Сёрчинформ Интеграция открывает направление ИБ-аутсорсинга

Сёрчинформ Интеграция открывает направление ИБ-аутсорсинга

Сёрчинформ Интеграция открывает направление ИБ-аутсорсинга

ООО «Сёрчинформ Интеграция» запускает услугу аутсорсинга информационной безопасности. Она будет востребована в компаниях, в которых актуальна проблема корпоративного мошенничества и утечек информации, но нет штата ИБ-специалистов или ресурсов на единовременную закупку оборудования и ПО для защиты от внутренних и внешних угроз.

«В трети российских компаний нет выделенных сотрудников, ответственных за информационную безопасность. В этих компаниях и персональные данные, и корпоративные секреты совершенно не защищены от утечек. Как правило, речь идет о малом и среднем бизнесе, которому недоступны дорогостоящие кадры и профессиональное программное обеспечение. Но что важнее, собственникам сложно оценить целесообразность трат на внедрение серьезных защитных инструментов. Аутсорсинг показывает объективную картину безопасности бизнеса и позволяет за доступные деньги получить высококлассную защиту», – комментирует учредитель «СёрчИнформ Интеграция» Лев Матвеев.

В зависимости от потребностей и величины компании-заказчика услуга будет предоставляться в трех форматах. Первый предполагает, что аутсорсер полностью обеспечивает заказчика оборудованием, лицензиями DLP на необходимое число рабочих станций и услугами по технической эксплуатации и сопровождению ПО.

В рамках этого пакета услуги будут оказываться посредством удаленного доступа к оборудованию заказчика с обязательным заключением NDA. Данные из информационной системы заказчика в информационную систему исполнителя передаваться не будут, работа будет проходить в виртуальной среде. ИБ-специалист на стороне аутсорсера предоставит отчеты по заранее оговоренному графику, а при возникновении экстренных ситуаций, свяжется с заказчиком немедленно. Заказчик в свою очередь имеет полный доступ к системе и может выгружать данные для самостоятельных расследований. При необходимости он может пройти обучение по работе с DLP.

В двух других вариантах предполагается, что заказчик имеет необходимое оборудование и оплачивает только услуги по сопровождению ПО или услуги по сопровождению + непосредственно само ПО.

Компании уже выражают заинтересованность в услуге. В ходе теста у одного из первых заказчиков в первый месяц работы ИБ-специалист обнаружил факты фальсификации документов, выяснил, что несколько линейных руководителей работали на конкурентов. Вопросы по продуктивности возникли к 300 из 360 сотрудников компании-заказчика. По итогу тестирования клиент убедился в экономической целесообразности применения DLP и продолжает сотрудничество.

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru