Санкции стали поводом для иностранных ИТ-компаний, чтобы приостановить или полностью прекратить осуществление своей деятельности на российском рынке. Программные и аппаратные продукты этих компаний остались без обновлений и технической поддержки. Дальнейшее их использование повлечёт существенное увеличение рисков, связанных с наличием неисправленных уязвимостей или недукоментированными возможностями. В результате может быть нарушена доступность информационных систем, скомпрометирована важная информация, выведены из строя средства защиты.
В этой статье мы рассмотрим безопасность пользователей в социальных сетях: кто и зачем взламывает профили пользователей, какие настройки помогут защитить данные от злоумышленников.
Автор: Андрей ЖаркевичИмпортозамещение случилось внезапно и автоматически. Западные производители ушли сами из страны. На рынке информационной безопасности выстроились огромные очереди к российским производителям систем защиты информации.
Автор: Денис БатранковАлексей Сабанов, заместитель генерального директора компании «Аладдин Р.Д.», в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал об актуальных рисках информационной безопасности для пользователей систем идентификации и аутентификации.
В статье рассказывается о принципах накопления киберсообществом знаний в области информационной безопасности.
Автор: Данила ЛуцивНи одно значимое событие, будь то Олимпийские игры, пандемия коронавирусной инфекции, перепись населения не обходится без внимания мошенников. Они используют любой информационный повод, чтобы с помощью различных уловок добиться финансовой выгоды. Так, в начале этого года злоумышленники воспользовались ситуацией с выдачей QR-кодов о прохождении вакцинации от коронавирусной инфекции и попытались получить доступ к учётным записям граждан на портале Госуслуг.
Вячеслав Касимов, директор департамента информационной безопасности Московского кредитного банка (МКБ), рассказывает о ключевых решениях и основных шагах, которые были предприняты при создании собственного центра мониторинга информационной безопасности.
Автор: Вячеслав Касимов15 октября 2021 года стартовала Всероссийская перепись населения, которая продлится по 14 ноября 2021 года. В этом году впервые перепись населения пройдёт в цифровом формате – принять участие в ней можно, посетив сайт Госуслуг и заполнив опросный лист. Сделать это необходимо до 8 ноября 2021 года.
Муслим Меджлумов, директор по управляемым сервисам BI.ZONE, в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал об основных тенденциях, определяющих современные подходы к обеспечению информационной безопасности (ИБ) российских организаций, и о роли управляемых сервисов ИБ в реализации этих подходов.
Руслан Кривулин, глава компании BrandSecurity, в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал о проблеме фишинговых сайтов в Рунете и о том, как ведется с ними борьба с привлечением бизнес-сообщества и компетентных организаций.
Никита Уткин, председатель ТК 194 «Кибер-физические системы», в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал о ключевых подходах к обеспечению информационной безопасности кибер-физических систем.
Андрей Воробьев, директор Координационного центра доменов .RU/.РФ, в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал о мерах, направленных на предотвращение использования национальной системы регистрации доменных имен в противоправных целях, прокомментировал возможность создания отдельного регистратора доменов для госорганов РФ и практику разделегирования доменов.
В статье мы рассмотрим критерии, по которым можно оценивать безопасность наиболее популярных мессенджеров, риски, связанные с использованием мессенджеров, а также способы и методы злоумышленников, которые с их помощью охотятся за вашими деньгами и личными данными.
В статье рассматриваются задачи, связанные с моделированием угроз, приводятся примеры их решения.
Автор: Дмитрий КузнецовВ третьей части статьи рассматриваются возможности интеграции и совместного применения средств защиты информации класса Privileged Access Management (PAM) c другими компонентами информационной системы.
Автор: Ярослав ГолеусовВ статье рассматриваются особенности риск-ориентированного подхода для выбора мер защиты критической информационной инфраструктуры и организации государственного контроля в данной области.
Автор: Сергей КуцСергей Путин, директор по информационным технологиям группы компаний «Росводоканал», в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал о специфике стратегии информационной защиты в отрасли водоснабжения и водоотведения, рисках информационной безопасности и ключевых подходах к противодействию компьютерным инцидентам на вверенных ему предприятиях.
Антон Фишман, технический директор компании RuSIEM, в интервью порталу «Безопасность пользователей сети Интернет» (www.safe-surf.ru) рассказал о ключевых направлениях развития систем информационной безопасности, использующих технологии искусственного интеллекта и машинного обучения.
В статье рассмотрены примеры из практики применения риск-ориентированного подхода к определению актуальных киберугроз в АСУ ТП крупных объектов электрогенерации (ТЭС с энергоблоками 300 – 800 МВт), показаны примеры реальных рисков, проиллюстрированы возможности, которые дает детальный анализ последовательности шагов развития кибератак и оценка рисков киберугроз. Также перечислены преимущества применения российских продуктов и решений в составе АСУ ТП энергообъектов и влияние на результаты оценки рисков киберугроз.
Автор: Артем КононовВ статье приведены основные положения документа «Специальные требования и рекомендации по технической защите конфиденциальной информации» (СТР-К), утвержденного Приказом Председателя Гостехкомиссии России от 30.08.2002 № 282. Рассмотрены требования к аттестации, порядок ввода в действие и эксплуатации объектов информатизации, а также порядок контроля за их использованием. Также представлен полный цикл работ по аттестации АС/ИС – от проектирования до ввода в эксплуатацию.