Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом
Новости

Infosecurity расширяет сотрудничество с регуляторами в области борьбы с фишингом

В Infosecurity уверены, что для эффективного противодействия киберпреступникам недостаточно одного лишь блокирования сайтов. Поэтому для обеспечения проактивной защиты граждан от банковских мошенников, компания будет передавать информацию о наиболее опасных из выявленных фишинговых сайтах в Банк России.

Сервис выявления цифровых угроз ETHIC от Infosecurity ежедневно фиксирует десятки новых фейковых ресурсов, имитирующих сайты российских кредитно-финансовых организаций, для неправомерного доступа к конфиденциальной информации клиентов с последующим хищением денег или перепродажи данных в Darknet. В сети аналитической системы ETHIC также часто попадаются сайты несуществующих кредитных организаций, фейковые инвестиционные программы и трейдинговые платформы. В настоящее время ETHIC успешно выявляет и предотвращает фишинговые атаки на клиентов пользователей сервиса, среди которых ряд банков, входящих в ТОП-20 рейтинга надежных российских банков по версии Forbes. Infosecurity важна не только защита интересов Заказчика, но и минимизация рисков распространения персональных данных клиентов других кредитно-финансовых организациях.

В целях максимально эффективного использования накопленного опыта и информации Infosecurity приняла решение в инициативном порядке направлять в Банк России сведения о наиболее опасных из обнаруженных ресурсах, нацеленных на клиентов российских банков. Многие финансовые компании, которые не так активно сталкиваются с проблемой распространения фишинговых сайтов и не используют системы мониторинга информационного пространства, могут быть не в курсе существующей угрозы для их клиентов. Компания Infosecurity выражает готовность расширять данное взаимодействие как с регуляторами, так и с кредитно-финансовыми организациями, в целях повышения обеспечения дополнительной защиты граждан от действий злоумышленников.

Кроме того, благодаря анализу всех выявляемых мошенническим ресурсов команда ETHIC способна выстроить карты связей, выявить почерк, присущий тем или иным злоумышленникам, и определить принадлежность фейкового сайта к конкретной фишинговой сети. Все это помогает Infosecurity добиться высоких результатов в ежедневной работе по противодействию интернет-злоумышленникам: на сегодняшний день среднее время блокирования вредоносного сайта составляет порядка 6 часов с момента его обнаружения, вне зависимости от юрисдикции регистратора доменного имени или хостинг-провайдера.

«Такой подход позволяет аналитикам ETHIC отслеживать тренды развития киберпреступности, адаптировать систему к изменяющимся условиям, а также играть на упреждение. Мы располагаем огромными массивами информации, которая может быть полезна регуляторам в деле противодействия киберпреступности. Эффективное взаимодействие между ИБ-компаниями и регуляторами отрасли, консолидируя возможности и тех и других, позволит качественно снизить число инцидентов в Сети», — отмечает руководитель блока специальных сервисов Сергей Трухачев.

О компании Infosecurity
Infosecurity — специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга. Ключевыми сервисами Infosecurity являются услуги Центра мониторинга и реагирования на инциденты ИБ (SOC), мониторинг сети Интернет для выявления широкого перечня цифровых угроз бизнесу (ETHIC), предотвращение утечек информации (DLP), консалтинг и поддержка IT-инфраструктуры. Компания успешно внедряет и сопровождает системы защиты информации в финансовом, промышленном, государственном, медицинском и других секторах.

Infosecurity является лицензиатом ФСБ и ФСТЭК России, официально сотрудничает с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ФинЦЕРТ. С 2018 года входит в ГК Softline.
Новости