Мы регулярно говорим о важности защиты персональных данных. И причина этому веская — в этом году уже зафиксировано удвоение количества утечек ПДн.
Об актуальной статистике и планируемых изменениях в законодательстве рассказывает выше руководитель направления консалтинга Ольга Трофимова.
🟢 А уже в этот четверг в 11:00 мск обсудим результативный подход к защите от утечек персональных данных — зарегистрироваться можно по ссылке.
Об актуальной статистике и планируемых изменениях в законодательстве рассказывает выше руководитель направления консалтинга Ольга Трофимова.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3
Вместе со стремительным ростом кибератак на веб-приложения — +44% от года к году, для бизнеса так же стремительно возрастают финансовые и репутационные риски.
Как же бизнесу выстроить надежную защиту бизнес-приложений?🔐
Об этом вы узнаете 20 августа в 16:00 мск на онлайн-митапе от наших коллег из Positive Technologies и K2 Cloud — облачного бизнес-юнита К2Тех.
В программе встречи:
💡 Почему важно защищать веб-приложения: количество инцидентов и атакующих за 2024 год
💡 С чего начать: значение и методы анализа уязвимостей веб-ресурсов
💡 Эволюция и новые подходы к организации защиты веба
💡 Какие задачи решает WAF и что важно знать при его выборе
💡 Демо-сессия работы PT Cloud Application Firewall в K2 Облаке.
Кстати, самых активных участников митапа ждетмерч от Positive Technologies 🎁
Советуем зарегистрироваться на митап по ссылке😉
Как же бизнесу выстроить надежную защиту бизнес-приложений?
Об этом вы узнаете 20 августа в 16:00 мск на онлайн-митапе от наших коллег из Positive Technologies и K2 Cloud — облачного бизнес-юнита К2Тех.
В программе встречи:
Кстати, самых активных участников митапа ждет
Советуем зарегистрироваться на митап по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4🆒2
До вступления в силу ограничений Указа Президента № 250 остается менее полугода⏳
По следам июньского митапа провели опрос более 80 ИТ- и ИБ-директоров о готовности их компаний выполнить эти требования.
Что мы узнали:
📊 59% компаний не успеют выполнить требования Указа Президента № 250
📊 19% опрошенных уже заменили все решения на отечественные аналоги
📊 22% респондентов пока в процессе перехода и надеются успеть до конца года.
🌐 Подробнее о сложностях с выполнением требований законодательства читайте на нашем сайте.
С 1 января 2025 субъекты КИИ и системообразующие предприятия должны будут полностью отказаться от всех услуг и продуктов по защите информации от вендоров из «недружественных» стран, включая облачные сервисы.
По следам июньского митапа провели опрос более 80 ИТ- и ИБ-директоров о готовности их компаний выполнить эти требования.
Что мы узнали:
📊 19% опрошенных уже заменили все решения на отечественные аналоги
📊 22% респондентов пока в процессе перехода и надеются успеть до конца года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤1❤🔥1
Сейчас практически у любой компании есть свой сайт. В дополнение к ним для удобства пользователей создаются и мобильные приложения📱
Однако онлайн-сервисы — это один из способов для злоумышленников проникнуть в инфраструктуру, если к их защите не подходить должным образом.
🖼 В карточках рассказываем, зачем и как компаниям защищать бизнес-приложения.
Однако онлайн-сервисы — это один из способов для злоумышленников проникнуть в инфраструктуру, если к их защите не подходить должным образом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5💯4🔥2
Новая неделя — новый дайджест новостей из мира кибербезопасности 💻
РЕГУЛЯТОРИКА
👤 Роскомнадзор назвал критерии для возможных уполномоченных операторов ПДн
🏦 Банк России призывает упростить механизм получения компенсации пострадавшим от мошенников
АТАКИ И УЯЗВИМОСТИ
▶️ Хакеры активно распространяют программы и расширения под предлогом ускорения YouTube
💻 Доступ к конфиденциальным сведениям, удаленным из репозиториев GitHub, могут сохранить навсегда
ИНТЕРЕСНОЕ
🛡 В первом полугодии 2024 число атак на телеком выросло в 10 раз
💰 За 99 долларов: как теневой рынок продает ботнетов для кибератак
РЕГУЛЯТОРИКА
🏦 Банк России призывает упростить механизм получения компенсации пострадавшим от мошенников
АТАКИ И УЯЗВИМОСТИ
ИНТЕРЕСНОЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
Ритейл — одна из самых продвинутых отраслей с точки зрения ИТ🏪
Активное развитие внутренней разработки и множество публичных сервисов делает ее крайне привлекательной для злоумышленников.
✅ В карточках рассказываем, как реализованный проект по приведению в соответствие 152-ФЗ помог крупному ритейлеру повысить реальный уровень защищенности.
Узнайте больше о результате работ на нашем сайте.
Активное развитие внутренней разработки и множество публичных сервисов делает ее крайне привлекательной для злоумышленников.
Только за последний год количество киберинцидентов в ритейле выросло в полтора раза. Вместе с этим 74% атак заканчивались утечками персональных данных.
Узнайте больше о результате работ на нашем сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🔥4👍2
Есть вещи, о которых можно спорить бесконечно🤔
В ИБ-сообществе этовопросы защиты веб-приложений с помощью дополнительных средств.
Кто-то считает их безусловно необходимыми, а кто-то воспринимает СЗИ как нецелесообразную трату ресурсов, возможности которых закрываются встроенными средствами.
В новой статье на Хабр ведущий эксперт направления защиты бизнес-приложений Аскар Добряков положил конец спору и честно рассказал о пользах и недостатках WAF, а также рассмотрел разные схемы его применения.
В ИБ-сообществе это
Кто-то считает их безусловно необходимыми, а кто-то воспринимает СЗИ как нецелесообразную трату ресурсов, возможности которых закрываются встроенными средствами.
В новой статье на Хабр ведущий эксперт направления защиты бизнес-приложений Аскар Добряков положил конец спору и честно рассказал о пользах и недостатках WAF, а также рассмотрел разные схемы его применения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
WAF или не WAF? Дайте два! Решаем вопрос защиты веб-приложений
Всем привет. Меня зовут Аскар Добряков, я ведущий эксперт направления защиты бизнес-приложений. Уже больше 15 лет занимаюсь ИБ и три из них –– защитой веб-приложений. За это время я часто сталкивался...
🔥7❤3❤🔥2
Вакансия: ищем Шерлока в мире кибербезопасности 🕵️
🔍 Кого ищем:
Аналитика (форензика), которому интересно расследовать нестандартные инциденты ИБ и развивать практику DFIR.
🎯 Что по задачам:
— Расследовать инциденты, выдавать рекомендации по их устранению
— Участвовать и организовывать CTF и Standoff
— Работать с TI/TH
— Развивать направление расследования инцидентов
— Разрабатывать контент для SOC.
Подробнее о вакансии можно узнать здесь. Ждем отклики через форму на сайте или на почту job@k2.tech📩
🔍 Кого ищем:
Аналитика (форензика), которому интересно расследовать нестандартные инциденты ИБ и развивать практику DFIR.
🎯 Что по задачам:
— Расследовать инциденты, выдавать рекомендации по их устранению
— Участвовать и организовывать CTF и Standoff
— Работать с TI/TH
— Развивать направление расследования инцидентов
— Разрабатывать контент для SOC.
Подробнее о вакансии можно узнать здесь. Ждем отклики через форму на сайте или на почту job@k2.tech
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1
Расследование инцидентов, фехтование и путешествие на паруснике: история Кирилла Рупасова
В новом интервью вы узнаете, как волей случая Кирилл попал в ИБ и осознал свою миссию, а также почему отдает предпочтение активному отдыху — обо всем в карточках😉
В новом интервью вы узнаете, как волей случая Кирилл попал в ИБ и осознал свою миссию, а также почему отдает предпочтение активному отдыху — обо всем в карточках😉
❤🔥12👍7🔥6