В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

Компания R-Vision обновила платформу управления информационной безопасностью R-Vision SGRC. Среди основных новшеств версии 4.4: гибкая категоризация активов, новые опции при проведении аудитов и учете документов, усовершенствованная схема оценки угроз по ФСТЭК и уведомление пользователей.

В R-Vision SGRC 4.4 появилась возможность создавать свой классификатор активов и проводить их автоматизированную категоризацию, как согласно требованиям законодательства, так и в соответствии с внутренними методиками. По результатам категоризации с активом можно автоматически связать все необходимые нормативные документы.

В реестре активов теперь сосредоточены все данные, необходимые для быстрого контроля уровня соответствия требованиям информационной безопасности в организации: информация по аудитам, замечаниям и мероприятиям по их устранению. Непосредственно из раздела Активы пользователь может запланировать новый аудит, посмотреть нарушения, выявленные в отношении самого актива и связанного с ним оборудования, помещений или систем, а также план работ по устранению замечаний.

«Сегодня наши заказчики демонстрируют высокую зрелость в процессах управления требованиями информационной безопасности, оценки рисков и моделирования угроз. Решая данные задачи, они выстраивают все более сложные схемы взаимодействия платформы с другими системами в рамках своих бизнес-процессов. Мы развиваем продукт, особое внимание уделяя запросам и пожеланиям заказчиков, и в R-Vision SGRC 4.4 появилось много функциональных новшеств в ответ на новые потребности, — комментирует Валерий Богдашов, исполнительный директор R-Vision. — При этом мы также работаем над повышением удобства работы с продуктом пользователей всех уровней, от специалистов до топ-менеджмента».

Значительная часть изменений коснулась раздела Аудиты. В R-Vision SGRC 4.4 состав атрибутов для простых и сводных аудитов гибко настраивается: теперь можно воссоздать в системе точную копию установленного в организации плана проверок и отслеживать прогресс его реализации динамически. Чтобы пользователь не пропустил важных изменений, добавлена настройка автоматических уведомлений.

При проведении комплексной проверки, состоящей из нескольких аудитов, появилась возможность агрегации результатов входящих проверок для расчета итоговой оценки соответствия. При изменении методики агрегированные показатели пересчитываются автоматически.

Работать с замечаниями по аудиту стало удобнее: теперь можно скрывать типы замечаний, неприменимые к методике оценки, исключая выбор аудитором ошибочной формулировки. Это крайне актуально, когда в организации используется несколько независимых методик оценки. При создании мероприятия по устранению замечания доступна автоматическая отправка задачи во внешние service-desk системы с возможностью контролировать исполнение.

Набор предварительно настроенных методик проверки пополнился методикой ГОСТ Р 57580.2-2018, а сам ГОСТ Р 57580.1-2017 внесен в базу нормативных актов R-Vision SGRC. По результатам проверки генерируется полный набор необходимых отчетных документов.

Схема оценки угроз по ФСТЭК усовершенствована: теперь платформа не только определяет угрозы, но и автоматически оценивает их актуальность, опираясь на критерии оценки, заданные для параметра «степень ущерба».

В R-Vision 4.4 сильное развитие получил раздел учета документов организации: для типов документов настраивается индивидуальный состав полей с учетом особенностей связанного с ними документооборота, а работы по пересмотру, обновлению или утверждению документов можно планировать, не выходя из их карточки.

Усовершенствован конструктор отчетов, предусмотренный для формирования отчетов с заданным пользователем набором данных и структурой. Созданные в нем шаблоны можно экспортировать и импортировать. Вся отчетность теперь разделена на две вкладки: системные шаблоны и конструктор отчетов.

Улучшено уведомление пользователей о задачах: теперь R-Vision SGRC оповещает пользователя не только о назначении на задачу, но и о необходимости ее доработки или смене исполнителя, а в тексте уведомления отображается ссылка для быстрого перехода к описанию задачи.

SGRC-системы помогают CISO в управлении информационной безопасностью, позволяя автоматизировать такие процессы как управление активами, контроль соответствия требованиям, управление рисками информационной безопасности, моделирование угроз, ведение нормативной документации, учет и категорирование объектов КИИ, планирование и мониторинг работы ИБ-подразделения в организации.

Мошенники используют атаки БПЛА для продвижения фейковых телеграм-каналов

На фоне массовой атаки БПЛА на Москву и Московскую область 17 мая специалисты «Эфшесть/F6» зафиксировали распространение ссылок на сомнительные телеграм-каналы с якобы оповещениями об атаках. Ссылки кидают в открытые домовые и районные чаты от лица соседей, которые просто делятся полезным каналом.

Но, по данным «Эфшесть/F6», многие такие «соседи» — фейковые аккаунты. Злоумышленники заранее заходят в открытые чаты по доступным ссылкам-приглашениям, сидят там в спящем режиме, обрастают аватарками и фотографиями, а в нужный момент начинают раздавать ссылки. Иногда используются и угнанные учётные записи.

Каналы маскируются под сервисы оповещения: в названиях встречаются слова «Радар» и «Москва», на аватарках могут использоваться элементы официальной символики столицы. Выглядит тревожно и срочно — ровно так, как нужно, чтобы человек на нервах нажал куда не надо.

Проблема в том, что такие каналы могут использоваться не только для распространения неподтверждённой информации, но и для угона аккаунтов, мошенничества и доставки фишинговых ссылок. В одном из каналов, изученных «Эфшесть/F6», каждое сообщение сопровождалось предложением воспользоваться телеграм-ботом с названием «Обход белых списков». Формулировку потом могут поменять, но схема от этого добрее не станет.

При обращении бот предлагает средство обхода блокировок и просит внести небольшой разовый платёж. Ранее «Эфшесть/F6» уже выявляла похожие схемы с платежом всего 1 рубль, где реальной целью был не рубль, а данные банковской карты и деньги на счёте.

Есть и отдельный риск с самими ботами. Подключаясь к телеграм-боту, пользователь передаёт владельцу бота данные о своём аккаунте. А потом такой уже знакомый бот может прислать фишинговую ссылку или вредоносный файл. Сначала вас заманивают тревожными оповещениями, потом предлагают полезный инструмент, а дальше всё по классике.

Во второй половине 17 мая эксперты также обнаружили синхронные публикации сообщений об угрозах новых атак в нескольких телеграм-каналах со словами «Радар» и «Москва» в названии. Такие сообщения размещались без пояснений и комментариев, а аудитория отдельных каналов, по данным «Эфшесть/F6», заявлена от 4 тыс. до 300 тыс. подписчиков.

«Эфшесть/F6» рекомендует не подписываться на каналы с оповещениями по ссылкам из непроверенных источников. А модераторам домовых, районных и других территориальных чатов стоит отключить добавление пользователей по общедоступным ссылкам-приглашениям.

RSS: Новости на портале Anti-Malware.ru