Сёрчинформ Интеграция открывает направление ИБ-аутсорсинга

Сёрчинформ Интеграция открывает направление ИБ-аутсорсинга

Сёрчинформ Интеграция открывает направление ИБ-аутсорсинга

ООО «Сёрчинформ Интеграция» запускает услугу аутсорсинга информационной безопасности. Она будет востребована в компаниях, в которых актуальна проблема корпоративного мошенничества и утечек информации, но нет штата ИБ-специалистов или ресурсов на единовременную закупку оборудования и ПО для защиты от внутренних и внешних угроз.

«В трети российских компаний нет выделенных сотрудников, ответственных за информационную безопасность. В этих компаниях и персональные данные, и корпоративные секреты совершенно не защищены от утечек. Как правило, речь идет о малом и среднем бизнесе, которому недоступны дорогостоящие кадры и профессиональное программное обеспечение. Но что важнее, собственникам сложно оценить целесообразность трат на внедрение серьезных защитных инструментов. Аутсорсинг показывает объективную картину безопасности бизнеса и позволяет за доступные деньги получить высококлассную защиту», – комментирует учредитель «СёрчИнформ Интеграция» Лев Матвеев.

В зависимости от потребностей и величины компании-заказчика услуга будет предоставляться в трех форматах. Первый предполагает, что аутсорсер полностью обеспечивает заказчика оборудованием, лицензиями DLP на необходимое число рабочих станций и услугами по технической эксплуатации и сопровождению ПО.

В рамках этого пакета услуги будут оказываться посредством удаленного доступа к оборудованию заказчика с обязательным заключением NDA. Данные из информационной системы заказчика в информационную систему исполнителя передаваться не будут, работа будет проходить в виртуальной среде. ИБ-специалист на стороне аутсорсера предоставит отчеты по заранее оговоренному графику, а при возникновении экстренных ситуаций, свяжется с заказчиком немедленно. Заказчик в свою очередь имеет полный доступ к системе и может выгружать данные для самостоятельных расследований. При необходимости он может пройти обучение по работе с DLP.

В двух других вариантах предполагается, что заказчик имеет необходимое оборудование и оплачивает только услуги по сопровождению ПО или услуги по сопровождению + непосредственно само ПО.

Компании уже выражают заинтересованность в услуге. В ходе теста у одного из первых заказчиков в первый месяц работы ИБ-специалист обнаружил факты фальсификации документов, выяснил, что несколько линейных руководителей работали на конкурентов. Вопросы по продуктивности возникли к 300 из 360 сотрудников компании-заказчика. По итогу тестирования клиент убедился в экономической целесообразности применения DLP и продолжает сотрудничество.

Мошенники подделывают голоса следователей с помощью ИИ

Злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов. Нейросети также применяются для создания убедительных текстовых сообщений. Такой подход позволяет мошенникам выманивать персональные данные и убеждать людей передавать деньги или ценности.

О распространении этой практики рассказал ТАСС руководитель регионального управления Следственного комитета по Калининградской области Дмитрий Канонеров.

По его словам, использование нейросетевых технологий позволяет создавать крайне правдоподобный контент, который легко воспринимается как подлинный.

«Мошенники используют должности и фамилии сотрудников нашего ведомства, которые нередко выступают по телевидению с комментариями по уголовным делам. Они задействуют искусственный интеллект, способный сгенерировать голос. Недавно к моему заместителю пришло голосовое сообщение “от меня”. Звучало действительно очень похоже», — отметил Дмитрий Канонеров.

Как пояснил представитель Следственного комитета, действуя от имени ведомства, злоумышленники часто ведут себя агрессивно и грубо. Таким образом они усиливают психологическое давление на потенциальных жертв и пытаются вывести их из эмоционального равновесия.

Дмитрий Канонеров также напомнил, что порядок проведения следственных действий строго регламентирован. Сотрудники правоохранительных органов не проводят такие действия дистанционно — они осуществляются исключительно в очном формате. Вызов граждан производится с помощью повестки или телефонограммы. Кроме того, представители следствия никогда не требуют перевода денег или передачи каких-либо товарно-материальных ценностей.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru