InfoWatchOut
2.58K subscribers
405 photos
6 videos
1.02K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
InfoWatchOut pinned «​5 новинок в DLP для контроля файлов, сотрудников и коммуникаций ‼️ Приглашаем на вебинар 28 июля в 11:00 (Мск) Уход иностранных ИБ вендоров обострил ряд вопросов по возможностям и комплексности сценариев систем DLP. Так ли это и каковы реальные альтернативы?…»
У вас есть время и возможность анализировать, что там другие государства закладывают в свои стратегии кибербезопасности и как меняют их прямо сейчас? У нас есть и мы с удовольствием делимся результатами!

Поэтому предлагаем к прочтению новый материал от Экспертно-аналитического центра InfoWatch. Из него вы узнаете, как построены стратегии кибербезопасности различных государств, как они дорабатываются на фоне текущей геополитической обстановки.

У кого в стратегии заложены не только оборонительные, но и наступательные операции в киберпространстве.

Какие страны официально заявляют о создании кибервойск и проведении определенной политики в киберпространстве!

Обо всем этом можно почитать ЗДЕСЬ.
А расскажите нам о ваших интересах в ИБ анонимно 🥷

Экспертно-аналитический центр InfoWatch регулярно выпускает большое количество аналитики и материалов, исследуя самый широкий спектр тем внутри ИБ.

Мы бы хотели сделать наши материалы еще более сфокусированными и актуальными для вас. ‼️Поэтому, просим пройти короткий опрос всего лишь из 5 вопросов, где надо выбрать ответ.

Это нам очень поможет! Ставьте 🔥, если тоже считаете, что надо делать для отрасли максимально релевантные и полезные материалы.

ПРОЙТИ ОПРОС
🔥🔥🔥 Вышел отчёт об утечках данных за 1 полугодие 2022 года

Из него следует, что драматические события политического и экономического плана, случившиеся в этом году, оказали влияние как на мировую, так и на российскую картину утечек информации.

Мы увидели очередной виток кибервойн, интенсивную охоту за персональными данными со стороны организованной киберпреступности, снова рост числа атак, возросшую цену утечки и вклад внутренних злоумышленников.

Виновниками более 80% утечек стали хакеры. А доля утечек информации категории "коммерческая тайна" резко возросла до 13%.

➡️ Больше подробностей ищите в исследовании от #ЭАЦ_InfoWatch ⬅️
‼️ В эти дни мы плотно работаем на форуме «Армия-2022», где отвечаем за освещение темы информационной безопасности.

На сегодняшний день искусственный интеллект (ИИ) - одна из ключевых технологий обеспечения национальной информационной безопасности. Но эффективность разработки и внедрения ее в различные сферы, важные для функционирования государства, зависит от квалифицированных кадров. Их не хватает, и эту задачу надо решать. Об этом говорили сегодня на секции «Кадры - подготовка от школы до специалиста в области искусственного интеллекта» с участием Натальи Касперской, президента ГК InfoWatch.

Коллеги, на «Армия-2022» у нас также работает стенд InfoWatch, где рассказываем и показываем, как проявляют себя в деле технологии ИИ, в частности, в защите от утечек данных. До пятницы включительно добро пожаловать к нам на стенд 😉
InfoWatchOut pinned «🔥🔥🔥 Вышел отчёт об утечках данных за 1 полугодие 2022 года Из него следует, что драматические события политического и экономического плана, случившиеся в этом году, оказали влияние как на мировую, так и на российскую картину утечек информации. Мы увидели…»
InfoWatchOut pinned «⬆️🙏 Спасибо всем, кто принял участие в анонимном опросе от #ЭАЦ_InfoWatch. Все ещё принимаем ваши ответы! Это займёт не более пары минут ➡️ ПРОЙТИ ОПРОС ⬅️»
🎯 Продолжаем работу на форуме «Армия-2022». Буквально через несколько минут в конгресс-центре Форума начнётся круглый стол на тему безопасности разработки и применения ИИ. Участники и журналисты собираются. Модерировать круглый стол будет Наталья Касперская, президент InfoWatch.

Ждём начало ⌚️
Если кому интересно, что в пакете у участников президиума, отвечаем:
там материалы от Экспертно-аналитического центра InfoWatch по исследованию стратегий кибербезопасности различных государств.

Кстати, буквально на днях вышло свежее исследование по утечкам данных за 1 половину 2022. Это полугодие уже преподнесло несколько уникальных фактов:

 в России количество утекших записей составило 187 млн, то есть больше населения страны

 число утечек за первые полгода в мире выросло почти в 2 раза, а в России - в 1,5 раза

Читайте исследование полностью ЗДЕСЬ

#ЭАЦ_InfoWatch
Участники круглого стола про безопасность разработки и применения ИИ обсуждают в эти минуты влияние искусственного интеллекта на общество, киберустойчивость и способы обеспечения доверия к технологиям машинного обучения.

Модератор Наталья Касперская привела пример того, как используются технологии ИИ в области защиты информации от утечек:

выявление новых информационных активов, которые нуждаются в защите от утечек, - категоризация информации даже в неисследованном потоке данных или данных в покое

автоматическое обучение системы защиты от утечек новым категориям информации, которую нужно защищать

построение предиктивных моделей для прогнозирования инцидентов ИБ - система поддержки принятия решений, на какого сотрудника стоит обратить внимание в первую очередь, чье поведение несет наиболее высокие риски

По итогам круглого стола выйдет резолюция с предложениями мер обеспечения безопасности разработки и применения ИИ.
‼️Уже завтра

Кейсы Ростелеком, Почты России, Авиакомпании «Победа», РЖД и Яндекс.Еда - 5 резонансных утечек 2022. Как DLP могла бы их предотвратить? Обсудим на вебинаре!

➡️ 25 августа в 10:00 соберемся на вебинар "5 громких утечек 2022 и как DLP могла бы их предовтратить" ⬅️

Среди громких утечек информации мы подобрали примеры с утечками баз данных и задались вопросом, какие технологии их предотвратили бы.

Не будем смотреть в формальные сравнительные обзоры систем защиты, а заглянем вглубь технологий и все покажем на примерах.

По этой ссылке можно и нужно регистрироваться
‼️ Этим летом новость о том, что техдокументация Крымского моста оказалась в руках ВСУ, всколыхнула инфополе 🤯

Защищать техническую документацию и правда непросто - у таких документов длительный цикл жизни, много авторов, и критичность информации в них может быть очень высока!

Приглашаем на вебинар "Как защищать критичные документы с графикой и чертежами" 2 сентября в 10:00

Разберемся, как защитить сложные документы с графикой и чертежами. В качестве примера для разбора на вебинаре возьмем как раз техническую документацию Крымского моста.

➡️ Регистрируйтесь на вебинар ЗДЕСЬ
Новые требования к ПО на значимых объектах КИИ

В самом конце августа вышло новое Постановление Правительства РФ, устанавливающее правила использования и закупки иностранного ПО.

Самое главное, что нужно знать о требованиях из этого документа, собрали в отдельный дайджест для вашего удобства:

Как изменились официальные требования к ПО, которое разрешается использовать на объектах КИИ

Как, с кем и на каких условиях согласовывать закупки, если невозможно соблюсти запрет на иностранное ПО

Каковы правила перехода на отечественное ПО

Все самое важное из документа по пунктам ЗДЕСЬ

#ЭАЦ_InfoWatch
Основные документы по безопасности КИИ в 2022 году

Коллеги, для вашего удобства Экспертно-аналитичекий центр InfoWatch выпустил подборку актуальных документов по безопасности КИИ.

Мы постоянно мониторим обновления в законах, касающихся работы специалистов по информационной и кибебезопасности.

Подборку для КИИ мы выпускали в начале этого года. Но успело выйти много новых нормативных актов. Поэтому в актуальную подборку добавлены 🔥:
- новые указы Президента
- постановления Правительства
- информационные сообщения и приказы ФСТЭК России
- письма и рекомендации Национального координационного центра по компьютерным инцидентам (НКЦКИ) и другое


Надеемся, вам пригодится в работе! Взять себе эту подборку можно ПО ССЫЛКЕ
InfoWatchOut pinned «​Основные документы по безопасности КИИ в 2022 году Коллеги, для вашего удобства Экспертно-аналитичекий центр InfoWatch выпустил подборку актуальных документов по безопасности КИИ. Мы постоянно мониторим обновления в законах, касающихся работы специалистов…»
‼️ Самый важный анонс этой осени, который нельзя пропустить

Уже 23 сентября состоится ежегодный BIS Summit.
Тема и программа саммита полностью отражают то огромное число перемен, случившихся с отраслью ИБ за прошедний год:

🔥 АДАПТАЦИЯ К НОВОЙ РЕАЛЬНОСТИ. Новые стратегические горизонты ИБ

Невозможно рассказать в одном посте, сколько важного и насущного удалось предусмотреть в программе организаторам. Но если говорить коротко, зачем вам на BIS Summit 2022, то:

Получить доступ к обмену информацией на высоком уровне. На главной пленарной сессии "Новая старая модель угроз" представители важнейших для отрасли регуляторов и топовые управленцы, от которых зависит защищенность крупнейших компаний, обсудят актуальные угрозы, изменения в портрете нарушителя, дальнейший ход цифровизации, конкурентоспособность отечественного ПО и т.д.

Обсудить все реалии технологической независимости с фокусом на связку "ИТ-ИБ" в компании практиков на секции "Технологическая независимость. Взаимодействие ИТ и ИБ"

Актуализировать свои знания о современных технологиях ИБ, обсудив с экспертами, что есть прорывного, а что не приносит пользы, на секции "Прорывные технологии в ИБ"

Обновить свои знания о важных аспектах работы в ИБ с учетом всех изменений на секции "Цифровой след"

Обрести свежий взгляд на реальное измерение работы служб ИБ: как изменились приоритеты бизнеса, бюджеты и планы развития ИБ, ИТ-ландшафт, модель угроз и портрет нарушителя после известных событий. В компании с крутыми практиками на секции "Ландшафт и стратегия ИБ голосами практиков"

Отрасль информационной и кибербезопасности развивается по максимально интересному пути под влиянием санкций, импортонезависимости и ускоренной адаптации к новым экономическим отношениям. Давайте вместе обсудим эти изменения, построим точку опоры в турбулентном мире и получим запас идей и решений 23 сентября на BIS Summit 2022!

Инициировать дискуссию на пленарной сессии будет президент InfoWatch Наталья Касперская.

Детали программы и регистрация ЗДЕСЬ

Подписаться на чат-канал BIS Summit ЗДЕСЬ

23 сентября, Петровский Парк Конгресс-Отель. Доступно участие онлайн.

Внимание! Все заявки на офлайн присутствие проходят модерацию. Организаторам важно комфортное пребывание участников на саммите.
‼️ Новые сценарии применения систем мониторинга персонала для ИБ, ИТ, HR - расскажем и покажем уже завтра

Employee Monitoring – привычный инструмент служб ИБ для контроля действий персонала и расследований. Давайте посмотрим на его возможности шире и разберем целый спектр кейсов, в которых будут полезны данные из системы мониторинга.

Данные из Employee Monitoring полезны для решения задач не только ИБ, но и ИТ, HR, руководителей подразделений. Разберемся в том числе со следующими:

Employee Monitoring для детализации при расследовании инцидента и для аналитики по персоне
Теневое ИТ и контроль использования дорогостоящего ПО
Аналитика рисков увольнения и контроль эффективности сотрудников
Ролевая модель и совместимость с отечественным ПО и др.

Ждем вас завтра, 20 сентября в 10:00, на вебинаре "Новые сценарии применения Employee Monitoring для ИБ, ИТ, HR".

Жмите здесь для регистрации
📍⏱️ 20 сентября 11:00 "DLP для кадровой безопасности" прямой эфир AM Live в студии @anti_malware

Поговорим о набирающем популярность сценарии использования DLP для кадровой безопасности

Ключевые вопросы:
♦️Как применение DLP может снизить кадровые риски для предприятия?
♦️Основные сценарии использования DLP для кадровой безопасности?
♦️DLP в России принято использовать для сбора информации. Что интересного можно выжать при помощи постанализа и продвинутой аналитики для кадровой безопасности?
♦️Можно ли использовать данные из DLP для обоснования увольнений, дисциплинарных взысканий или судебных разбирательств?
♦️Как правильно использовать результаты из DLP для профилактики рисков?
♦️Как будут меняться задачи и аппетит кадровой безопасности в перспективе 2-3 года?

Открытый диалог в прямом эфире, в компании экспертов - Александр Клевцов, руководитель направления InfoWatch Traffic Monitor

Регистрация по ссылке ⬇️
https://live.anti-malware.ru/dlp-for-staff-security