BI.ZONE подтвердила соответствие стандартам ISO/IEC 27001 и ISO 9001

BI.ZONE подтвердила соответствие стандартам ISO/IEC 27001 и ISO 9001

BI.ZONE подтвердила соответствие стандартам ISO/IEC 27001 и ISO 9001

Услуги BI.ZONE повторно прошли проверку на соответствие стандартам ISO/IEC 27001 и ISO 9001 в рамках независимой экспертизы. Специалисты компании BSI проводили сертификацию в течение трех дней — анкетировали экспертов и запрашивали свидетельства, подтверждающие заявленные показатели.

Соответствие стандарту ISO/IEC 27001 демонстрирует, что компания эффективно управляет кибербезопасностью. Сертификат ISO 9001, в свою очередь, доказывает, что в организации налажены системы менеджмента качества с опорой на риск-ориентированное мышление и процессный подход. Последний позволяет организации эффективно распределять ресурсы, управлять работой, находить возможности для ее улучшения и реализовывать их.

Соответствие стандартам в целом свидетельствует об обеспечении защиты конфиденциальных данных и низкой вероятности неправомерного доступа к ним.

Услуги, которые подтвердили соответствие стандартам и получили сертификаты:

  • мониторинг и реагирование на инциденты кибербезопасности (SOC);
  • аудит и консалтинг;
  • анализ защищенности приложений;
  • тестирование на проникновение;
  • компьютерная криминалистика.

«Эти сервисы решают задачи по созданию фундамента устойчивой киберзащиты, поиску баланса между процессами, людьми и инструментами. Они позволяют заранее узнать о слабых местах в безопасности приложения и принять меры для защиты бизнеса от киберугроз», — поясняет директор по росту BI.ZONE Рустэм Хайретдинов.

Напомним, что ранее подразделение BI.ZONE SOC подтвердило соответствие требованиям PCI DSS v3.

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru