Информационная безопасность: как защитить организацию в рамках закона
115 subscribers
37 photos
2 files
166 links
- Законодательство в области информационной безопасности и защиты персональных данных
- Программные решения для обеспечения информационной безопасности в организации.
Download Telegram
Совсем скоро начнётся бесплатный вебинар, на котором расскажем о важных изменениях в законодательстве о защите персональных данных, штрафах за нарушения требований и средствах, которые помогут эти требования выполнять.
👩🏼Спикер - эксперт фирмы "1С" Н.Немудрая.

💻Ссылка на подключение к вебинару: https://pruffme.com/landing/u1792030/tmp1718290524
После перехода на страницу нажмите кнопку "Зарегистироваться" и введите свои данные.

Ждём вас😉
👍1
Как крадут данные?

👨‍🎤Говоря о предумышленных сливах конфиденциальных данных, стоит упомянуть способы, по каким каналам происходит утечка информации.

Физические носители. Данные могут быть перенесены на периферийные устройства: USB-носители, диски, смартфоны, которые ранее подключили к компьютеру, распечатки на бумаге.

Сетевые утечки. Все более частым становится способ кражи информации через электронную почту, мессенджеры и прочие каналы, использующие Интернет.

Хранилища информации. К этой группе относятся средства поиска и шифрования информации, которая хранится и обрабатывается на серверах, рабочих компьютерах и ноутбуках, а также резервных носителях.

Больше об утечках данных и как их предотвратить читайте в статье.
Вирусы-шифровальщики могут уничтожить ваш бизнес👀

Несоблюдение требований к IT-инфраструктуре может обернуться значительными штрафами и серьезными последствиями для всей компании. Штрафы не только ударяют по бюджету, но и могут привести к полной остановке бизнеса

Чтобы минимизировать эти риски и обеспечить бесперебойную работу, приглашаем вас на наш вебинар «Найти и обезвредить: экспертные советы по борьбе с атаками шифровальщиков».

🔍 Вебинар пройдет 17 июля в 10:00 (МСК). Не упустите возможность защитить свой бизнес от IT-угроз. Регистрируйтесь прямо сейчас - https://clck.ru/3BmBjs
Добрый день!

🎬 Мы открыли для вас запись вебинара «Безопасный переход на 1C:ERP – как не пропустить «подводные камни» и внедрить систему грамотно».

На вебинаре рассмотрели темы:
Нюансы при внедрении 1С:ERP – на что обратить внимание
Подбор оптимального оборудования – проведение нагрузочного тестирования в 1С:ERP

👨‍⚕Ведущие вебинара - эксперты Центра компетенции по ERP-решениям ответили на вопросы участников и дали рекомендации по теме.

👌Запись вебинара можно посмотреть бесплатно, просто зарегистрируйтесь!
Совсем скоро начнётся бесплатный вебинар, на котором расскажем, как минимизировать риски заражения вирусом шифровальщика и обеспечить бесперебойную и безопасную работу компании.

👱‍♂Спикер - эксперт по работе сетевой песочницы, Роман Новиков.

💻Ссылка на подключение к вебинару: https://pruffme.com/landing/u1792030/tmp1719213800
После перехода на страницу нажмите кнопку "Зарегистироваться" и введите свои данные.

Ждём вас
👍1
Роль DLP-систем в защите конфиденциальной информации

Технология DLP (Data Loss Prevention) позволяет не только предотвращать несанкционированный доступ и распространение конфиденциальных данных, но и обеспечивать их защиту от потери или кражи. Развитие технологий DLP является ответом на растущие угрозы кибербезопасности, предоставляя организациям эффективный инструмент для защиты их информационных активов.

👮‍♂️ DLP-система – это комплексное решение, предназначенное для обнаружения, мониторинга, и предотвращения утечек конфиденциальной информации. Они могут быть настроены для работы как внутри организационной сети, так и за её пределами, обеспечивая защиту данных на всех этапах их жизненного цикла.

🇷🇺 К российским системам с возможностями DLP относятся такие
решения, как Staffcop и «Стахановец». Обе программы включены в реестр отечественного ПО и имеют сертификаты ФСТЭК.

Подробнее о возможностях DLP-систем читайте тут
Какие проблемы решает DLP-система

DLP-системы защищают данные с помощью:
мониторинга и фильтрации трафика электронной почты;
контроля использования внешних устройств хранения данных,
анализа содержимого документов на предмет конфиденциальной информации;
предотвращения несанкционированного распространения данных через веб-приложения и облачные сервисы.

🛡 Проблемы предприятий, которые помогает решить DLP-система:
1⃣ Утечки конфиденциальной информации. Несанкционированное распространение внутренних документов, финансовых отчетов, данных о клиентах может нанести значительный ущерб репутации компании и привести к финансовым потерям.
2⃣ Внутренние угрозы. Сотрудники, имеющие доступ к конфиденциальной информации, могут стать источником угрозы, будь то намеренная утечка данных или случайное их распространение.
3⃣ Внешние атаки. Фишинг, вирусы, трояны и другие вредоносные программы представляют собой внешние угрозы, нацеленные на кражу данных.
👍1
Как выбрать DLP систему и не прогадать

DLP-системы различаются:
1⃣ По способности блокировки данных
• Программы с активным контролем действий пользователя могут заблокировать информацию в процессе передачи, однако это может негативно повлиять на бизнес-процессы.
• Программы с пассивным контролем действий пользователя данные во время передачи не блокируют, они подходят только для борьбы с систематическими сливами данных.
2⃣ По сетевой архитектуре
• Шлюзовые – работают на промежуточных серверах.
• Хостовые – используют агентов, работающих на ПК сотрудников.

👌 Определите, какие функции для вас необходимы, а без каких можно обойтись.

Обратите внимание на:
количество контролируемых каналов передачи данных;
скорость работы программы;
надежность системы;
аналитические возможности;
интеграцию с другими системами.

Можно сравнить несколько DLP-систем с помощью бесплатных тестовых версий, чтобы понять, какая система подходит вам больше всего
Какие документы необходимо создать и собрать по 152-ФЗ? 🤓

Закон ФЗ-152 содержит большое количество требований, которые часто сформулированы в общих терминах. Для тех, кто ранее не сталкивался с этим законом, может быть сложно понять, какие конкретно документы требуются согласно статьям 18.1 и 19.

В статье выложили список документов, который составлен на основе практического опыта и учитывает требования указанных статей закона, а также подробнее рассказали о том, чем грозит отсутствие ОРД ▶️ https://clck.ru/3CrLHK
В современном мире кибератак ситуация становится все более напряженной и опасной. Количество атак не просто растет — оно взлетает, причем их хитрость и изощренность постоянно бьют новые рекорды. Поэтому защита данных сегодня особенно важна.

Руководители все больше сосредотачиваются на консолидации поставщиков решений, налаживании взаимодействия между сетевыми и ИБ-командами, а также на повышении осведомленности сотрудников о киберугрозах.

Но тут не все так просто. Сложные IT-инфраструктуры с множеством решений от разных вендоров часто мешают эффективно работать. А внешние угрозы (пользователи, данные, устройства за пределами корпоративной сети) тоже становятся серьезной головной болью.

Как компании защищают себя и сотрудников? Читайте в нашей статье: https://gendalf.ru/zpdn/attendance/?utm_source=alid&utm_medium=dzen&utm_campaign=zashita
Ошибки при создании системы защиты ПДн могут возникать не только из-за недостатка знаний у специалиста

На это влияют и особенности компании, и баги программ, и даже факторы, не зависящие от человека. Ошибки могут быть как мелкими, так и серьезными, требующими немалых усилий для исправления. Вот пара примеров:

Ошибка №1: Неправильно посчитали количество систем, обрабатывающих данные

Ошибка №2: Средства защиты выбрали правильно, но настроили неправильно

Ошибка №3: Забыли об организационных мерах

Ошибка №4: Неправильно выбранное средство защиты информации

В нашей статье мы рассказали о том, как решить каждую из этих проблем:
https://gendalf.ru/news/zpdn/tipichnye-oshibki-pri-postroenii-sistemy/?utm_source=alid&utm_medium=tg&utm_campaign=infobez
В России за отсутствие документов по защите персональных данных можно получить штраф до 75 000 рублей или до 1% годового дохода компании. Сумма зависит от ряда факторов: характера нарушения, степени ущерба, умышленности действий и предыдущих нарушений.

Примеры реальных штрафов:
- Mail.Ru Group: в 2020 году Роскомнадзор оштрафовал компанию на 6 миллионов рублей за нарушения при обработке пользовательских данных.
- OZON: в том же году «Озон» получил штраф 3 миллиона рублей за ошибки в обработке и хранении данных клиентов.
- Яндекс: в 2021 году компания получила штраф в 2 миллиона рублей за нарушение правил обработки данных.

Не хотите оказаться в такой же ситуации? Читайте нашу статью, где мы разобрали все тонкости оформления ОРД и как избежать штрафов: https://gendalf.ru/news/zpdn/dokumenty-dlya-raboty-s-personalnymi-dan/?utm_source=alid&utm_medium=tg&utm_campaign=ord
👍1
🚨 Внимание! Бесплатный вебинар по информационной безопасности! 🚨

Узнайте, как защитить IT-инфраструктуру вашей компании с помощью продукта MaxPatrol VM. В ходе вебинара спикер подробно расскажет, как выявлять и устранять уязвимости, автоматизировать процесс мониторинга и эффективно приоритизировать угрозы.

Что будет на вебинаре: демонстрация работы MaxPatrol VM; практические рекомендации по безопасности; ответы на все ваши вопросы!

📅 Дата: 24 октября
🕒 Время: 11:00 по мск
💡 Кому полезно: IT-специалисты, сотрудники госучреждений, директора компаний, эксперты по информационной безопасности.

Не упустите шанс повысить уровень безопасности вашей компании!
Регистрация: https://gendalf.ru/events/vebinar-VM/?utm_source=alid&utm_medium=tg&utm_campaign=infobez
🔒 Ваша система под угрозой? Проверьте безопасность прямо сейчас!

Уверены, что данные вашей компании надежно защищены? Пройдите наш тест по безопасности и узнайте, насколько эффективно работает ваша система защиты!

🎁 Бонус: получите чек-лист «Кибербезопасность компании по 44 параметрам»!

Почему стоит пройти тест?

🌟Узнайте, контролируются ли ключевые моменты – от использования внешних устройств до автоматизации защиты данных.
🌟Получите персонализированные рекомендации по улучшению системы безопасности.

Это займет всего 5 минут, а результат может предотвратить серьезные угрозы вашему бизнесу.

👉 Пройти тест и защитите себя от угроз!