InfoWatchOut
2.58K subscribers
404 photos
6 videos
1.02K links
Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.

Мы в Вконтакте https://vk.com/infowatch

По любым вопросам пишите @annainfowatch
Download Telegram
С энтузиазмом начали новую рабочую неделю, на которой предстоит поделиться с подписчиками множеством новостей!

В июне 2020 г. вышел очередной номер научно-практического журнала "Прикладная информатика", в котором опубликована статья научной редакции #InfoWatch на тему "Основные драйверы и тенденции развития DLP-систем в Российской Федерации". Что в этом примечательно:

> такие материалы не имеют отношения к маркетингу ИБ-решений, потому что у них другая цель - объективно описать все факторы, влияющие на то, где рынок находится и куда движется

> журнал ВАКовский, предназначен для публикации результатов диссертационных исследований, поэтому обычно "массовый" читатель до него не добирается

Мы решили, что такое экспертное знание достойно распространения, поэтому в ближайшие 2 недели будем снабжать вас самыми ценными наблюдениями авторов и выжимками из статьи про то, каковы перспективы развития технологий корпоративных и промышленных СЗИ. Разумеется, в полюбившемся удобном формате карточек. #карточкиInfoWatch 💚
Свершилось! Наша главная новость этой недели!

#InfoWatch выпустила новую версию флагманского продукта - DLP-системы Traffic Monitor 7.0. для контроля информационных потоков и предотвращения утечек конфиденциальных данных. Функциональность обновленного решения расширена инструментом предиктивной аналитики InfoWatch #Prediction для выявления аномалий и подозрительных паттернов поведения сотрудников.

Современный рынок DLP-систем эволюционно развивается в сторону аналитики больших данных, управления финансовыми рисками, повышения производительности труда, основанных на анализе, в том числе, поведенческих факторов сотрудников. InfoWatch Prediction уже доступен заказчикам в режиме бета-тестирования, и мы активно внедряем пилоты.

Кроме того, в новой версии получили развитие технологии контентного анализа – теперь клиент самостоятельно может обучить систему выявлять новые типы графических изображений, что отлично дополняет анонсированную ранее защиту векторных изображений. Это уникальная на рынке функциональность, основанная на искусственном интеллекте.

Подробно о новом релизе - в ссылке под постом 🎯
Флагманский продукт InfoWatch #TrafficMonitor успешно прошел сертификацию в Республике Казахстан. DLP-система полностью соответствует требованиям стандарта СТ РК ISO/IEC15408-3-2017 по четвертому оценочному уровню доверия (ОУД4). По результатам испытаний получен сертификат соответствия стандарту, зарегистрированный в реестре. Сертификат позволит внедрять DLP-систему в государственных и коммерческих организациях Казахстана, предъявляющих повышенные требования к информационной безопасности.

«Мы готовились к сертификации на протяжении года, в тесном контакте со специалистами испытательного центра «Инфосерт». За это время были проверены все функции безопасности, реализованные в InfoWatch Traffic Monitor. Была проведена оценка пользовательской документации, проанализирована внутренняя структура информационной системы, проверено выполнение процедур по обеспечению безопасности при разработке. Сертифицирующая компания также провела тестирование на проникновения в периметр организаций, задействовав модель злоумышленника, обладающего усиленным базовым потенциалом нападения. Это особенно актуально в случае государственных организаций и, безусловно, поможет им защититься от хорошо подготовленных атак с целью кражи конфиденциальной информации», - отмечает Руслан Сурмай, представитель #InfoWatch в Республике Казахстан. 😎🥊🎸

Новость целиком - по ссылке https://clck.ru/PwwGB
#InfoWatch #ARMA вышла в финал акселератора Государственной транспортной лизинговой компании и РВК по направлению "Индустрия 4.0". В отборе участвовали инновационные проекты и решения, относящиеся к восьми ключевым направлениям – от "Индустрии 4.0. и новых производственных технологий в транспортном машиностроении" до "Цифровизации и кибербезопасности".

Эксперты акселератора провели детальную оценку заявок участников по пяти основным критериям: применимость технологии в транспортной отрасли или лизинговой деятельности, коммерческий потенциал, степень готовности к внедрению, критические барьеры и риски, компетенции и потенциал команды. InfoWatch ARMA – система для промышленной кибербезопасности объектов КИИ, получила высокую оценку большинства экспертов по всем критериям. Участникам предстоит реализовать пилотный проект в корпорациях организаторов или партнеров акселератора. Пилотный проект с ARMA будет проведен на экспериментальном полигоне РЖД.
#экспертыInfoWatch
#ДмитрийАносов
#ИгорьДуша
​Тема утечек из облачных сервисов продолжает нас занимать на фоне массового обращения бизнесов к ним, обусловленного пандемией и переводом сотрудников на удаленку. Мы обсуждали эту тему в недавнем интервью с compliance-менеджером Wrike Юлией Омельяненко в #блогInfoWatch для спецпроекта #ИБвлицах_InfoWatch, где поднимали важный вопрос - как определять надежного и максимально безопасного поставщика облачного сервиса. Если пропустили, интервью доступно по ссылке под постом.

А сегодня хотим опубликовать специально подготовленную к отчету "Утечки информации через облачные сервисы" (исследование таких утечек мы выпустили еще в июне, с ним можно ознакомиться здесь https://clck.ru/QFRm4) видеоинфографику, показывающую динамику и структуру утечек из облаков, а также любопытное распределение по странам.


«Все больше отечественных компаний доверяют хранение своих данных, в том числе довольно критичных, провайдерам «облачных» услуг. Одно из исключений – финансовый сектор, который не готов к миграции на облачные сервисы по ряду технологических причин, из-за требований регуляторов в области ИБ, а также из-за вполне осязаемых и понятных рисков кибербезопасности.


Стараясь сократить капитальные затраты на инфраструктуру, предприятия ищут удобные и гибкие способы хранения своих данных, мигрируют на облачные сервисы, забывая об элементарных правилах безопасности. Изученные в ходе исследования случаи позволяют говорить о том, что компании все чаще переносят в облака данные высокого уровня важности: широкий спектр клиентской информации, коммерческие сведения, даже медицинские данные, потеря которых весьма чувствительная для любого человека. Как показывает мировая практика, на случайно открытый сервис может зайти не только пытливый исследователь безопасности или другой человек без недобрых намерений, но и злоумышленник, владеющий современными автоматизированными инструментами изучения подключенных к Сети ресурсов. При поиске уязвимых сервисов одной из мотиваций для киберпреступников служат случаи проявления халатности со стороны операторов облачных ресурсов. Неправильная конфигурация таких ресурсов – прямой путь к утечке» - отмечает Андрей Арсентьев, руководитель направления аналитики и спецпроектов #InfoWatch. #экспертыInfoWatch
#InfoWatch объявляет о стратегической поддержке ежегодной Международной конференции Business Information Security Summit (BISS) в 2020 г. В связи с эпидемиологической ситуацией в мире, одно из ключевых событий в области ИБ пройдет онлайн 24 и 25 сентября.

XIII Международная конференция BISS 2020, организуемая Ассоциацией BISA, получила специальное название «BISSextus 2020: Демо-версия новой реальности», отображающее события 2020 високосного года, придавшие всеобщему переходу в цифру большее ускорение, чем новые технологии, конкурентная гонка или государственные инициативы. Опыт удаленной работы стал катализатором качественных технологических изменений в организациях и сегодня, как никогда ранее, острее стоит вопрос информационной безопасности и защиты от киберугроз.

Подробности по ссылке под постом.
Начинаем рабочий понедельник с нового #тематическийдайджест. Экспертно-аналитический центр #InfoWatch обнаружил, что сфера финансов стала чаще страдать от хакерских атак и умышленных действий персонала. В I полугодии 2020 г. среди банков и финансовых компаний во всем мире зарегистрировано на 6,7% больше утечек конфиденциальной информации по сравнению с аналогичным периодом 2019 г. Подробности по ссылке под постом. #дайджестInfoWatch
По ста­тис­ти­ке Лаборатории Касперского, ко­личес­тво поль­зо­вате­лей, на мо­биль­ных ус­трой­ствах ко­торых за­фик­си­рова­но стал­кер­ское ПО, уве­личи­лось в целом по миру на 39% в пер­вые шесть ме­сяцев 2020 г. по срав­не­нию с 2019 г. А Россия к тому же ли­диру­ет по ко­личес­тву поль­зо­вате­лей, стол­кнув­шихся с та­кими прог­рамма­ми, как пишут ComNews Group.

Руководитель направления аналитики и спецпроектов #InfoWatch Андрей Арсентьев выразил мнение, что пандемия, спровоцировавшая рост социального напряжения и семейных конфликтов, стала довольно благодатной почвой для распространения шпионского ПО. Определенную обеспокоенность это должно вызывать у бизнеса: шпионские программы, доказавшие эффективность в слежке за детьми и неверными супругами, наверняка многие захотят использовать при наблюдении за деловыми партнерами и конкурентами. Тем более экономические трудности последнего времени еще больше повысили ценность коммерческой информации, а шпионские приложения сложно обнаружить на телефоне. Главное - это получить доступ к телефону жертвы или путем фишингового воздействия побудить к установке соответствующей программы через ссылку. #экспертыInfoWatch

https://www.comnews.ru/content/208513/2020-08-10/2020-w33/stalkery-ne-dremlyut
В августе у нашего Экспертно-аналитического центра выходил отчет об утечках в HoReCa, и вот теперь мы сделали для него красивую видеоинфографику - всё самое главное на 17 кадрах.

В 2019 г. утечки информации произошли в таких известных представителях ритейла и гостинично-ресторанного бизнеса, как Auchan, Tommy Hilfiger, «Красное&Белое», Ozon, Sephora, McDonalds, Ikea, CafePress, Hy-Vee, Tesco, Macy’s, Marriott, Pyramid Hotel Group, Dunkin’ Donats, HauteLook, Petflow, Gearbest, Moda Operandi и др.
В исследовании авторы попытались выявить и обозначить наиболее значимые тенденции, которые позволили бы практикам из сферы ИБ шире посмотреть на проблему безопасности данных в сфере Retail&HoReCa. Сам отчет доступен для скачивания на нашем сайте, ниже будет кнопка.

Из отчета вы узнаете:

> О том, что в глобальном масштабе группа Retail&HoReCa демонстрирует самую высокую долю платежных данных среди всех отраслей 31,3%
> О том, что в России главными виновниками утечек в сфере Retail&HoReCa выступают рядовые сотрудники – в 65% зарегистрированных случаев. В глобальном масштабе чаще всего утечки происходят в результате атак хакеров – почти 60% случаев
> О том, что почти 3/4 случаев утечек в исследуемой отраслевой группе пришлось на розничную торговлю, на втором месте - общепит с долей 21,5%
> О том, что в 2019 году в отраслевой группе Retail&HoReCa зарегистрировано на 7,2% больше утечек, чем годом ранее в мире. В России рост числа утечек составил 33,3% и многое другое

Стоит понимать, что обрабатываемая отраслью HoReCa информация очень ликвидна на черном рынке, и может делать утечки болезненными как для бизнесов, так и для конечных пользователей.

#InfoWatch #исследованияInfoWatch
Минцифры России сообщило, что в ближайшее время собирается навести больше порядка в сфере выдачи электронных цифровых подписей (ЭЦП).

Известны случаи мошенничества, когда такие подписи подделывались. Самой скандальной оказалась сделка купли-продажи квартиры с использованием поддельной ЭЦП в 2019 году, напоминает нам Российская газета.

Обещают, что можно будет не только отследить сведения о выдаче на свое имя ЭЦП и, соответственно, присечь случаи мошенничества, но и настроить получение уведомлений по базовым операциям с ЭЦП.

Большой шаг к цифровизации документооборота для граждан, который повысит мобильность граждан, количество и безопасность операций, считает директор Экспертно-аналитического центра #InfoWatch, Михаил Смирнов. #экспертыInfoWatch

https://rg.ru/2020/10/05/grazhdane-smogut-otsledit-svoi-elektronnye-podpisi-onlajn.html
"В области поведенческой аналитики только ленивый пока не отметился. Чтобы получить сколько-нибудь объективную картину, куда идут мировые тренды, мы проделали масштабное патентное исследование. Результаты отрезвляют. Аномальное поведение и клавиатурный почерк – вот два направления, в которых с конца 2000-х развиваются инновации, а вот, скажем, с психотипированием картина противоположная: несмотря на шум вокруг, реального развития технологий нет!".

Как #InfoWatch развивает решение по предиктивной аналитике InfoWatch Prediction, выявляющее риски до того, как они будут реализованы, и почему точно стоит внимательнее присмотреться к сотруднику, на которого безопасникам указал Prediction, - в интервью Степана Дешевых, руководителя отдела развития продуктов ГК InfoWatch. Время чтения 9 минут, по ссылке под этим постом. #экспертыInfoWatch
За первое полугодие 2020 года число инсайдеров в компаниях выросло на 47%, а общий ущерб от их действий достиг 1,8 млрд рублей. Не хотите узнать об утечке из вашей компании в СМИ?
Эксперты КРОК и Infowatch расскажут, как понять, хочет ли кто-то из сотрудников «сливать» корпоративную информацию и как с этим бороться в условиях удаленной работы. Безапеляционно рекомендуем посетить завтрашний совместный вебинар с КРОК, самым крупным российским интегратором!

> Информационный периметр компании. Как укрепить и защитить
> Критические нарушения или общая картина – на чем сфокусироваться
> Синергия #DLP и UAM
> Реальные кейсы решений DLP+UAM

Спикеры:
Роман Душков, ведущий эксперт информационной безопасности КРОК
Степан Дешевых, руководитель отдела развития продуктов InfoWatch

Регистрация по ссылке под постом

#InfoWatch_КРОК #вебинарыInfoWatch
Как вы помните, мы буквально в октябре публиковали большое исследование про утечки из промышленности, ТЭК и транспортной отрасли. Важность этих трёх направлений из реального сектора обусловлена их ролью в экономике, социальной функцией, наличием огромного количества объектов КИИ, уязвимых для внешних и внутренних атак. Достаточно знать, что только за 2019 год кибератаки пережили BASF, Singapore Airlines, China Railway, Honda, Airbus, Mercedes-Benz, Escom, Indane, Tesla, General Electric, LG Chem, Fesco, Trelleborg, British Airways, Южно-Украинская АЭС, Новороссийское морское пароходство, РЖД, Deere&Co, Lion Air, Whirlpool. Наверняка этот список пополнится в 2021-м. Полный текст исследования с инфографикой и выводами аналитиков доступен по ссылке под постом

Напоминаем, что как раз завтра, 12 ноября в 10:00, мы проводим вебинар про систему для эшелонированной защиты АСУ ТП #InfoWatch #ARMA с участием технического директора продукта Игоря Души. И на этот вебинар все еще можно зарегистрироваться! Если не сможете присутствовать, посмотрите в записи позже.
Если разговор про диверсификацию цифровых активов вам пока кажется неактуальным, то зря. Новое название или действительно новые объекты защиты? Мы в этой дискуссии и формировании нового словаря принимаем самое активное участие, потому что цифровизация происходит стремительно и сильно влияет на подходы к безопасности и устойчивому развитию.

Если хочется понять, до чего дошел дискурс про цифровые активы, то можно посмотреть запись пленарки с конференции GIS DAYS 2020 от Газинформсервис и выступление директора Экспертно-аналитического центра InfoWatch Михаил Смирнов по ссылке ниже. Хронометраж там очень удобно размечен, сразу найдете про цифровые активы на отметке 2:30. #экспертыInfoWatch #InfoWatch

https://www.youtube.com/watch?v=31JeXBFPuDg
Вице-президент по маркетингу и управлению продуктами ГК InfoWatch Маргарита Амалицкая дала интервью Код ИБ об управленческих и коммерческих итогах уходящего 2020-го.

Год выдался, безусловно, непростым. И если наши прогнозы на протяжении года могли претерпевать изменения, то настрой и отношение к делу - никогда.
За 10 минут, разумеется, не рассказать обо всем. Поэтому если после просмотра у вас возникнут вопросы или комментарии, их можно оставить под этим постом на YouTube или на нашей странице в Facebook.

https://www.youtube.com/watch?v=zgr7qO9VYCc&feature=youtu.be
Совместно с Крок, одним из крупнейших российских ИТ-интеграторов, мы проводили совместный вебинар "Инсайдеры в вашей компании: как бороться с утечками критической информации" (чтобы потом не находить внутренние письма на просторах интернета и не писать оперативные ответы на запросы СМИ). Запись вебинара доступна по ссылке ниже для всех тех, кто не был с нами онлайн.

#InfoWatch_КРОК #вебинарыInfoWatch
ГК InfoWatch стал победителем конкурсного отбора проектов по разработке отечественных цифровых продуктов (ПП РФ №1185). Грант в размере 118 миллионов рублей будет направлен на разработку не имеющей мировых аналогов функциональности DLP-системы #InfoWatch #TrafficMonitor по итогам отбора Российским фондом развития информационных технологий.

Новые возможности позволят специалистам по ИБ автоматизировать работу по настройке и актуализации политик безопасности DLP-системы, таким образом, существенно повысить уровень ИБ крупным и средним российским предприятиям. Политики DLP-системы, наравне с технологиями анализа, реализованными в системе, в конечном счете, определяют качество защиты данных организации или предприятия.

Их полнота и актуальность – важнейшие аспекты поддержания необходимого уровня безопасности. Новые возможности позволят поддерживать политики актуальными с существенно меньшими трудозатратами и своевременно выявлять вновь возникающие риски, что вручную, зачастую, сделать с нужной оперативностью сложно или невозможно.

«Уникальность разработки, интегрированной в InfoWatch Traffic Monitor, в том, что она не только даст возможность выявить и изучить «серые» области циркулирования информации в компании, но и то, как информационные потоки меняются с течением времени. На основе глубокого анализа этих данных, самообучающаяся система будет автоматически собирать всю необходимую информацию, предлагать ее категорирование и формировать целостные политики информационной безопасности, в каждый конкретный момент времени очень точно закрывающие все потенциально опасные участки, через которые может «утечь» конфиденциальная информация. В целом же, для нас крайне важно, что в это сложное время РФРИТ содействует более быстрой и максимально качественной доработке инновационной высокотехнологичной продукции, которая двигает вперед все направление российского импортозамещения», — комментирует Андрей Арефьев, директор по инновационным проектам InfoWatch.

#экспертыInfoWatch
Топ-менеджеры InfoWatch отвечают на вопросы подписчиков #задайвопросInfoWatch

Ностальгируем о том, чем дышала безопасность в 2000-е годы, и что перестало быть актуальным буквально за несколько лет, почему сейчас даже представить невозможно, что Россия и США за одним столом разрабатывали концепцию кибербезопасности, и что читают безопасники, чтобы держать руку на пульсе.

Анна из InfoWatch обсуждает эти темы с президентом группы компаний Натальей Касперской.
Вопросы можно присылать в личные сообщения #InfoWatch в 3-х соцсетях, на самые интересные из них топ-менеджеры компании будут отвечать в коротких видео по пятницам. Следующий выпуск - в пятницу 12.03.21.

https://www.youtube.com/watch?v=-QO1gusPg5Q
‼️Сегодня InfoWatch ARMA получила награду TAdviser IT Prize 2022

Комплексная система обеспечения кибербезапасности КИИ InfoWatch ARMA стала лучшей в своем классе 🎉

Сегодня, 31 мая, на площадке TAdviser SummIT состоялась торжественная церемония «Национальная награда в сфере информационных технологий в корпоративном секторе», где InfoWatch ARMA стала лауреатом номинации «Российское решение года по защите ИТ-систем в промышленности» 🥳

«Применение продуктов нашей компании на предприятиях с критической инфраструктурой создает для злоумышленников серьезные барьеры для проникновения в технологическую сеть предприятия и условия, при которых осуществление кибератаки крайне затруднено и может быть оперативно выявлено. Помимо удобства развертывания и обеспечению защиты на всех уровнях, предприятия промышленности получают возможность с помощью одного наложенного средства защиты выполнить требования Приказа ФСТЭК России №239, обязательного к исполнению субъектам КИИ», - комментирует технический директор компании InfoWatch ARMA Игорь Душа, получивший награду Tadviser IT Prize 2022.

Благодаря многим факторам, способствующим импортозамещению, на отечественном рынке появились и успешно эксплуатируются решения данного класса. Разумеется, в условиях, когда количество атак хакеров на объекты КИИ только растёт, а санкционная политика недружественных стран способствует ухожу с рынка зарубежных вендоров, от российских производителей ожидаются ответные шаги и решения. Команда InfoWatch ARMA рада дать рынку нужное решение для защиты КИИ.

#InfoWatch_ARMA
Несколько выводов после TAdviser SummIT о российском рынке защиты промышленных ИТ-систем

"Сегодня я хочу поблагодарить организаторов TAdviser IT Prize 2022, команду InfoWatch ARMA, регулятора ФСТЭК России за то, что неизменно и постоянно обращает внимание на проблему разработки отечественных средств защиты КИИ. Спасибо всем
участникам рынка за то, что они понимают все риски и с постоянной ответственностью относятся к разработке решений по защите информации. Наконец, спасибо иностранным конкурентам, которые ушли с рынка и дали возможность отечественным решениям показать себя и занять эту важную нишу.

Сегодня много рассказывали про цифровизацию, которая наращивает свои темпы в производстве, про различные новые инструменты, ИИ, автономные производства, и свете этих процессов защита информации не просто не теряет своей важности, а становится остро необходимой. Мы этим занимаемся долгое время, чувствуем себя полезными, нам нравится, что наша экспертиза позволяет действительно защитить производства от кибератак. Мы это видим, и нам очень приятно.

Сегодня время возможностей. Очень хочется, чтобы каждый из нас не проморгал его и воспользовался с должным умением. Мы стараемся, у нас это во многом получается. Давайте вместе работать и работать хорошо. Компания InfoWatch постоянно внедряет новые технологии. Мы понимаем, что эволюция просто так не происходит. Пустота, которая образовалась на рынке, довольно быстро будет занята тем, кто сможет качественно предоставить нужный уровень услуг и технологичности решений. У каждого своя ниша. Мы занимаемся информационной безопасностью и очень рады тому, что можем дать качественные технологии, продукты и сервис".

Игорь Душа, технический директор InfoWatch ARMA во время получения награды "Российское решение года по защите ИТ-систем в промышленности" в рамках TAdviser IT Prize 2022

#InfoWatch_ARMA