🗂Продолжаем разбирать актуальные нормативные требования к защите веб-периметра, ведь деталей в этой теме намного больше, чем кажется на первый взгляд.
И нет, в этот раз не про Приказ №117 ФСТЭК России — о нём уже написано достаточно.
➡️В новой статье на Anti-Malware.ru мы смотрим, как именно регулятор предлагает защищать веб-периметр сегодня.
Совсем недавно (в апреле и мае) вышли сразу два важных документа:
➡️Методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» (оригинал тут)
➡️Рекомендации по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании" (оригинал тут)
В статье заместитель генерального директора по развитию бизнеса WMX Владимир Гриднев подробно разбирает эти документы и отвечает на вопросы:
🔘Почему список СЗИ на периметре уже не имеет такого значения и на что смотрит регулятор?
🔘Что меняется для бизнеса теперь, когда API официально становятся отдельным объектом защиты?
🔘Как новые документы отражают принципы Zero Trust для веб-приложений?
🔘Какую роль ФСТЭК России отводит антибот-системам?
🔘Для каких компаний и отраслей актуальны новые рекомендации?
🔘Как бизнесу выстроить баланс между веб-защитой, комплаенсом и устойчивостью процессов?
🎙А если вы хотите еще больше узнать про комплаенс в ИБ, посмотрите совместный вебинар экспертов WMX и «Информзащиты».
__________
Следите за новостями WMX
📲 MAX 📱 VK 🟧сайт
И нет, в этот раз не про Приказ №117 ФСТЭК России — о нём уже написано достаточно.
➡️В новой статье на Anti-Malware.ru мы смотрим, как именно регулятор предлагает защищать веб-периметр сегодня.
Совсем недавно (в апреле и мае) вышли сразу два важных документа:
➡️Методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» (оригинал тут)
➡️Рекомендации по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании" (оригинал тут)
В статье заместитель генерального директора по развитию бизнеса WMX Владимир Гриднев подробно разбирает эти документы и отвечает на вопросы:
🔘Почему список СЗИ на периметре уже не имеет такого значения и на что смотрит регулятор?
🔘Что меняется для бизнеса теперь, когда API официально становятся отдельным объектом защиты?
🔘Как новые документы отражают принципы Zero Trust для веб-приложений?
🔘Какую роль ФСТЭК России отводит антибот-системам?
🔘Для каких компаний и отраслей актуальны новые рекомендации?
🔘Как бизнесу выстроить баланс между веб-защитой, комплаенсом и устойчивостью процессов?
🎙А если вы хотите еще больше узнать про комплаенс в ИБ, посмотрите совместный вебинар экспертов WMX и «Информзащиты».
__________
Следите за новостями WMX
📲 MAX 📱 VK 🟧сайт