«Код Безопасности» совместно с другими лидерами ИБ-отрасли проводит акцию «Народный логотип защиты ПДн»

«Код Безопасности» совместно с другими лидерами ИБ-отрасли проводит акцию «Народный логотип защиты ПДн»

Компания «Код Безопасности» совместно с другими лидерами рынка информационной безопасности объявляет о старте первой в России акции-инициативы по созданию «Народного логотипа защиты ПДн» для компаний-операторов, защитивших персональные данные в соответствии с №152-ФЗ «О персональных данных».



Акция проводится при поддержке компаний «Код Безопасности», «Лаборатория Касперского», McAfee, «Доктор Веб», «Аладдин Р.Д.», «Альт Линукс», InfoWatch.

Идея организации акции-инициативы возникла на Слете системных администраторов - 2011, который прошел в Калужской области 29-30 июля, и в рамках которого компания «Код Безопасности» организовала конкурс «Персональный логотип». По условиям конкурса участникам предлагалось изобразить на бумаге логотип компании, которая обеспечила защиту персональных данных (ПДн) в соответствии с требованиями №152-ФЗ. Предложенные на Слете системных администраторов идеи, то есть эскизы-скетчи, созданные простыми ИТ-сотрудниками из разных российских компаний, размещены на сайте акции, где проходит выставка эскизов и открытое голосование за лучший логотип по защите ПДн. В период голосования за народный логотип по защите персональных данных любой желающий также имеет возможность предложить свою собственную идею логотипа, отправив запрос с сайта акции. Интернет-голосование за лучшую идею логотипа по защите ПДн продлится до 4 октября 2011 года.

Результаты открытого голосования будут объявлены на пресс-конференции, которая состоится в рамках Ежегодной международной специализированной выставки-конференции по информационной безопасности INFOBEZ-EXPO в ЦВК «ЭКСПОЦЕНТР». О дате проведения пресс-конференции будет сообщено дополнительно.

По завершению акции-инициативы на сайте акции для всех компаний, готовых открыто и официально подтвердить взятую на себя ответственность по сертифицированной защите ПДн, будет предоставлена возможность скачать «Народный логотип защиты ПДн» для размещения на корпоративных сайтах, в офисах и маркетинговых материалах.

Поддержать акцию смогут все желающие компании российского ИТ-рынка. Для этого достаточно отправить запрос организаторам акции с сайта акции.

По мнению организаторов акции, запуск такой инициативы привлечет внимание к вопросу обеспечения защиты персональных данных и создаст вокруг этой непростой для многих компаний темы благоприятную атмосферу. Для компаний-операторов персональных данных такой «Народный логотип», подтверждающий соблюдение требований №152-ФЗ, станет возможностью заявить о себе, как о компании, которой можно доверить свои персональные данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый десятый сотрудник в России светит рабочую почту на сторонних сайтах

Специалисты BI.ZONE Brand Protection проверили около 700 тысяч корпоративных аккаунтов в российских компаниях и выяснили тревожную вещь: 9% сотрудников используют рабочую почту для регистрации на сторонних сервисах, причём часто никак не связанных с их работой.

И тут кроется серьёзная угроза: каждый пятый из таких пользователей ставит один и тот же пароль сразу в нескольких местах. Для киберпреступников это подарок: нашли логин и пароль в утечке — и получили доступ к корпоративным системам.

По статистике, именно с этого начинается треть (33%) кибератак на компании. Год назад было меньше — 27%.

«На теневых форумах базы с логинами и паролями выкладывают регулярно, иногда даже бесплатно — ради идеологии, — говорит Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection. — И если пароль от стороннего ресурса совпадает с корпоративным, то атака — дело времени. Особенно опасно, когда речь идёт об учётках администраторов или доступах к чувствительной информации».

Что ещё усугубляет ситуацию:

  • у одного ИТ-специалиста в компаниях обычно от 3 до 7 привилегированных учёток;
  • в 30–40% случаев у таких учётных записей одинаковые пароли;
  • пароли часто не меняют годами, а доступы после увольнения сотрудников не всегда отключают.

Помимо прямого взлома, найденные корпоративные почты злоумышленники могут использовать для фишинга — рассылать письма от имени компании. Результат предсказуем: удар по репутации.

Что делать? Эксперты советуют простое:

  • не использовать рабочую почту для регистрации на «левых» сайтах;
  • если всё же нужно — ставить сложный и уникальный пароль;
  • внедрять PAM-системы для управления админскими учётками, ротации паролей и автоматического отзыва прав;
  • мониторить тёмный веб с помощью DRP-решений, чтобы вовремя узнать о свежих утечках и сбросить скомпрометированные пароли.

BI.ZONE напоминает: в мире, где автомобили становятся «компьютерами на колёсах», а рабочие почты светятся на форумах даркнета, кибергигиена сотрудников — это уже не «совет», а реальная линия обороны для бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru