Завершился Positive Hack Days Fest — одно из крупнейших мероприятий в сфере информационной безопасности.
Ежегодно фестиваль объединяет известных экспертов, практиков для демонстрации последних достижений и обмена опытом в области информационной безопасности.
На форуме мы выступили с 2 докладами:
⚫️ Архитектура ИБ будущего: как перестать тушить пожары и выстроить управляемую систему безопасности
⚫️ Шеринг знаний между службами ИБ в рамках community-платформ
Записи выступлений для просмотра доступны по ссылкам:
💙 VK 📺 Рутуб
Если вы не смотрели выступления Николая Казанцева, самое время посмотреть их, чтобы глубже разобраться в текущих вопросах обеспечения кибербезопасности.
#КонференцииSECURITM
Ежегодно фестиваль объединяет известных экспертов, практиков для демонстрации последних достижений и обмена опытом в области информационной безопасности.
На форуме мы выступили с 2 докладами:
Записи выступлений для просмотра доступны по ссылкам:
Если вы не смотрели выступления Николая Казанцева, самое время посмотреть их, чтобы глубже разобраться в текущих вопросах обеспечения кибербезопасности.
#КонференцииSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆8 6❤3
На совместном вебинаре со Staffcop мы поговорим:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤5👍5
Дата: 5 июня в 11:00
На прошлых воркшопах мы уже рассмотрели основы - ведение реестра защитных мер и процесс оценки соответствия требованиям.
Двигаемся дальше к фундаментальному аспекту — управлению активами.
Модуль активов SECURITM позволяет службе ИБ видеть полную картину инфраструктуры компании, контролируя все объекты защиты — от СЗИ и серверов до систем, процессов и людей. А еще заявки, инциденты, журналы и иные объекты имеющие ценность. Правильно настроенный модуль управления активами облегчает повседневную работу во всех процессах и доменах ИБ.
На воркшопе вас ждет:
Участникам предстоит интерактивная практика вместе с командой SECURITM.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6 5🔥2 1
Мы поможем вам найти работу у наших заказчиков!
Открытые позиции:
Получив ваше резюме, мы незамедлительно передадим его нашим клиентам, которым требуются квалифицированные специалисты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥7👌3🤓1🆒1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍1🏆1
Новая интеграция — Kubernetes
🌎 Новая интеграция позволяет обогатить модуль активов SECURITM сведениями о ключевых объектах виртуальной инфраструктуры: K8s Deployments, Images, Containers, StatefulSet, DaemonSet.
📊 А в модуле метрик создаются дашборды для оперативного контроля виртуальной инфраструктуры.
В новой интеграции можно подключать неограниченное количество кластеров K8s. И интеграция повышает прозрачность и контроль инфраструктуры для Служб ИБ в едином окне.
Кстати, локальную версию SECURITM можно устанавливать в K8s.
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Kubernetes (K8s) — это самая популярная сегодня система для автоматизации развёртывания, масштабирования и управления контейнеризированными приложениями.
Основные функции K8s:🟢 оркестрация контейнеров,🟢 управление масштабированием,🟢 балансировка нагрузки,🟢 автоматическое восстановление работы контейнеров,🟢 обновление контейнеров без простоя приложения.
В новой интеграции можно подключать неограниченное количество кластеров K8s. И интеграция повышает прозрачность и контроль инфраструктуры для Служб ИБ в едином окне.
Кстати, локальную версию SECURITM можно устанавливать в K8s.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2❤1⚡1👌1
Уже сегодня в 11:00 приглашаем вас на воркшоп 3 "Учет и управление активами в службе ИБ"
На воркшопе вас ждет:
🟢 Освоение техник создания и импорта активов.
🟢 Создание персонального реестра активов вашей службы ИБ.
🟢 Изучение методов упорядочивания активов и построения единой цифровой модели.
🟢 Подробности о том, как используются активы в процессах ИБ.
Участникам предстоит интерактивная практика вместе с командой SECURITM.
🖱 Ждем вас на третьем воркшопе
#WorkshopSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
На воркшопе вас ждет:
Участникам предстоит интерактивная практика вместе с командой SECURITM.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1👍1
«Би.Си.Си.» — российский системный интегратор, компания специализируется на проектировании и создании комплексной ИТ- и инженерной инфраструктуры для бизнеса, обеспечивая полный цикл работ — от концепции до ввода в эксплуатацию и оказания сервисной поддержки.
С помощью системы SECURITM эксперты «Би.Си.Си.» смогут реализовать важные функциональные возможности:
Мы внимательно отслеживаем тенденции в сфере информационной безопасности и считаем компанию «СЕКЪЮРИТМ» надежным партнёром, чьи продукты помогут эффективно решать актуальные задачи наших клиентов. Решение SECURITM SGRC поддерживает системный подход к управлению информационной безопасностью, соблюдению обязательных требований и учету инцидентов. Важное преимущество заключается в заранее структурированном подходе и встроенной поддержке нормативных требований.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤2⚡1👍1 1
Приглашаем на 4-й практический воркшоп:
Управление метриками ИБ: как оценить эффективность работы процессов и систем защиты📊
🗓 20 июня в 11:00
На предыдущих практикумах мы уже разобрали как:
✔️ вести учет защитных мер
✔️ оценивать соответствие требованиям
✔️ собирать и управлять активами компании
Следующим шагом является процесс создания метрик информационной безопасности. Благодаря метрикам люди, компании могут реально оценить, насколько эффективно работают их системы защиты и на каком уровне они находятся. Метрики не просто помогают держать всё под контролем, но и указывают на слабые места, позволяют отслеживать зрелость систем и своевременно реагировать на возникающие проблемы.
На воркшопе мы разберем:
🟢 Создание собственных метрик
🟢 Привязку метрик к реестрам активов
🟢 Соответствие стандартам через метрики безопасности
🟢 Создание дашбордов для руководства и коллег
Это практический вебинар, на нем вы вместе с командой SECURITM создадите свою индивидуальную СУИБ для вашей компании💥
🟢 Регистрируйся уже сейчас!
👥 Для работы на воркшопе потребуется регистрация в бесплатной Community версии SECURITM
#WorkshopSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Управление метриками ИБ: как оценить эффективность работы процессов и систем защиты
На предыдущих практикумах мы уже разобрали как:
Следующим шагом является процесс создания метрик информационной безопасности. Благодаря метрикам люди, компании могут реально оценить, насколько эффективно работают их системы защиты и на каком уровне они находятся. Метрики не просто помогают держать всё под контролем, но и указывают на слабые места, позволяют отслеживать зрелость систем и своевременно реагировать на возникающие проблемы.
На воркшопе мы разберем:
Это практический вебинар, на нем вы вместе с командой SECURITM создадите свою индивидуальную СУИБ для вашей компании
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11 4❤3🦄3
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍4❤🔥2 2🤝1
F6 ASM — это инструмент для контроля внешней поверхности атаки, обеспечивающий защиту организации путём анализа её цифровых активов и обнаружения возможных точек вторжения злоумышленников.
Как работает интеграция?
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤3 3
Метрика — это своего рода измерительная шкала вашей безопасности. Если говорить простым языком, это математические формулы, построенные на реальных данных телеметрии, отражающих состояние ваших ресурсов. Например, метрика «% актуальных УЗ» будет считаться так: ([Все УЗ]-[Просроченные УЗ]/[Все УЗ]) * 100 %.
Зачем нужны метрики?
Правильно настроенная система метрик позволяет службе ИБ эффективно контролировать ключевые аспекты деятельности организации, оперативно выявлять слабые места и своевременно реагировать на угрозы.
А при настройке прямых интеграций система формирует набор готовых метрик: охват инфраструктуры антивирусной защитой, доля обученных сотрудников, хосты без LAPS, учетные записи с бессрочными паролями и прочие важные показатели.
#SECURITM_KPM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥4👍4 3❤1
Ещё не зарегистрировались? Переходите по ссылке и становитесь участником!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4👏2
RedCheck от АЛТЭКС-СОФТ - новая интеграция в нашем арсенале.
