SoftPower — эксперт в мире ПО
773 subscribers
336 photos
2 videos
1.59K links
Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Download Telegram
​​Минцифры обсуждает с ИТ-компаниями выделение ИБ в отдельную отрасль. Эксперты положительно оценивают инициативу. Что реально получит ИБ, если отделится?

По словам нашего руководителя департамента ИБ Дмитрия Ковалева, это приведет к тому, что вопросы ИБ будут рассматриваться в приоритетном порядке. А значит, решения начнут приниматься гораздо быстрее и эффективнее.

Еще один аргумент «за» – налоговые льготы. Сейчас для того, чтобы их получить, ИТ-компания должна выполнить ряд условий. Для узкоспециализированных ИБ-организаций это совсем не просто. Благодаря отделению «безопасники» смогут рассчитывать на точечную поддержку государства.

И, конечно, стоит отметить, что инициатива станет мощным стимулом для улучшения отечественных продуктов, а также развития принципиально новых решений на рынке.

#мнение_эксперта #ИБ #статьи

@syssoftru – эксперт в мире программного обеспечения
👍3
​​Недавно WhatsApp, Tinder и Snapchat получили миллионные штрафы за отказ локализовать данные российских пользователей. Ситуация не нова – не все западные компании стремятся соблюдать законодательство. Но почему, почему они упорствуют и не хотят переносить ПД на серверы в России?

Причин может быть несколько, считает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Прежде всего надо понимать, что это не так просто. Для того, чтобы перенести данные, надо создать инфраструктуру, перестроить рабочие процессы, собрать команду или нанять подрядчиков. Это требует серьезных финансовых вложений. Окупятся ли они? Вопрос открытый.

Другой момент – сложная геополитическая обстановка. Сегодня можно инвестировать значительные средства в разработку и инфраструктуру, а завтра – полностью потерять рынок. Или лишиться доступа к своим сервисам, поскольку провайдер, разместивший их, попал под санкции.

Немалую роль играет и специфика персональных данных. Сейчас это ценный и востребованный на рынке актив, который всегда можно обменять на реальные деньги. И еще один весомый аргумент для иностранных компаний.

#мнение_эксперта #статьи

@syssoftru – эксперт в мире программного обеспечения
👍7
Продуктивного понедельника, друзья! На этой неделе у нас:

🧩 вебинар, посвященный отечественной СОД – BIMIT. Если вы связаны с проектированием и строительством и интересуетесь BIM, мы ждем вас. 🙂

@syssoftru – эксперт в мире программного обеспечения
​С развитием технологий риск оказаться жертвой злоумышленников только растет. А вот вариантов защиты стало значительно меньше: большинство вендоров ушли из России или приостановили работу на неопределенный срок. Теперь вся надежда на отечественных ИБ-разработчиков, которые не только продолжают трудиться в авральном режиме, но и выводят свои продукты на принципиально новый уровень.

Почему не стоит использовать бесплатные решения

Многие заказчики предпочитают не платить за ПО или скрипты для резервирования. Их можно понять: зачем тратить деньги, если существуют бесплатные аналоги? Однако такая политика чревата рисками. Прежде чем разобраться, какими именно, давайте вспомним, зачем вообще нужно делать бэкапы.

Даже если компания может позволить себе полное дублирование всех компонентов своей инфраструктуры, она не застрахована ни от сбоев в работе ПО или оборудования, ни от воздействия «человеческого фактора». Что хуже – вопрос спорный, но от этого не легче. Поэтому резервное копирование остается единственным способом быстро восстановить данные и работоспособность сервисов.

Для тех, кто не забывает про обязательные бэкапы, но предпочитает пользоваться бесплатным ПО, сообщаем неприятную новость. Скрипты требуют много времени на написание и поддержание их в актуальном состоянии (а время – деньги), отличаются сложностью настройки и не могут иметь поддержки.

Бесплатное ПО также бывает без саппорта, часто отличается ограниченным функционалом, в большинстве случаев не масштабируется и не дает гарантий ни по производительности, ни по совместимости с разными системами, ни по корректности выполнения операций.

Киберпротект

«Киберпротект» – разработчик ПО для защиты и восстановления данных, ранее известный как «Акронис Инфозащита». Вендор развивает собственную разработку, его продукты присутствуют в Реестре российского ПО. Компания, кстати, имеет офис в татарстанском «Иннополисе» и является резидентом «Сколково».

«Модельный ряд» вендора составляют не решения, а целая платформа, которая нацелена на комплексную защиту данных и инфраструктуры.

Система резервного копирования

Первая составная часть платформы «Киберпротект» – система резервного копирования данных «Акронис Защита Данных». Некоторые версии уже получили новое название – «Кибер Бэкап», другие, имеющие лицензию ФСТЭК, пока существуют со старым.

ПО умеет резервировать рабочие станции, физические и виртуальные серверы, универсальные платформы, а также АСУ ТП. Поддерживаются и специфические среды и решения: различные версии Linux и даже Office 365. Есть специальная редакция для cloud-провайдеров – «Кибер Бэкап Облачный».

Назначение «Кибер Бэкап» очевидно: резервное копирование и хранение бэкапов в любом хранилище (в физическом, виртуальном или даже в специальном кластере). Резервируются как среды целиком, так и отдельно базы данных, почтовые серверы и файловые системы.

Управляется «Кибер Бэкап» централизованно. Для этого имеется очень простая и понятная административная консоль. Кстати, простота – одно из главных достоинств решения. Если познакомиться с опытом использования продукта самыми разными заказчиками, то можно заметить, что ее упоминают практически все организации.

DLP

Данным угрожают не только неполадки в инфраструктуре или действия хакерских группировок. Инсайдеры могут нанести ничуть не меньший ущерб. Да и человеческий фактор никто не отменял

Для защиты от такого рода рисков «Киберпротект» предлагает собственное DLP-решение – «Кибер Протего». Оно обеспечивает комплексную защиту от утечек данных на всех уровнях инфраструктуры: от рабочих станций и персональных устройств сотрудников до серверов и виртуальных сред.

Это – общий обзор возможностей, которые предлагает «Киберпротект». Хотите узнать о решениях компании подробнее? Напишите нам.

#экспертиза #Киберпротект

@syssoftru – эксперт в мире программного обеспечения
👍3❤1
​Импортозамещение в области софта может показаться не самой сложной задачей. Действительно, для того, чтобы заменить базовые решения на рабочих станциях или локальных серверах, требуется не так уж и много. Но это только на первый взгляд.

Большая инфраструктура – большие проблемы. Здесь средний и крупный бизнес сталкивается уже со сложными задачами. В частности – с необходимостью перехода на импортонезависимые гиперконвергентные системы. Однако все решаемо.

Росплатформа

«Росплатформа» – сравнительно «молодая» компания. Начала работу в 2016 году, но уже успела сделать многое – собственную платформу (с «говорящим» названием) виртуализации. Термин «платформа» мы употребляем не случайно, ведь он объединяет два взаимодействующих продукта. Использовать их можно и в качестве самостоятельных решений, но вместе они особенно эффективны благодаря гиперконвергенции.

Р-Виртуализация

В «Росплатформе» не стали изобретать собственный велосипед. В мире не так много технологий виртуализации и в компании справедливо решили, что самый простой, но эффективный путь – использовать KVM (Kernel-based Virtual Machine), гипервизор на Linux, способный работать на разных операционках одновременно. В результате появилась «Р-Виртуализация» – система серверной виртуализации, которая объединяет гипервизор, дающий возможность запускать изолированные виртуальные машины с разными ОС, и контейнеры.

Р-Хранилище

Вторая составная часть платформы – распределенная СХД, которая объединяет отдельные узлы кластера. Обеспечивает ее программно-определяемое хранилище данных, которое так и называется – «Р-Хранилище».

Решение не менее универсально, чем «Р-Виртуализация», Оно поддерживает все основные протоколы доступа: блочный iSCSI, файловые CIFS, SMB и NFS и объектный S3. При этом требования к производительности оборудования весьма умеренны – можно параллельно работать на одних и тех же узлах виртуализации, а масштабируемость позволяет формировать массивы данных с объемом до 32 Пбайт.

Пожалуй, главное достоинство платформы – обилие сценариев применения. Она может использоваться для миграции с другого ПО (например, с санкционно-опасного), развертывания дата-центра, оснащения новых сегментов в частных облаках или создания серверных кластеров при формировании различных подразделений в компании.

Скала-Р

Еще одно российское гипервконвергентное решение всего на год старше «Росплатформы». В 2015 году исследовательское подразделение холдинга IBS, IBS Interlab, совместно с партнерами из Depo Computers, Naumen и Parallels запустили в продажу платформу для построения ЦОДов – «Скала-Р». Сегодня – это уже целое семейство решений.

Говоря о нем стоит упомянуть «Скала-Р МВ». Это машины виртуализации, на базе которых можно формировать горизонтально-масштабируемые среды и рабочие места для пользователей.

«Скала-Р МВ» – готовый комплекс. В него входят серверные мощности, сетевое оборудование, программное обеспечение виртуализации, управления и средства информационной безопасности.

Назначение продукта весьма широко. Его можно использовать для построения и развития гиперконвергентных инфраструктур крупных или средних предприятий, корпоративных инфраструктур с локальными системами хранения данных, инфраструктур для государственных ИС и даже для объектных систем хранения.

Правда, выбрать наобум такое решение вряд ли возможно. Понадобится серьезная подготовительная работа и консультации компетентных специалистов. И наши инженеры готовы помочь сделать правильный выбор. Пишите! 🙂

#экспертиза #Росплатформа

@syssoftru – эксперт в мире программного обеспечения
❤1👍1🔥1
Что интересного у нас на последней неделе лета?

🔹 вебинар с iSpring, на котором расскажем, как организовать корпоративное онлайн-обучение в нестабильное время;
🔹 акция «АСКОН», посвященная системе управления инженерными данными – «Лоцман:КБ».

@syssoftru – эксперт в мире программного обеспечения
​Появление в 2013 году российского офисного пакета «МойОфис», конечно, было «безумством храбрых». На рынке подобных решений обитают настоящие монстры во главе с мегалодоном Microsoft. Намерение всерьез соперничать с ними, тем более «с нуля», казалось чрезмерно амбициозным.

Разработчики изначально взяли фокус на продукты для корпоративного рынка. Сегодня среди клиентов «МойОфис» более 2 800 отечественных организаций, среди которых «Почта России», ГК «Росатом» и многие другие. Решения команды также представлены и на международном рынке – за минувшие 3 года компания поставила более 1,3 млн лицензий за границу.

Помимо редакторов документов, которые доступны на всех программных и аппаратных платформах, вендор выпускает корпоративные почтовые системы «МойОфис Почта» и Mailion, средства для интеграции с ПО сторонних производителей, а также собственные шрифты XO_Fonts.

Из чего состоит «МойОфис»

Платформа включает в себя целую линейку коммерческих продуктов: «МойОфис Стандартный», «МойОфис Профессиональный», «МойОфис Частное Облако», «МойОфис Почта», Mailion, «МойОфис SDK» и ряд других решений.

Пользователям доступны текстовый и табличный редакторы, которые поддерживают работу с презентациями. Имеются продукты для работы с календарем, адресной книгой, электронной почтой.

Есть и узконаправленное ПО. «МойОфис Аналитика» – это настольное приложение входит в базовый пакет и предназначено для визуализации данных. В нем можно строить различные диаграммы.

Разработчики создали действительно дружественный для пользователя интерфейс. Перейти на «МойОфис» просто: все элементы управления привычны, а их предназначение понятно сразу, даже если вы не имели опыта работы с подобными решениями.

По функционалу продукты не только не уступают популярному иностранному ПО, но и в чем-то превосходят его. Так, например, в конце 2021 года компания представила Mailion – on-premise корпоративную почту нового поколения, которая основана на Cloud Native-архитектуре и поддерживает одновременную работу до 1 млн пользователей.

У «МойОфис» также есть все основные возможности решений своего типа: работа с документами, обмен ими, парольная защита файлов, режимы просмотра и редактирования, вставки, комментирование, проверка правописания, пользовательские сценарии и макросы и др. Постоянное обновление – прилагается.

А как быть с DOC и XLS?

Сейчас все редакторы работают с форматами OOXML (DOCX, XLSX и др.) и ODF (ODT, ODS, и др.). Поэтому старые файлы можно спокойно открывать и редактировать. Единственное: изменения сохранятся в одном из современных форматов.

Облако или оффлайн?

Помимо настольных редакторов документов, которые входят в «МойОфис Стандартный», заказчики могут приобрести и облачные продукты: «МойОфис Профессиональный 2» и «МойОфис Частное облако 2». Их можно развернуть на собственной серверной инфраструктуре или у доверенного партнера.

«МойОфис Частное Облако 2» предлагает возможность одновременной совместной работы с помощью встроенных веб-редакторов. А чтобы улучшить интеграцию с инфраструктурой крупных корпоративных заказчиков, в решение добавили поддержку сторонних почтовых систем.

Больше информации о продуктах «МойОфис» можно почерпнуть из специального тематического вебинара, а также в отдельном разделе на нашем сайте.

#экспертиза #МойОфис

@syssoftru – эксперт в мире программного обеспечения
👍1
​Минцифры предложило использовать ЕБС (Единую биометрическую систему) при допуске на режимные предприятия. Это промышленные, оборонные, ядерные, атомные и другие объекты особого значения, а также организации КИИ и транспортной инфраструктуры. Ведомство считает, что биометрия усилит их защиту. Но получится ли?

Есть мнение, что для режимного объекта безопаснее хранить данные сотрудников в пределах организации. Для этого существуют локальные системы доступа (карты, пропуска). Текущая редакция законопроекта не уточняет, можно ли будет использовать их или интегрировать с ЕБС. Хотя Минцифры утверждает, что переход на биометрию – дело добровольное.

На критически важных объектах уже действуют строгие требования к безопасности данных, отмечает наш руководитель департамента ИБ Дмитрий Ковалев. Введение биометрии повлечет дополнительные расходы и необходимость установки специального оборудования. Но инициатива, как дополнительный фактор авторизации сотрудников на входе, позволит снизить риск человеческой ошибки.

С законопроектом и мнением экспертов из других компаний можно ознакомиться здесь.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍1
​Кто-то выбирает сферу деятельности, кто-то – вино, а ИБ-специалист – подходящий сканер уязвимостей. И здесь нет ничего удивительного, ведь это один из основных инструментов «безопасника». ПО находит бреши в инфраструктуре компании, анализирует их и формирует отчет. Дальше остается лишь «залатать дыры».

Как правильно подобрать сканер? Стоит задуматься, какую задачу он должен решать. От этого зависит область и виды сканирования, возможности анализа и производительность ПО.

Также нужно обратить внимание на некоторые базовые моменты:

– частота проведения проверки;
– наличие нужных модулей у производителя (сканер не может определить уязвимость, если необходимый «подключаемый» модуль недоступен);
– количество обнаруженных уязвимостей, а также базы, которые используются для поиска, частота их обновлений;
– качество отчетов (важно, чтобы были не только перечислены и описаны все уязвимости, но и имелась возможность выделять уже исправленные).

Эффективность работы сканера во многом зависит от его интеграции (настройки, отладки), подчеркивает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Обычно такая услуга идет по умолчанию. Но если вы выбрали решение, в котором это не предусмотрено, стоит задуматься о качестве как сервиса, так и самого сканера уязвимости.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍2
​Минцифры запустило всероссийскую программу кибергигиены. Ее ключевая цель – обучить население основам безопасного поведения в сети. Проект рассчитан на разные категории пользователей, особое внимание – детям и подросткам. Также отдельная часть программы посвящена цифровой образованности госслужащих.

Тема актуальная. Количество кибератак непрерывно растет не только в России, но и по всему миру. Многие из них стали успешны именно из-за пробелов пользователей в вопросах ИБ. Эксперты связывают низкую киберобразованность с стремительным развитием технологий.

Хотя цифровая компетентность россиян заметно выросла в пандемию, отмечает наш руководитель департамента ИБ Дмитрий Ковалев. По данным аналитического центра НАФИ, киберграмотность поднялась с 58 пункта в 2020 году до 64 в 2021. Это хороший знак, но еще многое предстоит сделать. У большей части населения вне мегаполисов не выработаны безопасные привычки для работы, общения и покупок в интернете. Это чревато большими рисками не только для персональных данных, но и для инсайдерской информации компаний. Ведь такие сотрудники – легкая мишень для злоумышленников.

Азы информационной безопасности необходимо прививать с самого детства, подчеркивает Дмитрий Ковалев. И программа Минцифры здесь очень кстати.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍2
А вот и наш анонс на эту неделю. 🙂

🔸 Акция АСКОН, посвященная решению для создания и оформления инженерной документации – «Компас-Строитель».

@syssoftru – эксперт в мире программного обеспечения
👍2
​В начале месяца мы рассказывали про изменения в порядке выдачи электронной подписи. Сегодня пройдемся по матчасти: вспомним историю ЭП (ЭЦП), поговорим об ее особенностях, а также обсудим меры защиты. Поехали! 😉

Электронные подписи с нами уже давно. Еще в 1976 году американские криптографы предложили это понятие. А позднее появились первые алгоритмы шифрования, которые позволили воплотить технологию в жизнь. В России использование ЭП было закреплено в 2001 году специальным законом. С тех пор она является юридически значимым средством визирования документов и принимается различными учреждениями, наравне с обычной подписью.

Чаще всего ЭП записывается на обычную USB-флешку. Строгих правил тут нет, просто это – самый удобный в использовании носитель информации.

Чтобы подписать, достаточно вставить накопитель с ЭП в порт компьютера, подключенного к системе, и он скопирует в текстовый файл необходимые данные. Подпись поставлена – и документ уже юридически значим.

Конечно, цифровой носитель с ЭП нужно беречь точно так же, как паспорт и другие личные документы. При утере или краже флешки необходимо немедленно сообщить в полицию – пока вы этого не сделали, она считается действующей.

ЭП и мошенники

Хотя цифровая подпись и считается самым надежным способом подписания электронных документов, она не исключает случаев неправомерного использования. Впервые о таком случае стало известно весной 2019 года.

Тогда владелец квартиры на Тверской улице в Москве обнаружил, что в очередных платежках за КУ значится другой собственник. Выяснилось, что еще осенью он «подарил» свою квартиру жителю Уфы. И сделка была оформлена с ЭП.

Цифровая гигиена

Важно понимать, что порядок в своих аккаунтах – залог защиты от мошенничества. Ведь вмешаться в работу самой ЭП нельзя, а вот оформить ее на подставное лицо – запросто. Для этого нужен лишь доступ к персональным данным пользователя.

Поэтому периодически нужно проводить «ревизию» личных записей: проверять, что и в каком виде есть в интернете. Случайная публикация в соцсетях, сообщение в мессенджере, файл в облаке – ко всему этому можно получить доступ, взломав аккаунт или зная пароль.

Отсюда, первое правило безопасности: никогда не выкладывать и не хранить ПД в сети и не отправлять их в мессенджерах или по электронной почте. Учтите, что даже устройство или аккаунт человека, которому вы доверяете, могут быть вскрыты злоумышленниками.

Защита компьютеров и смартфонов

Второе правило безопасности
– беречь свои электронные устройства. Получив доступ к ним, мошенники получают доступ и к персональным данным. Как? Да очень просто. Например – из аккаунта на сайте или в приложении «Госуслуги».

В общем, оберегать доступ к своему устройству – must have. Но этого недостаточно. Любой элемент цифровой экосистемы нуждается в средствах программной защиты.

Антивирусы и комплексные системы защиты

Хороший пример – Kaspersky Internet Security. Охраняет до пяти устройств, есть специальная версия для смартфона.

Еще один поставщик надежных систем защиты – компания «Доктор Веб». Она предлагает как «домашние», так и корпоративные продукты.

Бэкап

Не стоит забывать и про решения для резервного копирования. Сегодня это – важнейший элемент защиты данных, в том числе и персональных. Конечно, если ПД утекли в сеть, бэкап уже не спасет. Но ведь злоумышленники могут и просто повредить данные или удалить. А вот тут резервное копирование очень кстати. Как и при потерях из-за поломки устройства (дисковые накопители, случается, выходят из строя).

Если вы затрудняетесь выбрать подходящие продукты, то мы всегда готовы помочь. Пишите!

#экспертиза #ЭЦП

@syssoftru – эксперт в мире программного обеспечения
👍2
​Интересная штука – время. Еще вчера радовались новогодней суете и увлеченно расписывали планы и цели на год, а тут уже осень. Когда, как? Непонятно. Однако, 1 сентября, друзья. 🍁 Пусть осень будет мягкой во всех отношениях. 🧡

@syssoftru – эксперт в мире программного обеспечения
​Егор Летов считал, что все идет по плану. А то, что еще не идет – пойдет, дополняет Минцифры. Например, импортозамещение. Ведомство разработало порядок перевода объектов критической инфраструктуры на российские продукты. Что это значит?

Проект постановления гласит, что субъекты КИИ должны провести аудит своих решений и разработать стратегию перехода на отечественные аналоги до апреля 2023. В нее входят:

– перечень используемого ПО и оборудования;
– сроки амортизации и действия лицензий;
– предложения по переходу на доверенные программно-аппаратные комплексы (ПАКи), отечественный софт и «железо»;
– возможные источники финансирования.

Инициатива сделает процесс импортозамещения более системным и понятным, считает наш руководитель департамента ИБ Дмитрий Ковалев. Большинству не составит труда провести инвентаризацию и описать используемое ПО. План перехода – уже посложнее. Но даже если компании не хватает экспертизы, она всегда может обратиться за помощью к технологическим партнерам.

Еще одна непростая задача – выбрать, чем заместить. КИИ – это повышенные нагрузки, масштабность и особая ответственность. На российском рынке есть достойные решения, но они не всегда способны работать в режиме highload и на больших инфраструктурах.

Особая ситуация с «железом». Большая часть комплектующих – иностранная. И заменить их особо нечем. Общий курс правительства РФ должен максимально ускорить развитие отрасли.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍2
Друзья, что у нас на этой неделе?

📀 Вспоминаем совместный вебинар с «МойОфис» и «Базальт СПО», на котором обсуждали инфраструктурные решения на базе ОС «Альт» и экосистему офисных приложений.

@syssoftru – эксперт в мире программного обеспечения
​Потери из-за кибератак, частота нападений, репутационные риски, технологичность преступников – об этом пишут много. А о том, сколько вкладывать в ИБ – почему-то нет. Сегодня мы исправим ситуацию. 🙂 А основываться будем на исследовании наших давних партнеров – «Лаборатории Касперского».

От кого защищаемся

Кто вообще атакует бизнес? Специалисты «Лаборатории Касперского» выделяют несколько групп.

🏴‍☠️ Киберзлоумышленники. Их мотив очень прост – деньги. Опустошают счета организаций или похищают данные, которые можно продать. Орудия преступлений либо разрабатывают сами, либо покупают на черном рынке.

🏴‍☠️ АРТ-группировки тоже любят деньги. Но более продвинуты по сравнению с первыми. Проводят массовые или частные атаки, используют внушительный арсенал: от утилит и ПО до методов социальной инженерии.

🏴‍☠️ Напасть на организацию могут и конкуренты. Они либо шпионят, либо стремятся осложнить или остановить работу компании. Здесь чаще всего используются услуги «наемников»-профессионалов.

🏴‍☠️ Так называемые хактивисты. Это группы, которые нацелены на достижение политических, социальных и других целей. Свои действия они аргументируют идеологией, а мотивы считают «справедливыми».

🏴‍☠️ И… правительственные структуры разных стран. Часто следят и за отдельными лицами, и за компаниями, хотя, в большинстве случаев, отрицают это. Инструментарий может быть очень сложным и использоваться вместе с такими элементами, как разведывательная и контрразведывательная деятельность. Для примера можно погуглить историю об операции «Олимпийские игры», которую провели израильские спецслужбы

Цена рисков

Компании очень не любят сообщать об убытках, которые понесли в результате кибератак. Но в прессу иногда просачиваются данные о выплаченных выкупах, украденных со счетов средствах и т. п. В 2020 году «Лаборатория Касперского» провела глобальное исследование, в котором подсчитала средние финансовые потери организации в результате атаки. Выборка была весьма масштабной: 5266 респондентов из 31 страны, включая Россию и СНГ.

Прямые убытки от киберинцидента, связанного с утратой данных – 745 тыс. долларов. Сюда входят упущенная выгода (наиболее «ощутимые» цифры, в среднем $141 тыс.), дополнительные выплаты сотрудникам, обращение к сторонним экспертам, снижение кредитного рейтинга, антикризисный PR. Компенсации и штрафы оказались самыми «дешевыми» потерями: $51 тыс. и $31 тыс. соответственно.

Помимо прямых убытков, есть и косвенные. Их усредненная оценка – $347 тыс., где $126 тыс. уходит на приобретение нового ПО, $112 тыс. – на обучение персонала, а остальное – на найм новых специалистов.

Инвестиции в информационную безопасность

Когда понятно, сколько можно потерять, вопрос о необходимости вложений в ИБ уже не стоит. Но что насчет окупаемости?

Основные расходы пойдут на покупку специального ПО и оборудования, услуг техподдержки и на персонал, который необходимо как минимум обучить. Возможны и другие затраты, но они уже будут значительно меньше. Все это – совокупная стоимость владения инструментами ИБ. А чтобы просчитать возможный ущерб, нужно среднюю стоимость одного инцидента умножить на их количество в течение года.

Таким образом, формула расчета окупаемости инвестиций в ИБ выглядит так:

Возможный материальный ущерб – Совокупная стоимость владения / Совокупная стоимость владения х 100%.

Требования регуляторов

Еще одна причина вкладывать в информационную безопасность – законодательство РФ. Масштаб киберпреступности значительно вырос, и у государства есть определенные требования к ИБ в компаниях. А уклонение от них чревато хорошими штрафами.

Если организация попадает в зону регуляторов, то она может инвестировать в комплексные решения, которые не только соответствуют необходимым критериям, но и учитывают специфику деятельности.

Наши эксперты всегда рады помочь в защите бизнес-процессов вашей компании. Пишите! 😉

#экспертиза #Kaspersky #ЛабораторияКасперского #ИБ

@syssoftru – эксперт в мире программного обеспечения
​Похоже, для отечественной облачной индустрии наступил «золотой век». Бизнес, который пользовался западными cloud-сервисами, продолжает массово переносить инфраструктуру в Россию. А те компании, которые только присматривались к облаку, уже должны выбирать конкретное решение. Ведь на фоне дефицита оборудования cloud – наиболее оптимальный вариант.

Конечно, есть нюансы. Облачная инфраструктура сейчас – удовольствие не из дешевых. Но и ее можно оптимизировать.

В начале нужно определиться с типом и мощностью ресурсов, рассказывает наш руководитель направления инфраструктурных решений Тимур Бадретдинов. Например, для данных есть «горячее» и «холодное» хранилище. Первое содержит самые востребованные файлы, работает на более быстром оборудовании и довольно дорогое. Второе, наоборот, рассчитано на менее «ходовые» данные, использует «железо» попроще и выходит дешевле.

Затем в дело вступает главный принцип экономии в облаке: все, что не работает, должно быть выключено. Это позволит сберечь немало денег и упростит управление ресурсами.

Еще один вариант – внести предоплату на год вперед. Так можно получить хорошую скидку. Но это актуально при условии, что вы определились с сервисами и они точно понадобятся на долгий срок.

С ценой разобрались, а что с безопасностью? У любого уважающего себя провайдера есть набор ИБ-инструментов. Но, как говорится, на партнера надейся, а сам не спи. Хорошее решение здесь – регулярный бэкап. Если отказ инфраструктуры критичен и время восстановление исчисляется минутами, стоит подумать о дополнительных площадках, где будут дублироваться основные сервисы.

#мнение_эксперта #статьи #Cloud

@syssoftru – эксперт в мире программного обеспечения
👍6
Программа на неделю 🙂:

📜 16 сентября проведем вебинар с SimpleOne где познакомим с отечественной ITSM-системой – SimpleOne ITSM.
📜 акция Kaspersky, благодаря которой можно приобрести решения для защиты почты со скидкой до 25%.
📜 еще одна акция Kaspersky, посвященная началу учебного года. 🙂

@syssoftru – эксперт в мире программного обеспечения
​«Человек – это звучит гордо!» – считал Максим Горький. «Российский антивирус – это звучит гордо!» – вторим мы. И не зря. Отечественные антивирусные решения не просто конкурентоспособны, но и во многом превосходят зарубежные аналоги. Например, продукты «Лаборатории Касперского» имеют широкое признание по всему миру.

А вот иностранные вендоры что-то не спешат сохранить признание российских пользователей. Уже в марте такие гиганты отрасли, как Avast, Norton, Bitdefender приостановили деятельность в РФ. А вскоре к ним присоединились и другие.

Сейчас можно выделить два варианта развития событий, считает наш руководитель департамента ИБ Дмитрий Ковалев. В позитивном текущая лицензия доработает свое, а потом все. В негативном – компания остановит поддержку ПО в самое ближайшее время.

Но впрочем такой сценарий маловероятен, подчеркивает Дмитрий Ковалев. Если судить по сложившейся практике ухода вендоров с российского рынка, все, кто хотел прекратить продажи и поддержку своих продуктов, уже это сделали.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
Импортозамещение инфраструктурного ПО – задача непростая. Но перенести системы на отечественный софт – это полдела. Нужно еще и обеспечить их защиту. А с ИБ в последнее время сплошной «хардкор»: угроз стало значительно больше, а решений – значительно меньше.

Поэтому сегодня поговорим об импортозамещении в ИБ. А конкретнее – о продуктах, которые обеспечат комплексную защиту всей инфраструктуры.

Речь пойдет о ПО компании Positive Technologies, которая в излишних рекомендациях не нуждается. Ее платформа MaxPatrol объединяет целый ряд продуктов инфраструктурного класса. Расскажем о решениях, предназначенных для эффективного мониторинга ИБ.

Выявляем инциденты

Мы уже кратко рассказывали, что такое SIEM-система. Вернее, об одном из аспектов ее использования. Если коротко, то сама SIEM-платформа не предназначена для отражения атак киберпреступников. Зато она анализирует входящую информацию – от антивирусов, DLP-системы, файерволов, маршрутизаторов, серверов. И на основе этого находит отклонения от нормы и предупреждает администраторов.

MaxPatrol SIEM обеспечивает прозрачность инфраструктуры и оперативно выявляет инциденты. У ПО собственные механизмы мониторинга, которые постоянно обновляются актуальными данными из аналитического центра вендора.

Для отслеживания информации MaxPatrol SIEM использует множество протоколов: Syslog, ODBS, SSH, OPSEC. А если не хватает коннекторов, их всегда можно дополнить – у вендора «запас» на все случаи.

Каждое из событий система анализирует, приводит к общему показателю, а затем формализует и стандартизирует. При этом базовые параметры события можно дополнять вручную.

Затем те происшествия, что не относятся к ИБ, отфильтровываются, а для остальных выполняется анализ взаимосвязей. Именно на их основе (а ведь речь идет о миллионах событий!) и проводится выявление инцидентов. Как только взаимосвязь событий обнаружена, система фиксирует инцидент и сообщает о нем специалисту.

Чтобы понять, в каких масштабах работает MaxPatrol SIEM, достаточно всего одной характеристики – 60 000 EPS.

Особенность решения еще в том, что оно многокомпонентное. За централизованное управление отвечает Core («ядро»), хранение и агрегацию собранной информации – Server, а за сканирование – многомодульная подсистема Agent.

MaxPatrol SIEM актуальна для инфраструктур любого масштаба. Но для компаний среднего бизнеса – особенно. Их инфраструктуры становятся все сложнее, интерес хакеров все выше, а «безопасники» могут просто не успевать отслеживать все инциденты.

Управляем уязвимостями

Постоянно искать бреши в обороне, ломать голову, какие из них «заделать» в первую очередь, переживать, где появятся очередные «дыры» и удастся ли вообще когда-нибудь обеспечить нормальную защиту – это классика. А вот управлять уязвимостями – уже новая школа. И для этого у Positive Technologies есть РТ MaxPatrol VM.

В основе продукта известный принцип управления активами – Secure Asset Management (SAM). По сути, MaxPatrol VM – аналитическая система, которая позволяет увидеть реальную картину в ИБ компании.

А что конкретно делает решение?

⚙️ Собирает информацию о состоянии ИТ-активов онлайн. ПО сканирует инфраструктуру и одновременно получает данные из разных источников (каталоги Active Directory, гипервизоры, другие ИБ-системы).
⚙️ Классифицирует и приоритезирует. Это позволяет выделять наиболее важные и уязвимые узлы. Активы группируются по самым разным признакам, для каждого сегмента можно задать условия отслеживания изменений.
⚙️ Выявляет уязвимости, определяет их приоритет. MaxPatrol VM использует полученные ранее данные, а также обращается к аналитической базе вендора. Там система изучает, какие уязвимости сейчас активно используются хакерами. Полученная информация сопоставляется с данными об инфраструктуре и как итог – формируется заключение о наиболее критичных узлах.
⚙️ Структурирует все собранные и обработанные данные в отчет.

#экспертиза #PositiveTechnologies #ИБ
​MaxPatrol VM позволяет комплексно управлять всеми уязвимостями. А еще ПО можно спокойно интегрировать в среду безопасности компании. Для того, чтобы развернуть систему, потребуется сервер с 16-ядерным процессором, 64 Гбайт оперативки и 1 Тбайт на диске. Работает MaxPatrol VM на Windows Server, начиная с версии 2012 R2.

MaxPatrol SIEM и MaxPatrol VM дают компании возможность не просто уберечься от киберпреступников, но и построить проактивную защиту. Ведь в обороне важно не только отбиваться от угроз, но и изучать их. Такая информация бесценна.

Также решения Positive Technologies соответствуют всем требованиям регуляторов. А это может значительно значительно облегчить жизнь организации. 🙂

#экспертиза #PositiveTechnologies #ИБ

@syssoftru – эксперт в мире программного обеспечения
👍2