#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3🆒3😨1👾1
Мы создали новый официальный сайт, который получился таким же крутым и мощным, как и наша собственная система!
Вот что вас ждет на сайте:
Проверьте новинки самостоятельно и ощутите разницу!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21❤8😍4 1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7💘1 1
Def.Zone — это платформа для автоматизации процессов кибербезопасности, которое объединяет облачные сервисы: от тестирования сотрудников и мониторинга защищенности до отражения атак и расследования инцидентов.
Интеграция позволяет автоматически экспортировать Операционные показатели киберзащищенности из метрик SECURITM в DefZone, чтобы не тратить время на их ручной ввод.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2🆒2💘2❤1
Media is too big
VIEW IN TELEGRAM
Мы часто рассказываем, что наша система помогает разным отраслям.
ℹ️ В видео Тимофей Викулин, руководитель отдела внедрения и поддержки, рассказывает, как именно SECURITM улучшает информационную безопасность промышленных предприятий.
Узнать больше о возможностях сервиса можно на нашем официальном сайте.
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Узнать больше о возможностях сервиса можно на нашем официальном сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍4 3 2👀1
Где мы подробно рассмотрим работу специального модуля задач, разработанного для управления операционными задачами службы ИБ. Данный модуль встроен в систему SECURITM и представляет собой универсальный таск-менеджер.
Главное преимущество ведения задач непосредственно в системе SECURITM заключается в тесной связи модулей друг с другом.
Это обеспечивает ясность и согласованность стратегических целей организации с повседневной операционной деятельностью.
Попробуйте сами!
Регистрируйтесь в бесплатной Community-версии и убедитесь лично в удобстве нашего таск-менеджера!
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👌2😎1
Security Summit — это ежегодный форум по вопросам кибербезопасности, объединяющий лучших специалистов индустрии, госструктуры и топ-менеджеров крупнейших российских компаний.
07 августа в 14:30 Николай Казанцев примет участие в круглом столе: ИИ vs ИБ: союз или противостояние? Как ИИ может укрепить, а не подорвать безопасность данных.
Обязательно приходите на выступление и к нашему стенду — будем рады пообщаться!
Чтобы поучаствовать, напишите в комментариях под этим постом, что именно привлекло ваше внимание в SECURITM.
Победитель будет выбран с помощью рандомайзера 08.08 в 15:00 по московскому времени в нашем чате.
#КонференцииSECURITM #SecuritySummit
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15 5🎉2🤩2🍾1
Без системы — нет безопасности. Даже если есть сервисы безопасности.
Когда говорят о защите, чаще всего вспоминают SIEM, антивирусы, межсетевые экраны… Однако такие решения сами по себе остаются разрозненными инструментами, каждый из которых направлен на решение отдельной задачи.
🔥 Настоящая безопасность начинается с управления.
Управление - это основа SGRC.
✔️ Security (безопасность)
✔️ Governance (управление)
✔️ Risk (оценка рисков)
✔️ Compliance (соответствие нормативным требованиям)
SGRC помогает не только управлять отдельными направлениями информационной безопасности, но и связать их в единую систему. Активы, уязвимости, риски, меры, требования - все в едином окне управления, а не в таблицах Excel или голове ИБ специалиста.
И что еще важнее - это возможность оценить состояние любого направления в метриках в режиме реального времени.
❗️ Распространено мнение, что SGRC подходит исключительно крупным компаниям. Но это далеко не так.
Использование SGRC актуально для организаций любых размеров и отраслей. Без грамотного управления сложно достичь ключевых бизнес-задач:
🟢 Оценивать реальные риски.
🟢 Контролировать расход бюджета.
🟢 Управлять устранением уязвимостей.
🟢 Соответствовать стандартам и проходить проверки регуляторов.
SGRC — это базовая потребность компаний любого уровня. Пока инфраструктура компактная, проще внедрить процессный подход и не дожидаться последствий хаоса спустя годы.
Не у всех компаний одинаковые потребности в управлении ИБ. Они разняться в зависимости от вертикали, размера компании и ее целей. Поэтому SECURITM - это гибкая модульная система. Вам не придется приобретать весь пакет модулей разом — выбирайте только необходимые компоненты, соответствующие вашим нуждам. Так вы избежите излишних затрат.
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Когда говорят о защите, чаще всего вспоминают SIEM, антивирусы, межсетевые экраны… Однако такие решения сами по себе остаются разрозненными инструментами, каждый из которых направлен на решение отдельной задачи.
Управление - это основа SGRC.
SGRC помогает не только управлять отдельными направлениями информационной безопасности, но и связать их в единую систему. Активы, уязвимости, риски, меры, требования - все в едином окне управления, а не в таблицах Excel или голове ИБ специалиста.
И что еще важнее - это возможность оценить состояние любого направления в метриках в режиме реального времени.
Использование SGRC актуально для организаций любых размеров и отраслей. Без грамотного управления сложно достичь ключевых бизнес-задач:
SGRC — это базовая потребность компаний любого уровня. Пока инфраструктура компактная, проще внедрить процессный подход и не дожидаться последствий хаоса спустя годы.
Не у всех компаний одинаковые потребности в управлении ИБ. Они разняться в зависимости от вертикали, размера компании и ее целей. Поэтому SECURITM - это гибкая модульная система. Вам не придется приобретать весь пакет модулей разом — выбирайте только необходимые компоненты, соответствующие вашим нуждам. Так вы избежите излишних затрат.
Управление ИБ — это не роскошь, это стратегия роста бизнеса без потерь и рисков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4 3 2 1
Ideco NGFW - это многофункциональный межсетевой экран, позволяющий централизованно управлять политиками и обеспечивать видимость событий ИБ для защиты корпоративной сети.
Интеграция с Ideco позволяет:
Подключение систем сетевой защиты дополняет имеющиеся интеграции с иными ИТ и ИБ системами, создавая в SECURITM единую точку для мониторинга, контроля и принятия решений по вопросам ИБ
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥5 5👍2 1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5 2🤓1 1
Сетевая безопасность без системы = постоянные риски. Как это исправить?
Многие компании внедряют файерволы, антивирусы и сканеры уязвимостей — но при этом продолжают сталкиваться с инцидентами. Проблема в том, что защита выстраивается фрагментированно, без общей картины и процесса.
Приглашаем вас на совместный вебинар Ideco и SECURITM, где эксперты покажут, как перейти от разрозненных инструментов к управляемой системе защиты, где каждый элемент — от сетевых фильтров до отчётности по инцидентам — встроен в общую стратегию безопасности.
Вы узнаете:
Подходит CISO. ИБ-руководителям, инженерам и архитекторам, которые устали от ручного контроля и хотят системности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍6💯4❤2 2
Теперь существенно увеличились административные санкции за несоблюдение правил информационной безопасности при использовании информационных технологий и средств защиты информации (СЗИ).
Какие штрафы увеличены?
Статья 13.12 («Нарушение требований законодательства о защите государственной тайны»).
Штрафы выросли следующим образом:
Кроме того, за использование несертифицированных СЗИ для защиты сведений, составляющих гостайну, обойдётся ещё дороже:
И еще 1 важный момент:
Увеличен срок давности по делам о правонарушениях по статье 13.12 КоАП: теперь он составляет 1 год (ранее – 6 месяцев).
Артем Четвертной, руководитель отдела экспертизы ИБ SECURITM поделился советами, как избежать этих штрафов.
Защитите свою компанию от штрафов вместе с SECURITM
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4 2
Вы устали от бесконечных списков задач и постоянных переключений между инструментами?
Неудивительно! Ведь повседневная работа отдела ИБ часто превращается в нескончаемый поток разрозненных задач, которые легко теряются среди сообщений чатов и различных таскеров, лишаясь четких приоритетов и контроля.
❗️ Но мы знаем, как превратить этот хаос в единую систему, где каждая задача становится частью общей системы информационной безопасности.
На воркшопе мы разберем:
✅ Методологию, которая снижает операционные риски.
✅ Покажем, как объединить контроль, координацию и исполнение в одной
системе.
✅ Научим создавать живой дашборд задач, где всё под рукой.
Хотите забыть про множество таскеров и разрознённые задачи?
➡️ Регистрируйтесь на воркшоп: Как превратить хаос в задачах в управляемый процесс
28 августа в 11:00
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Неудивительно! Ведь повседневная работа отдела ИБ часто превращается в нескончаемый поток разрозненных задач, которые легко теряются среди сообщений чатов и различных таскеров, лишаясь четких приоритетов и контроля.
На воркшопе мы разберем:
системе.
Хотите забыть про множество таскеров и разрознённые задачи?
28 августа в 11:00
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3❤1🥰1 1
Новые фичи и доработки в версии 2.3.1339.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6 4🎉2❤1
Сегодня совместно с экспертом Ideco покажем, как перейти от разрозненных инструментов к управляемой системе защиты, где каждый элемент — от сетевых фильтров до отчётности по инцидентам — встроен в общую стратегию безопасности.
Вы узнаете:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Мир интернета полон угроз, одна из которых — фишинг. Это распространённый метод мошенничества, направленный на кражу ваших персональных данных, денег и доступа к устройствам.
Давайте разберёмся подробнее, как действует эта схема и какие шаги нужно предпринять, чтобы избежать неприятностей.
Целью фишера обычно являются:
🟢 Заражение устройства вирусами или шпионскими программами для дальнейшего перехвата данных.
🟢 Похищение личной информации (логинов, паролей, номеров карт) с целью взлома банковских счетов или социальных сетей.
🟢 Принуждение к добровольному переводу денег под видом решения проблем или оказания услуг.
🟢 Использование украденных данных для дальнейших атак на ваших знакомых посредством рассылки фишинговых писем от вашего имени.
❗️ Чтобы выявить фишинг, обратите внимание на следующие моменты:
⚪️ Адрес отправителя: мошенники часто используют схожие, но неверные адреса (например, support@bank.com вместо real-bank.ru) или делают подмену похожих символов, не "0", а "О" и т.д.
