Найти в Дзене
«Изнанка» ИБ-аутсорсинга: как сервис-провайдер защищает данные и предотвращает инциденты по вине сотрудников
Михаил Серапионов, заместитель генерального директора по направлению франшизы ИБ-аутсорсинга «СёрчИнформ». Защита от внутренних инцидентов информационной безопасности (утечек, мошенничества, воровства и других инцидентов по вине сотрудников) с помощью аутсорсинга набирает обороты среди заказчиков. В 2024 году 58% российских компаний были заинтересованы в услуге. «СёрчИнформ» оказывает услугу с 2019 года и предоставила сервис 200+ клиентам из разных отраслей. В 2023 году мы запустили франшизу аутсорсинга...
7 месяцев назад
Исследование уровня информационной безопасности в организациях КИИ
Результаты ежегодного исследования компании «СёрчИнформ». Объекты КИИ подвержены высоким киберрискам. По данным RED Security, в 2024 году на объекты критической информационной инфраструктуры (КИИ) пришлось 64% всех атак. Не меньше угроз несут утечки информации по вине сотрудников, которые имеют легитимный доступ к системам КИИ. В 2024 году 51% организаций, относящихся к субъектам КИИ, столкнулись с утечками информации по вине сотрудников. При этом все еще велик риск случайных инцидентов: в 68% случаев сотрудники допускали утечку из-за ошибок и незнания базовых правил кибергигиены...
7 месяцев назад
Как поменялась ИБ в российских компаниях за год?
10 показательных результатов исследования «СёрчИнформ». В 2024 году мы опросили более тысячи руководителей и сотрудников ИБ‑подразделений во время традиционной серии конференций Road Show SearchInform. Какие данные чаще сливали сотрудники, изменились ли бюджеты на ИБ за три года и как «укомплектованы» отделы ИБ? Выбрали самую интересную и показательную аналитику из исследования: 1. В 2024 году в компаниях стали реже фиксировать утечки по вине сотрудников. В 2023 году о попытках слива сообщили 66% опрошенных компаний, в 2024 году – 48%...
7 месяцев назад
Как прокачать киберграмотность сотрудников?
Рассказываем, как эффективно организовать процесс обучения персонала. Сотрудники часто становятся слабым звеном в защите конфиденциальной информации компании. По данным исследования «СёрчИнформ», в 2024 году 67% инцидентов в российских компаниях сотрудники совершали случайно. Это означает, что даже самые передовые инструменты безопасности могут быть бессильны перед простыми ошибками. Обучение сотрудников основным правилам информационной безопасности помогает существенно снизить подобные риски. Как...
8 месяцев назад
Взгляд изнутри: специалисты откровенно о том, каково это — работать в ИБ?
Результаты опроса более 300 ИБ-специалистов из отечественных компаний разного профиля об их эффективности на рабочем месте, образовании, опыте, ситуации с «комплектацией» ИБ-отделов и др. Большинство опрошенных – специалисты с опытом в ИБ более 15 лет. 46% специалистов имеют непрофильное образование (ИТ). 40% ответили, что получили профильное образование в сфере ИБ. Почти каждый пятый специалист проходил специализированные образовательные курсы. Профильные СМИ и профильные конференции – основной источник информации о новинках в ИБ-продуктах для 40% и 33% опрошенных соответственно...
8 месяцев назад
Эксперты «СёрчИнформ» узнали, каких кандидатов на должность ИБ-специалиста ждут российские работодатели
Компания «СёрчИнформ» проанализировала более 100 открытых вакансий ИБ-специалистов, размещенных на платформах онлайн-рекрутинга. Эксперты изучили требуемый опыт, заработную плату, определили регионы и сферы, в которых выше спрос на ИБ-специалистов, узнали о ключевых требованиях к соискателям. Большинству российских компаний требуется сотрудник на должность рядового ИБ-специалиста с опытом в данной сфере от 1 года до 3 лет, профильным ИБ-образованием и профессиональными ИТ-навыками, в частности: знание...
1 год назад
Три ИБ-угрозы, которые ведут к убыткам в МСБ
Эксперт «СёрчИнформ» проанализировал уязвимые места малого и среднего бизнеса и выделил основные ИБ-угрозы, о которых нужно знать предпринимателям. По данным исследования «СёрчИнформ», в 2023 году 100% компаний малого и среднего бизнеса сталкивались с инцидентами внутренней безопасности, среди которых попытки слива информации, корпоративное мошенничество, фирмы-боковики, работа на конкурентов, откаты, нерациональное использование рабочего времени и др. В компаниях МСБ подобные инциденты могут привести к репутационным и финансовым потерям...
1 год назад
Руководители ИТ-компаний выделили топ-проблем, которые решит ИБ-аутсорсинг в 2024 году
«СёрчИнформ» представила результаты опроса, проведенного в рамках серии партнерских конференций в 10 городах России и в 2 городах СНГ. Мероприятия собрали более 420 собственников и директоров сервисных ИT- и ИБ-компаний. 86% ИТ-компаний считают, что ИБ-аутсорсинг поможет решить проблему утечек данных в региональных компаниях. Среди других проблем внутренней безопасности почти половина участников (49%) опроса выделили промышленный шпионаж. 41% отметили, что аутсорсинг поможет бизнесу справиться с корпоративным мошенничеством...
1 год назад
77% российских ИБ-специалистов согласны использовать в работе возможности ИИ
Такие результаты показал опрос, проведенный компанией «СёрчИнформ» в рамках вебинара «Простота и эффективность: новинки в аналитике КИБ» с участием 526 ИБ-специалистов российских компаний. ИИ В ИНФОБЕЗЕ Оказалось, что 77% ИБ-специалистов считают возможным внедрение технологий искусственного интеллекта в свою работу, 23% опрошенных ответили, что в работе ИБ-специалистов нет места ИИ. Опрошенные специалисты предлагают использовать искусственный интеллект для решения следующих ИБ-задач: аналитика...
1 год назад
Чем «болеет» малый и средний бизнес в России?
Делимся отчетом об инцидентах внутренней безопасности в МСБ в 2023 году. Отдел аналитики «СёрчИнформ» проанализировал инциденты информационной безопасности, которые произошли по вине сотрудников в российских компаниях малого и среднего бизнеса в 2023 году. Результаты исследования...
1 год назад
Как настроить SIEM «под себя»?
Делимся полезным материалом по использованию «СёрчИнформ SIEM». «СёрчИнформ SIEM» полностью коробочная и поставляется с готовым набором правил корреляции, но для лучшего результата систему можно адаптировать под индивидуальные особенности компании. То есть учесть специфику инфраструктуры, а также уникальные задачи по обнаружению и нейтрализации угроз...
1 год назад
Как защитить данные в государственных коммуникационных сервисах?
С 1 марта 2023 года регуляторы настоятельно рекомендовали госструктурам отказаться от использования зарубежных мессенджеров в работе. Для некоторых структур это прямые требования, которые нельзя игнорировать. Как выполнить требования регуляторов? Альтернативными защищенными инструментами для взаимодействия госслужащих стали государственные коммуникационные сервисы (ГКС). Почему необходимо защищать данные в ГКС? Стремительная цифровизация ведет к тому, что государственные структуры хранят и обрабатывают значительные массивы чувствительной информации, которые подвержены риску утечек...
1 год назад