Аравана безопасности


Гео и язык канала: Россия, Русский
Категория: Технологии


Автор канала — Дмитрий Слободенюк, основатель ARinteg. Здесь простыми словами про информационную безопасность и немного о личном. Материалы канала предназначены исключительно для лиц старше 18 лет.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Британские военные обнаружили неожиданную проблему с собственными беспилотниками. Об этом сообщает The Telegraph. Военные выяснили, что камеры на разведывательных морских беспилотниках K3 Scout самостоятельно связывались с устройством в Китае. Эти дроны используют Королевская морская пехота и спецназ.

Беспилотники общей стоимостью около £12 млн поступили на вооружение в марте. Их уже готовили к возможным операциям в Персидском заливе и Ормузском проливе.

Проблему обнаружили во время проверки оборудования. Оказалось, что в установленных на дронах камерах есть китайские компоненты, а сами камеры отправляют на IP-адрес в КНР так называемые heartbeat-сообщения.

Это технические данные, которые подтверждают, что устройство подключено к сети и нормально работает.

Речь пока не идет о том, что камера передавала в Китай секретные записи или какие-то военные документы. Британское Минобороны заявило, что расследование не выявило доказательств утечки важной информации или доступа к военным системам.

Но сама возможность такого соединения у военного оборудования британцев вызвала серьезные вопросы.

Особенно учитывая, где именно использовались эти беспилотники. Они находились рядом со штаб-квартирой британской Особой лодочной службы SBS в Пуле. Там работают сотрудники с допуском к секретной информации и проходят закрытые совещания руководства спецназа.

По данным The Telegraph, камеры могли оставаться активными даже после выключения самих беспилотников.

После обнаружения соединения британское Минобороны полностью отключило камеры от интернета.

Вопросы возникли к тому, как вообще это оборудование попало на британские дроны.

Поставщиком беспилотников выступила британская оборонная компания Kraken Technology Group. Но камеры для них компания получила от стороннего поставщика, который, как сообщается, отдельно гарантировал их безопасность.

В итоге оказалось, что внутри камер есть компоненты китайского производства, а устройство самостоятельно устанавливает соединение с IP-адресом в Китае.

«Это серьёзный провал при проверке происхождения компонентов, и мы потеряли доверие к этой платформе», — рассказал The Telegraph источник, знакомый с ситуацией.

И это еще не все.

Эти же беспилотники британцы планировали использовать в будущей миссии по обеспечению свободы судоходства в Ормузском проливе. Получается, оборудование стоимостью £12 млн уже было принято на вооружение и готовилось к реальному использованию, прежде чем обнаружилась проблема с одной из его основных систем.

При этом в Пекине уже заявляли, что подобные случаи используются для того, чтобы подтасовывать факты и обвинять Китай в шпионаже.

Но если отбросить политическую составляющую, остается вполне обычный вопрос.

Кто и как проверяет компоненты, которые устанавливаются внутрь военной техники?

#МыслиАраваны #ЭкспертноеМнение
📤 Аравана Безопасности в MAX


Добро пожаловать в США…

Очередная партнерская конференция Microsoft проходила в Техасе, и нас, как золотого партнера, туда пригласили. Поехал я туда вместе с техническим директором, который прекрасно говорил по-английски, и мне было абсолютно спокойно… ровно до того момента, пока я не прошел собеседование в Москве. Оно было, что называется, на грани фола.

Я с трудом получил одноразовую визу, а мой коллега, который, по американским таблицам, не представлял никакой опасности, получил многоразовую.

Но наличие визы еще не означало, что тебя пустят в страну. По прилете предстояло снова беседовать с представителями паспортного контроля.

Я честно сказал коллеге, что его финансовое благополучие на время нашей поездки находится в его руках. Если меня не пустят, он останется без представительских, хранителем которых был я.

На паспортном контроле он проявил просто чудеса дипломатии, и сотрудник не задал мне вообще никаких вопросов: отсканировал пальцы, сделал фотографию, поставил штамп в паспорт и… поставил его не на визу, чтобы ее «погасить», а рядом, как это делают для мультивиз.

Что делать?

Выход был найден гениальный. Он просто стер мои отпечатки, вызвал дежурного офицера со словами: «У него не проходят отпечатки», и меня забрали в «обезьянник» — огромный зал с железными скамейками, на которых уже не первый день обитали самые разные амигос.

