Многие компании до сих пор лишь «тушат пожары» в кибербезопасности, реагируя на инциденты по мере их возникновения. Но эффективная защита требует системного подхода — построения полноценной системы управления кибербезопасностью.
В статье эксперты Infosecurity объясняют:🔵 почему универсальные стандарты ISO 27001 и NIST CSF не работают «из коробки»🔵 как построить собственную систему управления кибербезопасностью🔵 важность интеграции кибербезопасности в корпоративное управление🔵 распределение ролей между службой ИБ, топ-менеджментом и всеми подразделениями компании
Подробнее читайте по ссылке
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤🔥3👏2👍1🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ В России ограничили звонки через Telegram и WhatsApp Читать ⚡️
⚫️ Роскомнадзор предупредил о схеме с подменой госорганов Читать ⚡️
⚫️ В России возбудили первое уголовное дело против дроповода Читать ⚡️
⚫️ МВД назвало главные признаки мошенничества при онлайн-покупках Читать ⚡️
⚫️ Телефонные мошенники атакуют под видом Соцфонда Читать ⚡️
⚫️ В Telegram активизировался фишинг под видом подарков Читать ⚡️
⚫️ 44% россиян ежедневно получают подозрительные письма Читать ⚡️
⚫️ США изъяли $1,1 млн у группировки BlackSuit Читать ⚡️
⚫️ Найдена уязвимость MadeYouReset в HTTP/2 Читать ⚡️
⚫️ Тысячи ИИ-серверов открыты для атак без защиты Читать ⚡️
⚫️ Новый вредонос PS1Bot атакует через рекламу Читать ⚡️
⚫️ Хакеры сменили тактику на массовый сбор данных об уязвимостях Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5👌3👍2❤1👀1
До 1 сентября — всего две недели, что заставляет мошенников активизировать силы. Образовательная тематика, эмоции родителей, суета с покупками и поступлением — идеальная почва для социальной инженерии.
ОСНОВНЫЕ СХЕМЫ1️⃣ Поддельные товары и услуги
Фейковые интернет-магазины с привлекательными ценами на учебную форму, канцтовары, цветы учителям. Деньги списывают, товары не доставляют.2️⃣ Обман через чаты
Поддельные приглашения в родительские чаты или студенческие группы с просьбами о переводах «на экскурсии», «учебники» или «проживание в общежитии».3️⃣ Звонки из «образовательных учреждений»
Мошенники представляются сотрудниками школ, вузов или психологами. Просят обновить данные в «Сферум», исправить «ошибки в документах» или пройти «тестирование». Цель — получить код доступа к Госуслугам.4️⃣ ИИ-клонирование голосов
Мошенники с помощью нейросетей подделывают голос ребёнка, родителя или педагога и звонят «по срочному делу» — просят перевести деньги или продиктовать коды/данные для входа (в т.ч. в Госуслуги).5️⃣ Обман абитуриентов и студентов
Предложения «гарантированного поступления», фальшивые сайты вузов с «вступительным взносом», помощь с образовательными кредитами (подменяют микрозаймами).
>>> ВОЗМОЖНЫЕ РИСКИ
>>> СОВЕТЫ ЭКСПЕРТОВ
#фишинг #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥4⚡3👌2🤓2
29 марта 2025 года вступило в силу обновленное положение Банка России № 851-П, которое кардинально меняет требования к информационной безопасности в финансовой сфере.
Ключевые изменения🟢 Филиалы иностранных банков — теперь они полноправные участники регулирования ИБ.🟢 Обязательный PDCA-цикл — системный подход к управлению безопасностью.🟢 Принцип наивысшего уровня защиты — при совмещении видов деятельности применяется максимальный уровень.🟢 Усиленные требования к криптографии — переход на СКЗИ с сертификацией ФСБ до октября 2025.🟢 Антимошеннические технологии — обязательный контроль замены SIM-карт клиентов.🟢 Новая отчетность 3-МР — замена устаревших методических рекомендаций.🟢 Сокращенные сроки уведомлений — об инцидентах ИБ теперь нужно сообщать в течение 3 часов.
