InfoWatchOut
2.58K subscribers
400 photos
6 videos
1.02K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
‼️ Продукты InfoWatch получили сертификаты безопасности Республики Казахстан

Речь идет о DLP-системе Traffic Monitor и ее компонентах - BI-системе InfoWatch Vision, InfoWatch Data Discovery и др. 🥳

Количество сертификатов и наград подтверждает высокое качество, безопасность и отказоустойчивость продуктов InfoWatch. К настоящему времени мы добились, чтобы средняя скорость релизов составляла раз в два месяца по каждому продукту. Это позволяет оперативно реагировать на новые требования рынков и регуляторов. Поздравляем команду с очередным важным шагом!
Новая версия InfoWatch ARMA Industrial Firewall - новые возможности 🚀

Следуя за ужесточением требований регулятора, а также всегда учитывая задачи и пожелания заказчиков, мы выпустили обновленный промышленный межсетевой экран InfoWatch ARMA.

Главное. Встроены возможности организации защищённых каналов связи между территориально распределёнными филиалами и промышленными площадками объектов КИИ, увеличено количество анализируемых промышленных протоколов, а также расширена функциональность модулей сбора и обработки лого

🕹️ Добавлена поддержка OpenVPN-ГОСТ, что позволяет включить шифрование каналов на базе сертифицированного ФСБ России СКЗИ

🕹️ Добавлена поддержка промышленного протокола KRUG, позволяющая создавать правила и фильтровать трафик по данному типу протокола

🕹️ В журнале Syslog добавлена возможность одним нажатием кнопки выгрузить весь журнал, расширенная возможность фильтрации логов и др.
Коммерческая и банковская тайна: чаще судят менеджеров банков

У Экспертно-аналитического центра InfoWatch вышло новое исследование - судебных дел, связанных с незаконным получением и разглашением коммерческой, налоговой и банковской тайн за 2019-2021.

За 3 года по этой статье были осуждены 117 человек. Обвинительные приговоры вынесены почти в 44% случаев.

В 70% дел подсудимые - непривилегированные сотрудники, 18% - внешние нарушители, 10% - руководители разного уровня.

По 10% приговоров назначен реальный тюремный срок, более 80% - штраф или условный срок. 9% - исправительные работы.

Самое строгое наказание назначено сотруднице Сбербанка - 2 года тюрьмы. Самый большой штраф (1 млн руб.) - предпринимателю из Татарстана за кражу коммерческой тайны производственного предприятия.

В 80% случаев кража сведений совершалась из финансовых компаний и операторов связи. А основные каналы - мессенджеры и Сеть.

Больше интересных фактов и выводов из исследования здесь #ЭАЦ_InfoWatch
‼️19 июля (вторник), 11:00-12:00 состоится ежегодная пресс-конференция ГК InfoWatch в ТАСС с участием Натальи Касперской. Тема 2022 - «Искусственный интеллект для предотвращения утечек данных». Здесь, в нашем канале InfoWatchOut, будет прямая онлайн-трансляция пресс-конференции. Не пропустите и поделитесь постом с коллегами!

Как всегда поговорим о самом актуальном и остром в теме ИБ трендов и киберугроз, векторе господдержки ИТ компаний и новых инициативах РФРИТ, технологических тенденциях и свежих разработках, и ответим на вопросы журналистов. Представим уникальный на мировом рынке InfoWatch Data Explorer на основе технологии AutoDLP с применением ИИ для автоматизации ИБ.

Хотите что-то спросить про искусственный интеллект в DLP - пишите в комментариях к посту ⬇️, пообщаемся. И ставьте плюсики, если будете смотреть пресс-конференцию, посмотрим сколько нас таких, смело идущих в технологическое будущее настоящее. 😉
‼️ Через 15 минут мы начинаем пресс-конференцию InfoWatch в ТАСС

Уважаемые коллеги, мы скоро начинаем. Сегодня удастся охватить много актуальных для отрасли ИБ вопросов!

Покажем, как менялся объем инвестиций в развитие ИИ в ИБ с годами, и к чему это привело.

Выделим 10 главных трендов, влияющих на ИБ в 2022, среди которых далеко не только технологические 😉

Дадим оценку, насколько автоматизированы процессы ИБ в российских организациях и какие это процессы.

Продемонстрируем, в скольки % случаев в трафике организаций находятся новые или неизвестные ранее информационные активы, которые никак не защищены, и почему так происходит, и ответим, что со всем этим делать.

Специально для пресс-конференции эксперты подготовили материалы, которые вы не найдете в наших ранее опубликованных отчетах и исследованиях. Поэтому не переключайтесь и внимательно следите за трансляцией 😉
Live stream started
Подготовили для вас несколько полезных ссылок, которые можно сохранить себе и посмотреть после окончания пресс-конференции. Точно пригодится!

🖥️ Подробнее о том, как именно работает искусственный интеллект в DLP и на чем основана его высокая эффективность для информационной безопасности - запись вебинара Александра Клевцова, руководителя по развитию продукта Traffic Monitor, "Искусственный интеллект в DLP и как не дать себя обмануть"

📈 Статистика и структура утечек в 2021 году - все изменения показаны в динамике, сразу с цифрами и аналитикой для профессионалов от Экспертно-аналитического центра InfoWatch

А также несколько материалов о том, что происходит, когда утечки случаются и влияют на жизнь, работу и деньги тех, кто их допустил:

🕵️‍♂️ Штрафы за утечку биометрии - пожалуй, уникальный материал, потому что исследования безопасности биометрических данных мало кто на себя берет

⚖️ Какие утечки персональных данных случались в России и зарубежом и как за это наказывали - здесь

🗂️ Кто чаще оказывается виноват в том, что из банков и финансовых организаций утекают все наши данные и с помощью чего, собственно, они оттуда утекают - здесь

💼 Без анализа судебной практики никуда - кто и что получил по итогам решений суда.
InfoWatchOut pinned «Коллеги, мы ведём запись пресс-конференции прямо из студии, поэтому качество не такое, как при прямой передаче. Сейчас работаем над улучшением звука. Пока можно посмотреть в отличном качестве тут https://vk.com/video-70142447_456239089?access_key=ed528236b7bd831794»
Live stream finished (1 hour)
🎯 Kill Chain в АСУ ТП и методы защиты
Как выглядит атака на АСУ ТП по модели Kill Chain? Какие существуют техники и тактики MITRE ATT&CK? Какие есть варианты защиты АСУ ТП? Проведем на эту тему вебинар 22 июля (пятница) в 11:00 Мск

Этот вебинар откроет серию онлайн-встреч о методах защиты АСУ ТП от атак в условиях критического уровня угроз. Регистрируйтесь на вебинар!

На первом вебинаре продемонстрируем пример атаки на стенде, обсудим техники и тактики MITRE ATT&CK и коснемся вопроса вариантов защиты АСУ ТП от атак, реализованных по модели Kill Chain. На последующих онлайн-встречах продолжим углубляться в методы защиты.

Чем будет полезен вебинар:
Kill Chain в АСУ ТП. Продемонстрируем пример атаки на стенде.
Матрица MITRE ATT&CK for ICS – как выглядит атака, как происходит расширение атак, тактики злоумышленника и механизмы защиты АСУ ТП.
Как вовремя обнаружить атаку и какие есть возможности защиты АСУ ТП на каждом уровне.

Ждем вас 22 июля в 11:00 Мск
Несколько важных тезисов со вчерашней пресс-конференции InfoWatch, специально для тех, кто не смог быть с нами онлайн.

Киберпреступники перешли от экономической мотивации к политической. Среди примеров: кратный рост цен на внедрение вредоносов в конкретные компании, усиленная вербовка сотрудников из российских компаний-владельцев объектов КИИ и т.д. Мы видим, что экономическая преступность превращается в диверсионную.

Резко расширилась поверхность атак. Идут атаки на банки и инфраструктуру. Пример — массовая атака на списание рублей со счетов 500 тыс. клиентов Сбербанка. Произошел резкий рост воровства и утечек персональных данных граждан РФ – на 80% за 6 мес. 2022 в России по сравнению с 6 мес. 2021!

Преобладает участие украинских и российских хакеров в атаках. Слаженные действия, направленные на российскую инфраструктуру. Сознательное участие хакеров в войне. Задания в проукраинских хакерских чатах взламывать российские сайты и ПО с указаниями и четкими пошаговыми инструкциями.

Усиливаются последствия атак для организаций. Компрометация и «отравление» Open Source. Переход от шифрования данных за выкуп к прямому уничтожению (как в случае с Росавиацией), компрометация официальных сайтов госорганов, организаций, министерств.

Как следствие, усилилась роль кибербезопасности у государства и заказчиков, резко ужесточились регуляторика и нормативные акты, резко выросла потребность в импортозамещении в связи с ростом кибератак и санкционным давлением, квалифицированных ИТ- и ИБ-кадрах и автоматизации.

Чем здесь могут помочь технологии искусственного интеллекта:
🎯 Прогнозировать негативные тренды в компании – от внутреннего саботажа до риска мошенничества (модуль поведенческого анализа InfoWatch Prediction)
🎯 Не только детектировать, но и предотвращать атаки на промышленные объекты и КИИ (система InfoWatch ARMA)
🎯 Автоматизировать анализ документов, которые необходимо защищать, ощутимо разгрузив службы ИБ от ручного труда (автоматический категоризатор документов InfoWatch Data Explorer - модуль на основе технологий ИИ, входящий в состав новой версии системы предотвращения утечек InfoWatch Traffic Monitor и не имеющий сегодня аналогов в мире)

Разумеется, отечественные вендоры, разрабатывающие ИБ решения на основе ИИ, должны обеспечить работу своих продуктов на отечественных ОС – например, Astra Linux и РЕД ОС.

"Если раньше кибербезопасность была "падчерицей", и в основном все говорили о цифровизации, то сейчас, с массовыми атаками, особенно на государственные ресурсы, пришло понимание, что сначала нужно обеспечивать безопасность, а потом уже все цифровизовать … Еще один тренд – необходимость в квалифицированных внедренцах ИБ-решений. Нужны кадры, которых катастрофически не хватает, и вполне возможно, что эту нехватку кадров могут частично компенсировать автоматизированные системы, в том числе, обеспечивающие информационную безопасность", - Наталья Касперская, президент ГК InfoWatch.
InfoWatchOut pinned «А вот и запись утренней пресс-конференции, в хорошем качестве, которую вы можете посмотреть в удобное время. Мы также поделимся основными тезисами и важными слайдами здесь, в канале InfoWAtchOut https://www.youtube.com/watch?v=2xhoMLSRsvw»
InfoWatchOut pinned «​Несколько важных тезисов со вчерашней пресс-конференции InfoWatch, специально для тех, кто не смог быть с нами онлайн. Киберпреступники перешли от экономической мотивации к политической. Среди примеров: кратный рост цен на внедрение вредоносов в конкретные…»
InfoWatchOut pinned «🎯 Kill Chain в АСУ ТП и методы защиты Как выглядит атака на АСУ ТП по модели Kill Chain? Какие существуют техники и тактики MITRE ATT&CK? Какие есть варианты защиты АСУ ТП? Проведем на эту тему вебинар 22 июля (пятница) в 11:00 Мск Этот вебинар откроет серию…»
5 новинок в DLP для контроля файлов, сотрудников и коммуникаций

‼️ Приглашаем на вебинар 28 июля в 11:00 (Мск)

Уход иностранных ИБ вендоров обострил ряд вопросов по возможностям и комплексности сценариев систем DLP. Так ли это и каковы реальные альтернативы? Давайте обсудим на онлайн-встрече. Заодно презентуем последние выпущенные новинки в модулях DLP системы Traffic Monitor.

В частности, расскажем о новых возможностях контроля действий с файлами и расследования нарушений, связанных с этими действиями. Представим обновления модуля визуальной аналитики, DCAP-системы и модуля Employee Monitoring.

Выявление подозрительных операций с файлами и сравнительная аналитика поведения сотрудников в модуле Employee Monitoring (Activity Monitor)
Аудит хранения данных, определение владельца и прав доступа к файлу благодаря DCAP-системе – модулю Data Discovery, пришедшему на смену Crawler
Визуализация интенсивности коммуникаций и детальная информация о событии в модуле Vision
Поддержка отечественных ОС в DLP-системе Traffic Monitor

По кнопке под постом - РЕГИСТРАЦИЯ ⬇️
«Необходимо пересмотерть модель угроз» - с точки зрения внутреннего саботажа, усиления скорости реагирования и полноты охвата анализа данных.

Проблему нехватки квалифицированных кадров в информационной безопасности сможет помочь решить автоматизация.

Эти два тренда подчеркнула Наталья Касперская на прошедшей пресс-конференции InfoWatch в ТАСС.

Вопросы к подписчикам: вы согласны с тем, что модель угроз нужно менять? Если да, то что должно быть в фокусе этих изменений? Как оцениваете зависимость уровня ИБ от автоматизации?

https://www.youtube.com/watch?v=NxAxF_8mU2A
На прошлой неделе мы много говорили о тенденциях, которые будут определять ИБ в ближайшие годы. Среди них мегатенденция - Искусственный Интеллект.

Весь список выглядит так:

1 ИИ
2 Кибербезопасность
3 Обеспечение цепочки поставок
4 Сервисные модели и облако
5 Развитие персонала
6 Повышенная совместимость
7 Конфиденциальность данных
8 Безопасность как Proptech
9 Расширенный интеллектуальный мониторинг
10 Здоровье и устойчивость

С трендами все более-менее понятно и выглядят они логично. Сейчас хотим обратить внимание на показатели, которые дополняют картинку.

Данные наших опросов в фокус-группах (среди специалистов ИБ средних и крупных предприятий) показывают:

51% предприятий не имеют как понятия, так и перечня критичных процессов ИБ. Все критичные процессы ИБ автоматизированы лишь на 25% предприятий, а 1-2 процесса - на 34% предприятий.

Среди тех процессов ИБ, которые уже автоматизированы, лидируют:
процессы обнаружения инцидентов - 100% и инвентаризация ИТ-активов - 66%.

А вот прогнозирование угроз и инцидентов, риска взлома системы и анализ работы сотрудников на предмет рисков - пока в конце списка.

Коллеги, две мысли, которые напрашиваются:
❗️Работы по автоматизации процессов, которая в будущем освободит от ручной рутины, явно предстоит много!
Как устранять этот разрыв, чтобы эффективно, системно и не растягивая на годы?

#ЭАЦ_InfoWatch

https://www.youtube.com/watch?v=j06uOWJRkG4
Кстати, вот здесь несколько ну очень интересных фактов и цифр - инциденты, которые случились в реальной жизни, но из-за утечек в цифровом мире. Там есть и совсем неожиданные.

А еще о том, сколько можно потерять денег, когда не защитил цифровые активы должным образом. Лучше оставаться в курсе, смотря на чужие примеры.

#ЭАЦ_InfoWatch