⚪️ Присутствие вложений или ссылок, ведущих на сомнительные ресурсы.
⚪️ Грамматические ошибки и низкое качество оформления текста — многие преступники пренебрегают качеством подделки.
⚪️ Требования немедленных действий («Ваш аккаунт скоро закроют, перейдите по ссылке»).
⚪️ Отсылка по тексту на несуществующие или некорректные нормативные акты.
Важно помнить, что иногда письма выглядят почти идеальными, поэтому тщательная проверка обязательна.
Действия при получении фишингового письма
🟢 Проверяйте адрес отправителя. Официальные письма поступают только с проверенных доменных имён. Например, сотрудники органов власти и правительственных организация будет домен gov.ru.
🟢 Перед переходом по ссылке обязательно проверяйте её подлинность. Настоящие сайты начинаются с протокола «https». Лучше вручную введите адрес сайта в браузер.
🟢 Будьте осторожны с передачей личной информации. Большие компании никогда не запрашивают личные данные через электронные письма.
🟢 Игнорируйте давление. Многие мошенники создают иллюзию срочности, пытаясь напугать вас. Оставайтесь спокойными и принимайте взвешенное решение.
🟢 Если вы случайно раскрыли информацию, немедленно смените пароли на всех ресурсах и уведомите соответствующие сервисы и банки.
🟢 Сообщайте о попытке мошенничества официальным структурам и сервисам, использующим вашу почту, чтобы повысить общую безопасность.
Рекомендации по профилактике фишинга
✔️ Регулярно обновляйте своё программное обеспечение и операционные системы, особенно если используете старые версии Windows (до Windows 10 включительно).
✔️ Устанавливайте актуальные антивирусные программы и проводите регулярное сканирование устройств.
✔️ Применяйте двухфакторную аутентификацию на всех возможных платформах.
✔️ Настройте фильтры спама и автоудаление подозрительных писем.
✔️ Не скачивайте вложения и не переходите по ссылкам в письмах от неизвестных отправителей.
Давайте разберёмся подробнее, как действует эта схема и какие шаги нужно предпринять, чтобы избежать неприятностей.
Фишинг — это попытка злоумышленников обмануть пользователей путём отправки поддельных сообщений или писем, замаскированных под уведомления от известных организаций, банков, госслужб или крупных компаний.
Например, мошенник может прислать сообщение якобы от службы поддержки банка, утверждая, что ваша карта заблокирована и нужно срочно проверить данные по ссылке. Но ссылка ведёт на поддельный сайт, предназначенный исключительно для хищения ваших реквизитов.
Целью фишера обычно являются:
Важно помнить, что иногда письма выглядят почти идеальными, поэтому тщательная проверка обязательна.
Действия при получении фишингового письма
Рекомендации по профилактике фишинга
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
А теперь давайте проверим, сколько ошибок вы найдете на письме ниже.
Anonymous Poll
30%
3
50%
6
20%
9
🤔3🤯3❤1👍1👻1
В этом письме 6 ключевых ошибок:
🟢 Внешний вид документа не соответствует установленным и принятым требованиям делопроизводства в государственных органах (по структуре это простой исходящий информационный документ, но никак не приказ). В государственных организациях есть установленный порядок по оформлению документов - инструкция по ведению делопроизводства.
🟢 В разделе бланка "Реквизиты организации" отсутствуют обязательные данные (контактный номер телефона организации).
🟢 Орфографические ошибки при указании адресата (пропущенные буквы в персональных данных).
🟢 Оттиск печати не соответствует установленным требованиям (нет обязательной информации, предъявляемой к "синей" печати).
🟢 Отсутствуют контактные данные исполнителя документа (конкретного должностного лица).
🟢 Некорректные ссылки на нормативные документы по тексту, не имеющих отношение к остальной информации (например. Федеральный Закон № 63 - касается электронной подписи).
Поэтому всегда проверяйте свои письма, и обучайте сотрудников отличать фишинговые атаки.
Поэтому всегда проверяйте свои письма, и обучайте сотрудников отличать фишинговые атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3🤝1🗿1
Новые фичи и доработки в версии 2.3.1340.
🔴 В модуль активов добавили таблицы данных прямо в окно редактирования актива.
🔴 Для интеграции с Kaspersky теперь доступен импорт сведений по агенту администрирования и введены дополнительные метрики для анализа.
🔴 В фильтрах в RPA и метриках скорректировали работу фильтров для динамических типов активов, чтобы фильтрация была еще точнее.
📄 Добавлены документы:
🔴 Приказ Министра здравоохранения Республики Казахстан № ҚР ДСМ -30 от 14.04.2021 "Об утверждении Правил осуществления сбора, обработки, хранения, защиты и предоставления персональных медицинских данных субъектами цифрового здравоохранения".
🔴 Постановление Правительства РФ № 1154 от 01.08.2025 "Об утверждении Требований к обезличиванию персональных данных, методов обезличивания персональных данных и Правил обезличивания персональных данных".
🔴 Устранены баги в модуле активов, задачах и рисках, усовершенствован функционал поиска ошибок синхронизации в модуле активов.
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2👌1