нововведениям, компании могут столкнуться с штрафами до 500 млн рублей и уголовной ответственностью до 10 лет за подобные правонарушения.

Каковы будут последствия для компаний в случае утечки персональных данных и как этого избежать? Разбираемся в статье
Какие уголовные наказания обещают за утечку персональных данных?

👮‍♀️Законопроект, принятый в первом чтении Госдумой, вносит изменения в Уголовный кодекс, предусматривая уголовную ответственность за незаконный сбор, хранение, использование и передачу данных.

За создание ресурсов для незаконного хранения и распространения данных - принудительные работы или до пяти лет тюремного заключения и штраф до 700 тыс. руб.
В случае трансграничной передачи данных - до восьми лет заключения и штраф до 2 млн руб., а при тяжких последствиях или организованной группой - до 10 лет и 3 млн руб.
Штрафы до 300 тыс. руб. или до четырех лет тюремного заключения предусмотрены за незаконное использование или передачу персональных данных.
За использование данных из корыстных побуждений, повлекшее за собой значительный ущерб или совершенное группой лиц, предлагается ввести наказание до шести лет лишения свободы и штраф до 1 млн руб.

👌 Как предотвратить утечки данных, читайте в статье.
Как предотвратить утечки данных?

👆Большинство утечек в 2023 году связаны с действиями инсайдеров. Эффективным решением для предотвращения таких инцидентов являются системы DLP (Data Loss Prevention).

💻 DLP (Data Loss Prevention) – это программное обеспечение, предназначенное для защиты организаций от потери важных или конфиденциальных данных. Эти системы следят за действиями сотрудников, отслеживая обмен сообщениями в мессенджерах и электронной почте, работу с документами и передачу файлов.

👮‍♀️DLP контролирует все потенциальные каналы утечки информации, обеспечивая мгновенное оповещение службы безопасности в случае возникновения угрозы утечки данных.

Одним из таких решений является система «Стахановец», которая анализирует поведение сотрудников и оценивает потенциальные риски. Доступен бесплатный демодоступ к системе на 14 дней.
Доброе утро, участники!
Вебинар "Защита персональных данных. Как правильно выполнять требования 152-ФЗ и минимизировать риски?" состоится уже сегодня в 14:00!

Ссылка на подключение к вебинару будет отправлена в чат💻
Совсем скоро начнётся бесплатный вебинар, на котором расскажем о важных изменениях в законодательстве о защите персональных данных, штрафах за нарушения требований и средствах, которые помогут эти требования выполнять.
👩🏼Спикер - эксперт фирмы "1С" Н.Немудрая.

💻Ссылка на подключение к вебинару: https://pruffme.com/landing/u1792030/tmp1718290524
После перехода на страницу нажмите кнопку "Зарегистироваться" и введите свои данные.

Ждём вас😉
👍1
Как крадут данные?

👨‍🎤Говоря о предумышленных сливах конфиденциальных данных, стоит упомянуть способы, по каким каналам происходит утечка информации.

Физические носители. Данные могут быть перенесены на периферийные устройства: USB-носители, диски, смартфоны, которые ранее подключили к компьютеру, распечатки на бумаге.

Сетевые утечки. Все более частым становится способ кражи информации через электронную почту, мессенджеры и прочие каналы, использующие Интернет.

Хранилища информации. К этой группе относятся средства поиска и шифрования информации, которая хранится и обрабатывается на серверах, рабочих компьютерах и ноутбуках, а также резервных носителях.

Больше об утечках данных и как их предотвратить читайте в статье.
Вирусы-шифровальщики могут уничтожить ваш бизнес👀

Несоблюдение требований к IT-инфраструктуре может обернуться значительными штрафами и серьезными последствиями для всей компании. Штрафы не только ударяют по бюджету, но и могут привести к полной остановке бизнеса

Чтобы минимизировать эти риски и обеспечить бесперебойную работу, приглашаем вас на наш вебинар «Найти и обезвредить: экспертные советы по борьбе с атаками шифровальщиков».

🔍 Вебинар пройдет 17 июля в 10:00 (МСК). Не упустите возможность защитить свой бизнес от IT-угроз. Регистрируйтесь прямо сейчас - https://clck.ru/3BmBjs
Добрый день!

🎬 Мы открыли для вас запись вебинара «Безопасный переход на 1C:ERP – как не пропустить «подводные камни» и внедрить систему грамотно».

