«Открытые Технологии» предлагают новые услуги по защите персональных данных

«Открытые Технологии» предлагают новые услуги по защите персональных данных

Компания «Открытые Технологии», российский системный интегратор, объявила о расширении спектра услуг в области информационной безопасности и предложении своим клиентам нового пакета решений по защите персональных данных.

Вывод на российский рынок специализированно пакета решений по защите персональных данных обусловлен принятием ФСТЭК России и ФСБ России ряда нормативно-методических документов, устанавливающих требования к техническому обеспечению безопасности личной информации.

Решения, разработанные «Открытыми Технологиями», ориентированы на крупные и средние компании различных отраслей экономики, в том числе государственные предприятия и органы государственной власти.

В зависимости от установленного в организации класса ИТ-системы, системный интегратор предлагает своим заказчикам: проведение работ по построению защиты ИТ-системы, предназначенной для обработки персональных данных (проектирование, поставка и внедрение средств защиты информации) и оценке ее соответствия требованиям по безопасности информации; оказание методической помощи в получении лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации (для систем классов К1, К2 и К3); осуществление защиты конфиденциальной речевой информации; оказание сервисной технической поддержки.

Методологической основной построения системы защиты будет нормативный документ ФСТЭК России «Основные мероприятия по организации и техническому обеспечению...» от 15 февраля 2008 г.

Для защиты персональных данных планируется использовать целый комплекс средств, таких как: средства защиты от несанкционированного доступа (DLP, SIM и т.д.), межсетевые экраны, системы обнаружения и предотвращения вторжений (ID&PS), шифровальные средства, средства защиты от вредоносного ПО и защиты информации от утечки по техническим каналам.

Внедрение решений «Открытых Технологий» по защите персональных данных позволит заказчикам не только выполнить все законодательные требования РФ в области защиты личных данных, но и объективно повысить уровень ИБ корпоративных ИТ-систем.

Как отметил Алексей Липатов, технический руководитель направления отдела ИБ компании «Открытые Технологии»: «Задача самостоятельного внедрения системы защиты персональных данных и получения необходимых лицензий ФСТЭК/ФСБ России является для многих компаний весьма непростой. В связи с этим видится весьма актуальным именно сейчас предложить государственным и коммерческим организациям наши знания в вопросах защиты персональных данных и опыт, который мы накопили в ходе реализации целого ряда проектов».

Заметим, что в настоящее время «Открытые Технологии» уже ведут несколько проектов в Москве, Самарской, Челябинской и Тюменской областях, связанных с обеспечением исключительно безопасности персональных данных, обрабатываемых автоматизировано; а также ряд проектов, в которых задача обеспечения безопасности персональных данных решается совместно с задачами защиты служебной и коммерческой тайны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали использовать информацию из Росреестра для атак

Мошенники начали активно использовать данные Росреестра о недвижимости для проведения атак социальной инженерии. Цель таких схем может быть разной: вынудить жертву перевести деньги на подконтрольный счет, установить вредоносное приложение или назвать код аутентификации для сервиса.

О новых приёмах злоумышленников РИА Новости рассказал генеральный директор SafeTech Денис Калемберг.

Аферисты строят общение на знании конкретного объекта недвижимости, принадлежащего собеседнику. По словам эксперта, именно эта информация становится для мошенников «ключом» к доверию со стороны жертвы.

По сути, схема является развитием старой легенды о замене счетчиков, о которой Центр правопорядка Москвы и Московской области предупреждал ещё год назад.

Однако в этом году сценарий заметно усложнился. На первом этапе жертва получает код подтверждения не от Госуслуг, а от стороннего сервиса — например, каршеринга, службы доставки или маркетплейса. Как отметил Денис Калемберг, задача злоумышленников — убедить человека, что это именно код от Госуслуг, вызвать замешательство и панику.

Следом приходит сообщение якобы от Госуслуг с контактным номером. По нему отвечает «специалист Роскомнадзора по борьбе с мошенничеством», утверждающий, что злоумышленники подменили текст и номер в смс техническими средствами.

Если жертва начинает задавать уточняющие или неудобные вопросы, мошенник уходит от прямых ответов, ссылаясь на плохую связь.

Финальные цели атак могут различаться. Злоумышленники требуют перевести деньги на «безопасный счёт», сообщить код из смс для подтверждения операции или установить вредоносное приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru