Сергей Логашин, начальник УИБ «РСХБ-Страхование», в интервью CNews рассказал о вызовах, с которыми сталкивается страховой бизнес в современных условиях киберугроз.
Отрасль традиционно находится в зоне пристального внимания киберпреступников: разветвленная партнерская сеть, обработка персональных и финансовых данных, статус субъекта КИИ и оператора ПДн делают ее одной из наиболее уязвимых. На фоне ужесточения регуляторных требований, дефицита кадров и роста сложности атак перед ИБ-руководителями встает задача выстроить систему защиты, которая будет одновременно устойчивой к современным угрозам и соответствовать всем стандартам Банка России.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍8💯6🤔1
Собрали главные новости в одном дайджесте:
Платформа вошла в число наиболее востребованных отечественных Low-Code-решений.
По итогам исследования Центра стратегических разработок Security Vision вновь признана лидером российского рынка SOAR.
Стороны договорились о сотрудничестве в сфере цифровой трансформации, развития технологий кибербезопасности, подготовки кадров и реализации совместных проектов в интересах региона.
Новые возможности платформы упрощают настройку, администрирование и управление системой, делая работу пользователей еще удобнее и эффективнее.
Генеральный директор Security Vision оценил перспективы нового сервиса прогнозирования киберугроз и рассказал, какие условия необходимы для его эффективного развития.
В эфире AM Live руководитель отдела разработки продуктов поделилась практическими примерами применения LCNC-подхода и возможностями платформы для автоматизации различных задач.
Соглашение направлено на развитие и масштабирование проектов по защите государственных информационных систем Республики Татарстан с использованием решений Security Vision.
Компании объединят экспертизу для создания комплексных решений, которые помогут повысить уровень защиты приложений и автоматизировать процессы обеспечения безопасности.
Партнерство направлено на разработку комплексных решений в области информационной безопасности, объединяющих возможности платформы Security Vision и экспертизу системного интегратора.
#SV_Дайджест@svplatform
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 9👍6💯5
В сфере кибербезопасности до сих пор существует немало устойчивых заблуждений. В новой рубрике #SV_ВзломСтереотипов будем разбирать самые распространенные из них и показывать, как ситуация выглядит на практике.
Хотя у компании действительно есть решения для сложной инфраструктуры, она также развивает продуктовую линейку, адаптированную для малого и среднего бизнеса (МСБ). Это позволяет компаниям с более скромными ИТ-бюджетами начать автоматизацию процессов ИБ, не переплачивая за неиспользуемый функционал.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥7👍6 6
ИТ-компании несут двойную ответственность: инцидент внутри такой организации может транзитом ударить по её клиентам, а компрометация цепочек поставок стала одним из ключевых векторов атак. На фоне кратного роста числа киберинцидентов, дефицита кадров и снижения порога входа в профессию хакера перед ИБ-подразделениями встает задача выстроить защиту, которая будет одновременно быстрой, масштабируемой и не требующей команды сопровождения численностью в десятки человек.
Алексей Шляпин, руководитель службы мониторинга и реагирования на угрозы ИБ дивизиона информационной безопасности ИТ-холдинга Т1, в интервью CNews поделился взглядом на технологические тренды в сфере ИБ и опытом построения SOC.
#SV_Кейсы #SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍10🔥8
Приказ ФСТЭК №239 обязывает, но как правильно смоделировать угрозы для объектов КИИ, чтобы это не превратилось в бесконечное ручное заполнение таблиц?
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤8 7
Вокруг нас повсюду сети — в кафе, торговых центрах, парках и даже в метро. Но знаете ли вы, что привычная точка доступа может оказаться ловушкой, расставленной хакерами? Новая статья в Академии кибербезопасности Security Vision превращает юных пользователей в настоящих супергероев киберзащиты.
Академия кибербезопасности Security Vision — это образовательный раздел, где собраны практические материалы для детей, абитуриентов, студентов и всех, кто хочет разобраться в цифровой безопасности. Здесь простым языком объясняют сложные угрозы и дают чёткие алгоритмы защиты — чтобы пользоваться интернетом было не только интересно, но и безопасно.
В материале — наглядные примеры из жизни, как мошенники могут украсть пароли от игр, фотографии документов и другие личные сведения. И ключевой навык, который формирует статья: как пользоваться интернетом в общественных местах, не становясь жертвой цифровых шпионов.
#SV_Академия #SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤8💯7🔥2
Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров выступил экспертом статьи о разведке угроз, опубликованной в СберПро. Крупный медиаресурс о корпоративном развитии бизнеса посвятил материал тому, как работает Threat Intelligence и зачем этот инструмент нужен современным компаниям. В беседе с редакцией Николай разобрал самые практичные стороны киберразведки: как объяснить совету директоров ее ценность для бизнеса, какие неочевидные сложности поджидают компании на старте внедрения, как эволюционируют ожидания заказчиков и как извлечь пользу из платформ даже при отсутствии собственного центра мониторинга.
В своем комментарии эксперт сосредоточился на практических аспектах интеграции новых решений в корпоративную среду. Николай поделился рекомендациями по выстраиванию диалога с руководством, рассказал о типичных ошибках при запуске TI-платформ и объяснил, какие модели их использования сегодня выбирают организации разного масштаба и уровня зрелости процессов информационной безопасности.
«Сами по себе данные о киберугрозах могут быть бесполезны без должного их понимания и необходимого опыта работы с ними. TI-платформа сама не будет предотвращать атаки, она является инструментом, эффективность работы которого напрямую зависит от квалификации персонала, способного связать индикаторы с реальными сценариями атак и выстроенных бизнес-процессов в компании.»
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11 11💯10
Кибербезопасность сегодня — это не только средства защиты, но и выстроенные процессы, которые помогают бизнесу снижать риски, обеспечивать устойчивость и поддерживать цифровую трансформацию. Один из наиболее известных международных фреймворков для организации таких процессов — ITIL, который включает практику управления информационной безопасностью как важную часть управления ИТ-услугами.
#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥10 8
Внедрение платформы Security Vision SOAR позволило компании заменить ручной анализ срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования сократилось, а финансовые потери снизились в разы. На фоне экспоненциального роста мошеннических схем и ужесточения регуляторных требований перед финансовыми организациями стоит задача не просто выявлять угрозы, но и реагировать на них с максимальной скоростью. Традиционные подходы, при которых аналитики практически вручную обрабатывают алерты, перестали справляться с объемами.
«Цифра банк» сделал ставку на платформу класса SOAR, применив её не для классического SOC, а для построения высокоэффективного антифрод-направления. Проект удалось успешно реализовать, несмотря на необходимость разработки более десяти кастомных коннекторов для ИТ- и ИБ-систем, учитывающих строгие требования регуляторов (ФинЦЕРТ, СИОМ, ГИС Антифрод) к срокам и форматам отчетности. Проведя комплексный анализ рыночных решений, команда «Цифра банк» остановила выбор на платформе Security Vision SOAR. Решающими факторами стали глубокая экспертиза вендора в финансовом секторе, гибкость архитектуры и профессионализм команды внедрения, которая продемонстрировала высокую вовлеченность уже на этапе пилотного тестирования.
«Реализация данного проекта позволила нам достичь двух целей сразу. С одной стороны, мы фактически создали "беспилотный" антифрод для типовых операций с понятной логикой: система сама собирает контекст, принимает решение и блокирует транзакцию за секунды, а люди подключаются только для расследования сложных, нестандартных схем. А с другой стороны, были формализованы и масштабированы процессы противодействия мошенничеству в условиях экспоненциального роста мошенников, кадрового дефицита и жестких регуляторных требований. Финансовый результат – снижение потерь в несколько раз – стал лучшим подтверждением того, что мы выбрали верный путь».
#SV_SOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
На фоне повышенного внимания к теме топлива киберпреступники активизировали атаки на автовладельцев, адаптируя свои инструменты под актуальную повестку, связанную с заправками.
Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» раскрыл основные уловки злоумышленников и объяснил, почему текущая ситуация создает благоприятные условия для кражи персональных данных.
Специалист обозначил ключевые векторы атак, включая поддельные сервисы бронирования, клоны мобильных приложений и фейковые государственные программы поддержки, а также дал рекомендации по защите от новых видов мошенничества.
#SV_СМИ #SV_УтечкаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт Security Vision Степан Клепиков выступил спикером в материале портала Кибер Медиа, посвящённом выстраиванию процесса реагирования на киберинциденты. В статье эксперты отрасли разбирают пошаговый алгоритм действий при атаке: от составления краткого плана реагирования до восстановления инфраструктуры.
В публикации Степан подробно остановился на действиях команды в «золотой час» после обнаружения атаки. Это критическое окно, когда необходимо сфокусироваться на сдерживании угрозы: изоляции подозрительных серверов, блокировке скомпрометированных аккаунтов и ведении поминутного лога всех решений для последующего разбора.
«Редко использующийся даже в зрелых компаниях, но все же необходимый пункт – протокол внешних коммуникаций. Как и в схеме эскалаций: кто и что говорит клиентам, регуляторам и СМИ. Это защищает компанию от репутационного хаоса, когда перепуганные сотрудники начинают давать личные комментарии. Любой сотрудник компании даже в отсутствие профильного специалиста по реагированию на инциденты должен моментально понимать куда ему обращаться при первых признаках события ИБ (или просто за советом). Этот этап не столько про awareness, сколько про грамотное взаимодействие с пользователями в тех зонах, где глаза службы могут что-то упустить».
#SV_СМИ
#SV_УправлениеИнцидентами
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥8💯6👍5😍4 2👏1
Стремительный рост мошеннических операций заставляет банки искать новые подходы к защите клиентов и бизнеса. Ручная обработка алертов в таких условиях становится узким местом, а на первый план выходит необходимость тотальной автоматизации. Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк», в интервью CNews рассказал, как формализация процессов и внедрение современных технологий помогли трансформировать антифрод-направление и какие результаты это принесло.
В результате «Цифра банк» не только кратно ускорил процессы и снизил операционные расходы, но и создал прозрачную, легко масштабируемую систему противодействия фроду без увеличения штата сотрудников.
#SV_SOAR
#SV_Кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍8 7
Изменения в политике компании Meta* позволяют использовать открытые фотографии пользователей для обучения искусственного интеллекта без их явного ведома. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» объяснил, почему такая практика создает серьезные угрозы для личной безопасности и цифровой идентичности граждан.
* Meta признана экстремистской организацией и запрещена на территории РФ.
#SV_СМИ
#SV_ИИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17 11👍8💯3
Сейчас мы расширяем команду разработки продуктов и ищем Инженера-эксперта по информационной безопасности.
Если вам интересно создавать современные ИБ-продукты и развивать их вместе с сильной командой, тогда эта вакансия для вас.
#SV_Вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 8👍5❤🔥2🙏2
Внедрение ITSM-практик в кибербезопасность позволяет применить жесткую, предсказуемую процессную логику к хаотичному потоку событий ИБ.
В публикации рассмотрели:
#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯8 7❤3
Издание Forbes посвятило материал запуску совместного предприятия компаний «Солар» и Secure-T, которое займется разработкой шлюза безопасности электронной почты с функциями ИИ для защиты от современных фишинговых атак.
Генеральный директор Security Vision Руслан Рахметов прокомментировал эту инициативу, оценив объем ресурсов и сроки, которые потребуются для создания подобных конкурентоспособных отечественных решений.
«Фишинг действительно является одним из излюбленных методов атакующих благодаря своей эффективности и простоте. Развитие ИИ позволило злоумышленникам создавать очень качественные фишинговые сообщения, в которых воспроизводится принятый корпоративный формат взаимодействия, а в случае предварительного доступа к скомпрометированной переписке копируется и стиль общения конкретного сотрудника.
Использование ИИ для защиты от фишинга в этом случае видится рациональным и логичным ответом: атаки становятся всё более изощренными, и для их выявления нужны инновационные методы. Использование ИИ для лингвистической оценки, выявления аномалий, проверки заголовков, вложений и ссылок, а также для помощи специалистам видится перспективным и востребованным, особенно в условиях текущего дефицита кадров и высокой интенсивности кибератак».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12 12👍9
Современная информационная безопасность строится не на предположениях, а на непрерывном контроле и своевременном выявлении рисков. Многие угрозы могут долго оставаться незамеченными без постоянного мониторинга, анализа событий и оценки защищенности.
#SV_ВзломСтереотипов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6 5💯4🤔1
Компания Security Vision представила очередное обновление платформы. Несмотря на период отпусков, команда продолжает активно развивать продукт, последовательно расширяя его функциональность и делая работу пользователей ещё удобнее.
В частности, добавлена поддержка аутентификации по OIDC, расширены возможности анализа конфигурации типов объектов, а также оптимизирована работа с отчётами и чатами.
Please open Telegram to view this post
VIEW IN TELEGRAM