На вебинаре рассмотрели темы:
Нюансы при внедрении 1С:ERP – на что обратить внимание
Подбор оптимального оборудования – проведение нагрузочного тестирования в 1С:ERP

👨‍⚕Ведущие вебинара - эксперты Центра компетенции по ERP-решениям ответили на вопросы участников и дали рекомендации по теме.

👌Запись вебинара можно посмотреть бесплатно, просто зарегистрируйтесь!
Совсем скоро начнётся бесплатный вебинар, на котором расскажем, как минимизировать риски заражения вирусом шифровальщика и обеспечить бесперебойную и безопасную работу компании.

👱‍♂Спикер - эксперт по работе сетевой песочницы, Роман Новиков.

💻Ссылка на подключение к вебинару: https://pruffme.com/landing/u1792030/tmp1719213800
После перехода на страницу нажмите кнопку "Зарегистироваться" и введите свои данные.

Ждём вас
👍1
Роль DLP-систем в защите конфиденциальной информации

Технология DLP (Data Loss Prevention) позволяет не только предотвращать несанкционированный доступ и распространение конфиденциальных данных, но и обеспечивать их защиту от потери или кражи. Развитие технологий DLP является ответом на растущие угрозы кибербезопасности, предоставляя организациям эффективный инструмент для защиты их информационных активов.

👮‍♂️ DLP-система – это комплексное решение, предназначенное для обнаружения, мониторинга, и предотвращения утечек конфиденциальной информации. Они могут быть настроены для работы как внутри организационной сети, так и за её пределами, обеспечивая защиту данных на всех этапах их жизненного цикла.

🇷🇺 К российским системам с возможностями DLP относятся такие
решения, как Staffcop и «Стахановец». Обе программы включены в реестр отечественного ПО и имеют сертификаты ФСТЭК.

Подробнее о возможностях DLP-систем читайте тут
Какие проблемы решает DLP-система

DLP-системы защищают данные с помощью:
мониторинга и фильтрации трафика электронной почты;
контроля использования внешних устройств хранения данных,
анализа содержимого документов на предмет конфиденциальной информации;
предотвращения несанкционированного распространения данных через веб-приложения и облачные сервисы.

🛡 Проблемы предприятий, которые помогает решить DLP-система:
1⃣ Утечки конфиденциальной информации. Несанкционированное распространение внутренних документов, финансовых отчетов, данных о клиентах может нанести значительный ущерб репутации компании и привести к финансовым потерям.
2⃣ Внутренние угрозы. Сотрудники, имеющие доступ к конфиденциальной информации, могут стать источником угрозы, будь то намеренная утечка данных или случайное их распространение.
3⃣ Внешние атаки. Фишинг, вирусы, трояны и другие вредоносные программы представляют собой внешние угрозы, нацеленные на кражу данных.
👍1
Как выбрать DLP систему и не прогадать

DLP-системы различаются:
1⃣ По способности блокировки данных
• Программы с активным контролем действий пользователя могут заблокировать информацию в процессе передачи, однако это может негативно повлиять на бизнес-процессы.
• Программы с пассивным контролем действий пользователя данные во время передачи не блокируют, они подходят только для борьбы с систематическими сливами данных.
2⃣ По сетевой архитектуре
• Шлюзовые – работают на промежуточных серверах.
• Хостовые – используют агентов, работающих на ПК сотрудников.

👌 Определите, какие функции для вас необходимы, а без каких можно обойтись.

Обратите внимание на:
количество контролируемых каналов передачи данных;
скорость работы программы;
надежность системы;
аналитические возможности;
интеграцию с другими системами.

Можно сравнить несколько DLP-систем с помощью бесплатных тестовых версий, чтобы понять, какая система подходит вам больше всего
Какие документы необходимо создать и собрать по 152-ФЗ? 🤓

Закон ФЗ-152 содержит большое количество требований, которые часто сформулированы в общих терминах. Для тех, кто ранее не сталкивался с этим законом, может быть сложно понять, какие конкретно документы требуются согласно статьям 18.1 и 19.

В статье выложили список документов, который составлен на основе практического опыта и учитывает требования указанных статей закона, а также подробнее рассказали о том, чем грозит отсутствие ОРД ▶️ https://clck.ru/3CrLHK