Positive Technologies поможет в расследовании инцидентов в IZ:SOC

Positive Technologies поможет в расследовании инцидентов в IZ:SOC

Positive Technologies и ИБ-интегратор «Информзащита» заключили партнерство, согласно которому команда экспертного центра безопасности Positive Technologies (PT Expert Security Center) будет участвовать в расследовании и анализе киберинцидентов. Таким образом планируется повысить уровень защищенности клиентов IZ:SOC.

Positive Technologies провела исследование, которое показало, что спрос на услуги по созданию вредоносных программ втрое превышает предложение, а стоимость проведения целевой атаки на организацию составляет всего несколько тысяч долларов.

При этом потери от кибератак могут исчисляться десятками, сотнями тысяч долларов и даже миллионами. Увеличивается и число киберинцидентов: в третьем квартале 2018 года их было зафиксировано на 24% больше по сравнению с первым кварталом 2017 года. Согласно оценкам наших аналитиков, рост числа уникальных кибератак продолжится.

«В рамках работы PT Expert Security Center мы активно сотрудничаем с множеством компаний и центров мониторинга, — говорит Алексей Новиков, директор экспертного центра Positive Technologies. — Накопленный нами опыт и технические возможности дополняют компетенции служб информационной безопасности и центров мониторинга (SOC и MSSP). В итоге выигрывают конечные заказчики: мы помогаем им максимально эффективно среагировать на инцидент, купировать его, понять, как он произошел, выявить все возможные векторы атаки, устранить ее последствия таким образом, чтобы исключить повторное возникновение».

«Подписание соглашения о партнерстве в сфере расследования инцидентов ― логичное продолжение плодотворного сотрудничества наших компаний, — комментирует Михаил Савельев, директор по развитию, директор Центра обнаружения, предупреждения и ликвидации последствий компьютерных атак IZ:SOC компании "Информзащита". ― Объединение усилий позволит привлекать к разбору инцидентов лучших экспертов из наших компаний, что сократит время на выявление причин и ликвидацию предпосылок их повторения в будущем».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники часто переоценивают свои знания о кибербезопасности

Как выяснили аналитики антивирусной компании «Лаборатория Касперского», зачастую сотрудники организаций переоценивают свои знания о кибербезопасности. Такой вывод эксперты сделали по результатам курса «Безопасность во время пандемии в жизни и бизнесе» в рамках программы Kaspersky Security Awareness.

34% пользователей, проходивших обучение по курсу Kaspersky и Area9 Lyceum, ошибались при принятии решений, при этом в 90% случаев сотрудники даже не сомневались в том, что они действуют правильно.

Чаще всего участники «сыпались» на вопросах по поводу безопасного использования браузеров (45%), преимущества применения виртуальных машин (60%), а также корпоративных ИТ-ресурсов (почты, облачных хранилищ и т. п.) для работы из дома (52%).

Помимо этого, пользователи скверно проявили себя, когда речь зашла о грамотном обновлении программ — 50% ответили неверно на связанные с апдейтами вопросы. В этом случае 92% проходивших задания участников были убеждены в наличии у себя всех необходимых навыков.

«Если сотрудник не видит рисков, которые создаёт, например, хранение корпоративной информации на личных ресурсах, он вряд ли будет обсуждать эти практики с системным администратором. Проблема в том, что далее это перейдёт в привычку и уже станет одной из главных причин киберинцидента внутри организации», — объяснил результаты Денис Баринов, руководитель Kaspersky Academy.

«Это называется "неосознанная некомпетентность", поэтому важно всегда повышать цифровую грамотность сотрудников и проводить специальные тестирования».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru