ARintegLife
194 subscribers
733 photos
4 videos
2 files
238 links
Ваш гарант информационной безопасности!
Download Telegram
Что с цифровизацией промышленности – в новом обзоре TAdviser

«В 2024 году российская промышленность продолжила функционировать в режиме «сбережения» установленной базы цифровых решений мировых вендоров и приоритетного обеспечения промышленной и информационной безопасности производства, – об этом говорится в объемном обзоре «Цифровизация промышленности», который вышел на TADviser.
Издание приводит рейтинги «Крупнейших ИТ-поставщиков в промышленности» и вендоров, дает новую карту ИТ-компаний и инфографику по самым востребованным классам ИТ-систем в различных отраслях.
Эксперты, опрошенные изданием, прогнозируют по итогам 2024 года рост этого рынка до 750-800 млрд руб. Обращают внимание на смещение фокуса на кибербезопасность, рост не только этого сегмента, но и роботизации, IoT и облачных технологий. А также на то, что санкции ускорят дальнейшее импортозамещение в промышленности, хотя у этого процесса немало трудностей.
На плечи интеграторов ложатся такие сложности, как отсутствие экосистем и совместимости ПО, проблемы интеграции с имеющимся ПО, сопровождение внедренных решений. Замещение не отдельных решений, а обеспечение работоспособности всего парка ИТ-систем на новых импортонезависимых платформах.
По словам коммерческого директора ARinteg Дмитрия Слободенюка, вопрос замены инфраструктуры с переходом на отечественные решения остается довольно непростым: надо использовать российские операционные системы на рабочих станциях и для серверов, отечественную систему виртуализации и контроллер домена. В связи с этим востребованными оказались услуги системных интеграторов. Все подробности здесь.

#ARinteg #ARintegNews
👍4
ARinteg про архиватор ARZip: что изменилось в функционале и интерфейсе?

Команда разработчиков ARinteg наладила процесс регулярного выпуска релизов своего уникального продукта – архиватора ARZip. Это единственное в Реестре отечественного ПО решение (№15721), сочетающее в себе возможности для работы с файловыми архивами с функциональностью противодействия утечкам данных.

ARZip позволяет устранить прежде неразрешимую проблему утечек конфиденциальной информации через защищенные паролем архивы. Работающие в связке ARZip и DLP автоматизируют проверку содержимого архивов, отправляемых за пределы ИБ-периметра организации.

В ходе проведения пилотов по интеграции архиватора ARZip с DLP компания получила пожелания от заказчиков, которые учла в новой версии продукта, что отразилось на улучшении совместимости, интерфейса и функциональности.

Что появилось нового в ARZip?
• прогресс-бар, с которым проще и удобнее отслеживать процесс создания и раскрытия объемных архивов,
• при создании/открытии архива автоматически появляется целевая папка, в которую выложен архив,
• поддержка татарского языка, поддержка форматов .TAR, .CAB.

В архиваторе ARZip также можно брендировать программу, работать с архивами на разных языках, т.к. ARZip стал мультиязычен с добавлением поддержки английского, грузинского, армянского, арабского и др. языков.

Благодаря современным алгоритмам ARZip обеспечивает высокую эффективность сжатия данных на уровне лучших мировых решений. Позволяет работать c разными форматами архивов, запускать программы из архива, сжимать без потерь файлы в единый файл-архив для удобства переноса и хранения данных. При создании архивов в нем достаточно выбрать тип данных, которые сжимаются, и ARZip сам подберет наиболее эффективный метод сжатия.

Запросить демоверсию ARZip можно на сайте ARinteg.

Следите за обновлениями! Новые версии ARZip не заставят себя ждать!

#ARinteg
#ARintegnews
#утечки
#архиватор
#DLP
👍5
#комментируемвСМИ

03.12.2024 / Коммерсантъ СПб

Максим Деев: РАМ-системы помогают решить проблему с правами доступа при ИБ-аутсорсинге
Коммерсантъ всесторонне исследовала тему ИБ-аутсорсинга в статье «Кибербезопасность в сторонние руки». Как пишет издание, сегодня дефицит кадров и стремление компаний оптимизировать ресурсы способствуют тому, что этот рынок стремительно растет: до 82 % организаций уже готовы отдавать на аутсорс защиту от кибератак.
За последнее время произошла перестройка в составе таких услуг, провайдеры фокусируются на предоставлении комплексных решений в ИБ-аутсорсинге. При этом далеко не все стоит отдавать внешним исполнителям и помнить про риски.
По словам технического директора ARinteg Максима Деева, сторонние ИТ-специалисты могут стать причиной утечки конфиденциальной информации, так как для администрирования инфраструктуры, как правило, создаётся отдельный аккаунт с административными правами.
«Даже если у внешнего системного администратора нет злого умысла, причиной утечки могут стать неправильно настроенные права доступа. Решить эту проблему помогают PAM системы, которые могут обеспечить не только мониторинг и запись сессий, но и гибкое управление правами», - уточнил Максим Деев. И добавил, что внешним исполнителям можно доверить мониторинг безопасности, управление уязвимостями, обучение, а внутри компании оставить разработку политик безопасности, управление резервными копиями и восстановлением.

#ARinteg 
#ARintegnews 
#утечки
👍4
Полгода на адаптацию к новым правилам. Шах и мат утечкам?

С принятыми на днях изменениями в УК РФ и КоАП, предполагающими внушительные взыскания за утечку персональных данных, поток новостей о свежих сливах не иссякает.
Как сообщает ТГ-канал True OSINT, в даркнете появилась база данных клиентов сети магазинов «Долина цветов» из Ростова-на-Дону, в которой содержится порядка 277 тыс записей, актуальная на конец ноября 2024 г. По сообщению того же источника, в открытом доступе теперь можно найти базу данных seajob.net- сайта для моряков с информацией о 80 тыс пользователях. Наконец, по данным ТГ-канала «Утечки информации», в даркнет выложен полный SQL-дамп предположительно nanocad.ru- где содержится почти 956 тыс строк персданных.
По новым правилам размер штрафа за утечку баз данных с персональной информацией зависит от объема утерянных данных. Посмотрим, на какие штрафы могли бы попасть компании, допустившие вышеназванные утечки. Так, например, согласно ст. 13.11 КоАП, если речь идет об утечке данных, затрагивающих до 10 тыс граждан, компании грозит штраф от 3 млн до 5 млн руб. Если речь идет об утечке данных более 100 тыс. граждан, то санкции возрастают до штрафа в размере от 10 млн до 15 млн руб.
Нововведения начнут действовать в России только c 30 мая 2025 года, и у бизнеса есть полгода на то, чтобы повысить защиту персданных, проведя предварительно их аудит и автоматизировав учет. Подробнее о том, как поставить учет персональных данных на конвейер, на что обратить внимание при проведении аудита ПДн, рассказал заместитель директора департамента по консалтингу и аудиту ARinteg Олег Нестеровский в своей колонке на РБК Компании.

#ARinteg
#ARintegnews
#персданные
#УПДн
#утечки
👏4👍3
Как решение от ARinteg помогает организовать в 1С учет персональных данных

На Anti-malware.ru вышел всесторонний обзор модуля "Учет персональных данных" (УПДн) от ARinteg, дополнения к конфигурации 1С: ЗУП. Продукт позволяет существенно сократить время на ведение документооборота в рамках 152-ФЗ, минимизировать риски штрафов за утечки персданных, что особенно актуально с введением с 30 мая 2025 года уголовной ответственности и немалых оборотных штрафов (до 3 % годового оборота) за утечки ПДн.
Журналист Оксана Киреева протестировала модуль УПДн и поделилась своими выводами, отметив, что это решение позволяет автоматизировать учет ПДн соблюсти все требования по нему, легко встраивается в «1С:Предприятие 8», использует уже имеющиеся данные, при этом конфигурация 1С: ЗУП остается на поддержке и процесс ее обновления не меняется. Модуль УПДн входит в реестр российского ПО (№ 10346), сертифицирован на совместимость с системой программ «1С:Предприятие 8». Проголосовать за материал и познакомиться с обзором можно
здесь.

#ARinteg
#ARintegnews
#УПДн
👏3👍1
Из-за недооценки рисков утечек данных в зоне риска небольшие организации

Ни дня не проходит без сообщений о новых сливах. ТГ-канал «Утечки информации» передает, что в свободный доступ попал фрагмент базы данных отправлений, предположительно «Почты РФ», который содержит 2,128 строк. ТГ-канал True OSINT обращает внимание на наличие в открытом доступе баз данных клиентов сети магазинов мелкооптовой торговли МЕТRO, содержащей 2,7 млн строк, а также ульяновского аквапарке «Улет», затрагивающей более 10 тыс его посетителей, актуальной на ноябрь 2024 года.
Но интересно и другое: представление о том, что утечки информации в компании несут угрозу ее клиентам, пока не сильно распространено. С этим согласны только 48 % участников недавнего опроса, который провел ЦИРКОН по заказу ГК InfoWatch.  Он показал, что для небольших организаций характерна недооценка рисков утечек данных. Отчасти из-за этого, по мнению авторов исследования, в последнее время доля утечек из них существенно возросла.
Исследователи обратили внимание, что представления о причинах утечек заметно различаются в зависимости от размера компании, должности респондента и того, сталкивалась ли компания с утечками. Так, например, представители организаций, в которых таковых не было, называют человеческий фактор в числе основных причин утечек информации, а представители крупных компаний и госорганизаций считают главными ошибки в настройках системы.
Примерно половина респондентов, оценивших риски утечек как умеренные, посчитали, что системы безопасности в их компаниях требуют усиления, а некоторые данные могут представлять интерес для злоумышленников.
Впрочем, какую бы позицию не занимать, игнорировать подобные риски с 2025 года, когда начнут действовать оборотные штрафы за утечки ПДн, не получится.
Мы же только напомним, что защита персональных данных начинается с организации правильных процессов обращения с ними. И в этом помогает Модуль УПДн от ARinteg, который позволяет автоматизировать работу с ПДн, их обязательный учёт, поддерживать документы в актуальном состоянии.
 
#ARinteg 
#ARintegnews  #утечки
#защитаинформации
#персданные
👍2🤔1
ARinteg удостоен награды премии NBJ «За вклад в развитие отечественного ПО»

17 декабря в Event-Hall прошла Ежегодная Национальная банковская премия, которая присуждается компаниям, способствующим развитию и безопасности финансового сектора экономики России. Журнал NBJ и Ассоциация российских банков – объявили ее победителей.
Компания ARinteg одержала победу в номинации «За вклад в развитие отечественного ПО» с проектом по коллаборации российских решений: архиватора ARZip и DLP-системы InfoWatch Traffic Monitor в частном учреждении «Цифрум». Дипломами премии отмечены все его участники: ГК InfoWatch, ЧУ «Цифрум» и компания ARinteg.

На церемонии награждения коммерческий директор ARinteg Дмитрий Слободенюк в интервью радио «Комсомольская правда» рассказал о перспективах отечественных ИТ-решений, и в частности, о собственной разработке компании ARinteg – архиваторе ARZip, его отличает наличие функциональности противодействия утечкам данных. ARZip, при взаимодействии с DLP позволяет автоматизировать проверку запароленных архивов, отправляемых из организации, сократить операционные затраты на обработку подобных инцидентов и закрыть потенциальный риск утечек, что актуально в свете ужесточения наказаний за утечки персональных данных.
Компания ARinteg не раз становилась обладателем Национальной банковской премией и вновь одержала победу.
Спасибо партнерам компаниям InfoWatch и Цифрум за совместный успешный проект и журналу NBJ за награду и многолетнее сотрудничество.

#ARinteg   
#ARZip
#NBJ
#InfoWatch
3
Архиватор ARZip совместим с ОС Astra Linux
 
Компания ARinteg получила от «Группы Астра» сертификаты, подтверждающие совместимость ARZip с ОС Astra Linux, одной из наиболее распространенных в России операционных систем.

Документы, выданные в рамках программы технологического партнерства Ready for Astra, удостоверяют работоспособность и корректность совместного функционирования операционной системы Astra Linux c ПО архиватор ARZip.

ARZip работает cо многими популярными форматами архивов, в т.ч. использует собственный – ARZ. Продукт мультиязычен, обеспечивает высокую эффективность сжатия данных, на уровне лучших мировых решений. Кроме того, обладает функциональностью противодействия утечкам данных, которой нет у других архиваторов. С ARZip решается проблема чтения запароленных архивов, одного из распространенных путей утечек конфиденциальной информации. Работающие в связке ARZip и DLP автоматизируют проверку содержимого запароленных архивов, отправляемых из организации, и исключают утечки данных через них.

Внедрение архиватора ARZip на операционной системе Astra Linux позволяет компаниям успешно решить задачу по импортозамещению корпоративного архиватора, а также усилить свою информационную защищенность, более рационально использовать ресурсы службы ИБ.
«Операционная система Astra Linux отличается не только своей надежностью и безопасностью, но и широкой совместимостью с различными приложениями. Одним из таких является архиватор ARZip, который интегрируется в экосистему Astra Linux. Работа с ARZip под нашей ОС обеспечивает высокую производительность и стабильность, что делает его достойным решением для пользователей, которым требуется надежное программное обеспечение для работы с архивами», – комментирует Алексей Трубочев, директор департамента сопровождения и сервисов «Группы Астра».
 
#ARinteg  
#ARZip
#AstraLinux
🔥3
#СМИоНАС

На Anti-Malware в разделе «Практика» вышла статья Владимира Безручко «Как с ARZip исключаются утечки данных через запароленные архивы».

Как справедливо замечает автор, переход на удалённый документооборот, использование облачных сервисов и привлечение аутсорсинговых ресурсов значительно повысили риски компрометации конфиденциальных данных через защищённые паролями архивы.

Между тем, решение проблемы утечек данных через запароленные архивы на рынке есть – это архиватор ARZip, который «научит DLP видеть архивы насквозь».
В своем материала он дает подробный разбор этого решения ARinteg, показывает, в чем состоит его актуальность, сколько времени и средств ARZip помогает сэкономить компаниям.

#ARinteg
#ARZip
#утечкиданных
#архиватор
👏5
9
#комментируемвСМИ

Миф об оборотных штрафах и уголовной ответственности за утечку ПДн перестал быть таковым с принятием изменений в УК РФ и КОАП РФ, которые вступят в силу 30 мая 2025 года. И если прежде об оценке соответствия 152-ФЗ задумывались не все, то сейчас все чаще от операторов ПДн можно услышать фразу: «Мы готовы, скажите, что нам делать?». Ответ на это дает в авторской колонке, опубликованной в NBJ, Олег Нестеровский, заместитель директора департамента по консалтингу и аудиту ARinteg.


#ARinteg 
#ARintegnews 
#утечкиданных
 
🔥5
Сливы множатся

Начало 2025 года оказалось богато на утечки данных. ТГ-канал True OSINT за последнюю неделю сообщил уже о десятке подобных событий. В числе самых заметных – атака на ЭТП «Росэлторг», «дочку» Volkswagen, компанию Cariad, из которой утекли персданные владельцев более 800 тыс. автомобилей. Причиной инцидента стала некорректная настройка облачного хранилища.
По сообщению ТГ-канала «Утечки баз данных», в открытый доступ также попали данные, предположительно, официального портала КИА в России и СНГ. Всего 800 тыс. записей, включающих не только ФИО и даты рождения, но и телефоны, email, пароли в хэше и IP-адреса. Тот же источник сообщил о взломе инфраструктуры «АльфаСтрахование-Жизнь».
По данным Positive Technologies, в 2024 году уже каждый второй киберинцидент в России нарушал бизнес-процессы компаний. По информации газеты «Коммерсант», только за 2024 год число инцидентов выросло в 2,5 -2,7 раз по сравнению с предыдущим и приблизилось к 130-140 тыс.

Эксперты обращают внимание на заметный рост числа инцидентов и обозначившуюся тенденцию к росту кибератак, в том числе на цепочки поставок, небольшие компании. Они констатируют, что сейчас все под угрозой и пренебрегать мерами по усилению информационной безопасности, в частности, не проводить регулярные пентесты, аудиты опрометчиво.

#ARinteg
#ARintegnews
#пентесты
#защитаинформации
👏31
#комментируемвСМИ

журнал БИТ
Отечественные системы виртуализации приблизились к зарубежным аналогам. О том, какие на отечественном рынке представлены решения, как определить эффективность работы программы в интервью журналу «БИТ. Бизнес & Информационные технологии» рассказали эксперты рынка. Так, pre-sale по информационной безопасности ARinteg Владимир Ковалько обратил внимание на то, что главные критерии при выборе такой платформы – это отказоустойчивость, простота разворачивания, масштабируемость. Подробнее здесь.

#ARinteg
#ARintegnews
#импортозамещениеПО
#виртуализация
👏5
Архиватор ARZip подтвердил стабильность своей работы на базе операционной системы РЕД ОС от компании «РЕД СОФТ».

Теперь пользователям отечественного дистрибутива доступен уникальный инструмент для архивации, который при интеграции с DLP позволяет автоматизировать проверку запароленных архивов и предупредить утечку данных через них.
Подробнее здесь
 
#ARinteg 
#ARintegnews 
#ARZip
#РЕДОС
 
👍4
Российская газета
#комментируемвСМИ
 
Уязвимы паролями

«Российская газета» обратилась к теме «плохих» паролей, доля которых в коммерческих организациях, по мнению ряда экспертов, доходит порой до трети, хотя проблему можно решить.
В частности, ученые-математики СКФУ разработали модель на основе ИИ, которая выявляет потенциально опасные пароли и «сообщает» пользователю, что именно ему необходимо исправить.
Руководитель отдела по работе с клиентами компании ARinteg Александр Учителев подтвердил изданию, что проблема актуальна, поскольку далеко не все создают надежные пароли, регулярно их меняют, пользуются хранилищем для них. Он обратил внимание на то, что в организациях, как правило, действует документ «парольная политика», в котором отражены конкретные требования к их созданию.

Подробнее здесь.

#ARinteg 
#ARintegnews 
#пароли
#утечки
 
👏5
28.01.2025 / ICT-online.ru

Дмитрий Слободенюк: Две главные тенденции 2024 года, импортозамещение и развитие технологий ИИ, не потеряют актуальности и в 2025-м

«Технологии ИИ все больше и больше будут внедряться в решения, связанные с информационной безопасностью», – рассказал в интервью изданию ICT-online.ruкоммерческий директор ARinteg Дмитрий Слободенюк. Он обратил внимание на то, что внедрение таких стратегических продуктов как SIEM, EDR, DLP требует от компаний проведения пилотов, которые позволяют подобрать наиболее подходящее решение, дальше с ними будут работать аналитики, а таких специалистов на рынке катастрофически недостает.
В беседе с редактором он рассказал, что в 2024 году компания ARinteg заметно выросла: на 47% к 2023 году, и в текущем году продолжит развивать собственные разработки и выводить на рынок новые решения.
Подробнее здесь.

#ARinteg 
#ARintegnews 
#тенденцииИБ
 
👍5
Максимальные оценки ущерба от утечек информации в российских организациях, по мнению экспертов, могут достигать 100 млн руб.

Как показало январское исследование InfoWatch,  практика оценки ущерба от утечки информации постепенно распространяется в российских организациях, хотя и остается на начальном уровне развития.
Анализ ответов участников опроса дал следующую картину: чаще всего из компаний утекают персональные данные (ПДн) 50%, реже платежная информация — 30% и коммерческая тайна — 27%.
Согласно экспертным оценкам, приводимым в исследовании, средние затраты на инцидент могут составить порядка 23 млн руб, затраты на расследование — 100 млн руб.

По оценке аналитиков, называемый размер ущерба от утечек не сопоставим с количеством и объемами утечек данных в стране, руководители и сотрудники организаций не осознают масштабов данной проблемы, не оценивая и не учитывая ущерб и затраты на восстановление, либо сознательно занижают данные.
Между тем, сегмент электронной коммерции не спешит сдавать свое лидерство по числу утечек ПДн. По данным ТГ-канала True OSINT, ежедневно фиксируются сливы данных клиентов из различных интернет-магазинов. Так, только на этой неделе этот источник сообщил о десятке таких утечек, в частности, доступными стали данные клиентов сети гипермаркета «Дарвин», магазина снаряжения для активного отдыха Sivera, в сети магазинов обуви «Милана» и ряда других, которые затронули в целом около полумиллиона пользователей. 


#ARinteg 
#защитаинформации
 
👍4
Как избежать штрафов за утечку персданных

Журнал «Кадровое дело» напоминает, что с 30 мая 2025 года ужесточаются наказания за утечки персданных: штраф может достигать 500 млн руб., вводится уголовная ответственность.
Минимизировать риски утечки позволяет аудитперсданных и автоматизация их учета, с которых и начинается защита ПДн.
Поскольку утечка информации может коснуться каждого, важно не оказаться в плену одного из мифов:
страха перед имениями,
высокими затратами на внедрение,
полагать, что это не про нас.
Подробнее о том, как защитить бизнес, читайте в статье«Как избежать штрафов за утечку персданных: автоматизация как ключевое решение».


#ARinteg 
#ARintegnews  #ПДн
#утечкиданных
👍5