Pull to refresh

Обзор круглого стола от НП «Руссофт» в рамках международного форума-выставки «Российский промышленник 2022»

Reading time3 min
Views276

Ассоциация «Руссофт» 29 ноября 2022 провела круглый стол в рамках международного форума-выставки «Российский промышленник 2022». На нём президент НП «Руссофт» Валентин Макаров рассказал, что в текущем году экспорт российского программного обеспечения (ПО) в страны Юго-Восточной Азии вырастет на 10%. 

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments0

Исследование: половина российских компаний защищают себя только антивирусами

Reading time2 min
Views1.6K

Эксперты по кибербезопасности SearchInform выяснили, что менее половины компаний в России внедряют в свою работу серьезные средства защиты от кибератак, а большинство используют только антивирусы. 

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments3

Советы основателя. Лев Матвеев, председатель совета директоров SearchInform

Reading time3 min
Views6.4K


«Советы основателя» в очередной раз знакомят читателей «Мегамозга» со звёздами IT-рынка, основателями и управляющими собственного бизнеса.

Г-н Матвеев окончил Минский радиотехнический в 1993 году по специальности инженер-программист, в процессе обучения становился призёром олимпиад по программированию. Еще во время учёбы возглавлял отдел баз данных в частной компании.

Лев Матвеев, также, автор ряда патентов в области обработки неструктурированной информации. В разные этапы собственной деятельности возглавлял организации численностью от 30 до 500 человек, пока в 1995 году не основал собственную компанию, председателем совета директоров которой остаётся и по сей день.

SearchInform работает в области разработки ПО по защите бизнеса от утечек информации и контролю рабочего времени. Сам г-н Матвеев – активный спикер на конференциях в области ИБ и основатель ежегодного RoadShow SearchInform, серии образовательных мероприятий для специалистов по информационной безопасности.

Два основных продукта компании – это DLP-система КИБ SearchInform и WorkTime Monitor. В текущем году компания обещает выпустить собственную SIEM-систему.

Офисы компаний расположены в Москве, Санкт-Петербурге, Казани, Екатеринбурге, Новосибирске, Хабаровске, а также странах СНГ: Казахстане, Белоруссии, Украине и в Польше. Под контролем КИБ находится более миллиона ПК в 8 странах мира, более 1500 организаций являются пользователями ПО SearchInform.

Вот какими советами поделился Лев Матвеев с аудиторией «Мегамозга».
Читать дальше →
Total votes 14: ↑14 and ↓0+14
Comments0

Как технологии ABBYY помогают улучшить работу систем обнаружения утечек данных

Reading time10 min
Views9.6K
Несмотря на прогнозы о скором наступлении светлого безбумажного будущего, объём бумажных документов всё ещё огромен. Часть из них сканируется и продолжает свою «жизнь» уже в электронном варианте – но только в виде изображений. В среднем в организациях объем сканированных копий составляет 30% от всех документов, которые хранятся в электронном виде. В госсекторе он достигает 41,5%, в ритейле – 17%, в сфере услуг – 23%, в банках и телеком-сфере приближается к 45%. Когда сканы документов лежат себе в нужной папке или делают работу, для которой они предназначены, – это хорошо. Плохо, когда кто-то пытается использовать данные из этих сканов в мошеннических схемах или как-то иначе злоупотреблять ими. Чтобы конфиденциальная информация не «утекла», в информационные системы компаний устанавливают DLP – системы предотвращения утечек.

Сегодня мы расскажем, как в одну из таких программ – Контур информационной безопасности SearchInform – был интегрирован SDK-продукт ABBYY FineReader Engine и что из этого получилось.
Читать дальше →
Total votes 34: ↑33 and ↓1+32
Comments7

Разбор критической ошибки в алгоритме работы шифрования КИБ SEARCHINFORM

Reading time3 min
Views5K
Контроль всей информации циркулирующей в организации является одной из главных задач при практической реализации организационно-распорядительных документов (политика информационной безопасности и иные внутренние документы нижних уровней) организации.
Системы предотвращения утечек конфиденциальной информации из информационной системы (Data Leak Prevention, DLP) в большей части способны разрешить данную проблему.
Читать дальше →
Total votes 21: ↑17 and ↓4+13
Comments7

Контроль данных в покое с помощью DCAP-системы

Reading time8 min
Views6.4K
DLP-системы неплохо справляются с защитой от утечек данных, когда дело касается данных в движении. Сложности начинаются, когда мы хотим охватить оставшиеся 2 типа: данные в покое и данные в работе. Ниже речь пойдёт о первом из них. Под катом рассказ о том, какие задачи наших клиентов мы решили, создав DCAP-систему. Немного кейсов, немного интерфейса, немного планов на будущее.
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments0

Из пилотов в тестировщики: как бывший военный построил запасной аэродром в IT

Reading time5 min
Views12K
Меня зовут Сергей, я специалист отдела тестирования «СёрчИнформ». До «СёрчИнформ» работал сисадмином, а еще раньше – был военным летчиком. Собственно, историю перехода из профессии в профессию, которую многие знакомые считают радикальной, я и хочу рассказать. Сразу оговорюсь, радикальным этот карьерный поворот кажется только со стороны. Для меня история вполне закономерная. Но начну сначала.

image

Читать дальше →
Total votes 40: ↑40 and ↓0+40
Comments21

Пять стадий принятия неизбежного, или Как мы разрабатывали программу для автоматизированного профайлинга

Reading time13 min
Views5.6K
Привет, на связи Алексей Филатов (aka afilatov123). В 2017 году меня пригласили в команду «СёрчИнформ» для запуска нового программного решения. Точнее так – для наращивания возможностей флагманского продукта – DLP-системы. Рынку мало того, что софт уже умеет (предотвращать утечки информации и корпоративное мошенничество). Заказчики хотят, чтобы программа умела предсказывать пользовательское поведение: «вот этот сотрудник готовится к увольнению, а значит может...» или «человек испытывает стресс и вероятно совершит ошибку». И предсказания эти должны быть сделаны с высокой точностью и в автоматизированном формате.

Для решения этой задачи вендоры как правило идут по пути UEBA (или UBA). Но мы пошли своим и начали создавать автоматизированный профайлинг.

image

Под катом – история того, какой путь мы проделали, чтобы продукт состоялся.
Читать дальше →
Total votes 15: ↑10 and ↓5+5
Comments19

Как DLP-система и модуль OCR помешали сотрудникам подделывать сканы паспортов

Reading time6 min
Views11K
Помните историю с утечкой паспортных данных у 500 млн клиентов сети отелей Marriott? Данные могли оказаться у злоумышленников, и гостиничная группа даже обещала оплатить пострадавшим постояльцам расходы на смену паспортов. Подобных случаев происходит немало. Понятно, почему: на сегодняшний день более 50% компаний хранит больше половины своих документов в виде сканов, скриншотов, PDF. Еще три года назад таких документов в организациях было не более трети. По данным нового исследования «СёрчИнформ», 51% компаний отметили, что количество документов в формате изображений увеличилось.

В последнее время чаще всего утечкам в виде изображений подвергаются юридически значимые документы, например, договоры. На втором месте в «группе риска» — финансовые документы: бухгалтерские балансы, отчеты о прибылях и убытках и так далее. Потеря таких данных не только грозит репутационными рисками для компании, но и может привести к срыву сделок. Чтобы уберечь важные данные от посторонних и злоумышленников, в информационные системы компаний устанавливают DLP – системы предотвращения утечек информации.

Мы уже рассказывали на Хабре о том, как работает «СёрчИнформ Контур информационной безопасности» (КИБ) и модуль OCR на базе технологического продукта ABBYY FineReader Engine. Теперь вместе с сотрудниками отдела внедрения продуктов «СёрчИнформ» мы собрали четыре истории об утечках разных видов данных через корпоративные и личные почтовые ящики. И разобрались в том, как их выявить с помощью DLP-системы с модулем OCR.



В одной туристической компании сотрудник пересылал на личную почту файлы в графическом формате.
Читать дальше →
Total votes 27: ↑21 and ↓6+15
Comments62

Как безопасники боролись с мамонтами, или ИТ- и ИБ 25 лет назад и сейчас

Reading time13 min
Views5K
В июне нашей команде и компании исполнилось 25 лет. В юбилей принято вспоминать былое, делать выводы и строить планы на будущее. Но делать стандартное интервью нам не хотелось. Хотелось, чтобы получился разговор двух людей, которые знают сферу ИТ, могут вспомнить «олдскульные ИБ-истории» и поспорить на тему «а вот если бы «ось пополам» обогнала в свое время майкрософт…»

Захотели – сделали. Алексей Дрозд (aka @Labyrinth) поговорил с Львом Матвеевым, инженером-программистом в прошлом, основателем и владельцем компании «СёрчИнформ» в настоящем. Разговор получился о том, как зарождалась ИТ-отрасль на постсоветском пространстве, чем нынешние программисты отличаются от «вчерашних», о поводах для гордости и уроках неудач.

Текст большой, но да пусть вас это не напугает. Для пугливых – ориентируйтесь на заголовки.

Читать дальше →
Total votes 9: ↑7 and ↓2+5
Comments0

Минуту внимания, мы засекали

Reading time2 min
Views2.3K

Всем привет!

У этого поста только одна цель – пригласить вас на Road Show SearchInform – ежегодную серию ИБ-конференций, которые проходят с сентября по ноябрь в РФ и СНГ. В этом году это 23 города, участие бесплатное.

Если знаете такую и готовы регистрироваться, не теряя времени, – вот ссылка.

Если не знакомы с мероприятием или сомневаетесь, стоит ли оно внимания – под катом собрали аргументы, которые (мы очень рассчитываем) убедят вас быть. Так зачем идти?

Читать далее
Total votes 5: ↑4 and ↓1+3
Comments0