За счет интеграции, в🌎 модуле «Активы» отображаются полные сведения о хостах, оборудовании, программном обеспечении и сетевых интерфейсах, а 🪲 модуль «VM» получает актуальные данные о технических уязвимостях и мисконфигурациях.
Результаты работы RedCheck дополняют и обогащают сведения поступающие от иных интеграций с ИТ и ИБ системами и могут использоваться для оценки соответствия требованиям, управления рисками, построения метрик информационной безопасности.
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
RedCheck — это система контроля защищенности и соответствия стандартам информационной безопасности.
Один из старейших на рынке сканеров уязвимостей, объединяющий задачи инвентаризации, обнаружения технических уязвимостей и контроль конфигураций.
За счет интеграции, в
Результаты работы RedCheck дополняют и обогащают сведения поступающие от иных интеграций с ИТ и ИБ системами и могут использоваться для оценки соответствия требованиям, управления рисками, построения метрик информационной безопасности.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👾1 1
Новые фичи и доработки в версии 2.3.1327
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5❤2👌1
Воркшоп 5: Автоматизация опросов и заявок. Как службам ИБ сократить время на взаимодействие с ИТ, работниками и контрагентами.
Дата: 03.07 в 11:00
Коммуникации и взаимодействие — ключевые элементы эффективного обеспечения информационной безопасности. Их нехватка ведет к снижению контроля, а избыточные усилия по общению снижают продуктивность.
Специалисты ежедневно решают важные задачи:
🟢 ознакомление сотрудников с документами по ИБ и их тестирование;
🟢 актуализация информации об информационных системах, ИСПДн, ОКИИ;
🟢 проведение внутренних проверок и аудитов для контроля состояния ИБ;
🟢 сбор сведений об ИТ активах;
🟢 оценка безопасности контрагентов и поставщиков.
Эти обязательные задачи значительно увеличивают рабочую нагрузку.
❔ Но как оптимизировать рабочие процессы, минимизируя необходимость постоянных звонков, переписок в мессенджерах, отправки файлов Excel и ручной обработки данных?
Как грамотно встроить механизмы обмена информацией в единую корпоративную систему управления информационной безопасностью?
Обо всем этом поговорим на пятом воркшопе, научимся и запустим автоматизированные процессы опросов и заявок.
➡️ Регистрируйтесь!
👥 Для работы на воркшопе потребуется регистрация в бесплатной Community версии SECURITM
#WorkshopSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Дата: 03.07 в 11:00
Коммуникации и взаимодействие — ключевые элементы эффективного обеспечения информационной безопасности. Их нехватка ведет к снижению контроля, а избыточные усилия по общению снижают продуктивность.
Специалисты ежедневно решают важные задачи:
Эти обязательные задачи значительно увеличивают рабочую нагрузку.
Как грамотно встроить механизмы обмена информацией в единую корпоративную систему управления информационной безопасностью?
Обо всем этом поговорим на пятом воркшопе, научимся и запустим автоматизированные процессы опросов и заявок.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4👏1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6 5 1 1
С 1 июля 2025 года начали действовать обновленные положения пункта 5 статьи 18 Федерального закона № 152-ФЗ «О персональных данных» от 27 июля 2006 года.
Актуальная редакция уже доступна в нашей системе:
Теперь при сборе персональных данных запрещается использовать базы данных, размещённые за пределами России, для следующих операций: записи, систематизации, накопления, хранения, обновления, изменения, извлечения сведений.
Главное отличие от предыдущей редакции закона — акцент на первичный сбор данных. Если информация с сайта сразу отправляется на иностранные серверы, это будет считаться нарушением. Именно по этой причине популярные сервисы Google Analytics и Google Tag Manager попадут под запрет: их архитектура предусматривает мгновенную передачу данных за границу, включая США.
Таким образом, с 1 июля 2025 года компаниям, работающим с российскими пользователями, придётся обеспечивать первичное размещение персональных данных исключительно на российских серверах. Нарушение указанных требований будет квалифицироваться как прямое нарушение российского законодательства в сфере защиты персональных данных.
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
Узнайте, как службам ИБ сократить время взаимодействия с ИТ, сотрудниками и партнерами
Хотите принять участие? Переходите по ссылке и регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2👍1🆒1 1