Меня привели, предложили располагаться и сказали, что скоро придет офицер, который со мной поговорит.

«Вот влип», — подумал я. Тем более с моим знанием английского...

Минут через 15–20 приходит офицер с пиалой, в которой налита какая-то жидкость. Подзывает меня, ставит пиалу передо мной, берет паспорт и спрашивает, откуда я.

Отвечаю и, в свою очередь, спрашиваю:

Что это за жидкость?

«Спирт», — отвечает он.

«Ага», — думаю я. Проверяет. Надо выпить. Ну а что еще можно подумать человеку, который плохо знает английский и уже сидит в комнате для дополнительной проверки?

Беру пиалу в руки и подношу ко рту.

Офицер смотрит на меня с недоумением:

Что вы делаете?

Хочу выпить, отвечаю я.

Нет! В ней вы должны ополоснуть руки, чтобы отпечатки пальцев получились хорошими.

В итоге после часа «отсидки» и проверки моей личности я получил обратно свой паспорт, и дверь в США наконец открылась.

Вечером я все-таки выпил. Правда, не спирт, а водку, которую предусмотрительно захватил из России.

#историяизжизни
📤 Аравана Безопасности в MAX


Привет, друзья, коллеги!

В прошлый раз я уже рассказывал об одном из наших решений — «Конструкторе-У», который предназначен для разработки Модели угроз и нарушителя безопасности информации.

Сегодня хочу познакомить вас с еще одним нашим продуктом — «Мастер ПДн».

Это новый продукт, который мы выпустили взамен УПДн, ранее работавшего только с программами 1С. Теперь «Мастер ПДн» позволяет загружать данные из любых кадровых систем. Главное, чтобы данные были выгружены в правильном формате.

Продукт совсем недавно появился в Реестре отечественного ПО и предназначен для формирования организационно-распорядительных документов и учета персональных данных.

Расскажу ниже в карточках, что изменилось в новом решении и почему мы решили уйти от привязки только к 1С.

#МыслиАраваны #ЭкспертноеМнение #чеклист
📤 Аравана Безопасности в MAX


Киберрейтинг. Что это такое?

Мы много говорим о новых угрозах, путях их проникновения и векторах атак. При этом вопрос доверия к контрагентам с точки зрения кибербезопасности становится всё более острым.

Атаки через цепочку поставок — один из основных векторов в 2026 году. Компании всё чаще сталкиваются с ситуацией, когда слабым звеном оказывается не собственная инфраструктура, а подрядчик, у которого открыт удалённый доступ, забыли закрыть панель администрирования или своевременно не устранили известную уязвимость. И таких примеров, к сожалению, становится всё больше.

Проверить уровень защищённости потенциального партнёра до заключения договора — задача непростая. Запрашивать доступ к инфраструктуре на этапе переговоров некорректно, а полноценный пентест требует времени, ресурсов и согласования.

Именно поэтому сегодня растёт интерес к решениям класса TPRM (Third-Party Risk Management) — управлению рисками третьих сторон.

Основная задача TPRM — защитить компанию от финансовых потерь, репутационного ущерба и правовых последствий, связанных с деятельностью подрядчиков и других внешних организаций. Риски могут быть самыми разными: киберугрозы, утечки данных, несоблюдение требований регуляторов или сбои в цепочке поставок.

До появления подобных платформ в России уже существовали отдельные инструменты для оценки контрагентов. Но, как правило, они решали узкие задачи: автоматизировали анкетирование или анализировали открытые источники.

Полноценное TPRM-решение работает иначе. Оно анализирует публично доступную информацию об организации: IP-адреса, домены, веб-сайты и открытые сервисы. При этом проверка полностью неинвазивная — без проникновения во внутреннюю инфраструктуру, без установки агентов и, что особенно важно, без необходимости получать разрешение от самого контрагента.

По результатам анализа формируется киберрейтинг, который обновляется в режиме реального времени.

Обычно он строится на основе трёх групп показателей.

Первая — оценка внешней поверхности атаки. Проверяются открытые порты, панели администрирования, SSL-сертификаты, заголовки безопасности и наличие известных уязвимостей.

Вторая — репутация сетевых активов. Анализируется, попадали ли IP-адреса и домены в спам-базы, корректность DNS-записей, наличие заброшенных доменов и другие признаки потенциальных рисков.

Третья — сведения об утечках. Проверяется, попадали ли корпоративные учётные данные или информация о компании в базы утечек, а также учитываются объём и давность компрометации.

Конечно, такой подход не заменяет полноценный аудит или пентест. Но он позволяет достаточно быстро получить объективную картину и понять, стоит ли углубляться в проверку потенциального партнёра или уже на этапе первого знакомства есть повод задуматься о возможных рисках.

Кстати, вспомнил один забавный случай.

Во время первой встречи с одним из клиентов я решил сделать ему небольшой комплимент и сказал, что у его компании достаточно высокий киберрейтинг: утечек не обнаружено, информации об успешных атаках тоже нет.

На что он совершенно спокойно ответил:

— Так у нас нормальной инфраструктуры нет. Там и ломать особо нечего, и красть тоже.

Вот такая неожиданная обратная сторона киберрейтинга.

Скоро постараюсь рассказать один интересный кейс, где этот инструмент действительно помог принять правильное решение.

Думаю у киберрейтинга хорошие перспективы.

Это вполне объективный числовой показатель, который вполне мог бы использоваться, например, при оценке поставщиков в тендерной документации. Для холдингов и министерств это возможность централизованно контролировать уровень защищённости дочерних организаций без установки агентов в каждой из них.

А для специалистов по информационной безопасности это ещё один аргумент при защите бюджета. Когда можно показать руководству не только перечень потенциальных угроз, но и объективный рейтинг компании, разговор о необходимости инвестиций в безопасность становится гораздо предметнее.

#МыслиАраваны #ЭкспертноеМнение
📤 Аравана Безопасности в MAX


Видео недоступно для предпросмотра
Смотреть в Telegram
Банан, кокос и…? 🌴🍌

Сегодня у нас немного необычное сочетание — банан, кокосовое молоко и виски. Получился настоящий десерт в бокале: сладкий, плотный и мягкий. Хорошо сочетается с кофе, мороженым или просто может стать приятным продолжением вечера.

Кстати, кокосовое молоко здесь совсем не обязательно. Без него тоже очень вкусно — вкус банана становится ярче. А если любите кокос, молоко добавит напитку мягкость и кремовую текстуру.

А у банана, оказывается, довольно интересная история. Даже выражение «банановая республика» появилось не случайно — так в начале XX века называли страны Центральной Америки, экономика которых сильно зависела от экспорта бананов в США.

Кокосовое молоко, в свою очередь, веками было частью кухни стран Юго-Восточной Азии и островов Тихого океана.

Так что здесь каждый может выбрать свой вариант: с кокосом или без него. А нам остается только попробовать 😊

#пятницасДмитрием #рецепты
📤 Аравана Безопасности в MAX


Подписчики, друзья, коллеги!

Многие знают, что я работаю в компании ARinteg. И в последнее время мне все чаще стали задавать вопросы не только по требованиям регуляторов, но и по нашим решениям.

Поэтому решил иногда рассказывать и о наших продуктах. Начну с ответов на вопросы, которые мне задают чаще всего.

Сегодня хочу познакомить вас с одним из наших продуктов — «Конструктор-У». Он предназначен для разработки Модели угроз и нарушителя безопасности информации в соответствии с Методическим документом ФСТЭК России и включен в Реестр отечественного ПО (№ 31808 от 26.01.2026).

Заодно собрал ответы на самые распространенные вопросы, которые возникают при разработке Модели угроз и выборе инструментов для автоматизации этой работы.

#МыслиАраваны #ЭкспертноеМнение #Мошенники #чеклист
📤 Аравана Безопасности в MAX


Помните историю с кибератакой на ВСК?

Несколько недель назад я уже рассказывал о ней. Тогда председатель совета директоров ВСК Сергей Цикалюк впервые публично озвучил сумму ущерба — около 900 млн рублей.

И недавно стало известно еще об одном любопытном событии.

Бывший генеральный директор ВСК Александр Тарновский летом этого года стал совладельцем группы компаний «Киберсистема», которая специализируется на внедрении систем защиты и проведении расследований ИБ-инцидентов.

Согласно данным открытых источников, он получил 25% в ООО «Киберсистема», 25% в компании «Киберсистема Трейд» и 49% в компании «Киберсистема Консалтинг». Последние две компании зарегистрированы в 2026 году.

Сама группа занимается широким спектром направлений в сфере информационной безопасности и, вроде как, имеет лицензии ФСТЭК и ФСБ, но ссылок на них на сайте я не нашел. Компания работает с банками, промышленными предприятиями и субъектами КИИ (информация с сайта).

Теперь о цифрах.

Штат — на сайте указано около 50 профильных специалистов, по открытым источникам за 2025 год — 2 человека.

Обороты — на сайте указано 300 млн рублей, по открытым источникам — чуть больше 45 млн рублей.

Может, конечно, такое изменение в штате и объемах бизнеса связано с прекрасным менеджментом компании.

Но у меня возникает вопрос: почему человек, от которого зависели бюджеты на информационную безопасность в ВСК, который мог влиять на работу команды безопасников, не смог предотвратить такую масштабную атаку? И после этого уйти в ИБ, чтобы помогать другим выстраивать защиту.

Несколько странно. Но пути неисповедимы. Удачи в развитии новому игроку на рынке ИБ.

#МыслиАраваны #ЭкспертноеМнение
📤 Аравана Безопасности в MAX


Карнавал или моя поездка на Тенерифе

Есть у бизнес-поездок одна особенность. Сначала всегда идет официальная часть: встречи, презентации, обсуждения, переговоры. Всё это пролетает очень быстро, как один миг, а вот послевкусие и воспоминания остаются надолго.

Особенно если появляется возможность задержаться еще на пару дней, провести их под шум океана и заодно попасть на местный карнавал.

Именно так получилось после партнерского мероприятия одного из вендоров, которое проходило на Канарских островах.

Карнавал в Санта-Крус-де-Тенерифе — второй по величине в мире после бразильского, и пропустить его было бы настоящим преступлением.

Нас собралось человек шесть или семь таких же энтузиастов, которые решили не лететь домой сразу после мероприятия. Мы взяли в аренду две машины, оставив залог по 300 евро за каждую.

Сам карнавал — это отдельная история. Очень яркое, шумное и невероятно атмосферное событие. Честно говоря, мне он понравился даже больше бразильского. Мы гуляли до глубокой ночи, а потом отправились обратно в отель.

За рулем одной из машин был я. Коллеги уже расслабились, кто-то даже тихонько похрапывал. И вдруг прозвучал вопрос Владимира из Владивостока:

— Дима, ты не спишь?

Пока я придумывал, как бы ответить с шуткой, в машине повисла тишина... Все сразу проснулись, и оставшуюся часть пути уже никто не сомкнул глаз.

Обратно мы улетали разными рейсами. Кто-то сразу поехал в аэропорт, а мне нужно было сначала сдать машины и вернуть залог. Всё прошло гладко: деньги мне вернули в конверте, который я машинально положил в сейф.

Вылет был только вечером. Я успел искупаться, пообедать и начал собирать чемодан. Достал из сейфа документы и убрал их в рюкзак. Там же лежал какой-то конверт. Я решил, что это старые бумаги, не глядя разорвал его пополам и выбросил в урну.

И уже перед самым выходом вдруг вспомнил про залог.

«Стоп... А где деньги?»

И тут меня осенило.

Они же в мусорке.

Перелет до Москвы был через Мадрид. В аэропорту я подошел к обменному пункту, улыбнулся и попросил поменять порванные купюры на целые.

Кассир удивился и спросил, что с ними произошло.

Я честно признался, что случайно порвал.

Он поинтересовался, откуда я. Узнав, что из России, улыбнулся и сказал:

— О, у этих русских полно денег. Они могут себе позволить случайно рвать купюры.

После этого он совершенно спокойно обменял все испорченные деньги и пожелал хорошего полета.

Я тогда выдохнул. Потому что уже представлял, сколько кругов ада пришлось бы пройти в России, чтобы поменять случайно порванные купюры.

Наверное, именно за такие истории я и люблю путешествия. Через несколько лет забываются конференции, а вот такие случайные приключения почему-то остаются в памяти навсегда

#историяизжизни
📤 Аравана Безопасности в MAX


За много лет мы с командой Код ИБ объездили, наверное, полстраны. Если честно, уже даже не вспомню, сколько лет мы сотрудничаем.

На Код ИБ ПРОФИ я тоже был не один раз. И могу сказать, что это одно из немногих мероприятий, где удачно сочетаются обучение, живое общение и отдых. Здесь можно спокойно пообщаться с коллегами, обменяться опытом и обсудить рабочие вопросы.

К сожалению, в этом году приехать не получится — даты совпали с моим отпуском. Но если вы давно думали поехать, то смело рекомендую. Это отличная возможность не только послушать спикеров, но и провести несколько дней в профессиональной среде, познакомиться с коллегами и завести полезные знакомства.

🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, три дня приключений».

🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»

Что ждет участников?

• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.

Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.

Удостоверение о повышении квалификации установленного образца (16 ак. часов).

Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.

Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.

🎁 Подписчикам — скидка 5% по промокоду «АраванаБезопасности».

➡️ Оставляйте заявку уже сейчас. Количество мест ограничено.


Сохраните безопасный доступ к важным сайтам

На днях получаю сообщение от Госуслуг с заголовком «Сохраните безопасный доступ к важным сайтам». И, как ни странно, некоторые мои знакомые стали пересылать мне это сообщение с одним вопросом: «Что делать?»

Итак, данное сообщение от Госуслуг по поводу российских браузеров или сертификатов Минцифры стоит воспринимать как техническую рекомендацию. Если российские сайты, банки или маркетплейсы перестали открываться в привычном браузере, причина часто не в устройстве пользователя, а в изменениях в цепочке доверия к SSL-сертификатам. Если, конечно, у вас не включен VPN.

Уже сейчас многие пользователи столкнулись с этой проблемой. Например, в Google Chrome, Safari и Microsoft Edge перестали открываться сайты ряда российских банков, включая Сбер, ВТБ, Альфа-Банк, Россельхозбанк, Промсвязьбанк, Уралсиб и банк «Санкт-Петербург».

Для нас с вами (не владельцев сайтов и интернет-магазинов) это может означать ошибки при входе, проблемы с оплатой или невозможность открыть личный кабинет нужного сайта или сервиса.

Что делать?

На самом деле вариантов два: установить рекомендованные сертификаты Минцифры или использовать российский браузер, который уже поддерживает эти сертификаты по умолчанию.

Но с установкой сертификатов не все так просто. Установка корневых сертификатов — это важная настройка, которая меняет доверенную инфраструктуру устройства. Поэтому делать это стоит только в том случае, если вы понимаете, зачем это вам и откуда получены эти сертификаты.

Мой совет — использовать два браузера в зависимости от задач: один для российских сервисов, второй — для остальных сайтов.

И, конечно, не забываем об осторожности: скачивать файлы только из официальных источников и не переходить по ссылкам в письмах, если они кажутся подозрительными. Велик риск столкнуться с фишингом или установить на компьютер вредоносную программу.

#МыслиАраваны #ЭкспертноеМнение #Мошенники
📤 Аравана Безопасности в MAX


Использование ИИ и VPN при совершении преступлений хотят признать отягчающим обстоятельством.

Сейчас технологии развиваются стремительно быстро. К сожалению, вместе с ними развиваются и способы совершения преступлений. Сегодня злоумышленники используют не только привычные схемы социальной инженерии, но и искусственный интеллект, VPN-сервисы, прокси, автоматизированные системы рассылки и другие цифровые инструменты.

Следственный комитет России подготовил законопроект, который предлагает считать использование искусственного интеллекта, VPN и других информационно-коммуникационных технологий отягчающим обстоятельством при совершении преступлений.

Речь идет об ужесточении уголовной ответственности, если такие технологии использовались как инструмент совершения преступления.

При этом нужно понимать, что речь не идёт о запрете VPN или ИИ. Предлагают учитывать ситуацию, когда эти технологии становятся главным инструментом совершения преступления или помогают значительно увеличить причинённый ущерб.

В качестве примеров называют кибермошенничество, незаконный оборот персональных данных, атаки на объекты критической информационной инфраструктуры и другие преступления, где современные технологии играют ключевую роль.

Ещё несколько лет назад большинство преступлений совершалось привычными способами. Сегодня же многие мошеннические схемы практически полностью переместились в цифровую среду. ИИ помогает создавать ещё более убедительные фишинговые письма, подделывать голос и изображения, автоматизировать атаки. VPN и другие инструменты могут использоваться для маскировки следов преступления и обхода различных ограничений.

Поэтому закон начинает учитывать не только сами преступления, но и способы, которыми оно было совершено.

При этом важно помнить, что сам по себе VPN, ИИ или любые другие цифровые инструменты не являются незаконными. Всё зависит от того, с какой целью они используются. Если технология становится инструментом преступления, ответственность может быть выше.

Пока это лишь законопроект, и до принятия закона ему ещё предстоит пройти все необходимые этапы рассмотрения. Но уже сейчас понятно, что законодательство постепенно адаптируется к новым способам совершения преступлений и технологиям, которыми пользуются злоумышленники.

Согласны ли вы с тем, что использование ИИ при совершении преступлений должно влиять на меру наказания?

#МыслиАраваны #ЭкспертноеМнение
📤 Аравана Безопасности в MAX


Видео недоступно для предпросмотра
Смотреть в Telegram
Как вы помните, мои настойки не только вкусные, но и вполне функциональные — на их основе можно приготовить интересные коктейли.

Недавно делился с вами рецептом шоколадной настойки, которая готовится буквально из нескольких ингредиентов, а еще зимой рассказывал вам о своем фирменном кофейном ликере на пиве. И тут решил немного поэкспериментировать. А что получится, если к ним добавить немного сливок?

Результат приятно удивил! Напитки стали мягче, приобрели более нежный, почти десертный вкус. Если любите такое, то очень советую попробовать.

Ну и, как всегда, напоминаю: Минздрав предупреждает... и я тоже. Мы с вами не пьем, а дегустируем.

#пятницасДмитрием #рецепты
📤 Аравана Безопасности в MAX


Автоматизация не заменяет специалистов. Она возвращает им драгоценное свободное время.

Когда говорят об автоматизации, часто возникает один и тот же вопрос:

«Получается, специалистов скоро заменят?»

Я думаю — нет. На сегодняшний день проблема совсем в другом.

Количество требований со стороны регуляторов постоянно растет. Инфраструктура компаний становится сложнее: появляются новые сервисы, обновляются системы, внедряются дополнительные средства защиты. Вместе с этим увеличивается и объем работы специалистов.

Одним из самых сложных процессов остается разработка моделей угроз. Чтобы выполнить эту работу качественно, недостаточно просто знать требования ФСТЭК России. Необходимо понимать методику построения моделей угроз, разбираться в Банке данных угроз ФСТЭК, учитывать архитектуру информационной системы, состав обрабатываемых данных, актуальные угрозы и используемые меры защиты.

Для современных компаний, где используются десятки, а иногда и сотни информационных систем, такая работа требует значительных временных затрат. Разработка модели угроз вручную может занимать от пяти до десяти рабочих дней. И здесь важно понимать цену ошибки. Классический пример: специалист при ручном заполнении перепутал класс защищенности двух смежных систем. В результате на согласование с регулятором ушло дополнительно три недели, хотя сама модель была готова за пять дней. А если в инфраструктуре появляется новая информационная система или внедряется дополнительное средство защиты, модель необходимо актуализировать.

Именно поэтому все больше компаний переходят к автоматизации таких процессов.

Современные решения позволяют автоматически анализировать характеристики информационной системы, сопоставлять их с требованиями методик и Банком данных угроз ФСТЭК России, формировать первичный вариант модели угроз и значительно снижать влияние человеческого фактора. В результате работа, которая раньше занимала несколько дней, может быть выполнена за считанные часы, а актуализация модели после изменений в инфраструктуре — всего за 15 минут.

Приведу реальный пример из практики. В одной из организаций эксплуатируется более 100 информационных систем, и раньше на плановую актуализацию всех моделей угроз уходило около четырех месяцев работы трех инженеров. После внедрения автоматизированного формирования черновиков этот срок сократился до двух с половиной недель.

Но самое важное оказалось даже не в экономии времени. У специалистов наконец появилась возможность заняться расследованием инцидента, связанного с утечкой данных, до которого на протяжении полугода просто не доходили руки. В результате удалось выявить и устранить уязвимость, которая потенциально могла обойтись компании в 50 млн рублей штрафа.

Но самое главное преимущество автоматизации — не скорость.

Она освобождает специалистов от рутинной работы и позволяет сосредоточиться на том, что действительно требует человеческой экспертизы: анализе рисков, расследовании сложных инцидентов, принятии решений и построении эффективной системы защиты.

#МыслиАраваны #ЭкспертноеМнение
📤 Аравана Безопасности в MAX

Показано 13 последних публикаций.