Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Минкомсвязи предлагает c 2021 года перевести КИИ на отечественный софт

...
Минкомсвязи предлагает c 2021 года перевести КИИ на отечественный софт

Согласно очередной инициативе Минкомсвязи, владельцы входящих в критическую информационную инфраструктуру (КИИ) объектов с 2021 года обязаны будут использовать преимущественно российский софт. Более того, с 2022 года представители министерства предлагают таким владельцам перейти на российское оборудование.

Компания BI.ZONE прошла международную аккредитацию CREST

...
Компания BI.ZONE прошла международную аккредитацию CREST

Компания BI.ZONE стала аккредитованным членом международной организации CREST. Сертификация действует в 188 странах мира и подтверждает высочайшее качество предоставляемых сервисов. Это первый случай, когда российская компания получила признание данной организации.

Ростелеком-Солар запустил Red Teaming для проверки готовности к APT

...
Ростелеком-Солар запустил Red Teaming для проверки готовности к APT

Специалисты компании «Ростелеком-Солар» запустили услугу Red Teaming, которая поможет заказчикам организовать тестовые целевые кибератаки на их инфраструктуру. Благодаря такому подходу можно оценить эффективность использования процессов и технологий защиты.

Случай из практики: выявление инсайдера в отделе продаж удалённого филиала

...
Случай из практики: выявление инсайдера в отделе продаж удалённого филиала

Источники внутренних угроз — настоящая головная боль для любой организации. Особняком среди них стоят так называемые инсайдеры, у которых есть доступ к конфиденциальным данным и которые готовы продать коммерческую тайну конкурирующим компаниям. Разберём интересный инцидент, в ходе которого решение класса DAM / DBF «Гарда БД» помогло выявить инсайдерские действия.

Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

...
Команда ZDI раскрыла пять 0-day в Windows, Microsoft не спешит патчить

Команда исследователей из Zero Day Initiative (ZDI) опубликовала информацию о пяти уязвимостях в операционной системе Windows, которые Microsoft ещё не успела пропатчить. Среди них есть представляющие реальную опасность бреши.

Опубликован бесплатный курс по безопасности АСУ ТП от Kaspersky

...
Опубликован бесплатный курс по безопасности АСУ ТП от Kaspersky

На платформе Stepik опубликован обновлённый курс по безопасности АСУ ТП, созданный «Лабораторией Касперского» при поддержке Центра ЮНИДО РФ и в партнёрстве с НПО «Адаптивные промышленные технологии» — дочерней компанией «Лаборатории Касперского» и группы ИТЭЛМА. В течение 2020 года курс будет переведен на английский и дополнен. В обновлённом учебном модуле больше практических заданий, он более углублённый. Курс ориентирован на специалистов по кибербезопасности в промышленности и, как и другие курсы платформы, будет включать в себя разнообразные задачи с автоматической проверкой и моментальной обратной связью.

Вымогатели нашли покупателей данных Трампа, теперь взялись за Мадонну

...
Вымогатели нашли покупателей данных Трампа, теперь взялись за Мадонну

Группа киберпреступников, координирующая атаки шифровальщика REvil, утверждает, что нашла заинтересованных лиц, желающих купить компрометирующую Дональда Трампа информацию. Теперь злоумышленники готовятся продать конфиденциальные данные, касающиеся певицы Мадонны.

Сравнение сертифицированных ФСБ России TLS-криптошлюзов (TLS-gateway)

...
Сравнение сертифицированных ФСБ России TLS-криптошлюзов (TLS-gateway)

Мы провели сравнение всех представленных на российском рынке TLS-криптошлюзов отечественного производства, имеющих сертификаты безопасности ФСБ и ФСТЭК России. В сравнении участвовали ViPNet TLS Gateway, «КриптоПро NGate», «Континент TLS», а также «С-Терра TLS», который должен появиться на рынке в ближайшем будущем. Продукты были оценены по 90 ключевым критериям. Результаты сравнения помогут заказчикам при выборе решения для реализации защищённого доступа к корпоративным ресурсам по протоколу TLS.

Исходный код компонентов фургонов Mercedes-Benz утёк в Сеть

...
Исходный код компонентов фургонов Mercedes-Benz утёк в Сеть

Исходный код «умных» компонентов, установленных в фургонах Mercedez-Benz, на этих выходных просочился в Сеть. Непроизвольная утечка произошла после того, как швейцарский разработчик софта обнаружил Git-ресурс, принадлежащий Daimler AG.

Kaspersky запускает обучающую программу по оценке уровня ИТ-безопасности

...
Kaspersky запускает обучающую программу по оценке уровня ИТ-безопасности

«Лаборатория Касперского» сообщила об открытии виртуального доступа к сервисам центров прозрачности, а также запустила обучающую программу Cyber Capacity Building Program, благодаря которой сотрудники академических институтов, частных и государственных организаций смогут научиться оценивать уровень безопасности ИТ-инфраструктуры.