В конце 2024 года Государственная дума утвердила поправки в КоАП РФ, которые вводят так называемые «оборотные» штрафы за утечки персональных данных.
Информационная безопасность сегодня — это не только защита данных от внешних угроз, но и эффективное управление внутренними процессами службы информационной безопасности, которые сталкиваются с множеством задач: управление рисками, аудитами, соответствием стандартам, активами, техническими уязвимостями, а также планирование и автоматизация процессов.
Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.
Безопасность данных в финансовой сфере является одним из ключевых приоритетов для компаний, работающих с конфиденциальной информацией клиентов. Тимур Гараев, руководитель департамента информационной безопасности ведущего финансового маркетплейса «Банки.ру», рассказал CNews о том, как сервис Securitm помогает его команде повысить уровень защищенности компании и эффективность работы департамента ИБ.
Метрики — это незаменимый инструмент в информационной безопасности. Они помогают компаниям реально оценить, насколько эффективно работают их системы защиты, и на каком уровне они находятся. Когда технологии становятся частью любой компании, метрики не просто помогают держать всё под контролем, но и показывают слабые места, помогают следить за зрелостью систем и вовремя реагировать на любые проблемы.
SECURITM — это инновационная платформа управления рисками и соответствием (SGRC), которая предназначена для того, чтобы помочь организациям управлять всеми аспектами кибербезопасности и защитить свой бизнес от современных киберугроз. В сегодняшнем обзоре рассказываем, что собой представляет SECURITM и какие преимущества и функциональные возможности он дает пользователям.
Compliance (соответствие требованиям) в информационной безопасности – это обязательное соблюдение установленных стандартов, законов и фреймворков, направленных на защиту данных от киберугроз. Сегодня мы расскажем о том, как осуществляется контроль соответствия требованиям и как в этом помогает наш SGRC-продукт SECURITM.
ГОСТ 57580 — это национальный стандарт безопасности, введен в действие с 1 января 2018 года и давно стал обязательным для всех финансовых организаций.
Давайте разберемся, что это за стандарт, как он помогает и почему его автоматизированная оценка и отчётность – это не только красиво, но и выгодно.
Метрики являются важным инструментом для анализа процессов и результатов. Метрики позволяют нам дать оценку процесса, его эффективность, производительность, качество. Создавая у себя систему информационной безопасности, каждая компания хочет быть уверенна в её эффективности, знать слабые и сильные места, понимать рост уровня зрелости процессов ИБ и, что особенно важно, вовремя замечать их деградацию.