Недавно в эфире AM Live директор по развитию Центра мониторинга кибербезопасности Анастасия Федорова вместе с коллегами обсудила, какие базовые и продвинутые инструменты нужны для построения и эффективной работы SOC.
✅ Продолжая эту тему, в карточках отвечаем на часто задаваемые вопросы про собственный SOC.
🎥 А для тех, кто хочет узнать все секреты построения собственного центра мониторинга, есть запись эфира — смотрите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2❤🔥1
Ко второму чтению законопроекта об ужесточении ответственности за утечки ПДн Минцифры подготовило поправки, которые позволят операторам снизить размер оборотного штрафа при соблюдении определенных условий.
⬆️ Выше руководитель направления консалтинга Ольга Трофимова рассказала о деталях этих требований.
⬆️ Выше руководитель направления консалтинга Ольга Трофимова рассказала о деталях этих требований.
🔥4👍2
Помните наш митап об управлении в ИБ? Во время дискуссии мы получили такой вопрос из зала:
Отвечаем: да, в нашей сфере действительно есть своя специфика. Как и в любой другой 🙂️️
Вокруг ИБ витает еще много мифов — в карточках развеиваем некоторые из них.
«Мой руководитель считает, что проект по информационной безопасности не может управляться менеджером с экспертизой в ИТ. И в целом люди часто боятся, что кибербез — это такая область, в которой очень много специфики».
Отвечаем: да, в нашей сфере действительно есть своя специфика. Как и в любой другой 🙂️️
Вокруг ИБ витает еще много мифов — в карточках развеиваем некоторые из них.
❤6🔥5👍3❤🔥2
В интервью с Вадимом Католиком немного коснулись особенностей роли менеджера по продвижению решений и заметили большой отклик. По следам этого в карточках подробнее рассказываем о новой вакансии менеджера по продвижению ИТ-решений.
✅ Откликайтесь через наш сайт или отправляйте резюме напрямую @ek_lemba.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2
ЗАКОНОДАТЕЛЬСТВО
В их числе — появление требований к аккредитованным центрам для реагирования на инциденты, а также запрет на получение услуг в сфере ИБ из недружественных государств.
Операторы будут передавать на хранение и защиту персональные данные спецоператору по безопасному каналу.
АТАКИ
Злоумышленники представляются соискателями или работодателями и делятся ссылками, например, на архив с зашитой вредоносной программой для кражи данных.
Киберпреступники активно рассылают российским пользователям фишинговые ссылки под предлогом участия в розыгрыше, где просят ввести данные на поддельной странице авторизации.
СТАТИСТИКА
При этом динамика роста количества киберпреступлений сопоставима с прошлогодним уровнем.
Атака велась около двух часов одновременно из Турции, Испании, Польши, Эквадора и Китая, а также задействовала более 20 000 устройств, нацеленных более чем на 500 IP-адресов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Написать одно правило для SIEM не составляет труда. Взять и разработать их связанный комплекс — задача трудоемкая и непростая, особенно для молодых команд.
🟢 В новой статье на Хабр руководитель группы инженеров SOC Кирилл Рупасов поделился best practices при разработке разных видов контента, которые мы используем в нашем Центре мониторинга кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Внутренняя кухня Security Operations Center: рецепт контента
Привет, Хабр! Меня зовут Кирилл Рупасов. Я руковожу группой инженеров SOC (Security Operations Center) в «К2 Кибербезопасность» . Я не понаслышке знаю, как порой непросто создавать контент для Центра...
👍7🔥3
Пока регуляторы решают по поводу смягчающих обстоятельств для оборотных штрафов за утечки ПДН, мы решили узнать у бизнеса о готовности к возможным нововведениям.
Делимся ключевыми выводами:
📌 Более 50% опрошенных еще не изучили поправки
📌 68% компаний боятся финансовых потерь и штрафных санкций от регуляторов
📌 45% респондентов планируют в течение года пересмотреть систему защиты ПДн с учетом законодательства и киберугроз.
Как отметила руководитель направления консалтинга Ольга Трофимова, эффективная модернизация процессов обработки и защиты ПДн требует много времени. Поэтому бизнес, в особенности крупный, уже сейчас должен стартовать подготовку к новым мерам.
✅ Подробнее ознакомиться с выводами исследования можно по ссылке.
Делимся ключевыми выводами:
📌 Более 50% опрошенных еще не изучили поправки
📌 68% компаний боятся финансовых потерь и штрафных санкций от регуляторов
📌 45% респондентов планируют в течение года пересмотреть систему защиты ПДн с учетом законодательства и киберугроз.
Как отметила руководитель направления консалтинга Ольга Трофимова, эффективная модернизация процессов обработки и защиты ПДн требует много времени. Поэтому бизнес, в особенности крупный, уже сейчас должен стартовать подготовку к новым мерам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5👍3❤2🔥2