Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Новости

Эксперт Infosecurity рассказал о мониторинге дарквеба и защите репутации в Сети на AM Live

В среду, 10 мая Константин Мельников, руководитель отдела анализа и оценки цифровых угроз Infosecurity, принял участие в онлайн-конференции AM Live, тема которой была посвящена вопросам организации процесса управления цифровыми рисками и защиты репутацию компании и ее сотрудников в сети.
В ходе дискуссии эксперты обсудили, какие схемы в адрес компаний используют мошенники, почему важно отслеживать цифровой след организации, способы защиты бизнеса от киберугроз и незаконного использования бренда и что собой представляют специализированные сервисы защиты от цифровых угроз. Константин в свою очередь подробно рассказал о целях и задачах мониторинга дарквеба, о том, какие риски он помогает снизить и поделился интересными кейсами из практики защиты заказчиков.
«Цифровым угрозам подвержены все компании, которые выходят за пределы оффлайна. Источниками угроз могут быть нечестные партнеры, недобросовестные конкуренты, хакеры и мошенники, сами сотрудники компании, именно поэтому мониторинг дарквеба – это постоянный процесс по отслеживанию утечек данных или информации о подготовке к атаке, а также важный инструмент для защиты бренда и репутации», – подчеркнул Константин Мельников, руководитель отдела анализа и оценки цифровых угроз Infosecurity.
Эксперты обсудили роль осведомленности в интернете и обучения OSINT, навыки которого могут помочь в распознавании и предотвращении угроз. Ответственность за мониторинг дарквеба, по мнению участников эфира, лежит не только на отделе информационной безопасности, но и на PR-подразделении, маркетинге и всех отделах, так или иначе имеющих доступ к чувствительной информации организации.

В рамках мероприятия были затронуты различные аспекты мониторинга дарквеба, включая специфические каналы для мониторинга, возможность мониторинга «хакерских» Telegram-каналов, способы доступа к закрытым площадкам по обмену и продаже утекших данных. Эксперты поговорили о возможностях и ограничениях самостоятельного мониторинга дарквеба, региональную специфику этого процесса, а также роль мультиязычности в данной работе.

О компании Infosecurity

Более 14 лет защищаем бизнес от цифровых угроз, утечек важных данных и корпоративного мошенничества. Разрабатываем решения, которые помогают выявить и устранить цифровые угрозы для бизнеса. Консультируем по вопросам информационной безопасности, подбираем оптимальные решения с учетом требований и особенностей бизнеса. Являемся лицензиатом ФСБ и ФСТЭК России, наши решения в Едином реестре российских программ для электронных вычислительных машин и баз данных.

Infosecurity — член международной федерации FIRST, а собственный центр мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT) лицензирован университетом Карнеги-Меллон. Компания развивает свои решения — сервис выявления угроз для бизнеса (ETHIC) и сервис по противодействию кибератакам (ISOC). В отдельное направление выделено внедрение и аналитическая поддержка DLP-систем и сервис по управлению навыками ИБ (INFOSECURITY TRAINING CENTER).
Новости