Грань между ИБ и ИТ

Публикация Федерального бюро расследований США (ФБР США) о OnePercent Group в очередной раз подтверждает, что злоумышленники не только вступают в коллаборации, но и используют сервисы от более продвинутых коллег по хакерскому цеху, лучше понимающих технические особенности в их нише вредоносного ПО. Поэтому процветают модели Ransomware-as-a-Service (RaaS), фреймворки для эксплуатации и постэкплуатации, генераторы полезных нагрузок для повышения эффективности фишинга и другие инструменты. И современный успешный хакер прекрасно понимает инфраструктуры, на которые он нападает. 

В информационном поле мирового ИБ-сообщества недавно был озвучен очень важный тезис: «Специалист по информационной безопасности, оторванный от понимания ИТ, – это все равно что хирург без общего медицинского образования, по сути мясник». Эксперты группы компаний Angara полностью разделяют его. 

«Качественная организация информационной безопасности невозможна без понимания того, как происходит передача, хранение и использование данных, как выстроены внутренние ИТ-процессы в компании. Отсутствие общей картины порождает и поддерживает существование теневого ИТ. И даже при наличии дорогих и эффективных СЗИ упущенные пробелы при их внедрении значительно снижают уровень результирующей защиты», – отмечает менеджер по развитию бизнеса группы компаний Angara Анна Михайлова.

На пороге индустриальной революции 4.0 эти вопросы становятся еще более острыми. Глобальная цифровизация медленно, но верно стирает грань между ИТ и ОТ (операционные технологии, такие как системы управления и промышленные сети). IoT-устройства все дальше проникают во внутреннюю инфраструктуру и уже не являются неким «внешним контуром» по отношении к ней. 

При планировании защиты эксперты группы компаний Angara предлагают не только услуги внедрения средств безопасности сетевой, инфраструктуры и данных, но и аудит текущего уровня информационной безопасности с услугами его усиления на имеющемся пуле средств защиты (Hardening) и обнаружение теневого ИТ. А также предоставляют комплекс услуг аудита зрелости технологических процессов и анализа защищенности.

Разработка приложений присутствует на сегодняшний день во многих компаниях и плотно сопряжена со всем внутренним ИТ. Поэтому важно внедрять принципы информационной безопасности на уровне организации процессов непрерывной разработки и таким образом на системном уровне поднимать уровень конечной защищенности организации.

В цикле DevOps эксперты группы компаний Angara предлагают услуги:

  • Аудит на уровень зрелости технологических процессов разработки по требованиям OWASP SAMM, инвентаризацию инструментов и инфраструктуры DevOps и разработка RoadMap по повышению защищенности.

  • Подбор оптимального для контейнерной инфраструктуры варианта защиты.

  • Hardering инструментов CI/CD и построение процесса SSDL с использованием решений SAST/DAST.

  • Проектирование и внедрение решений по безопасному хранению секретов.

  • Усиление безопасности (hardening) средств разработки.

  • Анализ защищенности всех зон безопасности, включая методы социальной инженерии.

  • Создание системы защиты и мониторинга API траффика.

По этим и другим вопросам можно обратиться к менеджерам группы компаний Angara по e-mail info@angaratech.ru или телефону 8-495-269-26-06.

Другие публикации

Что делать, если ваш аккаунт в WhatsApp попал в руки злоумышленников

Что делать, если ваш аккаунт в WhatsApp взломали?

актуально
рекомендации

07.04.2025

Что делать, если ваш аккаунт в Telegram попал в руки злоумышленников

Что делать, если ваш аккаунт в Telegram взломали?

актуально
рекомендации

03.04.2025

Аудит финансовых организаций на соответствие требований ЦБ РФ: чек-лист от Angara Security

Количество аудитов на соответствие требованиям нормативно-правовых актов (НПА) Банка России ежегодно увеличивается. Это несет увеличение скоупа аудируемой информационной инфраструктуры финансовых организаций и рост трудозатрат на подготовку к аудиту. А приближение сроков аудита обычно вызывает головную боль у сотрудников финансовых организаций, ответственных за направление. Кирилл ЧЕРНОВ, эксперт по кибербезопасности компании Angara Security в материале специально для Национального банковского журнала (NBJ) рассказывает с какими сложностями и проблемами в этот момент сталкиваются сотрудники службы информационной безопасности финансовой организации.

01.04.2025

Утечки данных. Почему это касается каждого?

Проблема утечек персональных данных граждан, в том числе из компаний финансового сектора, остается одной из самых актуальных проблем кибербезопасности. Актуальные меры противодействия, а также сопряженные риски для клиентов-физлиц журнал «ПЛАС» обсудил в кулуарах Уральского форума «Кибербезопасность в финансах» с Александром Хониным, руководителем отдела консалтинга и аудита Angara Security.

актуально

18.03.2025

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API. Об этом CNews сообщили представители Angara Security.

актуально

03.03.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах