TGViewer
(АЦТ) Ассоциация цифровой трансформации - главный инфо-канал (АЦТ) Ассоциация цифровой трансформации - главный инфо-канал @digital_transform_association · 543 subscribers
Post #967 78
Половина российских компаний малого и среднего бизнеса, по данным опроса Positive Technologies за июнь 2026 года, не проводит систематического обучения сотрудников вопросам информационной безопасности и обращения с конфиденциальными данными. При этом почти две трети успешных атак на организации в 2025 году заканчивались утечками конфиденциальной информации, а доля инцидентов в промышленности продолжает расти. Другая сторона той же картины — комплаенс: по данным ComNews, среди российских компаний, обвинённых в утечке данных, лишь каждая восьмая избежала штрафа, и всякий раз это была компания с заранее подготовленным пакетом документов — актуальными локальными актами, техническими мерами, доказательствами своевременного уведомления регулятора. Семь из восьми заплатили. Разница между «заплатил» и «не заплатил» определяется не тем, что произошло в момент атаки, а тем, что было сделано заранее.

Это сорок пятая статья цикла. Открываем группу I «Кибербезопасность и управление рисками» подгруппой I1 «Ключевые системы безопасности».

В этой статье разбираем:

— Осведомлённость о безопасности (Security Awareness) — система защиты данных по стандартам ISO 27001, требующая, чтобы все, кто работает под контролем организации, были осведомлены о политике безопасности информации, своём вкладе в её эффективность и последствиях несоответствия установленным требованиям.

— Управление рисками качества (Quality Risk Management) — структурированный подход к идентификации, оценке и приоритизации рисков по методологии NIST: выявление угроз и уязвимостей, оценка вероятности их реализации и потенциального ущерба, сведение результатов в понятную руководителю расстановку приоритетов.

— Соответствие требованиям (Compliance) — система мер и процессов, направленных на обеспечение соблюдения компанией законов, нормативных актов, стандартов и внутренних политик, включая GDPR, 152-ФЗ и отраслевые стандарты, с целью выявить и устранить риски для бизнеса на ранней стадии.

— Управление информационной безопасностью (Information Security Management) — прогнозирование атак с использованием матричной структуры MITRE ATT&CK, разбивающей процесс атаки на тактики — цели атакующего — и техники — методы их достижения.

По каждому инструменту — происхождение, суть и механика, границы применимости, чек-лист перед внедрением и разбор типичных ошибок.

🔗Читать на сайте АЦТ: https://dia.ru/news/6251
More from @digital_transform_association
  1. Oct 3, 2026#КиноСуббота «Октябрьское небо» (October Sky, 1999) Фильм Джо Джонстона снят по мемуарам и…
  2. Oct 3, 2026В прошлом выпуске исследовательский проект шел по максимально институциональному сценарию:…
  3. Oct 2, 20261. «Яндекс» представил Sona — модель, заменяющую десятки алгоритмов рекомендаций одной ней…
  4. Oct 2, 2026A7A5: новые риски для зарубежных расчётов Многие российские предприятия после 2022 года ст…
  5. Oct 2, 2026Компания может направлять на R&D заметную долю выручки, регистрировать тысячи патентов и д…
  6. Oct 2, 2026Правительство продлило до 2030 года аванс не менее 80% по госзакупкам промышленной продукц…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →