Во всеоружии: выявление угроз бизнесу на ранних стадиях

Во всеоружии: выявление угроз бизнесу на ранних стадиях
фото показано с : dp.ru

2021-4-28 08:08

Часто бизнес упускает из вида события, представляющие реальную угрозу для его функционирования, так как традиционная модель обеспечения безопасности, основанная на защите периметра внутренней сети, сегодня недостаточно эффективна.

Часто бизнес упускает из вида события, представляющие реальную угрозу для его функционирования, так как традиционная модель обеспечения безопасности, основанная на защите периметра внутренней сети, сегодня недостаточно эффективна. Чтобы вовремя предотвращать атаки, важно отслеживать все, что происходит не только внутри организации, но и снаружи. Зачастую руководство крупной компании может даже не подозревать о том, что злоумышленники ведут деятельность под ее именем, или о том, что кто-то планирует рейдерский захват. Это происходит, потому, что не ведется мониторинг информационного пространства, защита бренда и контроль упоминаний в интернете. Как это делать? Можно и вручную, но крупной компании для полноценной работы в этом направления может понадобиться целый отдел аналитиков. Гораздо проще и эффективнее автоматизировать процесс. Компании, специализирующиеся на обеспечении информационной безопасности, уже предлагают своим заказчикам новые типы услуг, предназначенные для всесторонней защиты данных. Они помогают автоматически анализировать контент, размещенный в интернете, выявлять доменные имена, которые могут использоваться для осуществления противоправной деятельности в отношении заказчика, предупреждают об утечках информации. "Чаще всего заказчиков интересует мониторинг информационного пространства на предмет утечек информации и появления фишинговых сайтов — доменных имен, которые могут использоваться для осуществления противоправной деятельности, как в отношении заказчика, так и в отношении его клиентов или партнеров", — рассказала "ДП" эксперт по информационной безопасности Softline в Северо-Западном федеральном округе Елена Белоусова За последнее десятилетние мошенники сильно продвинулись в сфере кибератак. В их арсенале появились сложные комбинированные схемы, сочетающие в себе технические методы и социальную инженерию. Реалиями современного бизнеса все еще остаются утечки конфиденциальной информации. Такие инциденты приносят компаниям миллионные убытки, и их число ежегодно только растет. В основном этом происходит по причине случайного или намеренного распространения баз данных сотрудниками организаций. Зачастую — из-за элементарного незнания базовых правил информационной безопасности. Угрозу для работы компании могут представлять не только хакеры и мошенники, использующие ее честное имя для незаконного обогащения. Иногда не менее важно вовремя определить и предотвратить кадровые риски, например, произвести мониторинг рекрутинговых сайтов и обнаружить там обновленное резюме кого-то из ключевых сотрудников. Ежедневно аналитики Softline с помощью собственного решения ETHIC (External Threats & Human Intelligence Center) фиксируют появление сотни фейковых сайтов, имитирующих ресурсы известных брендов и предлагающих несуществующие товары, а также объявления о нелегальных услугах, имеющих непосредственное отношение к деятельности заказчиков. Таким образом, выявляются потенциально опасные действия и события за пределами "защищенного периметра", появляющиеся в глобальном информационном пространстве интернет и даркнете. Весь процесс максимально автоматизирован с помощью специально разработанного программного обеспечения. Мониторинг событий информационных угроз и информирование о выявленных инцидентах осуществляется на базе собственного облачного решения, в котором реализован веб-интерфейс для удобного отслеживания уведомлений. "Первые пилотные внедрения, проведенные для наших заказчиков, подтвердили эффективность решения, — поделилась Елена Белоусова. — Запустив сервис в одной из крупных компаний химической промышленности, мы обнаружили два клона официального сайта, созданные одной группой мошенников. От деятельности этой организации пострадало как минимум два контрагента компании. Информация была передана в правоохранительные органы. "Пилот" в другой компании позволил найти объявления о скупке акций и продаже сырья со склада предприятия, что может свидетельствовать о подготовке рейдерского захвата. Подозрительная активность была обнаружена и в соцсетях: мы нашли несколько клонов страниц топ-менеджмента и корпоративной страницы компании, а также раскрытие информации о бизнес-критичных процессах". Получается, что если раньше под ударом были в основном участники финансовой сферы, то сейчас злоумышленники интересуются фактически всеми отраслями экономики. В числе наиболее атакуемых, помимо финансовых организаций, можно назвать ретейлеров: это и продовольственные холдинги, и строительные магазины, и продавцы электроники. Это вполне объяснимо. Ведь с каждым годом растет число бизнес-процессов, так или иначе связанных с использованием интернета, а вместе с этим — и поле деятельности для киберпреступников. Поэтому так важно, чтобы инструменты информационной защиты в компании были современными, комплексными, помогали заблаговременно отслеживать риски и отражать их.

Подробнее читайте на ...

компании безопасности деятельности информационной мониторинг информации периметра заказчиков

Фото: mr7.ru

Петербург будет сурово наказывать компании за нарушение мер безопасности

По данным Роспотребнадзора, больше половины всех заболевших жителей Петербурга являются людьми трудоспособного возраста. Ими были в основном офисные работники и работники сферы услуг. mr7.ru »

2020-10-15 09:03

Фото: dp.ru

Кибербезопасность на карантине: как защититься от мошенников и вирусов

На время действия периода самоизоляции в России многие компании по возможности перевели своих сотрудников на удалённую работу. При этом к подобному режиму оказались готовы далеко не все, потому что переход на удалёнку проводился в короткие сроки. dp.ru »

2020-04-27 16:44

Консорциум крупнейших управляющих компаний разработает новые меры безопасности после трагедии в Магнитогорске

Консорциум крупнейших российских частных хаузинговых компаний (управляющих компаний в сфере жилищно-коммунального хозяйства) «Новое ЖКХ» выработает дополнительные меры по обеспечению безопасности жильцов многоквартирных домов после трагедии в Магнитогорске. fontanka.ru »

2019-01-04 14:45

В Петербурге директор строительной компании обвиняется в нарушении правил безопасности, повлекшее смерть человека

На рабочего, который находился на объекте строительства многоквартирного дома в опасной зоне, не оборудованной границами данной зоны, произошло падение с высоты 5 м емкости с водой, повлекшее его смерть. gazeta.spb.ru »

2018-09-04 14:02

ФБР и министерство внутренней безопасности обсудили киберугрозы с Facebook и Microsoft

Представители министерства внутренней безопасности (МВБ) США и ФБР обсудили угрозу иностранного вмешательства и кибербезопасность на встрече с представителями Facebook и Microsoft. Об этом говорится в распространенном в пятницу пресс-релизе МВБ. fontanka.ru »

2018-08-25 00:37