Как стать автором
Поиск
Написать публикацию
Обновить
70.31
SearchInform
Разработчик ПО для защиты информации
Сначала показывать

7 заблуждений о ИБ-директорах

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров1.7K

Привет, Хабр! Всего 30 лет назад появился первый CISO – директор по информационной безопасности. Из-за новизны роли существует много неверных представлений о ней. Разбирались по следам вместе с CISO профильных или крупных мировых организаций: CERT Университета Карнеги, MorganFranklin Cyber, Liberty Mutual Insurance, LLC.org, LexisNexis Risk Solutions, RedSecLabs. Под катом байки об обязанностях CISO, их умении предотвращать атаки еще до их начала, а также сложном компромиссе между удобством и безопасностью.

Читать далее

(Не) безопасный дайджест: сезон инсайдеров, дефолтные пароли и безупречное безделье

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров742

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: блюститель порядка украл биткоины у преступника, сотрудник ИТ-компании пошел на сомнительную сделку, а мстительный админ разгромил сеть работодателя.

Читать далее

Не научилась писать код, но стала пентестером. Интервью с этичным хакером

Время на прочтение10 мин
Количество просмотров1.4K

Привет, Хабр!

Мы с очередным рассказом из подкаста Darknet Diaries — историей Рейчел Тобак, специалиста в области социальной инженерии. Ее называют этичным хакером: она изучает, как действуют преступники и как ведет себя жертва во время атаки. Рейчел рассказала, как начиналась ее карьера в социальной инженерии, и поделилась историями нескольких пентестов.

Читать далее

Дайджест ИБ-регулирования. Апрель-июнь 2025

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров940

Продолжаем серию обзоров законов, приказов, постановлений и инициатив регуляторов, касающихся информационной безопасности. В этой серии – о том, что изменилось в ИБ-регулировании во 2 квартале 2025 года.

Читать далее

(Не) безопасный дайджест: бабушка-хакер, псевдо-ТП и клондайк краденных кредов

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров746

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: настойчивые африканские вымогатели, шифровальщик, перечеркнувший вековую историю, и очередная «величайшая утечка в истории».

Читать далее

Инструменты безопасника: когда нужна криптография, а когда – нет

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.7K

Привет, Хабр!

В рамках нашего исследования мы выяснили, что мнения ИБ-специалистов по поводу эффективности средств защиты от случайных утечек отличаются. 38% опрошенных считают, что эффективнее использовать средства контроля содержимого файлов и сообщений и выборочной блокировки их передачи. Четверть назвали криптозащиту самой эффективной мерой защиты от неумышленных инцидентов.

С борьбой против умышленных «сливов» ситуация похожая. Решения для контроля файлов и коммуникаций считают самыми эффективными 36% ИБ-специалистов, криптографию – 31%.

Однако, несмотря на почти равную популярность, эти классы не взаимозаменяемы: один не может решать задачи, характерные для другого. Разберемся, для каких задач использовать криптографию, а для каких – НКСЗИ (некриптографические средства защиты информации).

Читать далее

Александр Севостьянов, АО «ДИАЙПИ» (ТМК++): «Если вы данные не контролируете, вы ими не управляете»

Время на прочтение6 мин
Количество просмотров685

Привет, Хабр! У нас есть традиция: периодически делимся рассказами крутых ИБ-специалистов и руководителей, которые на практике реализуют проекты по защите компаний разных отраслей. Сегодня микрофон у Александра Севостьянова, Директора Дирекции по экономической безопасности АО «ДИАЙПИ» - Советника СЭБ ПАО «ТМК».

В интервью — про контроль в распределённом периметре, особенности защиты активов Группы ТМК и опыт создания подразделения корпоративной безопасности.

Читать далее

(Не) безопасный дайджест: БД-экстраверты, новейший ИИ по секрету, поздняя карма от Intel

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров727

Встречаем лето с традиционной подборкой ИБ-инцидентов. Кибермошенники подкупают инсайдеров, бывшие хакеры мстят за увольнение, разработчики случайно сливают ваш распорядок дня – обо всем под катом.

Читать далее

Свой среди чужих: насколько токсична рабочая среда безопасника?

Время на прочтение4 мин
Количество просмотров1.2K

Привет, Хабр!

В прошлом году мы опросили больше 300 ИБ-специалистов про уровень стресса на работе, и больше половины (53%) выбрали значения выше среднего. Выгорание — популярная тема обсуждений и реальная проблема в отрасли. Почему так происходит?

Разбирались по следам интервью Роба Ли, руководителя отдела исследований и заведующего кафедрой в SANS Institute (это крупнейший в мире учебный и сертификационный центр в ИБ, заодно известный своими исследованиями). Он рассказал про особый сорт токсичности в инфобезе. Это когда окружение человека специально или случайно манипулирует им, проявляет пассивную агрессию, скидывает на него вину или просто регулярно жалуется на жизнь — с поправкой на страх ошибок «на передовой», ответственность перед топ‑менеджментом и регуляторами и нехватку рук. Под катом — о том, как такая атмосфера отражается на ментальном здоровье ИБ‑специалиста, и что можно исправить, чтобы вернуть ИБ‑командам эффективность (и нормальную жизнь).

Читать далее

Будущие ИБ-специалисты готовы работать за 50-100 тыс. рублей

Время на прочтение4 мин
Количество просмотров2.2K

Привет, Хабр! Мы в «СёрчИнформ» вместе с проектом «Кибердом» подготовили исследование карьерных ожиданий среди будущих ИБ-шников. Опросили 311 студентов ИБ-направлений из 15 вузов России о том, как они оценивают карьерные перспективы, на какие факторы ориентируются при выборе работы и чего ожидают от работодателей. Делимся выводами.

Читать далее

(Не) безопасный дайджест: злые-злые бывшие, багхантер на распутье и конец 4chan

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.4K

Дни календаря стали красными, в воздухе запахло шашлыком, а это значит пришло время поделиться ИБ-инцидентами, которые зацепили нас весной. Под катом – белый хакер исповедуется ChatGPT, сотрудник MrBeast снимает свое реалити, подрядчики крадут билеты у фанатов Тейлор Свифт и другое.

Читать далее

Оборотные штрафы на практике: сколько заплатят компании и инсайдеры за утечку ПДн

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров2K

Совсем скоро произойдут глобальные изменения в сфере защиты данных: 30 мая вступят в силу оборотные штрафы за утечку персональных данных. В случае первого инцидента компания заплатит от 3 млн до 20 млн руб., при повторном – от 20 млн до 500 млн руб., или 1-3% от оборота.

Но как закон будет работать на практике? Чтобы понять это, мы разобрали реальные судебные дела, связанные с утечками данных. Сопоставили, какие санкции получил нарушитель при прежних законах и что его ожидает в аналогичной ситуации при новом законе. И какие технологии защиты помогли бы предотвратить инцидент.

Читать далее

Ставка на отечественное: ИБ-специалисты оценили российские DCAP-системы

Время на прочтение3 мин
Количество просмотров585

DCAP входят в число базовых ИБ-инструментов. Почти каждый российский вендор включил систему файлового аудита в свою линейку продуктов. Однако «эталонный» функционал для российских систем еще формируется. Мы опросили более 100 ИБ-специалистов и узнали, какие возможности DCAP-систем востребованы среди заказчиков и как они оценивают решения, представленные на российском рынке. Обо всем под катом (с красотой и графиками).

Читать далее

Дайджест ИБ-регулирования. Январь – март 2025

Время на прочтение7 мин
Количество просмотров961

Привет, Хабр! Мы продолжаем серию обзоров законов, приказов, постановлений и инициатив регуляторов, касающихся информационной безопасности. В этой статье – о том, что изменилось в ИБ-регулировании с начала 2025 года.

Читать далее

Ближайшие события

(Не) безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2025

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров2.1K

В апреле традиционно просим нашего начальника отдела безопасности Алексея Дрозда aka @labyrinthподелиться его подборкой забавных, нелепых и глупых ИБ-инцидентов. Сегодня под катом: Брэд Питт разрушает семейное счастье, инсайдер убегает от ирландской полиции, Disney рассказывает запоздалую правду.

Читать далее

(Не) безопасный дайджест: хакерско-инсайдерские комбо, DeepSeek нараспашку, милостивый Apple

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1K

Февраль – все, значит пришла пора узнать, что интересного произошло за последнее время в мире ИБ. Как обычно, выбрали новости на свой вкус: и те, что все обсуждали (подсобрали деталей и нашли мораль), и те, о которых вы могли ничего не слышать (зато свежо и весело). Под катом – о том, где грань между виновником и жертвой инцидента, как человек подставил ИИ и почему расхожий в IT принцип «работает – не трогай» может привести к мировому скандалу.

Читать далее

Снова ИБ-статистика: цифры, прогнозы, изменения 2023-2025

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.9K

Привет, Хабр!

Мы в «СёрчИнформ» каждый год собираем исследование об уровне информационной безопасности в российских компаниях. Но также нам всегда интересно посмотреть на глобальную статистику: что в ИБ было, что будет, чем сердце успокоится. Под катом делимся подборкой цифр из отчетов со всего мира о киберугрозах, утечках данных, инсайдерах и осведомленности сотрудников об информационной безопасности за период с 2023 по 2025 год. 

(картинка - не спойлер)

Дайджест ИБ-регулирования. С чем мы зашли в 2025?

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.3K

Привет, Хабр! Мы запускаем серию обзоров о законах, приказах, инициативах, касающихся информационной безопасности. В статьях коротко расскажем про свежие и ожидаемые акты, как они скажутся на организациях и что можно сделать, чтобы закрыть новые требования по защите данных. В первой серии – о том, что успели принять и предложить под занавес 2024 года (в ноябре-декабре) и как с этим быть в 2025-м.

Читать далее

(Не) безопасный дайджест: «отработанный» FortiGate, фишинг в Google Ads, троянские гаджеты

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров925

Пришло время узнать, что произошло в мире ИБ за время новогодних праздников (и пока все приходили в себя после). Выбрали инциденты, которые нас чем-то зацепили: забавные, нелепые, поучительные или труднообъяснимые. Под катом – мстительные программисты, наигравшиеся хакеры, а также подряд инсайдеров в госорганизации.

Читать далее

Нет «протечкам»: как компании защищали данные в 2024 году и реагировали на утечки

Время на прочтение5 мин
Количество просмотров1.7K

Привет, Хабр!

По случаю Дня защиты персданных собрали для вас небольшое исследование о том, как компании реагируют на утечку информации, в особенности – персональных данных. Анализировали известные утечки из российских компаний за 2024 год, о которых писали СМИ и Телеграм-каналы (@dataleak@data1eaks@in4security). Делимся результатами, а также небольшой историей праздника и информацией по обновлениям в российском законодательстве в сфере ПДн. Добро пожаловать под кат.

Читать далее
1
23 ...

Информация

Сайт
searchinform.ru
Дата регистрации
Численность
Неизвестно
Местоположение
Россия