Гладиаторы - меню
Гладиаторы - меню
О компании
Блог

Наши статьи с готовыми практическими рекомендациями по защите информации для разных компаний

Готовые практические рекомендации, которые делаем в формате чеклистов, удобных для применения.
09 ноября 2024г.
Как закон помогает сделать компанию защищенной от хакеров и атак
На что опираться при создании и поддержании работы системы безопасности? Первый вариант - это опыт конкретных специалистов, ответственных за эту систему. Если опыта нет, не хватает или хочется перестраховаться, самому сделать первые шаги, то помощником могут быть стандарты и регламенты, которые уже разработали другие специалисты. Поэтому создание и поддержание актуальной нормативной базы в области защиты информации со стороны государственных органов является важной задачей обеспечения безопасности государства в целом и отдельных отраслей (предприятий). Стандарты безопасности помогают установить правила и принципы, которые подтвердили свою надежность на практике и которые необходимо соблюдать для обеспечения безопасности информации (вернее государство требует соблюдать, чтобы сделать себя защищенным).
26 октября 2024г.
Что значит информационная безопасность для бизнеса и почему нельзя отказаться от защиты
Одним из необходимых бизнесу бизнесс-процессов, конечно, является информационная безопасность! Компания недолго просуществует, если руководство не будет уделять должного внимания процессам защиты информации. И если это был спорный и риторический вопрос на заре Интернета, когда онлайн не был так распространен, то и сейчас многим действительно везет. Их не касаются атаки, вирусы, шифровальщики, утечки данных и так далее. 25-30 лет назад, когда информационная безопасность была уж очень абстрактной и наблюдались единичные случаи, которые затрагивали крупные компании и корпорации, про защиту мало кто говорил всерьез. Сейчас же с каждым годом риски растут. Корпорации защищаются все надежнее (хоть и не всегда), хакеры совершенствуют свои методы буквально каждый момент (даже сейчас) и атакуют уже не только крупные организации, переходят на малый и средний бизнес
20 октября 2024г.
Искусственный интеллект атакует - как и от чего защищать информационные системы в условиях применения ИИ
Одной из проблем, которая решается в первую очередь в государственных учреждениях, является обработка конфиденциальных документов с помощью нейросетей для экономии времени и ресурсов. Почему небезопасно работать с нейросетью при составлении отчетов, докладных записок, ускорения анализа или чтения документации? Работа с ИИ опасна как минимум потому, что они могут содержать ошибки и недочеты в своей работе. Это может привести к неправильному или искаженному представлению информации, что, в свою очередь, влечет за собой серьезные последствия от неверно принятых решений. Кроме того, существует большой риск утечки конфиденциальной информации, поскольку работа с “нейронкой” требует передачи данных внешним сервисам и компаниям, что неприемлемо для сохранения государственных секретов и в целом конфиденциальной информации, включая персональные данные.
17 августа 2024г.
Что такое DDoS атака и почему бизнес страдает когда клиентские сервисы недоступны
DDoS атака (Distributed Denial of Service) - это тип кибератаки, направленный на нарушение доступности онлайн-сервисов или веб-сайтов путем перегрузки их серверов огромным количеством запросов или трафика. В отличие от традиционных DoS атак, которые осуществляются с одного источника, DDoS использует множество скомпрометированных устройств, обычно работающих как управляемые одним координатором устройства - их называют“ботнеты”, для одновременной отправки запросов на целевой сервер. Это приводит к тому, что сервер становится перегруженным и не может обрабатывать легитимный трафик, что делает его недоступным для пользователей. DDoS атака - это серьезная угроза, которую, тем не менее, легко учесть и нейтрализовать для компаний, которые заботятся о клиентах и своей репутации
27 июля 2024г.
Почему нельзя экономить на резервных копиях или как все не потерять из-за шифровальщика
Сегодня бизнесу точно нельзя экономить на создании резервных копий данных и восстановлении информации. В любой момент компания может столкнуться с одной из ситуаций, когда зашифровали базу данных или уничтожили резервные копии на серверах. Что делать заказчику, который столкнулся с запросом на восстановление после атаки шифровальщика. Строить систему защиты уже поздно, а вот разобраться с инцидентом важно. Обычно если шифровальщик атакует какой-то сервер, то он пытается дотянуться и уничтожить также и резервные копии, которые лежат в пределах досягаемости. Поэтому если резервные копии не создают или создают только эпизодически, лежат на этом же сервере, что и основные данные, то надо срочно это менять и создавать многоуровневую автономную систему резервного копирования!
20 июля 2024г.
Чеклист по защите веб сервера компании. Как не дать взломать свой магазин
Сначала может показаться, что комплексная безопасность обеспечивается множеством отдельных непонятных решений и средств безопасности. Но на деле комплексную защиту можно разделить на определенные элементы и проработать каждый из них. Примерами таких элементов могут являться защита почтового сервера, защита пользовательских компьютеров, защита серверов, защита периметра сети. Про все эти составляющие мы уже подробно рассказывали в других статьях (подписывайтесь на канал https://t.me/ibvdushe, чтобы быть в курсе). Cегодня мы подробно поговорим о защите веб-серверов, что является не менее, а скорее более актуальной темой - ведь сайт или приложение сегодня есть у каждой компании. Давайте начистоту - если функциональность сайта может действительно для разных бизнесов сильно отличаться, то само наличие точки присутствия в Интернет сегодня является минимальным гарантом ведения компанией деятельности.
29 июня 2024г.
Как защитить сервер компании от угроз со стороны хакеров?
Сервера бывают разные, спору нет, мы еще поговорим отдельно про защиту веб серверов или почтовых серверов. Но в целом все серверы объединяет одно - они используются для установки информационных систем, которые поддерживают работу бизнес-процессов компании. Поломка сервера для этих бизнес процессов обычно не несет ничего хорошего - они выходят из строя и компания встает в буквальном смысле. Например, в крупной компании, занимающейся онлайн-торговлей, один из серверов периметра ускользнул от пристального взора администраторов и безопасников, а на нем оказалась база данных клиентов. А сервер был выставлен в Интернет. Догадайтесь, к чему это привело. Эффект для компании - штрафы, финансовые потери от оттока клиентов и ухудшения репутации. Чтобы подобных ситуаций не происходило, рекомендуем обратить внимание на следующие аспекты обеспечения безопасности сервера.
22 июня 2024г.
Опасное заблуждение: "Системы информационной безопасности неэффективны и бесполезны! Это пустая трата денег!"
Что будет, если в один день на рабочем компьютере появится сообщение о том, что все данные и файлы зашифрованы, и необходимо заплатить выкуп в размере 130 000$, чтобы получить расшифрованные базы данных клиентов, информацию о продажах. Зашифровано все - даже база поставщиков, текущих отгрузок, движении товаров, не говоря уже про персональные данные сотрудников, и непонятно, кто, кому и что должен доставить и заплатить, в том числе зарплату. В результате в один день бухгалтер (“случайно”) активировал вирус на компьютере, данные 1С оказались зашифрованы, резерва не было, сегментации сети не было - все бизнес процессы процессы остановились за считанные минуты. Компания не смогла оправиться и оказалась разоренной, проще было начать бизнес с нуля.
20 июня 2024г.
Безопасность периметра сети - качественный МСЭ или как клиент понял, что у него сеть "дырявая"
Один из наших клиентов решил обновить свою систему безопасности, и мы поставили и взялись за настройку нового устройства Next-Generation Firewall (NGFW) на периметре сети. В первые же дни NGFW показал не только предсказуемую картину, которая раньше оставалась в тени - атаки со стороны Интернет, но и интересную картину по подозрительному трафику изнутри сети, которому в суете сначала не придали значения, а потом подкрутили разрешенные категории сайтов. После более детального изучения выяснили, что сотрудник случайно (как всегда - ведь по-другому еще ни разу никто не признавался, что просто был невнимателен и сознательно заразился вирусом!) скачал на свой рабочий компьютер вредоносное ПО, которое начало пытаться передавать информацию своим “хозяевам” на внешние серверы. NGFW распознал эту активность как потенциально вредоносную и заблокировал доступ пользователя как мера активного реагирования, спасая тем самым организацию от возможной утечки данных и последующей компрометации.
13 июня 2024г.
Почему намного дешевле защитить компанию сейчас, чем ждать, что “со мной взлом никогда не случится”
Суть ошибки управленцев состоит в том, что они пренебрегают этой важной "защитной" частью бизнеса. До сих пор многие считают информационную безопасность излишеством, необязательным для своей компании (миф для компаний малого и среднего бизнеса). Но, к сожалению, это не так. Обычно дилемма звучит так: вложить 100 тыс-1 млн рублей в защиту сейчас или получить 10+ млн прямых и косвенных убытков в тот день, когда их вообще не ждешь. К сожалению, большинство людей полагаются на случай, в надежде, что именно в этот раз повезет и инцидент безопасности (например, шифровальщик, уничтожающий данные) не коснется их бизнеса. Как наш клиент из начала статьи. Как предприниматели, мы строим бизнесы, находим клиентов, благополучно с ними работаем. И даже когда в сводках нам попадаются новости об утечках персональных данных, вирусных атаках или других инцидентах в других компаниях, мы радуемся, что это произошло не с нами. И это нормально. Но ненормально то, что мы с этим ничего не делаем! Это как игра в русскую рулетку - однажды просто не повезет!
01 июня 2024г.
Почему кибер атаки на бизнес проходят незамеченными или как можно оперативно выявить нарушителя безопасности
Существует множество средств защиты информации, различных систем и инструментов для обеспечения безопасности. Мы придерживаемся позиции, что внедрять все и сразу - нерабочий и неэффективный подход. И всегда начинаем свою работу с полноценного аудита, где выявляем слабые места информационных систем и предлагаем варианты решения проблемы. Подробнее о нашей модели работы вы можете почитать в статье “Хватит внедрять “техничку” для безопасности - настрой бизнес-процессы!”. Насколько она в безопасности и как убедиться, что атаки не пройдут незамеченными? В этой статье мы поговорим о том, с помощью чего можно оперативно реагировать на подозрительное поведение как в сети, так на серверах, и на рабочих станциях.
25 мая 2024г.
Вирус шифровальщик. Что надо было делать, когда данные зашифрованы, а преступники требуют выкуп?
Главное правило - чтобы атака не застала компанию врасплох! Понятно, что идеальных систем защиты не бывает, но на 99% снизить вероятность возможно (об этом позже). Если же шифровальщик добрался до данных и 1С больше не “фунциклирует”, а CRM показывает “404” или на компьютере, вместо привычной расслабляющей морской заставки сообщение о необходимости выплатить выкуп за восстановление информации, то остается только одно - оперативно с минимальными потерями попробовать разрулить ситуацию. Так как же справиться с последствиями атаки вируса-шифровальщика? Итак, вирус-шифровальщик, как следует из названия, шифрует данные (делает из нечитаемыми и неработоспособными) и требует выкуп за их восстановление. Обнаружить его несложно - на рабочих станциях (на одной или сразу на нескольких) начнет появляться сообщение о том, что данные были зашифрованы, и получить к ним доступ вы сможете, только если заплатите выкуп на криптокошелек (сейчас самая распространенная и трудно отслеживаемая тема). Первая реакция неподготовленного сотрудника - паника, страх и непонимание, что делать дальше.

Больше наших новостей, статей и видео по защите информации

К сожалению, на одной странице все наши активности просто не помещаются, поэтому переходите в один из удобных для вас каналов коммуникации.
Мы рекомендуем YouTube - там регулярно появляются видео, а также ВК или Telegram - там можно общаться и получать полезную информацию!
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности