В ходе дискуссии эксперты обсудили, какие схемы в адрес компаний используют мошенники, почему важно отслеживать цифровой след организации, способы защиты бизнеса от киберугроз и незаконного использования бренда и что собой представляют специализированные сервисы защиты от цифровых угроз. Константин в свою очередь подробно рассказал о целях и задачах мониторинга дарквеба, о том, какие риски он помогает снизить и поделился интересными кейсами из практики защиты заказчиков.
Эксперты обсудили роль осведомленности в интернете и обучения OSINT, навыки которого могут помочь в распознавании и предотвращении угроз. Ответственность за мониторинг дарквеба, по мнению участников эфира, лежит не только на отделе информационной безопасности, но и на PR-подразделении, маркетинге и всех отделах, так или иначе имеющих доступ к чувствительной информации организации.
В рамках мероприятия были затронуты различные аспекты мониторинга дарквеба, включая специфические каналы для мониторинга, возможность мониторинга «хакерских» Telegram-каналов, способы доступа к закрытым площадкам по обмену и продаже утекших данных. Эксперты поговорили о возможностях и ограничениях самостоятельного мониторинга дарквеба, региональную специфику этого процесса, а также роль мультиязычности в данной работе.
Более 14 лет защищаем бизнес от цифровых угроз, утечек важных данных и корпоративного мошенничества. Разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для бизнеса. Консультируем по вопросам информационной безопасности, подбираем оптимальные решения с учетом требований и особенностей бизнеса. Являемся лицензиатом ФСБ и ФСТЭК России, наши решения в Едином реестре российских программ для электронных вычислительных машин и баз данных.
Infosecurity — член международной федерации FIRST, а собственный центр мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT) лицензирован университетом Карнеги-Меллон. Компания развивает свои решения — сервис выявления угроз для бизнеса (
ETHIC) и сервис по противодействию кибератакам (
ISOC). В отдельное направление выделено
внедрение и аналитическая поддержка DLP-систем и сервис по управлению навыками ИБ (
INFOSECURITY TRAINING CENTER).