Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Настройка процессов согласования доступа в Avanpost IDM 6.0 по типовым требованиям заказчика

...
Настройка процессов согласования доступа в Avanpost IDM 6.0 по типовым требованиям заказчика

В крупных компаниях с большой ИТ-инфраструктурой и многообразием информационных систем автоматизация управления процессами, связанными с управлением учетными записями изменениями их полномочий, становится ключевым местом. Как же выстроить и автоматизировать процесс управления доступом в компании? Как выглядит типовой бизнес-процесс согласования доступа пользователя к информационной системе и как реализовать его в Avanpost IDM.

Google оштрафовали во Франции на €50 млн

...
Google оштрафовали во Франции на €50 млн

Корпорация Google столкнулась с очередным штрафом — на этот раз компанию оштрафовали во Франции на 50 миллионов евро за некорректное информирование пользователей в процессе получения их согласия на обработку персональных данных. Соответствующее решение приняла независимая административная организация Франции CNIL (Commission nationale de l'informatique et des libertés).

Роскомнадзор вернулся к войне с Telegram — заблокированы тысячи IP

...
Роскомнадзор вернулся к войне с Telegram — заблокированы тысячи IP

Роскомнадзор запустил очередную волну блокировок, связанных с Telegram. Сегодня ведомство занялось прокси-серверами, которые предоставляли пользователям доступ к мессенджеру. В результате было заблокировано более тысячи IP-адресов.

Роскомнадзор пугает Facebook и Twitter штрафом в пять тысяч рублей

...
Роскомнадзор пугает Facebook и Twitter штрафом в пять тысяч рублей

Роскомнадзор составляет административный протокол в отношении двух социальных сетей — Facebook и Twitter. Претензии российского ведомства все те же — нарушение закона России о персональных данных.

YouTube, Netflix, Amazon, Apple и Spotify не сооветствуют GDPR

...
YouTube, Netflix, Amazon, Apple и Spotify не сооветствуют GDPR

Группа активистов None of Your Business, выступающая за защиту персональных данных, обвиняет YouTube, Netflix, Amazon, Apple, Spotify и Soundcloud в нарушении принятого в мае Общего регламента по защите данных (GDPR).

Сравнение сертифицированных средств защиты информации от несанкционированного доступа для серверов и рабочих станций (СЗИ от НСД)

...
Сравнение сертифицированных средств защиты информации от несанкционированного доступа для серверов и рабочих станций (СЗИ от НСД)

В сравнении средств защиты информации от несанкционированного доступа (СЗИ от НСД) для серверов и рабочих станций мы проанализировали и сопоставили лидирующие на отечественном рынке продукты российских компаний Secret Net Studio («Код Безопасности»), Dallas Lock К («Конфидент»), «Аккорд-Win64 K» (ОКБ САПР), «Блокхост-Сеть 2.0» и «Блокхост-АМДЗ» («Газинформсервис»), КСЗИ «Панцирь+» («НПП «Безопасные информационные технологии»), СЗИ от НСД Diamond ACS (ТСС), «Страж NT» («Рубинтех»). Результаты сравнения помогут понять, чем принципиально различаются существующие на рынке СЗИ от НСД и на что стоит ориентироваться при их выборе.

Рассылки Silence велись с российских серверов и поразили ЦБ масштабом

...
Рассылки Silence велись с российских серверов и поразили ЦБ масштабом

Центральный банк России заинтересовался информацией об атаках киберпреступной группировки Silence. В первую очередь ЦБ поразил масштаб вредоносной кампании, в ходе которой одному лишь Сбербанку было направлено 1,5 тысяч вредоносных писем. Еще один интересный момент, который отметил регулятор, — рассылка осуществлялась с серверов, расположенных в России.

Facebook и Twitter ответили РКН по поводу хранения данных россиян

...
Facebook и Twitter ответили РКН по поводу хранения данных россиян

По словам представителей Роскомнадзора, российскому ведомству удалось добиться ответа Facebook и Twitter относительно хранения персональных данных россиян на территории России. Об этом рассказал пресс-секретарь Роскомнадзора Вадим Ампелонский.

Хакеры Silence атаковали письмами 80 тыс. сотрудников российских банков

...
Хакеры Silence атаковали письмами 80 тыс. сотрудников российских банков

Специалисты компании Group-IB сообщают о новых атаках киберпреступной группы Silence в России. В ходе вредоносных рассылок, которые уже успели пройти с начала года, были атакованы 80 000 получателей — сотрудников российских кредитно-финансовых организаций, среди которых основную долю занимают банки и крупные платежные системы.

0-day в Windows позволяет перезаписать системные файлы, теперь есть патч

...
0-day в Windows позволяет перезаписать системные файлы, теперь есть патч

Сегодня был опубликован небольшой патч, который устраняет уязвимость в системах Windows, позволяющую перезаписывать файлы (даже системные) произвольными данными. О баге 27 декабря сообщила исследователь в области безопасности, известная под псевдонимом SandboxEscaper.