Подробный разбор всех изменений и практические рекомендации по внедрению читайте по ссылке
#законодательство #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1👌1🤓1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Минцифры и МВД готовят «цифровую сигнализацию» от киберугроз. Читать ⚡️
⚫️ МВД и Роскомнадзор обяжут операторов связи и провайдеров уведомлять о киберугрозах. Читать ⚡️
⚫️ Ограничение звонков в мессенджерах оказалось эффективным средством борьбы с мошенниками. Читать ⚡️
⚫️ МВД фиксирует рост поддельных приложений для записи к врачам. Читать ⚡️
⚫️ Аферисты начали арендовать аккаунты в мессенджере MAX. Читать ⚡️
⚫️ Мошенники угрожают уголовной ответственностью за завершение разговора. Читать ⚡️
⚫️ МВД предупредило о схемах вовлечения граждан в отмывание денег. Читать ⚡️
⚫️ Новый обман под видом «замены цифрового ТВ». Читать ⚡️
⚫️ Мошенники научились подменять номера телефонов через электронные визитки. Читать ⚡️
⚫️ NIST разработал методы против фейковых фото в документах. Читать ⚡️
⚫️ Госуслуги тестируют вход через мессенджер MAX с верификацией доступа. Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍2🔥2❤1👌1
🎬 Мы, конечно, не Самара из фильма «Звонок», но все же напоминаем: до ожидаемого обновления 187-ФЗ осталось 7 дней. После этого ФСТЭК придет за вами.
С 1 сентября запланировано вступление в силу изменений в Федеральный закон №187-ФЗ. Главное нововведение — отраслевые перечни объектов КИИ.
ЧТО ОБЯЗАТЕЛЬНО НУЖНО СДЕЛАТЬ
✔️ Пересмотреть категорирование — новые отраслевые перечни делают это обязательным
✔️ Проверить все информационные системы — которые ранее не категорировались
ЧТО УПРОЩАЕТСЯ
🟢 Четкие правила вместо субъективных трактовок
🟢 Единый подход к категорированию для всех отраслей
🟢 Проще определить принадлежность к субъектам КИИ
ЧТО ГРОЗИТ ЗА БЕЗДЕЙСТВИЕ
⚡️ За невыполнение категорирования штраф — до 200 тыс. рублей
⚡️ ФСТЭК дает 30 дней на устранение нарушений
⚡️ За повторные нарушения — до 500 тыс. рублей
ГЛАВНАЯ ПРОБЛЕМА
🔎 Регулятор рассчитывает, что компании справятся самостоятельно. На практике у большинства организаций нет нужных компетенций, а у профильных специалистов — времени на глубокое изучение новых требований.
⏳ Не успеваете подготовиться? Наши эксперты проконсультируют. Напишите в нам в ЛС
#законодательство
С 1 сентября запланировано вступление в силу изменений в Федеральный закон №187-ФЗ. Главное нововведение — отраслевые перечни объектов КИИ.
ЧТО ОБЯЗАТЕЛЬНО НУЖНО СДЕЛАТЬ
ЧТО УПРОЩАЕТСЯ
ЧТО ГРОЗИТ ЗА БЕЗДЕЙСТВИЕ
ГЛАВНАЯ ПРОБЛЕМА
«Мы уже проводили подобные работы, знаем на что обращать внимание при оценке показателей, что спрашивать, какие цифры использовать», — Анатолий Сазонов, руководитель департамента соответствия требованиям по информационной безопасности Infosecurity (ГК Softline).
#законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍2👻2🤝1
Готова ли ваша компания к изменениям в 187-ФЗ?
Anonymous Poll
9%
9%
17%
37%
29%
👍4🔥1
Так работает большинство предприятий — даже с SIEM. Атаки растут, штат не увеличивается, критичные события теряются в потоке.
Как справляться в таких условиях?
В статье эксперт Infosecurty рассказал:🔴 Почему SIEM уже не хватает и где «ломаются» процессы реагирования?🔴 Что реально автоматизировать, чтобы освободить до 70% времени команды?🔴 4 главные ошибки при внедрении SOAR — и как их не допустить?🔴 Кейс Infosecurity: как промышленное предприятие внедрило SOAR от Security Vision и сократило время реагирования на 80%, а нагрузку — вдвое.🔴 Чек-лист: пора ли вам автоматизировать?
Подробнее по ссылке
#экспертиза #кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5🔥4👌2❤🔥1❤1🤓1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity об ответственности за незаконный оборот данных
Читать⚡️
⚫️ Эксперт Infosecurity о шести мерах борьбы с телефонными мошенниками
Читать⚡️
⚫️ ЦБ назвал 9 признаков блокировки снятия наличных с 1 сентября
Читать⚡️
⚫️ Роскомнадзор с 2024 года составил 67 протоколов за утечки данных
Читать⚡️
⚫️ На Госуслугах появится единая платформа согласий на обработку данных
Читать⚡️
⚫️ Атаки на разработчиков через GitHub и GitLab достигли рекорда
Читать⚡️
⚫️ Мошенники будут предлагать «обналичивание без лимитов»
Читать⚡️
⚫️ Каждый десятый россиянин не защищает банковские данные в зарубежных поездках
Читать⚡️
⚫️ Группировка Storm-0501 атакует облачные сервисы без вирусов
Читать⚡️
⚫️ WhatsApp позволяет запускать вредоносы с Python и PHP без предупреждения
Читать⚡️
⚫️ Лаборатория Касперского помогла Интерполу арестовать 1209 подозреваемых в Африке
Читать⚡️
#новости
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2👌1🤓1
Один клик по фишинговой ссылке способен обеспечить злоумышленникам доступ к корпоративной сети быстрее, чем школьник успеет написать «классная работа» в тетради.
📊 По данным аналитиков Infosecurity:➖ каждый пятый сотрудник кликает на вредоносные ссылки;➖ в течение 5 минут после этого злоумышленник может проникнуть в корпоративную сеть.
Последствия — шифрование инфраструктуры, утечка персональных данных сотрудников и клиентов, остановка бизнес-процессов и штрафы от регуляторов за нарушение требований к защите информации.
INFOSECURITY TRAINING CENTER помогает бизнесу снижать эти риски:
За 15 лет мы помогли повысить безопасность более чем в 350 компаниях. Мы точно знаем типичные ошибки сотрудников и умеем предотвращать их через системное обучение.
#услуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤓4👌2❤1⚡1❤🔥1
Пока везде горят костры рябин и все переворачивают календарь, эксперты Infosecuritу фиксируют у разных компаний одну и ту же проблему. Мошенники адаптировали старую схему fake boss.
КАК РАБОТАЕТ СХЕМА1️⃣ Мошенники создают фейковый аккаунт руководителя2️⃣ От имени псевдоруководителя создают «корпоративный чат» с названием компании и добавляют туда сотрудников3️⃣ Далее просят сотрудников прислать коды от Telegram или учётных записей4️⃣ Получают доступы и проводят мошеннические операции
>>> Как защититься
#фишинг #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥3😎2⚡1👍1
Первый осенний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Власти отложили переход объектов КИИ на российский софт до 2026 года Читать ⚡️
⚫️ Кабмин поддержал исключение адресов физлиц из реестра операторов ПД Читать ⚡️
⚫️ Антиспам-фильтры начали блокировать звонки честных компаний Читать ⚡️
⚫️ Хакеры чаще атакуют российские компании через украденные учетные данные Читать ⚡️
⚫️ Рынок ИБ России вырастет в два раза к 2030 году Читать ⚡️
⚫️ МВД: мошенники переводят жертв в мессенджеры с лучшим качеством связи Читать ⚡️
⚫️ Обновленная схема: злоумышленники используют реквизиты благотворительных фондов Читать ⚡️
⚫️ В Совфеде предупредили о фейковых запросах о собственности Читать ⚡️
⚫️ МВД: злоумышленники распространяют вредоносы под видом курсов Читать ⚡️
⚫️ Отражена рекордная DDoS-атака в 11,5 Тбит/с Читать ⚡️
⚫️ Доля кибератак с ИИ дойдет до 75% к концу года Читать ⚡️
⚫️ Apple раздает исследователям специальные iPhone для поиска уязвимостей Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3⚡2🤓1🤝1
Сегодня цифровая среда полна рисков:
КАК ПОНЯТЬ, ЧТО ВАМ НЕОБХОДИМО ВНЕДРЯТЬ DRP1️⃣ Нет проактивного мониторинга
ИБ-команда работает только на реакцию: тушит инциденты постфактум. Потенциальные угрозы из внешней среды остаются вне поля зрения.2️⃣ Есть жалобы или ссылки на подделки
Клиенты или партнёры сообщают о фейковых сайтах, рассылках или аккаунтах, действующих от имени вашей компании.3️⃣ Наблюдается подозрительная активность в открытых источниках
В СМИ, соцсетях или на форумах систематически появляется негатив и ложные публикации. Дополнительно фиксируется рост упоминаний компании в подозрительных каналах или регистрация доменов, схожих с корпоративным.4️⃣ Корпоративные данные начинают «всплывать» в неожиданных местах
Сотрудники находят упоминания e-mail, паролей или других данных на подозрительных ресурсах и форумах. Это сигнал о возможных утечках.5️⃣ Компания не готова платить штрафы
Рост проверок и утечек данных делает санкции неизбежными, поэтому руководство стремится выявлять угрозы заранее и устранять их до того, как они перерастают в инциденты.
Облачный DRP-сервис CYBERDEF помогает проактивно выявлять и устранять ИБ-угрозы, освобождая силы команды для решения других важных задач.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👌2🙏1🤝1
УСЛОВИЯ*️⃣ Срок проведения: 1 сентября – 31 декабря 2025*️⃣ Все работы ведутся только удаленно и в рабочие часы*️⃣ Только для заказчиков без действующих договоров и КП на данные услуги❕ Скидка распространяется на внедрение решений только из интернет-магазина In4security
Более подробно об условиях акции читайте по ссылке
#акция
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4❤🔥2👌1🍾1 1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ В Госдуме предложили ввести оборотные штрафы за первую утечку данных
Читать⚡️
⚫️ МВД: мошенники предлагают подработку сотрудникам сотовых операторов
Читать⚡️
⚫️ Мошенники представляются сотрудниками налоговой и запрашивают данные
Читать⚡️
⚫️ Раскрываемость IT-преступлений в РФ выросла до 28,9% за семь месяцев
Читать⚡️
⚫️ Мошенники представляются юристами и требуют купить смартфоны
Читать⚡️
⚫️ Фишинг в мессенджерах снизился в семь раз, но угроза не исчезла
Читать⚡️
⚫️ Самые популярные сценарии использования угнанных аккаунтов
Читать⚡️
⚫️ Пентесты выявили критические ошибки безопасности в российских компаниях
Читать⚡️
⚫️ VirusTotal выявил более 500 вредоносных SVG файлов в фишинг-кампании
Читать⚡️
⚫️ Мошенники проводят фишинг через iCloud Calendar и серверы Apple
Читать⚡️
#новости
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3👍1👌1
Любая компания рано или поздно сталкивается с вопросом защиты ПДн. Чаще всего это бывает, когда:
В этот момент нужно действовать быстро. Но вместо чёткого плана от консультантов вы получаете опросник на десятки пунктов, а затем — масштабный и дорогой проект. Такой проект не редко включает лишние меры, которые не нужны именно вашему бизнесу.
В итоге — переплата и отсутствие нужного результата.
Мы предлагаем другой подход
1️⃣ Комплаенс чек-ап✔️ Когда нужен: вы только начинаете и не понимаете что делать с ПДн.✔️ Что сделаем: обследуем процессы обработки данных на основании 152-ФЗ и подзаконных актов, подготовим план трансформации процессов для соответствия.2️⃣ Организационно-правовое обеспечение✔️ Когда нужен: необходимо выполнить организационные требования Роскомнадзора (РКН).✔️ Что сделаем: разработаем полный пакет документов для соответствия требованиям, поможем с регистрацией в реестре РКН.3️⃣ Базовая защита✔️ Когда нужен: нужно выстроить систему защиты ПДн.✔️ Что сделаем: проанализируем актуальные угрозы и подберем оптимальные меры защиты.4️⃣ Сопровождение и поддержка✔️ Когда нужен: нужна постоянная работа с ПДн, но нет ресурсов внутри компании.✔️ Что сделаем: возьмём ответственность за организацию процессов на себя и проведём комплекс регулярных мероприятий по поддержке системы управления ПДн.
#услуги
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🔥2👌2❤1👍1🙏1🤝1
Сегодня рынок Digital Risk Protection (DRP) активно растёт: всё больше компаний обещают защитить бизнес от цифровых угроз. Но как понять, какое решение действительно работает? Без правильного подхода есть риск вложить средства в неэффективный сервис.
Эксперт In4security рассказал:🔵 что такое DRP и почему он не заменяет SOC🔵 6 признаков надежного DRP-провайдера🔵 типичные ошибки внедрения DRP и как их избежать🔵 почему даже лучший DRP может не сработать🔵 какое место в DRP занимает искусственный интеллект
Подробнее читайте по ссылке
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤🔥2❤1👍1🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Минцифры поддержало обучение госслужащих кибербезопасности
Читать⚡️
⚫️ Антиспам-закон парализовал связь банков с клиентами
Читать⚡️
⚫️ В России усилят защиту спутниковой связи шифрованием
Читать⚡️
⚫️ Число кибератак на автомобили в России выросло на 20% за восемь месяцев
Читать⚡️
⚫️ Количество фишинговых доменных имен выросло на 38%
Читать⚡️
⚫️ Генпрокуратура отразила десять тысяч хакерских атак за полгода
Читать⚡️
⚫️ Мошенники подменяют контакты россиян через файлы vCard
Читать⚡️
⚫️ МВД: студентов обманывают фейковыми стажировками для создания вирусов
Читать⚡️
⚫️ Утечка 600 ГБ данных Великого китайского файрвола
Читать⚡️
⚫️ Группа RevengeHotels атакует отели с использованием ИИ
Читать⚡️
⚫️ Китай требует уведомлять о критических кибератаках за полчаса
Читать⚡️
⚫️ Хакеры превращают океаны в новый фронт цифровой войны
Читать⚡️
#новости@in4security
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👌2❤🔥1❤1💋1👀1🤝1
Получилось небольшое интервью о доверии, совместной работе и надёжных отношениях на рынке ИБ
#партнерство
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2⚡1🤝1
Forwarded from MONT и партнеры
Семь вопросов к Infosecurity о партнерстве и бизнесе
А у нас на канале новая рубрика. Мы подумали: почему знакомство с вендорами есть, а с партнерами нет? Теперь они тоже будут рассказывать о своем ИТ-бизнесе и рассуждать, каким же должно быть партнерство.
Первый гость рубрики — Людмила Калачикова, руководитель департамента сопровождения продаж Infosecurity.
1️⃣ Чем занимается компания?
Infosecurity — интегратор ИБ с 15-летним опытом. Защищаем компании от цифровых угроз, утечек, атак и компрометации бренда. Повышаем осведомленность в области кибербезопасности, разрабатываем ИБ-стратегии, консультируем, внедряем решения и сопровождаем системы. Разбираемся в законах, технологиях и в том, как сделать ИБ не формальностью, а работающим инструментом.
2️⃣ C чем вам помогает MONT?
Мы сотрудничаем уже более 10 лет. Это наш ключевой партнер по поставке и внедрению ПО.
Чаще всего в MONT мы приходим за получением условий от вендоров и дальнейшим размещением заказов. На передовой — наш партнерский менеджер Александр: оперативно реагирует, помогает разобраться и найти нужные решения.
3️⃣ Участвуете ли вы в ивентах?
Да, участвуем и вместе проводим выездные мероприятия для заказчиков — это классный формат и для общения, и для укрепления связей.
4️⃣ Что значит «правильное партнерство», в вашем понимании?
Это отношения, в которых обе стороны не просто исполняют условия договора, а проактивно думают о том, как усилить друг друга и создать максимальный результат для конечного заказчика.
5️⃣ Был ли момент, когда MONT помог вашей компании решить неожиданную проблему или кризис?
Безусловно, критические моменты случаются — срочные поставки, сжатые сроки, нестандартные задачи. И каждый раз команда MONT делает все, чтобы оперативно помочь. Понимаем, что никто не всесилен, но видим, что партнер действительно рядом и включен в процесс — это чувствуется.
6️⃣ Какие ИБ-решения больше всего востребованы в 2025 году среди заказчиков?
По нашим наблюдениям, наибольший интерес вызывают EPP/EDR, SOC as a Service, DRP, аудиты безопасности, защита КИИ, NGFW и PAM — именно эти направления чаще всего становятся приоритетом в проектах и стратегиях заказчиков.
7️⃣ Есть ли у вас собственные разработки?
Да, например, за последний год в портфеле Infosecurity появилось два решения. Первое — awareness-платформа для повышения осведомленности сотрудников и управления поведенческими уязвимостями. Второе — DRP-платформа с ИИ для защиты от цифровых рисков и незаконного использования бренда на базе сервиса ETHIC.
#знакомство_с_партнером
А у нас на канале новая рубрика. Мы подумали: почему знакомство с вендорами есть, а с партнерами нет? Теперь они тоже будут рассказывать о своем ИТ-бизнесе и рассуждать, каким же должно быть партнерство.
Первый гость рубрики — Людмила Калачикова, руководитель департамента сопровождения продаж Infosecurity.
Infosecurity — интегратор ИБ с 15-летним опытом. Защищаем компании от цифровых угроз, утечек, атак и компрометации бренда. Повышаем осведомленность в области кибербезопасности, разрабатываем ИБ-стратегии, консультируем, внедряем решения и сопровождаем системы. Разбираемся в законах, технологиях и в том, как сделать ИБ не формальностью, а работающим инструментом.
Мы сотрудничаем уже более 10 лет. Это наш ключевой партнер по поставке и внедрению ПО.
Чаще всего в MONT мы приходим за получением условий от вендоров и дальнейшим размещением заказов. На передовой — наш партнерский менеджер Александр: оперативно реагирует, помогает разобраться и найти нужные решения.
Да, участвуем и вместе проводим выездные мероприятия для заказчиков — это классный формат и для общения, и для укрепления связей.
Это отношения, в которых обе стороны не просто исполняют условия договора, а проактивно думают о том, как усилить друг друга и создать максимальный результат для конечного заказчика.
Наши ожидания от партнера — надежность, инициатива, экспертиза и скорость. Со своей стороны не ждем «обслуживания», а настраиваемся на совместную работу и достижение целей.
Безусловно, критические моменты случаются — срочные поставки, сжатые сроки, нестандартные задачи. И каждый раз команда MONT делает все, чтобы оперативно помочь. Понимаем, что никто не всесилен, но видим, что партнер действительно рядом и включен в процесс — это чувствуется.
По нашим наблюдениям, наибольший интерес вызывают EPP/EDR, SOC as a Service, DRP, аудиты безопасности, защита КИИ, NGFW и PAM — именно эти направления чаще всего становятся приоритетом в проектах и стратегиях заказчиков.
Да, например, за последний год в портфеле Infosecurity появилось два решения. Первое — awareness-платформа для повышения осведомленности сотрудников и управления поведенческими уязвимостями. Второе — DRP-платформа с ИИ для защиты от цифровых рисков и незаконного использования бренда на базе сервиса ETHIC.
#знакомство_с_партнером
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🏆2🔥1🙏1
С марта 2026 года вступает в силу Приказ ФСТЭК №117. Документ серьёзно расширяет требования по защите информации и вводит новые обязательные меры, которые придётся реализовать в сжатые сроки.
Теперь под действие приказа подпадают не только ГИС, но и все ИС органов власти, учреждений и ГУПов.
Прямо Приказ на подрядчиков не распространяется, но госзаказчики обязаны соблюдать 117-й и будут включать требования в ТЗ и договоры. То есть соблюдать их все равно придётся.
«Это значит, что в зоне действия приказа окажутся не только министерства и ведомства, но и их подрядчики: банки, ИТ-компании, промышленные предприятия, медицинские учреждения, вузы и другие организации, работающие с госсектором», — Александр Метальников, эксперт Infosecurity.
Даже если вы не ИБ-подрядчик (например, техподдержка, интеграция, обслуживание), сам факт доступа к информации госзаказчика означает необходимость соблюдать его требования.
До марта 2026 — всего 6 месяцев. Если не начнёте подготовку сейчас, рискуете:
#законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤝2❤1⚡1