Пятница, 22.09.2023
×
После нас хоть Потап? Посиделки: Дмитрий Потапенко и Ян Арт

Как правильно обезопасить компанию от киберугроз

Аа +
+1 -0

Поможет чек-лист из 5 пунктов для проверки компании-пентестера.

На портале Банкир.ру в разделе «Клуб экспертов» опубликована колонка директора департамента систем безопасности BSS Виктора Гулевича, посвященная сложным вопросам обеспечения компаниями собственной кибербезопасности. Не так давно BSS представила новую экспертизу и услуги по информационной безопасности. В частности, BSS проводит тесты на проникновение, позволяющие эффективно выявить слабые места в системе безопасности, а также аудит и консалтинг по информационной безопасности.

Как правильно обезопасить компанию от киберугроз

 

Тема киберпреступлений в последнее время на слуху. Регулярно появляется информация о массовых кражах данных клиентов банков не только в России, но и в мире. Вскрываются новые способы киберхищений. Сводки мировых информагентств пестрят новостями о кибератаках. Проблема глобальная и ее опасность увеличивается.

Но есть и хорошая новость для банков – киберпреступники стали меньше заниматься компаниями и больше физлицами. Тем не менее, любое юридическое лицо уже вполне явственно осознает те реальные угрозы бизнесу и репутации, которые наносят хакеры.

Совершенствуя защиту, компании проводят тестирование на проникновение, анализ защищенности, Red Team, используют другие способы обнаружения уязвимостей и слабых мест инфраструктуры. При этом не всегда даже такие способы позволяют адекватно оценить уровень информационной безопасности компании и принять правильные решения по ее защите и совершенствованию.

И дело здесь в компаниях предоставляющих услуги тестирования на проникновение. Немало пентест-компаний используют автоматическое ПО, которое выявляет не все критические уязвимости, не сопротивляется средствам защиты и не строит вектора атаки. А еще такие компании не обладают достаточной экспертизой для написания собственных эксплойтов, как это часто делают продвинутые хакеры. Поэтому в реальности их услуги малоэффективны. А порой и опасны для клиента.

Как же не ошибиться с выбором компании-пентестера? На что обратить внимание? Какими компетенциями ее специалисты должны обладать? И как обезопасить себя от непрофессионалов?

В своей статье Виктор Гулевич предлагает проверенный лайфхак – чек-лист для проверки компании-пентестера, состоящий из 5 пунктов. Он наверняка поможет найти надежную компанию с профессиональной командой и гарантированно чистым бэкграундом.

Подробнее читайте в колонке.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все корпоративные новости »
+1 -0
1137
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Исчезнут ли наличные, банкоматы, блогеры и Гарри Поттеры Исчезнут ли наличные, банкоматы, блогеры и Гарри Поттеры Может ли рубль упасть ниже 100 за доллар. Что происходит с банками и кредитами. Банкоматы уходят из России? В Совете Федерации предлагают играть в «правильные» игрушки. Криптобиржи – все дальше, цифрорубль – все ближе. Вокруг Интернета и блогеров кипят страсти. Олигархи почувствовали себя преступниками. Павел Шпидель: Рынок перестал видеть риски и угрозы от высоких ставок Павел Шпидель: Рынок перестал видеть риски и угрозы от высоких ставок С чего бы такие перемены? Роман Пономаренко: «Хорошо обученный сотрудник повышает удовлетворенность клиента услугами своей компании» Роман Пономаренко: «Хорошо обученный сотрудник повышает удовлетворенность клиента услугами своей компании» В конце 2022 года на ежегодной Конференции сотрудников микрокредитных компаний прошел конкурс, в котором приняли участие 80 представителей из России и стран СНГ. Генеральный директор ООО МКК «Трэнд» Роман Пономаренко стал председателя судейской комиссии конкурса на лучшего сотрудника микрофинансовой организации.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »