24 января 2023

Axenix запустил услугу количественной оценки ИБ-рисков

Axenix (экс-Accenture) в рамках развития направления кибербезопасности выводит на рынок услугу количественной оценки рисков информационной безопасности. Это позволит заказчикам сократить вероятные потери от действий злоумышленников и оптимизировать расходы на обеспечение ИБ.

Согласно общепринятому подходу, совокупные затраты на обеспечение информационной безопасности в организации не должны превышать размер потенциального ущерба от возможной DDoS-атаки, утечки данных, действий вредоносного ПО и других инцидентов. То есть, защита от киберугроз должна быть не только надежной, но и экономически эффективной.

ИБ-стратегии ведущих мировых компаний основываются на количественном расчете потенциального ущерба от киберугроз, выраженном в деньгах. В России этот тренд в стадии формирования. По оценкам Axenix, методологию количественной оценки рисков информационной безопасности применяют сегодня не более 20% российских коммерческих организаций.

Для успешной реализации этого процесса компаниям требуется зрелая ИТ-инфраструктура, качественные программные решения соответствующего класса, а также специалисты, обладающие компетенциями одновременно в ИБ и в оценке рисков.

«Axenix внедряет риск-ориентированный подход для бизнеса и корректирует стратегию информационной безопасности с учетом количественных параметров. Мы проводим анализ и оценку рисков инфраструктуры заказчика, базирующуюся на международных стандартах и методологиях, таких как FAIR (Factor Analysis of Information Risk), практики ИБ (NIST, ISO и др.), стандарт CIS Controls v8», - говорит консультант по ИБ компании Axenix Дмитрий Ивлиев.

По его словам, специалисты Axenix могут осуществить как разовую оценку рисков, так и комплексный проект по количественной оценке рисков ИБ, состоящий из пяти классических этапов.

Комплексный проект может длиться от шести месяцев:
- первоначально проводится профилирование риск-ландшафта: определяются маршруты информационных и финансовых потоков, критически важные бизнес-процессы и используемые системы;
- далее выявление потенциальных угроз и целей атак, технологий и сценариев возможных нападений, анализируется внутренняя статистика событий ИБ;
- формирование риск-сценариев, точное определение главных целей хакерских атак;
- составление перечня актуальных мер защиты ИТ-инфраструктуры. В этот момент можно оценить стоимость отдельных этапов и элементов ИБ-стратегии, временные и трудозатраты на ее осуществление, оптимизировать их;
- обучение сотрудников заказчика, чтобы в дальнейшем они могли заниматься самостоятельным мониторингом рисков на регулярной основе.

«В России за 2022 год серьезно выросло количество кибератак, а также их мощность. При этом стоимость таких атак снижается, они становятся массовыми. Поэтому для любого бизнеса, нацеленного на уверенное развитие, строить стратегию ИБ мы советуем по риск-ориентированной модели, с учетом всех потенциальных угроз и ущерба от них. Опыт специалистов Axenix в направлении информационной безопасности – гарантия того, что проект любой сложности принесет нашим заказчикам ожидаемую эффективность», – комментирует Дмитрий Ивлиев.

О компании Axenix
Российская компания Axenix (ранее Accenture) осуществляет деятельность под юридическим наименованием ООО "АксТим". Axenix предоставляeт широкий спектр профессиональных услуг в области цифровых сервисов, облачных технологий и решений для обеспечения информационной безопасности. В офисах и центрах разработки в Москве, Твери, Ростове-на-Дону, Краснодаре, Санкт-Петербурге и Алматы работают около 2 000 сотрудников. Благодаря сочетанию уникальных знаний, опыта и компетенций более чем в 40 отраслях, предлагает услуги в области стратегии и бизнес-консалтинга, технологических решений и других операций, направленных на цифровизацию бизнеса. 

Innostage запустила интернет-магазин мерча

28 ноября 2023

Компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности представила свое видение кода идентичности для киберспециалистов. Он воплотился в дизайнерской одежде и аксессуарах, которые можно приобрести в фирменном онлайн-магазине.

 

До форума о данных DaTalks 2023 — два дня

27 ноября 2023

29 ноября 2023 года в Москве состоится одно из ключевых мероприятий в области данных — ежегодный форум DaTalks 2023. В программе предусмотрены технологические и бизнес-кейсы от от цифровых лидеров различных отраслей.

 

ИТ-компания DатаРу расширяет бизнес

27 ноября 2023

«DатаРу Консалтинг» займется подбором базовых продуктов для обработки Big Data, ERP-решений и других бизнес-приложений, «DатаРу Сервис» — сервисным обслуживанием цифрового рабочего пространства, технической поддержкой на месте эксплуатации и предоставлением услуг управляемой печати.

 

Новый инструмент «Нетрики Медицины» помогает решать задачи медорганизаций и пациентов в 5 регионах России

27 ноября 2023

Компания «Нетрика Медицина» (входит в N3.Group и ГК «Ташир МЕДИКА») разработала инструмент «N3.Расширенный выгрузчик данных в РЭМД: механизмы управления выгрузкой».

 

ГК SIMETRA создала систему ГОСТов для ИИ на транспорте

24 ноября 2023

Специалисты ГК SIMETRA завершили разработку системы ГОСТов для применения технологий искусственного интеллекта на транспорте. Всего были разработаны шесть нормативных документов. Они позволят ускорить и внедрить ИИ в транспортную сферу.