КРОК первым в СНГ получил сертификат соответствия стандарту ISO/IEC 27001:2013

КРОК получил сертификат соответствия стандарту ISO/IEC 27001:2013

Компания КРОК первой в России и странах СНГ подтвердила соответствие системы управления информационной безопасностью (СУИБ) требованиям международного стандартаISO/IEC 27001:2013. Аудит провела компания BSI (British Standards Institution).

Появившийся в 2013 году международный стандарт ISO/IEC 27001:2013 учел изменения на рынке информационной безопасности (ИБ), придя на смену ISO/IEC 27001:2005. Новая версия 2013 года детализировала требования к построению СУИБ и  упростила интеграцию нескольких систем управления в организации.

Наличие сертификата соответствия новому стандарту ISO/IEC 27001:2013 подтверждает высокий уровень информационной безопасности компании КРОК, который обеспечивается целым комплексом технических средств и организационных мер. А для заказчиков компании пройденный аудит и заключение авторитетных экспертов —  гарант конфиденциальности их данных.

«Мы регулярно проводим анализ рисков информационной безопасности внутри компании, разрабатываем и внедряем новые меры и средства защиты. На приведение СУИБ к требованиям ISO/IEC 27001:2013 у нас ушло порядка полугода. Теперь наша система управления ИБ соответствует как отечественному стандарту ГОСТ Р ИСО/МЭК 27001–2006, так и международному», — комментирует Михаил Башлыков, руководитель направления информационной безопасности компании КРОК.

«Компания КРОК уже второй раз становится пионером в России по сертификации системы управления информационной безопасностью: сначала — в 2005 году по требованиям ISO/IEC 27001:2005, теперь — на соответствие ISO/IEC 27001:2013, вобравшего в себя лучшие мировые практики управления ИБ. В ходе аудита менеджмент компании КРОК в очередной раз подтвердил прогресс в развитии СУИБ и высокий уровень зрелости проверенных процессов, основанных на использовании передовых методов обеспечения информационной безопасности», — отмечает Валерий Гирко, ведущий аудитор компании BSI.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru