Digital Security провела аудит системы автоматизации дистрибуторской сети «Балтики»

Digital Security провела аудит системы автоматизации сети «Балтики»

Компания Digital Security завершила работы по анализу защищенности системы автоматизации работы торговых представителей и дистрибьюторов для пивоваренной компании «Балтика». Используя методику активного аудита безопасности, специалисты Digital Security провели оценку основной информационной системы, используемой «Балтикой» для повышения эффективности работы своей дистрибуторской сети.



«Проведенная нами работа продемонстрировала ответственное отношение топ-менеджмента компании «Балтика» к вопросам безопасности своих информационных ресурсов, а результаты работы помогли специалистам компании разработать меры по повышению защищенности системы автоматизации дистрибуторской сети “Балтики”», - заявил Илья Медведовский, директор Digital Security. 

В свою очередь, Илья Тамбовцев, руководитель отдела развития информационной инфраструктуры компании «Балтика», отметил: «Система взаимодействия с дистрибьюторами – это как «врата» для сотрудников дистрибьюторов к информации внутри компании «Балтика», важной для принятия решения по отгрузкам продукции. И мы в ИТ должны быть уверены, что эти «врата» надежно защищены. Мы должны знать и понимать возможные уязвимости, устранить или нивелировать их воздействие на работу самой системы взаимодействия с дистрибьюторами и на работу других информационных систем внутри компании, что бы получить ровно тот результат от работы системы, который требуется и компании, и дистрибьюторам, и что бы избежать побочных последствий применения системы». 

По словам Ильи Тамбовцева, результат совместной работы с Digital Security полностью оправдал ожидания «Балтики», а также «закрепил наше намерение продолжить сотрудничество».

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шадаев объявил новый дедлайн по импортозамещению в КИИ — 1 января 2028 года

Новый крайний срок перехода на российские программное обеспечение и программно-аппаратные комплексы (ПАК) на объектах критической информационной инфраструктуры установлен на 1 января 2028 года. При этом у компаний остаются три способа продлить этот срок ещё на два года. О переносе дедлайна сообщил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.

Информация была озвучена 11 ноября на форуме CNEWS Forum. По словам министра, «крупные корпорации больше не смогут „отсиживаться“, ссылаясь на отсутствие достойных альтернатив западному софту». О намерении скорректировать сроки перехода Минцифры сообщало ещё в сентябре.

К моменту ранее установленного срока — 1 января 2025 года — уровень фактического импортозамещения не превышал 40%. Согласно опросу участников эфира AM Live, состоявшегося в ноябре, лишь 7% компаний сообщили, что полностью завершили этот процесс.

Теперь, по словам Шадаева, Минцифры намерено действовать жёстче — нарушителям грозят ежегодные оборотные штрафы. Министр заявил, что соответствующий законопроект уже подготовлен:

«Сейчас мы готовим соответствующий законопроект. Наше предложение — установить штрафы для заказчиков, если они в установленные сроки не перешли на российские решения на объектах КИИ, определённых правительством. Будут санкции и за то, что компания не классифицировала эти решения как объекты КИИ. В нашем понимании штрафы, по крайней мере, Минцифры будет предлагать для наших заказчиков — оборотные, к сожалению».

В то же время министр обозначил три возможных способа переноса срока. Первый вариант — запуск особо значимого проекта по соглашению с правительством РФ. Это позволит продлить переход на два года, однако компания будет нести ответственность за результат.

Второй вариант — проект, соглашение по которому будет заключено до 1 сентября 2026 года. Если реализация не завершится к началу 2028 года, санкции применяться не будут. У компании останется 48 месяцев на выполнение контракта, а при необходимости Минцифры готово продлевать сроки.

Третий вариант — возможность эксплуатировать иностранные программно-аппаратные комплексы до окончания срока их амортизации. Однако начиная с 1 января 2028 года закупать и устанавливать можно будет только российские решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru