TGViewer
Channel Public Channel
SoftPower — эксперт в мире ПО

SoftPower — эксперт в мире ПО

@syssoftru

Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Subscribers
773
Photos
336
Videos
2
Links
1.6K

Showing posts older than #1307 · Back to latest

Older Posts 20 shown
Post #1306 356
​Для ИБ импортозамещение особенно актуально. Практически все организации, за исключением госорганов, пользовались хотя бы одним зарубежным решением. Текущая реальность такова, что иностранные вендоры ушли, а на бизнес продолжает идти лавина кибератак, которые, ко всему прочему, стали гораздо сложнее.

Перед компаниями стоит нелегкая задача: найти достойную альтернативу привычным продуктам и одновременно защитить свои системы. Как все сделать правильно? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

Существуют два подхода к импортозамещению в ИБ. Одни заказчики ищут аналоги ПО, которое они использовали. В этом случае может возникнуть представление о том, что российский софт не заменит западный. Поскольку «прямых аналогов» многим решениям просто не существует.

Другие клиенты относятся к процессу как к бизнес-задаче, когда важно обеспечить необходимую функциональность системы. И если раньше для этого хватало одного продукта, то теперь нужно использовать совокупность решений. Такой подход делает задачу понятнее и избавляет от завышенных ожиданий.

С концепцией разобрались, а с чего лучше начать импортозамещение? Прежде всего – с аудита ИТ-ландшафта компании. Необходимо составить перечень наиболее критичных с точки зрения ИБ подсистем. И начать работать с ними в первую очередь.

Затем идут ИБ-решения, которым не нужно постоянное обновление. Например, DLP-системы. Если у компании достаточно ресурсов, их можно продолжать использовать, отключив все обновления. Это защитит от радикальных мер самих вендоров и даст время для тестирования отечественных продуктов.

Следующий шаг – подготовка персонала. Никакие ИБ-рекомендации не будут эффективными, если велика роль человеческого фактора. Тренинги и инструктажи, которые рассказывают об основах информационной безопасности, обязательны. Особенно это актуально для тех компаний, которые продолжают выжидать, изучая альтернативные решения.

Также не забываем про практический аспект ИБ. А именно – пентесты (тестирование на проникновение). Их сценарии стоит составлять, исходя из потребностей бизнеса, проверять устойчивость и защищенность критических для компании систем.

И, конечно, прямо сейчас нужно менять низкоуровневые ИБ-решения, антивирусы, сканеры уязвимостей и частично средства сетевой безопасности. На российском рынке здесь широкий ассортимент.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1305 363
​Сервер

«Ред ОС» актуальна и как инфраструктурное решение. Для этого доступно два варианта ОС: для графического сервера или для минимального сервера. Имеются разные редакции – стандартная, с классическим ядром Linux, и сертифицированная ФСТЭК, которая соответствует 4 уровню доверия. Возможны и варианты используемых архитектур. Сертифицированная идет для серверов х86-64, стандартная может работать еще и с i686 и aarch64 (Huawei Taishan).

Использовать «Ред ОС» можно для обеспечения работы самых разных серверов: баз данных, прокси/веб/почтового, служб DNS и DHCP. Имеются и оригинальные технологии для организации доменной инфраструктуры. Для гетерогенных сетей между Windows и Linux можно использовать Samba DC, а FreeIPA позволяет создавать централизованные системы идентификации пользователей и организовывать доверительные отношения с доменами на базе MS Active Directory.

«Ред ОС» вышла за рамки простой ОС. Сегодня это – настоящее инфраструктурное решение, способное обеспечить работоспособность различных бизнес-приложений. Например, с «Ред ОС» можно развернуть корпоративную инфраструктуру на базе CommuniGate Pro. О том, как это сделать, мы рассказывали на специальном вебинаре.

Любой проект, связанный с внедрением или переходом на «Ред ОС», всегда становится инфраструктурным, а значит – сложным. Это требует от пользователя и компетенций, и квалификации. Но, к счастью, есть и другой путь.

Наши специалисты всегда готовы провести аудит инфраструктуры, подобрать подходящее базовое ПО, рассказать о тонкостях лицензирования, выбрать оптимальную конфигурацию систем. Развернем, протестируем и обучим персонал. Вы только попросите. 😉

#экспертиза #РЕД_СОФТ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 3
Post #1304 296
Когда началось импортозамещение в российских ИТ? «В 2014 году», – ответит большинство. И будут правы, но только формально. На самом деле процесс пошел несколько раньше, когда и слова такого еще не было в обиходе.

В 2013 году Федеральная служба судебных приставов первой из российских ведомств начала массовый переход на Linux. Тогда это напоминало авантюру: отказаться от Windows на персоналках казалось задачей абсолютно нереальной. Однако приставы проявили упорство и своего добились. В течение трех лет ФССП полностью перешла на российский софт, новой операционкой стала ОС с несколько тяжеловесным названием – «Гослинукс». Базировалась она на CentOS 6.

Ред Софт

А разработала эту ОС «Ред Софт», для которой проект стал знаковым. В 2017 году компания получила 50 млн рублей от фонда «Нейронные сети». Вскоре появились и другие инвесторы, круг совладельцев «Ред Софт» расширился. Но куда важнее, что компания занялась созданием новых продуктов.

В ее портфеле сегодня – собственная СУБД «Ред База данных», среда «Ред Виртуализация», решение для быстрой разработки приложений и информационных систем «Ред Платформа» и даже комплекс инструментов для обработки биометрической информации GEMBA-stack.

Но главный и самый востребованный продукт «Ред Софт» – операционная система для рабочих станций и серверов «Ред ОС».

Ред ОС

Развивает «Ред Софт» свое детище еще с 2014 года. Опыт «Гослинукса» во многом определил нынешнюю целевую аудиторию компании – государственные заказчики, включая силовые ведомства, а также крупные корпорации. Отсюда – и особенное внимание технологиям защиты информации, которые реализуются на уровне ОС

Для того, чтобы уберечь ценные данные, «Ред ОС» создала целую россыпь инструментов. Это и списки управления доступом, и реализация доменов и типов, и журналируемая файловая система ext4, и подключаемые модули аутентификации. В ОС есть подсистема аудита, которая управляется администратором и фиксирует критичные события безопасности.

Имеются и специальные средства для проверки правильности обеспечения аппаратных узлов. Такой дистрибутив явно не рассчитан на массового пользователя и привлекателен заказчикам enterprise-класса.

Еще одна забота «Ред Софт» – совместимость своего ПО с другими отечественными продуктами
. Это ведь одна из ключевых проблем импортозамещения: рынок нужно не только насытить функциональными российскими решениями, но и обеспечить стабильность их взаимодействия.

В списке поддерживаемого софта уже немало названий. ОС прошла сертификацию на совместимость с «МойОфис», «КриптоПро», «Р7 Офис» и множеством других продуктов.

Рабочая станция

«Ред ОС» для рабочей станции поставляется с графической оболочкой, поддерживает все необходимые прикладные программы: от офисных решений и графических редакторов до защищенного браузера и набора системных утилит, в том числе – обеспечивающих повышенную ИБ.

У «Ред ОС» собственный репозиторий, который размещен на российских серверах. При желании заказчики могут перенести его и в свою собственную инфраструктуру, закрыв доступ для внешних пользователей.

Системные требования для рабочих станций х86_64 весьма демократичны. ОС требует минимум 2-ядерного процессора с частотой 1,6 Ггц, 2 Гбайт ОЗУ и 20 Гбайт места на диске.

Для систем на базе процессоров «Байкал-М» требования повыше: 8 Гбайт ОЗУ, 12 Гбайт на диске, а процессор должен иметь от 8 ядер Arm Cortex-A57.

#экспертиза #РЕД_СОФТ
Post #1303 268
Еженедельный анонс 🙂:

🖊 5 октября проведем вебинар, посвященный отечественной системе управления корпоративным медиаконтентом – Picvario.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 3
Post #1301 339
​Осень – это не только небо, но и пора активного потребления как в B2C, так в B2B-сегменте. Участники рынка строят оптимистичные, хотя и осторожные, прогнозы. Как подготовить коммерческий отдел к сезону высокого спроса? Рассказывает наш руководитель управления продаж малому и среднему бизнесу Шушаник Мартиросян.

Прежде всего нужно оценить, достаточно ли специалистов, которые могут справляться с задачами. Компетентные люди – это главный актив, основа. И если их не хватает, вы уже теряете деньги.

Когда разобрались с кадровым вопросом, можно приступать к стратегии. Определяем, сколько клиентов пришло, как с ними работали менеджеры, какова итоговая конверсия. Если результаты не очень, важно понять, какие проблемы возникают и проработать их.

Как говорится, вместе весело шагать по просторам. Насчет просторов не знаем, но в бизнесе командная работа, в том числе и подразделений, необходима. Поэтому не стесняйтесь подключать смежные отделы. Например, маркетологи могут рассказать о новых каналах взаимодействия с ЦА или поделиться аналитикой, что будет очень кстати для продаж.

Обсудите с командой алгоритм взаимодействия с клиентами офлайн и онлайн до, во время и после покупки. Подумайте, как освежить этот процесс, сделать его более эффективным. Например, можно делиться полезной информацией с корпоративного портала, с учетом интересов заказчика. Или если клиент запускает новый проект, расскажите ему о продуктах, которые помогут решить какие-то бизнес-задачи.

Неважно, удаленно вы работаете или в офисе, коммуникация в команде не должна прерываться. Главное – выбрать подходящий формат. Это могут быть индивидуальные встречи с сотрудниками, подведение итогов в конце недели, ежемесячные мозговые штурмы и др.

Убедиться, что человек видит цели компании, осознает свою роль и понимает, что надо делать – необходимо. Но это еще не все. Не менее важно поддерживать настрой специалистов, воодушевлять их. Обсуждайте с сотрудниками, чего они хотят достичь на работе и вообще в жизни, какие сложности испытывают. Будьте не только руководителем, но и товарищем, который всегда выслушает и если не поможет, то направит в правильное русло.

#мнение_эксперта #статьи

@syssoftru – эксперт в мире программного обеспечения
Post #1299 360
​Отказаться от продуктов Microsoft? Да вы что! Еще несколько лет назад на такое были способны только те, кто более-менее дружил с Linux. А сегодня жизнь без Microsoft уже не какое-то бунтарство или увлекательный эксперимент, а новая реальность.

С заменой ОС и офисных приложений трудностей возникнуть не должно. Но что делать с другими продуктами корпорации? Например, Microsoft Visio. «САПР на минималках» нужна ведь не только инженерам. Это вполне массовый продукт, с помощью которого можно разрабатывать схемы и планы, инфографику для презентаций и отчетов, несложные чертежи и блок-схемы. Как его импортозаместить? 🧐

На помощь спешит «Автограф» – универсальный редактор инженерной и деловой векторной графики. У ПО есть возможности MS Visio и даже больше. Но обо всем по порядку. 🙂

Немного истории

«Автограф» – детище холдинга «ИМСАТ». Компания с 1999 года разрабатывает софт, нормативные документы и аппаратно-программные комплексы для разных отраслей промышленности. Холдинг внедрил более 4500 автоматизированных рабочих мест в странах бывшего СССР, среди его клиентов – крупнейшие российские корпорации.

Российский MS Visio появился в 2004 году и позиционировал себя как недорогой, но не менее функциональный аналог. «Автограф» поддерживает открытые форматы графики, работает с внушительной библиотекой элементов, которую всегда можно дополнить. Его можно использовать в самых разных направлениях: от тяжелой промышленности, энергетики и транспорта до менеджмента и офисных задач.

Варианты применения

📐 «Эксплуатационный» – разработка схем сетей и серверов, планов помещений, архитектуры пожарной сигнализации и т.п.
📐 «Офисный» – рисование схем бизнес-логики, функциональной структуры, создание графики для отчетов и презентаций.
📐 «Технический» – разработка производственных планов, схем размещения аппаратуры и др.

«Автограф» превосходит Microsoft Visio в четырех простых, но принципиальных пунктах.

📒 Кроссплатформенность. Она особенно актуальна в свете последних тенденций в российском ИТ. Ведь мало мигрировать с Windows на импортонезависимую ОС. Нужно еще как-то заменить и приложения.
📒 Техподдержка. У вендора 30-летний опыт работы, кейсы с самыми крупными компаниями страны и все необходимые компетенции. К тому же, как ни банально, но ПО российское, а значит пользователь не останется без саппорта в один прекрасный день.
📒 Удобный и практичный интерфейс. Он постоянно развивается на основе не только опыта UI-разработчиков, но и регулярного тестирования ПО совместно с заказчиками. А таких клиентов, которые помогают улучшать продукт. А таких у «ИМСАТ» почти две тысячи, в том числе «Газпром» и «Россети».
📒 Финансовая доступность. Лицензирование простое и взвешенное. «Автограф» в любом случае обходится гораздо дешевле редмондского конкурента.

Лицензирование

Об этом стоит рассказать немного подробнее. Все лицензии ПО сетевые, то есть действуют внутри локальной сети компании. Если заказчик выбирает версию под Windows, то ее стоимость рассчитывается по числу подключенных рабочих мест. А вот с кроссплатформенным вариантом иначе: софт закрепляется уже за пользователями.

Разные редакции имеют разные схемы защиты. «Автограф» для Windows использует физический ключ и в процессе установки инсталлирует еще и специальный драйвер. Кроссплатформенная версия снабжена встроенным менеджером лицензий.

Софт также можно протестировать перед покупкой. Вариант для Windows идет в комплекте с оболочкой и набором логинов-паролей, актуальных в течение двух месяцев. Через них необходимо пройти идентификацию на сервере «ИМСАТ». А дальше работа с программой уже оффлайн.

Кроссплатформенную версию можно попробовать в полнофункциональном режиме, триал – 2 месяца с момента установки.

И еще один важный момент: чтобы развернуть «Автограф», достаточно просто запустить инсталлятор. При этом первоначальной настройки или интеграции с другими системами не требуется.

#экспертиза #Microsoft #Автограф

@syssoftru – эксперт в мире программного обеспечения
Post #1298 284
Наш еженедельный анонс, друзья. 😉

👉 28 сентября вместе с «АСКОН» поговорим об импортозамещении САПР. Все, что вы хотели знать о линейке продуктов «КОМПАС» и ее возможностях в машиностроении – на нашем грядущем вебинаре.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1297 342
​MaxPatrol VM позволяет комплексно управлять всеми уязвимостями. А еще ПО можно спокойно интегрировать в среду безопасности компании. Для того, чтобы развернуть систему, потребуется сервер с 16-ядерным процессором, 64 Гбайт оперативки и 1 Тбайт на диске. Работает MaxPatrol VM на Windows Server, начиная с версии 2012 R2.

MaxPatrol SIEM и MaxPatrol VM дают компании возможность не просто уберечься от киберпреступников, но и построить проактивную защиту. Ведь в обороне важно не только отбиваться от угроз, но и изучать их. Такая информация бесценна.

Также решения Positive Technologies соответствуют всем требованиям регуляторов. А это может значительно значительно облегчить жизнь организации. 🙂

#экспертиза #PositiveTechnologies #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1296 296
Импортозамещение инфраструктурного ПО – задача непростая. Но перенести системы на отечественный софт – это полдела. Нужно еще и обеспечить их защиту. А с ИБ в последнее время сплошной «хардкор»: угроз стало значительно больше, а решений – значительно меньше.

Поэтому сегодня поговорим об импортозамещении в ИБ. А конкретнее – о продуктах, которые обеспечат комплексную защиту всей инфраструктуры.

Речь пойдет о ПО компании Positive Technologies, которая в излишних рекомендациях не нуждается. Ее платформа MaxPatrol объединяет целый ряд продуктов инфраструктурного класса. Расскажем о решениях, предназначенных для эффективного мониторинга ИБ.

Выявляем инциденты

Мы уже кратко рассказывали, что такое SIEM-система. Вернее, об одном из аспектов ее использования. Если коротко, то сама SIEM-платформа не предназначена для отражения атак киберпреступников. Зато она анализирует входящую информацию – от антивирусов, DLP-системы, файерволов, маршрутизаторов, серверов. И на основе этого находит отклонения от нормы и предупреждает администраторов.

MaxPatrol SIEM обеспечивает прозрачность инфраструктуры и оперативно выявляет инциденты. У ПО собственные механизмы мониторинга, которые постоянно обновляются актуальными данными из аналитического центра вендора.

Для отслеживания информации MaxPatrol SIEM использует множество протоколов: Syslog, ODBS, SSH, OPSEC. А если не хватает коннекторов, их всегда можно дополнить – у вендора «запас» на все случаи.

Каждое из событий система анализирует, приводит к общему показателю, а затем формализует и стандартизирует. При этом базовые параметры события можно дополнять вручную.

Затем те происшествия, что не относятся к ИБ, отфильтровываются, а для остальных выполняется анализ взаимосвязей. Именно на их основе (а ведь речь идет о миллионах событий!) и проводится выявление инцидентов. Как только взаимосвязь событий обнаружена, система фиксирует инцидент и сообщает о нем специалисту.

Чтобы понять, в каких масштабах работает MaxPatrol SIEM, достаточно всего одной характеристики – 60 000 EPS.

Особенность решения еще в том, что оно многокомпонентное. За централизованное управление отвечает Core («ядро»), хранение и агрегацию собранной информации – Server, а за сканирование – многомодульная подсистема Agent.

MaxPatrol SIEM актуальна для инфраструктур любого масштаба. Но для компаний среднего бизнеса – особенно. Их инфраструктуры становятся все сложнее, интерес хакеров все выше, а «безопасники» могут просто не успевать отслеживать все инциденты.

Управляем уязвимостями

Постоянно искать бреши в обороне, ломать голову, какие из них «заделать» в первую очередь, переживать, где появятся очередные «дыры» и удастся ли вообще когда-нибудь обеспечить нормальную защиту – это классика. А вот управлять уязвимостями – уже новая школа. И для этого у Positive Technologies есть РТ MaxPatrol VM.

В основе продукта известный принцип управления активами – Secure Asset Management (SAM). По сути, MaxPatrol VM – аналитическая система, которая позволяет увидеть реальную картину в ИБ компании.

А что конкретно делает решение?

⚙️ Собирает информацию о состоянии ИТ-активов онлайн. ПО сканирует инфраструктуру и одновременно получает данные из разных источников (каталоги Active Directory, гипервизоры, другие ИБ-системы).
⚙️ Классифицирует и приоритезирует. Это позволяет выделять наиболее важные и уязвимые узлы. Активы группируются по самым разным признакам, для каждого сегмента можно задать условия отслеживания изменений.
⚙️ Выявляет уязвимости, определяет их приоритет. MaxPatrol VM использует полученные ранее данные, а также обращается к аналитической базе вендора. Там система изучает, какие уязвимости сейчас активно используются хакерами. Полученная информация сопоставляется с данными об инфраструктуре и как итог – формируется заключение о наиболее критичных узлах.
⚙️ Структурирует все собранные и обработанные данные в отчет.

#экспертиза #PositiveTechnologies #ИБ
Post #1295 270
​«Человек – это звучит гордо!» – считал Максим Горький. «Российский антивирус – это звучит гордо!» – вторим мы. И не зря. Отечественные антивирусные решения не просто конкурентоспособны, но и во многом превосходят зарубежные аналоги. Например, продукты «Лаборатории Касперского» имеют широкое признание по всему миру.

А вот иностранные вендоры что-то не спешат сохранить признание российских пользователей. Уже в марте такие гиганты отрасли, как Avast, Norton, Bitdefender приостановили деятельность в РФ. А вскоре к ним присоединились и другие.

Сейчас можно выделить два варианта развития событий, считает наш руководитель департамента ИБ Дмитрий Ковалев. В позитивном текущая лицензия доработает свое, а потом все. В негативном – компания остановит поддержку ПО в самое ближайшее время.

Но впрочем такой сценарий маловероятен, подчеркивает Дмитрий Ковалев. Если судить по сложившейся практике ухода вендоров с российского рынка, все, кто хотел прекратить продажи и поддержку своих продуктов, уже это сделали.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
Post #1294 297
Программа на неделю 🙂:

📜 16 сентября проведем вебинар с SimpleOne где познакомим с отечественной ITSM-системой – SimpleOne ITSM.
📜 акция Kaspersky, благодаря которой можно приобрести решения для защиты почты со скидкой до 25%.
📜 еще одна акция Kaspersky, посвященная началу учебного года. 🙂

@syssoftru – эксперт в мире программного обеспечения
Post #1293 365
​Похоже, для отечественной облачной индустрии наступил «золотой век». Бизнес, который пользовался западными cloud-сервисами, продолжает массово переносить инфраструктуру в Россию. А те компании, которые только присматривались к облаку, уже должны выбирать конкретное решение. Ведь на фоне дефицита оборудования cloud – наиболее оптимальный вариант.

Конечно, есть нюансы. Облачная инфраструктура сейчас – удовольствие не из дешевых. Но и ее можно оптимизировать.

В начале нужно определиться с типом и мощностью ресурсов, рассказывает наш руководитель направления инфраструктурных решений Тимур Бадретдинов. Например, для данных есть «горячее» и «холодное» хранилище. Первое содержит самые востребованные файлы, работает на более быстром оборудовании и довольно дорогое. Второе, наоборот, рассчитано на менее «ходовые» данные, использует «железо» попроще и выходит дешевле.

Затем в дело вступает главный принцип экономии в облаке: все, что не работает, должно быть выключено. Это позволит сберечь немало денег и упростит управление ресурсами.

Еще один вариант – внести предоплату на год вперед. Так можно получить хорошую скидку. Но это актуально при условии, что вы определились с сервисами и они точно понадобятся на долгий срок.

С ценой разобрались, а что с безопасностью? У любого уважающего себя провайдера есть набор ИБ-инструментов. Но, как говорится, на партнера надейся, а сам не спи. Хорошее решение здесь – регулярный бэкап. Если отказ инфраструктуры критичен и время восстановление исчисляется минутами, стоит подумать о дополнительных площадках, где будут дублироваться основные сервисы.

#мнение_эксперта #статьи #Cloud

@syssoftru – эксперт в мире программного обеспечения
  • 👍 6
Post #1292 324
​Потери из-за кибератак, частота нападений, репутационные риски, технологичность преступников – об этом пишут много. А о том, сколько вкладывать в ИБ – почему-то нет. Сегодня мы исправим ситуацию. 🙂 А основываться будем на исследовании наших давних партнеров – «Лаборатории Касперского».

От кого защищаемся

Кто вообще атакует бизнес? Специалисты «Лаборатории Касперского» выделяют несколько групп.

🏴‍☠️ Киберзлоумышленники. Их мотив очень прост – деньги. Опустошают счета организаций или похищают данные, которые можно продать. Орудия преступлений либо разрабатывают сами, либо покупают на черном рынке.

🏴‍☠️ АРТ-группировки тоже любят деньги. Но более продвинуты по сравнению с первыми. Проводят массовые или частные атаки, используют внушительный арсенал: от утилит и ПО до методов социальной инженерии.

🏴‍☠️ Напасть на организацию могут и конкуренты. Они либо шпионят, либо стремятся осложнить или остановить работу компании. Здесь чаще всего используются услуги «наемников»-профессионалов.

🏴‍☠️ Так называемые хактивисты. Это группы, которые нацелены на достижение политических, социальных и других целей. Свои действия они аргументируют идеологией, а мотивы считают «справедливыми».

🏴‍☠️ И… правительственные структуры разных стран. Часто следят и за отдельными лицами, и за компаниями, хотя, в большинстве случаев, отрицают это. Инструментарий может быть очень сложным и использоваться вместе с такими элементами, как разведывательная и контрразведывательная деятельность. Для примера можно погуглить историю об операции «Олимпийские игры», которую провели израильские спецслужбы

Цена рисков

Компании очень не любят сообщать об убытках, которые понесли в результате кибератак. Но в прессу иногда просачиваются данные о выплаченных выкупах, украденных со счетов средствах и т. п. В 2020 году «Лаборатория Касперского» провела глобальное исследование, в котором подсчитала средние финансовые потери организации в результате атаки. Выборка была весьма масштабной: 5266 респондентов из 31 страны, включая Россию и СНГ.

Прямые убытки от киберинцидента, связанного с утратой данных – 745 тыс. долларов. Сюда входят упущенная выгода (наиболее «ощутимые» цифры, в среднем $141 тыс.), дополнительные выплаты сотрудникам, обращение к сторонним экспертам, снижение кредитного рейтинга, антикризисный PR. Компенсации и штрафы оказались самыми «дешевыми» потерями: $51 тыс. и $31 тыс. соответственно.

Помимо прямых убытков, есть и косвенные. Их усредненная оценка – $347 тыс., где $126 тыс. уходит на приобретение нового ПО, $112 тыс. – на обучение персонала, а остальное – на найм новых специалистов.

Инвестиции в информационную безопасность

Когда понятно, сколько можно потерять, вопрос о необходимости вложений в ИБ уже не стоит. Но что насчет окупаемости?

Основные расходы пойдут на покупку специального ПО и оборудования, услуг техподдержки и на персонал, который необходимо как минимум обучить. Возможны и другие затраты, но они уже будут значительно меньше. Все это – совокупная стоимость владения инструментами ИБ. А чтобы просчитать возможный ущерб, нужно среднюю стоимость одного инцидента умножить на их количество в течение года.

Таким образом, формула расчета окупаемости инвестиций в ИБ выглядит так:

Возможный материальный ущерб – Совокупная стоимость владения / Совокупная стоимость владения х 100%.

Требования регуляторов

Еще одна причина вкладывать в информационную безопасность – законодательство РФ. Масштаб киберпреступности значительно вырос, и у государства есть определенные требования к ИБ в компаниях. А уклонение от них чревато хорошими штрафами.

Если организация попадает в зону регуляторов, то она может инвестировать в комплексные решения, которые не только соответствуют необходимым критериям, но и учитывают специфику деятельности.

Наши эксперты всегда рады помочь в защите бизнес-процессов вашей компании. Пишите! 😉

#экспертиза #Kaspersky #ЛабораторияКасперского #ИБ

@syssoftru – эксперт в мире программного обеспечения
Post #1290 278
Друзья, что у нас на этой неделе?

📀 Вспоминаем совместный вебинар с «МойОфис» и «Базальт СПО», на котором обсуждали инфраструктурные решения на базе ОС «Альт» и экосистему офисных приложений.

@syssoftru – эксперт в мире программного обеспечения
Post #1289 376
​Егор Летов считал, что все идет по плану. А то, что еще не идет – пойдет, дополняет Минцифры. Например, импортозамещение. Ведомство разработало порядок перевода объектов критической инфраструктуры на российские продукты. Что это значит?

Проект постановления гласит, что субъекты КИИ должны провести аудит своих решений и разработать стратегию перехода на отечественные аналоги до апреля 2023. В нее входят:

– перечень используемого ПО и оборудования;
– сроки амортизации и действия лицензий;
– предложения по переходу на доверенные программно-аппаратные комплексы (ПАКи), отечественный софт и «железо»;
– возможные источники финансирования.

Инициатива сделает процесс импортозамещения более системным и понятным, считает наш руководитель департамента ИБ Дмитрий Ковалев. Большинству не составит труда провести инвентаризацию и описать используемое ПО. План перехода – уже посложнее. Но даже если компании не хватает экспертизы, она всегда может обратиться за помощью к технологическим партнерам.

Еще одна непростая задача – выбрать, чем заместить. КИИ – это повышенные нагрузки, масштабность и особая ответственность. На российском рынке есть достойные решения, но они не всегда способны работать в режиме highload и на больших инфраструктурах.

Особая ситуация с «железом». Большая часть комплектующих – иностранная. И заменить их особо нечем. Общий курс правительства РФ должен максимально ускорить развитие отрасли.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1288 309
​Интересная штука – время. Еще вчера радовались новогодней суете и увлеченно расписывали планы и цели на год, а тут уже осень. Когда, как? Непонятно. Однако, 1 сентября, друзья. 🍁 Пусть осень будет мягкой во всех отношениях. 🧡

@syssoftru – эксперт в мире программного обеспечения
Post #1287 313
​В начале месяца мы рассказывали про изменения в порядке выдачи электронной подписи. Сегодня пройдемся по матчасти: вспомним историю ЭП (ЭЦП), поговорим об ее особенностях, а также обсудим меры защиты. Поехали! 😉

Электронные подписи с нами уже давно. Еще в 1976 году американские криптографы предложили это понятие. А позднее появились первые алгоритмы шифрования, которые позволили воплотить технологию в жизнь. В России использование ЭП было закреплено в 2001 году специальным законом. С тех пор она является юридически значимым средством визирования документов и принимается различными учреждениями, наравне с обычной подписью.

Чаще всего ЭП записывается на обычную USB-флешку. Строгих правил тут нет, просто это – самый удобный в использовании носитель информации.

Чтобы подписать, достаточно вставить накопитель с ЭП в порт компьютера, подключенного к системе, и он скопирует в текстовый файл необходимые данные. Подпись поставлена – и документ уже юридически значим.

Конечно, цифровой носитель с ЭП нужно беречь точно так же, как паспорт и другие личные документы. При утере или краже флешки необходимо немедленно сообщить в полицию – пока вы этого не сделали, она считается действующей.

ЭП и мошенники

Хотя цифровая подпись и считается самым надежным способом подписания электронных документов, она не исключает случаев неправомерного использования. Впервые о таком случае стало известно весной 2019 года.

Тогда владелец квартиры на Тверской улице в Москве обнаружил, что в очередных платежках за КУ значится другой собственник. Выяснилось, что еще осенью он «подарил» свою квартиру жителю Уфы. И сделка была оформлена с ЭП.

Цифровая гигиена

Важно понимать, что порядок в своих аккаунтах – залог защиты от мошенничества. Ведь вмешаться в работу самой ЭП нельзя, а вот оформить ее на подставное лицо – запросто. Для этого нужен лишь доступ к персональным данным пользователя.

Поэтому периодически нужно проводить «ревизию» личных записей: проверять, что и в каком виде есть в интернете. Случайная публикация в соцсетях, сообщение в мессенджере, файл в облаке – ко всему этому можно получить доступ, взломав аккаунт или зная пароль.

Отсюда, первое правило безопасности: никогда не выкладывать и не хранить ПД в сети и не отправлять их в мессенджерах или по электронной почте. Учтите, что даже устройство или аккаунт человека, которому вы доверяете, могут быть вскрыты злоумышленниками.

Защита компьютеров и смартфонов

Второе правило безопасности
– беречь свои электронные устройства. Получив доступ к ним, мошенники получают доступ и к персональным данным. Как? Да очень просто. Например – из аккаунта на сайте или в приложении «Госуслуги».

В общем, оберегать доступ к своему устройству – must have. Но этого недостаточно. Любой элемент цифровой экосистемы нуждается в средствах программной защиты.

Антивирусы и комплексные системы защиты

Хороший пример – Kaspersky Internet Security. Охраняет до пяти устройств, есть специальная версия для смартфона.

Еще один поставщик надежных систем защиты – компания «Доктор Веб». Она предлагает как «домашние», так и корпоративные продукты.

Бэкап

Не стоит забывать и про решения для резервного копирования. Сегодня это – важнейший элемент защиты данных, в том числе и персональных. Конечно, если ПД утекли в сеть, бэкап уже не спасет. Но ведь злоумышленники могут и просто повредить данные или удалить. А вот тут резервное копирование очень кстати. Как и при потерях из-за поломки устройства (дисковые накопители, случается, выходят из строя).

Если вы затрудняетесь выбрать подходящие продукты, то мы всегда готовы помочь. Пишите!

#экспертиза #ЭЦП

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1285 238
А вот и наш анонс на эту неделю. 🙂

🔸 Акция АСКОН, посвященная решению для создания и оформления инженерной документации – «Компас-Строитель».

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1284 295
​Минцифры запустило всероссийскую программу кибергигиены. Ее ключевая цель – обучить население основам безопасного поведения в сети. Проект рассчитан на разные категории пользователей, особое внимание – детям и подросткам. Также отдельная часть программы посвящена цифровой образованности госслужащих.

Тема актуальная. Количество кибератак непрерывно растет не только в России, но и по всему миру. Многие из них стали успешны именно из-за пробелов пользователей в вопросах ИБ. Эксперты связывают низкую киберобразованность с стремительным развитием технологий.

Хотя цифровая компетентность россиян заметно выросла в пандемию, отмечает наш руководитель департамента ИБ Дмитрий Ковалев. По данным аналитического центра НАФИ, киберграмотность поднялась с 58 пункта в 2020 году до 64 в 2021. Это хороший знак, но еще многое предстоит сделать. У большей части населения вне мегаполисов не выработаны безопасные привычки для работы, общения и покупок в интернете. Это чревато большими рисками не только для персональных данных, но и для инсайдерской информации компаний. Ведь такие сотрудники – легкая мишень для злоумышленников.

Азы информационной безопасности необходимо прививать с самого детства, подчеркивает Дмитрий Ковалев. И программа Минцифры здесь очень кстати.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1283 282
​Кто-то выбирает сферу деятельности, кто-то – вино, а ИБ-специалист – подходящий сканер уязвимостей. И здесь нет ничего удивительного, ведь это один из основных инструментов «безопасника». ПО находит бреши в инфраструктуре компании, анализирует их и формирует отчет. Дальше остается лишь «залатать дыры».

Как правильно подобрать сканер? Стоит задуматься, какую задачу он должен решать. От этого зависит область и виды сканирования, возможности анализа и производительность ПО.

Также нужно обратить внимание на некоторые базовые моменты:

– частота проведения проверки;
– наличие нужных модулей у производителя (сканер не может определить уязвимость, если необходимый «подключаемый» модуль недоступен);
– количество обнаруженных уязвимостей, а также базы, которые используются для поиска, частота их обновлений;
– качество отчетов (важно, чтобы были не только перечислены и описаны все уязвимости, но и имелась возможность выделять уже исправленные).

Эффективность работы сканера во многом зависит от его интеграции (настройки, отладки), подчеркивает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Обычно такая услуга идет по умолчанию. Но если вы выбрали решение, в котором это не предусмотрено, стоит задуматься о качестве как сервиса, так и самого сканера уязвимости.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →