Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом
Новости

Сервис ETHIC от Infosecurity — инновационный подход к оценке благонадежности компании

1 июня 2021 года Банк России опубликовал перечень порядка 1,8 тысяч организаций и интернет-проектов, имеющих признаки финансовых пирамид или нелегальных кредиторов. Infosecurity полностью поддержала данную инициативу.

В ходе проведенного Infosecurity мониторинга «черного рынка» компаний было установлено, что более 75% организаций, выставленных на продажу в Даркнете, в течение 12 месяцев с момента продажи были замечены в различных сомнительных операциях. Модуль «Юридические лица», входящий в сервис ETHIC, собирает сведения об организациях и ИП, выставленных на продажу нелегально. Полученные данные анализируются и обогащаются, после чего сравниваются со сведениями ЕГРЮЛ с целью установления полных реквизитов продаваемых организаций. На основе анализа формируется единая база данных юридических лиц и индивидуальных предпринимателей, продаваемых или продававшихся в Даркнете. Главной угрозой, которую несут такие компании, является то, что официально они не меняют учредителей и генерального директора, что позволяет им без проблем проходить скоринг-проверку за счет наработанной годами репутации. При этом данные организации уже работают на новых, «теневых» владельцев, и принимают участие в подозрительных финансовых операциях.

Предоставляемые модулем «Юридические лица» сведения включают наименование юридического лица, ИНН, сведения о наличие банковских счетов и иную информацию, позволяющую однозначно идентифицировать компанию и оценить риски, связанные с ее деятельностью. В настоящее время модуль опробован и высоко оценен целым рядом российских банков: решение обеспечивает им дополнительную защиту от возможных проблем и бережет от чрезмерного внимания со стороны финансового регулятора. Например, банки могут отслеживать объявления о продаже компаний, имеющих расчетные счета в их кредитной организации, перенастраивать систему финансового мониторинга и пресекать высокорисковые операции. Уже выявлены десятки компаний, задействованных в противоправных схемах. Предотвращенный ущерб исчисляется миллионами рублей, а возможный репутационный ущерб сложно спрогнозировать.

«В реалиях нашего времени уже недостаточно отслеживать лишь компании, замеченные в противоправной или иной сомнительной активности. Необходимо играть на опережение, выявляя скрытые факторы риска и учитывая их в работе с партнерами и контрагентами», — констатировала Диана Селехина, ведущий аналитик отдела мониторинга и анализа угроз.

Таким образом, использование данных модуля «Юридические лица» позволяет не только избежать финансовых потерь, но и обеспечить качественно новый уровень «должной осмотрительности». Теперь кредитно-финансовая организация может заранее предугадать возможное наступление негативных последствий, избежать финансовых и репутационных потерь, а также излишнего внимания со стороны финансового регулятора. Стоит отметить, что до сих пор ни один из представленных на российском рынке инструментов для проверки контрагентов не оперирует данными о продаже компаний в Даркнете. Это делает модуль от Infosecurity уникальным и востребованным для любой организации, заботящейся об информационной безопасности.

Узнать подробнее

О компании Infosecurity
Infosecurity — специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга. Ключевыми сервисами Infosecurity являются услуги Центра мониторинга и реагирования на инциденты ИБ (SOC), мониторинг сети Интернет для выявления широкого перечня цифровых угроз бизнесу (ETHIC), предотвращение утечек информации (DLP), консалтинг и поддержка IT-инфраструктуры. Компания успешно внедряет и сопровождает системы защиты информации в финансовом, промышленном, государственном, медицинском и других секторах.

Infosecurity является лицензиатом ФСБ и ФСТЭК России, официально сотрудничает с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ФинЦЕРТ. С 2018 года входит в ГК Softline.
Новости