Компания Security Vision внедрила в Тинькофф нормативно-справочную систему Security Vision Security Governance, Risk Management and Compliance (SGRC). С ее помощью было реализовано управление соответствием нормативным требованиям регуляторов, в том числе положениям Банка России и PCI DSS, а также автоматизированы процессы внутрибанковского аудита.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15
Практика показывает, что цель достижения информационной безопасности возникает перед компаниями, достигшими определенного уровня зрелости. На пути к достижению этой зрелости увеличивается объём обрабатываемой информации, растут риски утраты или утечки такой информации. Одновременно с этим растёт и количество персонала. Расширение штата приводит к разделению целей и задач, возложенных на ответственных лиц. А там, где происходит разделение целей, неизбежно возникают конфликтные ситуации. Не становится исключением и разделение ИТ и ИБ подразделений компании.
Развитие таких конфликтных ситуаций может негативно сказаться на эффективности работы компании в целом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Позади у всех нас – трудный, но интересный и плодотворный год. Выросли число и уровень кибератак, но они стали и сильнейшим драйвером роста для рынка информационной безопасности.
Команда Security Vision качественно усовершенствовала имеющиеся системы и создала новые. Они были внедрены в крупнейших банках, компаниях из почти всех секторов экономики, государственных организациях. Обеспечена их совместимость с продуктами других ведущих вендоров. Важным шагом стало развитие партнерств с крупнейшими вузами: многие студенты повысили свою квалификацию, получив как теоретические знания о системах Security Vision, так и практические навыки работы с ними.
От всей души благодарим вас за внимание к нам и к тому, что мы делаем. Пусть новый год станет для вас успешным, благополучным и, конечно, безопасным. А мы в Security Vision сделаем все возможное, чтобы способствовать этому.
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤4🎉4👏3👍1
При решении задач информационной безопасности возникают резонные вопросы: как реализуются принципы информационной безопасности на практике, как организовать защиту информации от несанкционированного доступа, что должно быть прописано в политике ИБ компании в соответствии с лучшими практиками и рекомендациями?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
В ходе SOC Forum коммерческий директор ГК «Солар» Николай Сивак дал интервью порталу CISOCLUB, в ходе которого рассказал, какие услуги и опции могут быть предложены в рамках услуги SOC as a Service, как формируется стоимость услуги SOC as a Service и какие факторы оказывают на нее влияние, а также о том, какие решения необходимы для реагирования на инциденты ИБ в SOC. Отвечая на последний вопрос, Николай отметил, что в части реагирования есть очевидный запрос на решения IRP/SOAR, для удовлетворения которого Солар активно сотрудничает с Security Vision.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Николай Сивак (ГК «Солар»): что выгоднее для заказчика: On-Premise SOC или SOC as a Service
Редакция CISOCLUB посетила SOC FORUM 2023 и пообщалась с Николаем Сиваком из ГК «Солар».
Вопросы, которые мы задали:
0:23 Что выгоднее для заказчика: On-Premise SOC или SOC as a Service?
1:35 Какие услуги и опции могут быть предложены в рамках услуги SOC…
Вопросы, которые мы задали:
0:23 Что выгоднее для заказчика: On-Premise SOC или SOC as a Service?
1:35 Какие услуги и опции могут быть предложены в рамках услуги SOC…
🔥7👍4👏1
Эксперты StormWall подготовили отчет о том, как росли число, мощность и длительность DDoS-атак в 2023 году, рассмотрев в нем основные причины, способствовавшие росту атак, наиболее атакуемые отрасли и особенности атак на каждую из них, геополитические факторы и другие ключевые аспекты.
Помимо общемировых тенденций, в отчете представлен большой объем информации о DDoS-атаках в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
В работе специалиста по ИБ достаточно большую часть времени занимает работа по приведению процессов защиты информации в соответствие с требованиями законодательства, а также зачастую возникает потребность согласовать разрабатываемые и реализуемые защитные меры с применимыми законодательными нормами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
Кибератаки становятся все интенсивнее и опаснее, импортозамещение решений в сфере информационной безопасности далеко не везде идет динамично, а дефицит квалифицированных ИБ-специалистов из хронического стал острым.
Как в таких условиях защитить компанию от киберугроз, рассказал Роман Морозов, руководитель по информационной безопасности Capital Group Capital — одной из крупнейших российских девелоперских компаний. На протяжении 30-ти лет Capital Group специализируется на строительстве самых сложных и знаковых объектов Москвы – многофункциональных комплексов, жилой и коммерческой недвижимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6
Security Vision и «Газинформсервис» подтвердили совместимость защищенной системы управления базами данных (СУБД) Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍5
Роскомнадзор будет требовать от операторов связи информацию о геолокации всех используемых ими IP-адресов, обещая улучшить борьбу с DDoS-атаками, но эксперты видят в этом новые возможности для слежки за россиянами и блокировки интернет-сервисов.
🤯12👏3🤔1
В ходе SOC FORUM 2023 редакция CISOCLUB взяла интервью у заведующего кафедрой безопасности информационных технологий Сибирского государственного университета науки и технологий им. М.Ф. Решетнёва (СибГУ им. М.Ф. Решетнёва) Вячеслава Золотарева.
Особое внимание Вячеслав уделил долгосрочным партнерским отношениям СибГУ и Security Vision, в рамках которых студенты университета получают актуальные знания о возможностях автоматизации и роботизации процессов обеспечения ИБ и обучаются работе с продуктами Security Vision. Важной составляющей партнерства является и совместная научная работа.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Вячеслав Золотарев (СибГУ им. М.Ф. Решетнева): обучение ИБ, сотрудничество между вузами и бизнесом
Редакция CISOCLUB посетила SOC FORUM 2023 и пообщалась с Вячеславом Золотаревым из СибГУ им. М.Ф. Решетнева.
Вопросы, которые мы задали:
0:23 Как обучать теме автоматизации процессов ИБ?
1:20 Как оценивать эффективность преподавания программ по ИБ?
2:24…
Вопросы, которые мы задали:
0:23 Как обучать теме автоматизации процессов ИБ?
1:20 Как оценивать эффективность преподавания программ по ИБ?
2:24…
❤8👍3🔥3
Метрики прочно вошли в нашу жизнь. Финансы и спорт, бизнес и социальные сети - практически невозможно найти область, где те или иные количественные характеристики не решали бы много, если не все. Метрики рушат карьеры и возносят на пьедестал, вгоняют в депрессию и сулят золотые горы, могут стать лучшими друзьями или злейшими врагами. Не обошли они стороной и мир информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3
Топ-менеджеров банков хотят на 10 лет отстранять от работы на занимаемой ими должности за неоднократную утечку данных, следует из законопроекта, подготовленного с участием ЦБ. Это должно помочь предотвращать сливы информации. В прошлом году сообщалось о миллионных утечках из крупнейших кредитных организаций.
Однако в Национальном совете финансового рынка инициативу раскритиковали: если ее реализовать, то на рынке может попросту не остаться профильных специалистов, способных выстроить должную защиту.
Однако в Национальном совете финансового рынка инициативу раскритиковали: если ее реализовать, то на рынке может попросту не остаться профильных специалистов, способных выстроить должную защиту.
🤯8🤔2
Количество мошеннических рассылок сотрудникам от лица топ-менеджмента в последние месяцы выросло в несколько раз. По подсчетам экспертов, каждый час таким образом атакуют около 40 сотрудников.
🤯7🤔2
Россия столкнулась с большим дефицитом специалистов по кибербезопасности. Они очень нужны каждой третьей отечественной организации. Схожий спрос наблюдается и на сетевых инженеров.
🔥13🙏4👍1
Ряд iOS-приложений использует фоновые процессы, связанные с пуш-уведомлениями, для сбора данных о девайсе. Такие методы помогают снять цифровой отпечаток и создать рекламный профиль.
Уведомления помогают разработчикам софта обходить установленные Apple ограничения на фоновую активность приложений. Эта лазейка угрожает конфиденциальности пользователей.
Уведомления помогают разработчикам софта обходить установленные Apple ограничения на фоновую активность приложений. Эта лазейка угрожает конфиденциальности пользователей.
🤔5🤯2
В новой статье в блоге Андрей Амирах, руководитель отдела технического пресейла Security Vision, и Тимур Галиулин, менеджер по развитию продуктов Infowatch, рассказали об опыте автоматизации рутинной деятельности в одном из подразделений ИБ крупной компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏1
ChatGPT сливает личные переписки, в которых могут содержаться учетные данные и другая конфиденциальная информация пользователей. На проблему указал один из читателей Ars Technica.
🤯5🤔2🎉2
В России появляется все больше аутсорсинговых SOC, спектр оказываемых ими услуг расширяется, а их стоимость снижается. А значит, услуги SOC становятся доступны компаниям практически любого масштаба. Кроме базовых сервисов мониторинга и реагирования на инциденты ИБ, современные SOC предоставляют целую экосистему услуг.
Подробнее о том, что представляет собой современный SOC, в интервью CNews рассказал Александр Мосягин, директор центра мониторинга Infosecurity a Softline company.
В качестве ядра сервиса в SOC Infosecurity используется связка SIEM KUMA и SOAR от Security Vision. Как отметил Александр, Security Vision SOAR позволяет существенно повысить эффективность работы SOC за счет гибкой конфигурации рабочих процессов обработки инцидентов под требования каждого клиента, что приводит к существенному снижению первичной верификации и коммуникации.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥4🤔1
Сегодня несколько человек из нашей команды посетили пункт проведения анализа для включения в Реестр доноров костного мозга.
❤️ Это важное дело, способное спасти чью-то жизнь. Гордимся и поддерживаем!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥5❤🔥4
6 и 7 февраля 2024 года в Обнинске в Технической академии Росатома пройдет конференция «Росатом/Современные технологии», генеральным партнером которой выступит Security Vision. Мероприятие проводится впервые с целью обмена опытом и лучшими практиками в сфере информационных технологий, развития сотрудничества на рынке ИТ-услуг как в атомной отрасли, так и за ее пределами.
В рамках конференции также будет проводиться технологическая выставка. Ее участники, в том числе команда Security Vision, продемонстрируют посетителям свои новейшие разработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤3