TGViewer
Channel Public Channel
Кросстех

Кросстех

@cross_tech

Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Subscribers
519
Photos
1.3K
Videos
131
Links
404

Showing posts older than #1522 · Back to latest

Older Posts 14 shown
Post #1521 433
11 ноября зажгли на CNews Forum! Провели баттл директоров ИТ и ИБ.
Детали о том, как это было, смотрите в сториз 🌟 https://t.me/cross_tech/s/16

#кросс_новости
Post #1519 482
🌟 Зафиксировали мошенническую кампанию, нацеленную на ИТ-специалистов

Аналитики нашего DRP-сервиса Smart Business Alert (SBA) сообщают, что злоумышленники массово регистрируют домены с ключевым словом OFFER (например, bank-offer[.]ru, offer-bank[.]ru) и рассылают с них фишинговые письма с «заманчивыми» предложениями трудоустройства.

Особенности атаки прокомментировали для Anti-Malware руководитель сервиса Smart Business Alert (SBA) Сергей Трухачев и HR-директор «Кросс технолоджис» Анна Головко 🌟 https://www.anti-malware.ru/news/2025-11-06-111332/47943

#ИБ_новости
Post #1518 468
Как примирить ИТ и ИБ? 🌟 Узнаем на CNews Forum 11 ноября.

Генеральный директор 🌟Кросс технолоджис» Лев Фисенко выступит в роли рефери баттла между ИТ и ИБ. На ринг выйдут:

🌟 Вадим Григоренко, заместитель директора департамента ИТ РСХБ, руководитель блока инфраструктуры РСХБ - ИНТЕХ

🌟 Артем Калашников, управляющий директор Центра информационной безопасности дочерних и зависимых обществ Газпромбанка

🌟Встречаемся 11 ноября в 11:50, в конференц-зале пленарной сессии.

#кросс_новости
  • 👍 9
Post #1517 411
В Госдуме предложили обязать частные компании заменить иностранный софт. Руководитель департамента развития и архитектуры 🌟«Кросс технолоджис» Евгений Балк прокомментировал для CISOCLUB возможные трудности перехода и связанные с ними аспекты ИБ, приводим тезисы🌟

🌟 Для миграции, особенно в крупных распределённых структурах, потребуется несколько лет. В текущей макроэкономической ситуации бизнесу будет сложнее реализовать импортозамещение, и стоимость преобразований ляжет на потребителей.

🌟 В первую очередь будут замещаться решения, которые имеют репутацию и опыт эксплуатации на рынке. Например, служба каталога, наиболее часто представленная в России решением Microsoft AD.

🌟 Значительный объем составит замещение legacy-софта, который уже не поддерживается вендором и может содержать критичные уязвимости. Их замена — однозначный плюс.

🌟Импортозамещение — это не про «вытащил из стойки одно железо и поставил другое». Это также изменение процессов и способов взаимодействия (API, протоколов, используемых СУБД и т.д).

🌟 Детали
  • 👍 3
Post #1509 415
Говорят, пентест достаточно провести один раз. Еще говорят, что задача пентеста — лишь найти пройти проблемы и сообщить о них. Так ли это?

Продолжаем разбирать убеждения, популярные в бизнес-среде, вместе с руководителем департамента оценки защищенности «Кросс технолоджис» 🌟Анастасией Мельниковой.

В первом выпуске мы разобрали, кто круче — пентестеры или хакеры, могут ли пентестеры «сливать» информацию и как проверяют их квалификацию 🌟 читать

#Экспертиза
Post #1508 496
Длинные выходные — время для подкастов, например, для нашего подкаста «Интервью с банкиром». Гостями студии 🌟 стали CISO и топ-менеджеры ведущих банков и страховых компаний: Альфа-банка, Расчетных решений, ВСК.

Они рассказали:
— Почему СЗИ не дают 100% защиты бизнесу?
— Как банки и страховщики защищают клиентов?
— Какие требования по ИБ предъявляют к подрядчикам?
— Как формируют бюджеты и бюджетируют ли штрафы?

Послушать или посмотреть выпуски можно на всех популярных площадках. Для тех, кто предпочитает текстовый формат, мы подготовили расшифровки интервью.

🌟 Подробности на нашем сайте

#Интервьюсбанкиром
Post #1507 445
Регуляторный_патч_КТ_3_квартал.pdf308 KB
Уважаемые коллеги, мы выпустили 🌟«Регуляторный патч» — квартальный дайджест ключевых изменений законодательства в сфере ИБ.

🌟Он будет полезен собственникам и руководителям компаний, специалистам по ИБ и юристам.

В нем вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса и какие шаги предпринять в первую очередь.

Скачивайте и используйте в работе 🌟

#ИБ_и_закон
Post #1506 470
КТ_Справка_Обезличивание_ПДн.pdf335.1 KB
Памятка по новым требованиям к обезличиванию персональных данных

Требования вступили в силу 1 сентября. Эксперт департамента аудита, консалтинга и оценки соответствия 🌟«Кросс технолоджис» Елизавета Сорокина подготовила детальный анализ и перечень шагов, которые помогут обеспечить соответствие🌟

🌟Напомним, что изменилось.

1️⃣ У операторов данных появилась обязанность предоставлять обезличенные данные по запросу Минцифры

Проще говоря, если государству понадобятся большие массивы данных для аналитики или социальных проектов, оно будет запрашивать обезличенные наборы сведений, а не ПДн в чистом виде.

Могут затребовать у банков агрегированные транзакции, у операторов связи — статистику по звонкам, но в таком виде, чтобы нельзя было определить по данным конкретного человека.

Все это — часть тренда на работу с большими данными и цифровизацию государственных сервисов.

2️⃣ Порядок обезличивания получил детальную нормативную проработку

Установлено, в каких случаях и каким образом необходимо обезличивать данные, какие изменения необходимо внести в процессы ИБ.

🌟 Обезличивание — одна из мер для снижения объемов утечек данных. Если оператор обработает данные некорректно и они будут раскрыты из-за утечки, ему грозит штраф до 20 млн рублей.

Подробнее об изменениях читайте в аналитической справке.

#ИБ_и_закон
  • 👍 9
Post #1505 462
🌟 "Кросс технолоджис" — среди лидеров обзора CNews "Информационная безопасность 2025"

Опубликован профильный обзор и рейтинги CNews в сфере ИБ. По итогам 2024 года мы вошли в топ-10 крупнейших поставщиков решений для защиты информации, а также укрепили позиции в ключевых рейтингах:
● 4 место — Крупнейшие отечественные поставщики решений для защиты приложений
● 7 место — Крупнейшие отечественные поставщики средств сетевой защиты
● 9 место — Крупнейшие отечественные поставщики решений для защиты данных
● 9 место — Крупнейшие поставщики средств аутентификации, идентификации и управления доступом
● 13 место — Крупнейшие поставщики решений для защиты инфраструктуры
● 15 место — Крупнейшие поставщики ИБ-услуг

Поздравляем команду и стремимся к новым вершинам! 🌟

#Кросс_новости
Post #1504 409
🌟 Зафиксировали в даркнете ранние признаки готовящихся массовых фишинговых и SMS-атак: рост спроса на решения для HLR-проверок и массового «пробива» контактов через СБП. С их помощью злоумышленники фильтруют контакты, которые получили в результате утечек, и прорабатывают точечные сценарии атаки.

🌟 Наша команда предлагает подход, который помог бы банкам и телеком-операторам на ранних этапах выявлять и блокировать подобные атаки, а также предупреждать клиентов. С деталями — Диана Селехина, руководитель направления противодействия фишингу и цифровым угрозам компании «ЕСА Про» (входит в ГК «Кросс технолоджис») 🌟 https://safe.cnews.ru/news/line/2025-10-24_v_darknete_zafiksirovany

#ИБ_новости
  • 👍 6
Post #1503 479
Как оценить эффективность ИБ в DevSecOps

Недавно мы писали о трудностях внедрения DevSecOps — безопасной разработки. Один из барьеров — неясные KPI для команд ИТ и ИБ, участвующих в работе над продуктом.

Руководитель департамента развития и архитектуры 🌟«Кросс технолоджис» Евгений Балк предлагает топ метрик, которые позволят службам информационной безопасности корректно оценить свое влияние на разработку. Детали в нашем блоге на CISOCLUB: https://cisoclub.ru/kak-ocenit-jeffektivnost-ib-v-devsecops/

С какими метриками вы согласны и чем бы дополнили наш список?

#экспертиза
  • 👍 8
Post #1502 422
Рынок труда в ИБ — океан возможностей.
Рейтинг лучших работодателей России от 🥰 — компас, который помогает соискателям найти своих.

Чтобы еще больше талантливых экспертов по ИБ выбирали нашу компанию и вместе с нами создавали безопасное и технологичное будущее, проголосуйте за «Кросс технолоджис» в рейтинге до 31 октября:
1. Откройте рейтинг на hh.ru
2. Вбейте в поиске «Кросс технолоджис»
3. Оставьте 🌟 рядом с нами (и в нашей команде😉)

Спасибо за ваше время и мнение!

#кросс_новости
  • 👍 1
Post #1496 439
Внутренний, гибридный, «как услуга» — чем отличаются виды SOC

SOC — одно из базовых условий для эффективного управления инцидентами ИБ. Для субъектов КИИ центр мониторинга — необходимость, поскольку они обязаны передавать информацию о киберинцидентах в НКЦКИ, и без SOC сделать это крайне сложно.

Какой вид SOC выбрать? Руководитель нашего SOC Сергей Козлов и архитектор Олег Игумнов рекомендуют учесть 3 критерия:

1️⃣Наличие SIEM — системы управления инцидентами ИБ, которая в реальном времени собирает, анализирует и коррелирует данные от разных СЗИ. Такие системы помимо бюджета требуют качественной экспертизы, чтобы выявлять сценарии реализации атак, формировать и оптимизировать правила корреляции, подключать источники событий, настраивать необходимый уровень логирования источников и т.п.

2️⃣ Возможность создать смену из трех линий аналитиков, работающих круглосуточно.

3️⃣ Бюджет: затраты на создание своего SOC — от 30 млн рублей, плюс ежегодное содержание — от 70 млн рублей. При этом затраты не гарантируют ожидаемого результата. Работа с подрядчиком — это фокус на задачах клиента, фиксированный SLA, прогнозируемые расходы.

«Главный вопрос, который встает перед бизнесом, когда речь заходит о SOC — готовность к трудоемкому внедрению новых процессов, потому что оно затронет все аспекты ИБ в компании. Конечно, при выборе внешнего SOC, внедрение происходит быстрее и легче», — отметил Олег.


Подробнее о видах SOC Сергей и Олег рассказали в карточках.

Если вам необходимо подключение к внешнему SOC, будем рады помочь ➥ связаться

#Экспертиза
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →