Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.
Cybersecurity channel. News, analytics, leaks, trends.
Самое интересное из сегодняшнего доклада Андрея Бирюкова «Сколько стоит безопасная разработка?»
✅ Как «продать» бизнесу внедрение практик безопасной разработки. SDL может стать
«фичей» вашего продукта.
✅ Рассказали, из-за чего начали внедрять SDL в InfoWatch ⏺ для прохождения сертификации решили не строить потемкинские деревни, а сделать как надо.
✅ Упомянули, что делали в рамках перехода на SDL, в какие этапы, где было больно, а где, наоборот, даже понравилось (юнит-тесты, статический анализ, чистка 3d party, фаззинг — вот неполный список).
🔥И наконец, самое интересное: посчитали, сколько стоило внедрение практик SDL.
Первый этап обошелся InfoWatch в 5% от выручки и занял 6 месяцев.
Второй этап потребовал <1% от выручки и занял 2 недели.
🤔 А если вас спросят, сколько стоит Безопасная разработка, вот цитата от нашего технического директора: она стоит качества продукта.
🤝 Завтра мы снова ждем вас на ТБ Форуме!
Бронируйте встречу с экспертами для консультации и показа демо и кейсов.
🤝 Первый день ТБ Форума-2023 в «живом» формате завершен!
Деловая повестка и общение с гостями стенда были очень насыщенными, благодарим всех за интересные вопросы и серьезный настрой на новый уровень ИБ и импортозамещения.
А еще хотим поделиться ключевыми моментами из сегодняшнего доклада Игоря Души на секции «Защита информации в АСУ ТП. Безопасность КИИ новой реальности».
✅ Автоматизация в сфере ИБ необходима и очевидна, в ИТ сфере автоматизируется практически все. Но мы в первую очередь говорим об АСУ ТП, а здесь на первом месте не удобство, а работоспособность системы и ее устойчивость к любым воздействиям.
✅ Самое главное в автоматизации ИБ — это сокращение времени реакции на события, в частности, на инциденты, и ускорение рутинных задач.
Второй очевидный момент — это кадровый голод, особенно обострившийся после выхода Указа Президента РФ №250.
Что можно сделать в ответ на такой кадровый голод?
• Передать задачи по настройке и эксплуатации от заказчика интегратору или внешнему подрядчику
• Обучить уже нанятых сотрудников, переквалифицировать их в специалистов по ИБ
• Использовать внешний SOC
• Автоматизировать свою деятельность
✅ В наших продуктах мы в первую очередь закладывали взаимодействие всех компонентов между собой, чтобы на заказчика не перекладывать их интеграцию.
- Второе — реагирование на инциденты, это как раз тот пункт, который напрямую связан с продуктами класса SOAR. Здесь автоматизация задач гораздо более широка, хотя базово принцип очень простой: главное — дать пользователю данные, с которыми он может работать, и возможность автоматизации.
- Отдельной задачей была интеграция с ГосСОПКА, когда при получении инцидента его можно полуавтоматизированно отправлять в систему.
- В планах — автоматизация составления документов на основе реальной ситуации на объекте.
✅ Сейчас в фокусе отрасли — импортозамещение и внедрении совершенно простых технологий: средств антивирусной защиты, межсетевых экранов и т.д.
✅ Если мы говорим про развитие отрасли ИБ, неминуемо должны прийти к построению систем с учетом принципов ИБ уже внутри, «из коробки».
Первый шаг навстречу был сделан как раз ФСТЭК России с принятием пунктов о безопасной разработке прикладного ПО. Это можно считать некоторым шагом к «идеальному миру».
‼️ Напоминаем, что как раз о стоимости безопасной разработки завтра в 15:15 на секции «Актуальные вопросы защиты информации» расскажет Андрей Бирюков, технический директор InfoWatch.
Приходите в конференц-зал №4.
До встречи!
🚀 Уже завтра встречаемся на Форуме «Технологии и Безопасность-2023»!
Приходите на стенд InfoWatch (B70) пообщаться, посмотреть демо продуктов и кейсов с InfoWatch Traffic Monitor и InfoWatch ARMA и получить антистресс-подарок.
👉 ЗАБРОНИРУЙТЕ встречу на стенде с экспертами InfoWatch, если планируете посетить форум очно.
✅ В 12:00 Игорь Душа расскажет о создании системы защиты в условиях нехватки кадров в рамках секции «Защита информации АСУ ТП. Безопасность критической информационной инфраструктуры в новой реальности.
Ждем в конференц-зале №3.
Место: Крокус Конгресс Холл, павильон 3, зал 20, 4 этаж.
Начало в 10:00
📌 Регистрацияна ТБ Форум еще открыта
🔥 Взлом Charlie Hebdo, кража данных клиентов доставки еды, проблемы с поставками пива из-за кибератаки и утечка базы сервисов проверки личных данных — в рубрике #ИБнеделя.✅ Microsoft обвинил иранских хакеров во взломе Charlie HebdoАтака на журнал политической сатиры произошла после объявления конкурса шаржей на верховного лидера Ирана. Позже в дарквебе появилось объявление о продаже украденных данных за 20 биткоинов.
✅ У службы доставки украли данные миллионов клиентов
6 февраля злоумышленник IntelBroker опубликовал данные клиентов службы доставки еды Weee!, утверждая, что всего удалось похитить информацию 11 млн человек.
✅ Кибератака приостановила поставки пива
Специалисты португальской компании Super Bock пытаются устранить последствия инцидента ИБ и восстановить поставки продукции в полном объеме.
✅ Утекли данные более 20 млн пользователей сервисов проверки информации о людях
Хакеры выставили на продажу резервную базу данных 2019 года сервисов проверки биографических сведений TruthFinder и Instant CheckMate.
💡С февраля 2022 года к рискам кибербезопасности АСУ ТП и IIoT добавились геополитические факторы. Эксперты считают, что в 2023 году сохранится политическая направленность кибератак, а КИИ останется одной из ключевых целей.
ЭАЦ InfoWatch подготовил обзор порядка 35 крупных киберинцидентов в сфере энергетики, транспорта и управления производством за 2022 год.
Собрали для вас ключевые факты в карточках.
👉 Скачать Обзор киберинцидентов АСУ ТП за 2022 год можно ТУТ.
А вы ощутили рост киберугроз в этой области? Согласны с прогнозом или думаете, что ситуация может развиваться иначе?
⚡14-16 февраля встречаемся на ТБ Форуме в Крокус Конгресс Холле!Наши спикеры выступят сразу в двух секциях (конференц-зал №4):
🚀 14 февраля в 12:00 Игорь Душа, заместитель генерального директора InfoWatch ARMA на секции «Защита информации в АСУ ТП. Безопасность КИИ в новой реальности» поговорит об автоматизации в ИБ и создании системы защиты при нехватке кадров.
🚀15 февраля в 14:45 Андрей Бирюков, технический директор InfoWatch, на секции «Актуальные вопросы защиты информации» расскажет, сколько стоит безопасная разработка.
С 14 по 16 февраля ждем всех на стенде InfoWatch:
✅ дарим наши кубики-антистрессы
✅ демонстрируем по запросу продукты и кейсы с InfoWatch Traffic Monitor и InfoWatch ARMA
✅ консультируем, отвечаем на ваши вопросы и общаемся
Место проведения: Крокус Конгресс Холл, Павильон 3, зал 20, 4 этаж.
Стенд InfoWatch — В70👉 ЗАРЕГИСТРИРОВАТЬСЯна ТБ Форум-2023
🔥 Объявлена дата BIS Summit-2023!✅ 21 сентября встречаемся в «Хаятт Ридженси Москва Петровский Парк», чтобы максимально погрузиться в самые актуальные темы ИБ и пообщаться с топовыми экспертами отрасли!
Ранняя регистрация открыта, бронируйте в календаре уже сейчас!
👉 ЗАРЕГИСТРИРОВАТЬСЯ НА BIS SUMMIT-2023
🚀 Утечка данных всего населения Австрии, кража информации о клиентах спортивных магазинов и приостановка работы школ из-за кибератаки — в рубрике #ИБнеделя.✅ Утекли данные всех граждан Австрии
Голландский хакер похитил данные 9 млн жителей Австрии из облачного хранилища, к которому забыли закрыть доступ после тестирования.
✅ Хакер украл данные 10 млн покупателей спортивной одежды
Клиенты британского ритейлера JD Sports рискуют стать жертвами фишинга после того, как их данные были раскрыты в результате кибератаки.
✅ Программа-вымогатель атаковала школы США
В школах Массачусетса из-за кибератаки из доступных занятий остались только спортивные мероприятия, а все ИТ-системы и устройства пришлось отключить.
Ловите наш 💯 ИБантистресс!
Заряжено на полное соответствие ФЗ в сфере ИБ, максимальную защищенность и абсолютную устойчивость.
Внимание: может вызывать хорошее настроение и повышенную работоспособность!
Как получить
Выдаём всем гостям наших стендов на протяжении февральских мероприятий по ИБ.
✋Первое стартует уже 14 февраля!
✅ 14-16 февраля, ТБ Форум (Москва)
✅ 15-17 февраля, Уральский форум (Екатеринбург)
✅ 27 февраля - 1 марта, Цифровая устойчивость и информационная безопасность России (Магнитогорск)
🤝 Расскажите, на какое мероприятие придете к нам на стенд?
✅ Персональные данные все чаще утекают по вине сотрудников, 2022 год это наглядно подтвердил.
Как, почему и в каких объемах инсайдеры могут компрометировать данные клиентов компаний — рассказываем в карточках.
Подробнее можно прочитать 👉 ТУТ
🔥 Эффективность оборотных штрафов за утечки, обзор рынка DCAP-систем, статистика атак на госорганы в 2022 и безопасность онлайн-банка в Telegram — в рубрике #ИБновости
📌 Президент ГК InfoWatch Наталья Касперская прокомментировала введение оборотных штрафов для компаний за утечки данных.
📌 Обзор мирового и российского рынков DCAP-систем — в специальном материале Anti-Malware. Там же читайте краткий разбор возможностей InfoWatch Data Discovery.
📌 Руководитель направления аналитики ГК InfoWatch Андрей Арсентьев рассказал «Ведомостям», как выросли утечки в российском госсекторе в 2022 г.
📌 Мнением о безопасности онлайн-банка в Telegram и возможных способах мошенничества поделилась директор по консалтингу InfoWatch Ирина Зиновкина.
🚀 Крупнейшие утечки персональных данных в 2022, секретный документ ФБР в открытом доступе, коллективный иск от миллионов клиентов из-за утечки и масштабная кража данных абонентов — в рубрике #ИБнеделя.✅ Крупнейшие утечки персональных данных в 2022 году
В прошлом году в мире зафиксировано рекордное число киберинцидентов. Две гигантские утечки произошли в Китае, WhatsApp потерял 487 млн записей пользователей, Twitter лишился данных 400 млн данных профилей участников.
✅ Авиакомпания раскрыла секретные правительственные данные
Швейцарский хакеробнаружил на незащищенном сервере американской авиакомпании CommuteAir полетный стоп-лист ФБР с 1,5 млн записей о подозреваемых в террористической деятельности.
✅ Миллионы австралийцев судятся со страховщиком из-за утечекПоданы иски от почти 10 млн человек к страховой компании Medibank, в прошлом году потерявшей все персональные данные своих клиентов из-за кибератаки. Из-за этого киберинцидента даже были увеличены штрафы за крупные утечки с 2,2 млн до 50 млн австралийских долларов.
✅ Оператор связи потерял почти 40 млн данных клиентов
В начале января компания T-Mobile обнаружила кражу данных 37 млн абонентов. Хакеры к тому моменту хозяйничали в сети оператора связи уже больше месяца.
⚡ Результаты вчерашнего опроса и истории в комментариях (за которые вам отдельное спасибо!) показывают, что в некоторых случаях увольняющийся сотрудник может создавать для компании определенные риски.
📊Большинство считает, что стоит опасаться кражи корпоративной информации
📊 Почти половина думает, что увольняющиеся хуже работают и подают плохой пример коллегам
На вебинаре 1 февраля поговорим, как с помощью DLP заранее выявлять тех, кто собирается увольняться, контролировать их действия и предотвращать риски ИБ.
РЕГИСТРИРУЙТЕСЬ, чтобы участвовать онлайн и получить запись.
А еще продемонстрируем кейсы:
✅ Выявление корпоративного мошенничества в качестве обоснования для увольнения
✅ Особый контроль за увольняющимися для предотвращения утечек
✅ Прогнозирование увольнений по цепочкам событий в DLP
До встречи 1 февраля в 10:00 мск!
Подробности и регистрация 👉ТУТ
💡Хакеры в 2022 году еще больше «полюбили» сферу энергетики. Чаще всего воруют коммерческую и другую конфиденциальную информацию для получения выкупа или ее продажи в дарквебе.
Рассказали в карточках о самых значимых утечках в энергокомпаниях за 2022 год.
👉 Подробнее читайте ТУТ
🔥 Оборотные штрафы в РФ за утечки данных, заморозка работы почты из-за кибератаки, кража данных покупателей алкоголя и клиентов страховых компаний, новая директива ЕС о кибербезопасности — в рубрике #ИБнеделя.
✅ Правительство обсуждает оборотные штрафы за утечки
Президент РФ поручил Правительству до 1 июля 2023 г. рассмотреть вопросы о размере штрафов, усилении ответственности за незаконный оборот персональных данных и другие нарушения, а также предложить изменения в соответствующих законах.
✅ Кибератака парализовала международные отправления
Почтовая служба Royal Mail из-за кибератаки с программой-вымогателем неделю не могла обрабатывать заказы, при этом утечки конфиденциальной информации не произошло.
✅ Покупатели алкоголя лишились платежных данных
Хакерывзломали сайт компании The Liquor Control Board of Ontario и установили вредоносный код для похищения персональных и платежных данных клиентов, замаскированный под тег Google Analytics.
✅ В Японии украли миллионы данных страхователей
Хакеры выставили на продажу около 4 млн данных клиентов страховых компаний Aflac и Zurich Insurance. Оба киберинцидента были связаны с атаками на внешних подрядчиков.
✅ ЕС принял новую Директиву о кибербезопасности
Документ, вступивший в силу с 16 января 2023 г., нацелен на повышение коллективной киберустойчивости. Он охватывает больше отраслей экономики, обязывает отчитываться организации здравоохранения, энергетики и транспорта, и утверждает создание Европейской сети организаций связи по киберкризисам (EU-CyCLONe).
🔥 Собрали для вас популярные ИБ-материалы 2022, чтобы было легче втянуться в рабочий ритм.
✅ Что происходило с утечками данных в 1 полугодии 2022 года — подробно и наглядно представили в отчете ЭАЦ InfoWatch.
✅ Как применяется ИИ в DLP и ИБ — детально рассказал Александр Клевцов, руководитель по развитию InfoWatch Traffic Monitor. Смотрите или читайте.
✅ Как работать с группами риска в ИБ, от выявления подозрительных сотрудников до предотвращения инцидентов — смотрите тут.
✅ Как организовать немедленную защиту КИИ — рассказал на вебинаре Игорь Душа, заместитель генерального директора InfoWatch ARMA.
✅ Как усилить защиту КИИ от киберугроз — читайте в специальном материале с пошаговыми инструкциями от InfoWatch ARMA.
Что из нашей подборки вам больше всего понравилось или пригодилось?