Система MaxPatrol сертифицирована ФСТЭК и Минобороны

Система контроля защищенности и соответствия стандартам MaxPatrol, разработанная компанией Positive Technologies, получила сертификаты ФСТЭК и Минобороны России.



Система контроля защищенности и соответствия стандартам MaxPatrol, разработанная российской компанией Positive Technologies, получила сертификаты Федеральной службы по техническому и экспортному контролю (ФСТЭК России) и Министерства обороны Российской Федерации (Минобороны России).

Сертификат ФСТЭК России №1924 подтверждает, что система MaxPatrol соответствует требованиям технических условий и 4-го уровня контроля отсутствия недекларированных возможностей в соответствии с руководящим документом.

Сертификат Минобороны России №1116 подтверждает, что система MaxPatrol соответствует требованиям технических условий и 2-го уровня контроля отсутствия недекларированных возможностей в соответствии с руководящим документом.

Согласно техническим условиям, система MaxPatrol обеспечивает:

  • анализ защищенности информационных систем;
  • оценку степени соответствия информационных систем корпоративным политикам
    безопасности и техническим стандартам;
  • оценку динамики изменения уровня защищенности.

Полученные сертификаты позволяют применять систему MaxPatrol для контроля защищенности информационных ресурсов органов государственной власти и структур Минобороны России. Сертификация проводилась по схеме сертифицированного производства.

Как отметил Борис Симис, директор по развитию бизнеса компании Positive Technologies: "Наша компания традиционно серьезно относится к сертификации своих продуктов. На сегодняшний день контроль защищенности и соответствия техническим стандартам – актуальная задача, стоящая как перед государственными, так и коммерческими структурами, - применение сертифицированной системы MaxPatrol позволит нашим заказчикам повысить уровень защищенности и поддерживать порядок своих информационных систем".

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Две трети промышленных компаний замалчивают произошедшие киберинциденты

Как показали результаты последнего опроса «Лаборатории Касперского», две трети (67%) промышленных предприятий в мире не сообщают регулирующим органам о произошедших в их сетях киберинцидентах. Соответствие различным нормам и требованиям является обязательным для современных индустриальных компаний и даже служит одним из главных факторов инвестиций в информационную безопасность, однако предприятия нередко соблюдают не все правила.

К примеру, в случае с сокрытием киберинцидента промышленные компании сильнее всего переживают из-за штрафов, которые может наложить регулятор, а также из-за того, что обнародование информации о подобных событиях может повредить их репутации. В ходе опроса респонденты признались, что больше половины киберинцидентов (52%) приводят к нарушению требований регуляторов, а 63% опрошенных рассказали, что их очень волнует потенциальная возможность потери доверия клиентов вследствие киберинцидента.

За исключением ситуации с информированием регуляторов о киберинцидентах промышленные компании в целом очень серьёзно относятся к соблюдению норм и требований. По результатам опроса оказалось, что лишь 21% предприятий в мире считают, что в недостаточной степени соответствуют обязательным требованиям регулирующих органов. Кроме того, для 55% компаний необходимость соблюдения норм и правил является основным драйвером инвестиций в информационную безопасность. Однако, ориентируясь лишь на формальные требования, предприятия нередко не учитывают актуальные угрозы – только 28% компаний формируют свой бюджет на кибербезопасность, исходя из текущего ландшафта угроз.

«Соответствие нормам и требованиям регулирующих органов в индустриальной сфере – крайне серьёзная задача. Но не менее важно помнить о реальном ландшафте киберугроз, который постоянно меняется. Необходимого уровня безопасности в соответствии со всеми требованиями предприятиям поможет достичь качественное специализированное защитное решение и чёткая политика безопасности. Подобные решения должны содержать передовые технологии распознавания угроз, инструменты для оценки уязвимостей и реагирования на инциденты, а также предоставлять сотрудникам предприятий возможность совершенствовать свои знания и навыки в сфере кибербезопасности», – подчеркнул Георгий Шебулдаев, руководитель направления Kaspersky Industrial CyberSecurity.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru