Гладиаторы - меню
Гладиаторы - меню
О компании
Блог

Наши статьи с готовыми практическими рекомендациями по защите информации для разных компаний

Готовые практические рекомендации, которые делаем в формате чеклистов, удобных для применения.
13 июня 2024г.
Почему намного дешевле защитить компанию сейчас, чем ждать, что “со мной взлом никогда не случится”
Суть ошибки управленцев состоит в том, что они пренебрегают этой важной "защитной" частью бизнеса. До сих пор многие считают информационную безопасность излишеством, необязательным для своей компании (миф для компаний малого и среднего бизнеса). Но, к сожалению, это не так. Обычно дилемма звучит так: вложить 100 тыс-1 млн рублей в защиту сейчас или получить 10+ млн прямых и косвенных убытков в тот день, когда их вообще не ждешь. К сожалению, большинство людей полагаются на случай, в надежде, что именно в этот раз повезет и инцидент безопасности (например, шифровальщик, уничтожающий данные) не коснется их бизнеса. Как наш клиент из начала статьи. Как предприниматели, мы строим бизнесы, находим клиентов, благополучно с ними работаем. И даже когда в сводках нам попадаются новости об утечках персональных данных, вирусных атаках или других инцидентах в других компаниях, мы радуемся, что это произошло не с нами. И это нормально. Но ненормально то, что мы с этим ничего не делаем! Это как игра в русскую рулетку - однажды просто не повезет!
20 июня 2024г.
Безопасность периметра сети - качественный МСЭ или как клиент понял, что у него сеть "дырявая"
Один из наших клиентов решил обновить свою систему безопасности, и мы поставили и взялись за настройку нового устройства Next-Generation Firewall (NGFW) на периметре сети. В первые же дни NGFW показал не только предсказуемую картину, которая раньше оставалась в тени - атаки со стороны Интернет, но и интересную картину по подозрительному трафику изнутри сети, которому в суете сначала не придали значения, а потом подкрутили разрешенные категории сайтов. После более детального изучения выяснили, что сотрудник случайно (как всегда - ведь по-другому еще ни разу никто не признавался, что просто был невнимателен и сознательно заразился вирусом!) скачал на свой рабочий компьютер вредоносное ПО, которое начало пытаться передавать информацию своим “хозяевам” на внешние серверы. NGFW распознал эту активность как потенциально вредоносную и заблокировал доступ пользователя как мера активного реагирования, спасая тем самым организацию от возможной утечки данных и последующей компрометации.
22 июня 2024г.
Опасное заблуждение: "Системы информационной безопасности неэффективны и бесполезны! Это пустая трата денег!"
Что будет, если в один день на рабочем компьютере появится сообщение о том, что все данные и файлы зашифрованы, и необходимо заплатить выкуп в размере 130 000$, чтобы получить расшифрованные базы данных клиентов, информацию о продажах. Зашифровано все - даже база поставщиков, текущих отгрузок, движении товаров, не говоря уже про персональные данные сотрудников, и непонятно, кто, кому и что должен доставить и заплатить, в том числе зарплату. В результате в один день бухгалтер (“случайно”) активировал вирус на компьютере, данные 1С оказались зашифрованы, резерва не было, сегментации сети не было - все бизнес процессы процессы остановились за считанные минуты. Компания не смогла оправиться и оказалась разоренной, проще было начать бизнес с нуля.
29 июня 2024г.
Как защитить сервер компании от угроз со стороны хакеров?
Сервера бывают разные, спору нет, мы еще поговорим отдельно про защиту веб серверов или почтовых серверов. Но в целом все серверы объединяет одно - они используются для установки информационных систем, которые поддерживают работу бизнес-процессов компании. Поломка сервера для этих бизнес процессов обычно не несет ничего хорошего - они выходят из строя и компания встает в буквальном смысле. Например, в крупной компании, занимающейся онлайн-торговлей, один из серверов периметра ускользнул от пристального взора администраторов и безопасников, а на нем оказалась база данных клиентов. А сервер был выставлен в Интернет. Догадайтесь, к чему это привело. Эффект для компании - штрафы, финансовые потери от оттока клиентов и ухудшения репутации. Чтобы подобных ситуаций не происходило, рекомендуем обратить внимание на следующие аспекты обеспечения безопасности сервера.
20 июля 2024г.
Чеклист по защите веб сервера компании. Как не дать взломать свой магазин
Сначала может показаться, что комплексная безопасность обеспечивается множеством отдельных непонятных решений и средств безопасности. Но на деле комплексную защиту можно разделить на определенные элементы и проработать каждый из них. Примерами таких элементов могут являться защита почтового сервера, защита пользовательских компьютеров, защита серверов, защита периметра сети. Про все эти составляющие мы уже подробно рассказывали в других статьях (подписывайтесь на канал https://t.me/ibvdushe, чтобы быть в курсе). Cегодня мы подробно поговорим о защите веб-серверов, что является не менее, а скорее более актуальной темой - ведь сайт или приложение сегодня есть у каждой компании. Давайте начистоту - если функциональность сайта может действительно для разных бизнесов сильно отличаться, то само наличие точки присутствия в Интернет сегодня является минимальным гарантом ведения компанией деятельности.
27 июля 2024г.
Почему нельзя экономить на резервных копиях или как все не потерять из-за шифровальщика
Сегодня бизнесу точно нельзя экономить на создании резервных копий данных и восстановлении информации. В любой момент компания может столкнуться с одной из ситуаций, когда зашифровали базу данных или уничтожили резервные копии на серверах. Что делать заказчику, который столкнулся с запросом на восстановление после атаки шифровальщика. Строить систему защиты уже поздно, а вот разобраться с инцидентом важно. Обычно если шифровальщик атакует какой-то сервер, то он пытается дотянуться и уничтожить также и резервные копии, которые лежат в пределах досягаемости. Поэтому если резервные копии не создают или создают только эпизодически, лежат на этом же сервере, что и основные данные, то надо срочно это менять и создавать многоуровневую автономную систему резервного копирования!

Больше наших новостей, статей и видео по защите информации

К сожалению, на одной странице все наши активности просто не помещаются, поэтому переходите в один из удобных для вас каналов коммуникации.
Мы рекомендуем YouTube - там регулярно появляются видео, а также ВК или Telegram - там можно общаться и получать полезную информацию!
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности