Рассказываем про главные события месяца в сфере ИБ.
КОД ИБ | САНКТ-ПЕТЕРБУРГ 2024
В 2023 году 71% компаний малого и среднего бизнеса столкнулись с попытками слива корпоративных данных по вине сотрудников.
Чаще всего, в 64% случаев, утекала финансовая информация ― это бюджеты и сметы, начисление зарплаты и бонусов. В 50% случаев сливали техническую информацию ― чертежи и схемы, проектную документацию, макеты, данные о лабораторных испытаниях.
Практически столько же, 47% инцидентов, пришлось на утечку персональных данных сотрудников и клиентов. Также в пятерку самых частых сливов попала информация о заказчиках и сделках, юридические договоры.
Хотя утечки данных происходят в компаниях разного масштаба, особенность МСП в том, что такие предприятия даже не подозревают о подобных инцидентах, говорится в исследовании «СерчИнформ». Но при принятии закона об оборотных штрафах, такие компании тоже попадут под его действие и при утечке персональных данных будут вынуждены выплачивать штраф.
Как защитить МСП, а также крупный бизнес от подобных ЧП, на конференции КОД ИБ в Санкт-Петербурге рассказал CEO «Стахановец» Александр Канатов. Предприятиям важно взять под контроль всю работу с чувствительными данными: отслеживать их перемещение, блокировать попытки пересылки и копирования. Это позволяют делать системы класса DLP ― они мониторят каналы передачи данных, распознают опасные действия сотрудников и мгновенно уведомляют Службу безопасности о возможных рисках.
CISO Forum 2024
О том, как бороться с утечками персональных и конфиденциальных данных говорили и на 14-м Межотраслевом CISO-Форуме, который прошел в Москве. На нем собрались несколько сотен гостей из сфер информационной и кибербезопасности.
Эксперты делились опытом и презентовали решения, которые помогают защитить компанию в условиях «новой реальности», под которой понимается распространение удаленной работы, ужесточение требований регуляторов, жесткий дефицит кадров.
Наша команда представила «Стахановец», который помогает обеспечить безопасность бизнеса в условиях офисной и удаленной работы. Система мониторит всю активность персонала, берет под контроль работу с конфиденциальной информацией, позволяет запретить использование флеш-накопителей и фотографирование монитора с ценными данными. При этом комплекс прост в развертывании и не требует выделенной команды специалистов, что делает его доступным даже для небольших компаний.
Митап CN Talks
Про комплексный подход к защите бизнеса и повышение эффективности сотрудников говорили и на митапе CN Talks в Москве.
На встрече руководитель группы presale Cloud Networks Евгений Киров подчеркнул, что при системном подходе специалисты ИБ защищают, в первую очередь, деньги и репутацию бизнеса. Поэтому информационная безопасность должна быть интегрирована в каждый бизнес-процесс.
Это позволяет делать система мониторинга персонала и защиты данных от утечек «Стахановец», о возможностях которой рассказал директор по продажам Артем Жадеев. Он акцентировал, что решение помогает обеспечить комплексный подход: анализировать риски и защищать данные от утечек, выявлять инсайдеров, расследовать инциденты, а также вести учет рабочего времени и мониторить активность персонала.