Эксперты обсудят метрики для ИБ на конференции Код ИБ в Минске

Эксперты обсудят метрики для ИБ на конференции Код ИБ в Минске

Эксперты обсудят метрики для ИБ на конференции Код ИБ в Минске

Измерение эффективности методов информационной безопасности обсудят эксперты Кода ИБ на конференции, которая пройдет в Минске 17 октября в отеле Double Tree by Hilton.

В каждой организации, где существует отдел, ответственный за обеспечение информационной безопасности, вопрос определения степени защищенности данных решается по-своему. В каких-то компаниях в основу ложатся показатели о числе отраженных атак, а у кого-то все сводится к количеству разработанных нормативных документов по теме ИБ. На пленарной дискуссии, которая откроет конференцию Код ИБ в Минске, действующие руководители служб информационной безопасности поделятся своими наработками в вопросах измерения эффективности ИБ.

В секции «Люди» прозвучат доклады компаний Falcongaze, RuSIEM и SearchInform на тему обеспечения внутренней безопасности с использованием DLP и SIEM-cистем, секция «Технологии» будет полезна участникам, чья область интересов относится к программно-аппаратным средствам защиты и опыту их применения. В этой секции выступят представители компании Fortinet (Спонсор секции) и Доктор Веб.

На секции «Безопасность КВОИ» спикер от Лаборатории Касперского (Спонсор секции) расскажет об основных подходах, позволяющих создавать индивидуальную модель безопасности каждого КВОИ и способы повешения эффективности обеспечения безопасности КВОИ.

Напомним, конференции Код информационной безопасности – это международный проект, конференции КОД ИБ проходят в 23 городах и 5 странах. Участников всех мероприятий объединяет общение на профессиональные темы в чате мессенджера «Телеграм» @codeibcommunity.

Подать заявку на бесплатное участие в конференции можно уже сейчас на сайте https://minsk.codeib.ru/

Аэрофлот Техникс перешёл на ручное управление после кибератаки

Компания «Аэрофлот Техникс», входящая в группу «Аэрофлот» и оказывающая услуги по техническому обслуживанию и ремонту воздушных судов, в ночь на 24 февраля подверглась масштабной кибератаке. По предварительным данным, инцидент затронул все ИТ-системы компании, а единственным каналом связи для сотрудников остались личные мобильные телефоны.

Об атаке сообщил телеграм-канал «Авиаторщина» со ссылкой на сотрудников «Аэрофлот Техникс». Персоналу рекомендовали срочно сменить пароли, всё серверное оборудование было отключено. Доступ к служебным компьютерам по-прежнему отсутствует.

«Вырубили всё, сети нет, все программы упали, телефония не работает. Связь со всеми службами теперь поддерживается исключительно через личные мобильные телефоны. На серверах “Аэрофлот Техникса” ничего нет», — приводит «Авиаторщина» слова одного из сотрудников.

В настоящее время управление компанией переведено в ручной режим. Техники при выполнении работ ориентируются на данные из бортовых журналов, табло аэропортов и внешние сервисы (включая FlightRadar). Распределение задач также осуществляется вручную. Выплата премий сотрудникам перенесена до полного восстановления инфраструктуры.

Другие дочерние структуры «Аэрофлота», по имеющейся информации, не пострадали благодаря изоляции их сетей. ИТ-специалистам удалось оперативно остановить распространение атаки за счёт отключения серверов. Однако реальный масштаб ущерба станет понятен позднее. По оценке ИТ-службы «Аэрофлот Техникс», восстановление инфраструктуры может занять «недели».

Характер инцидента официально не раскрывается. Среди вероятных причин называют атаку с использованием зловреда-шифровальщика или вайпера. По оценке главного эксперта «Лаборатории Касперского» Сергея Голованова, именно такие вредоносные программы стали причиной большинства резонансных инцидентов 2025 года.

RSS: Новости на портале Anti-Malware.ru