Добровольный взлом, закон об утечке данных и перспективы импортозамещения. Итоги Positive Hack Days 11

27.05.2022

Завершился 11-й международный форум по практической безопасности Positive Hack Days 11. Рассказываем об основных моментах.

Платформа для добровольного взлома

В рамках The Standoff, самой масштабной открытой кибербитвы в мире, Positive Technologies продемонстрировали работу собственной платформы для поиска уязвимостей Bug Bounty. Компании могут размещать на платформе свои программы, а «белые» хакеры – тестировать их на уязвимость. PT и «Азбука вкуса» первыми разместили свои программы на платформе и получили первый отчет об уязвимости уже через 20 минут после запуска.

При регистрации на платформе компании могут устанавливать свои правила: указать срок тестирования (от 3 месяцев и до конца бюджета), границы дозволенного взлома, форматы отчетов, вознаграждение тестерам и права доступа для них. Отчеты о найденных уязвимостях можно получать как напрямую, так и после проверки специалистами РТ.

Наказание за утечку

Совсем недавно перечень утекших в Сеть персональных данных пополнился: теперь в открытом доступе лежат не только базы доставки еды, но и личные данные о личных автомобилях, банковских картах, сотовых операторах, заказах с маркетплейсов и многом другом. В условиях повышенной киберопасности Минцифры подготовило проект о наказании за утечку персональных данных. Теперь, если компания сообщает об утечке данных, ей грозит штраф в размере 1% от годового оборота, а если скроет эту информацию – то еще больше, рассказал директор департамента обеспечения кибербезопасности Минцифры в ходе брифинга на Positive Hack Days 11. Также Минцифры планирует ввести закон, обязывающий компании уведомлять об утечке данных.

Крупнейший DDoS в истории

Сбер успешно отразил самую крупную DDoS-атаку в истории своей работы. Сайт банка атаковали с более чем 27 тысяч устройств из разных стран, а мощность атаки составила более 450 Гб/сек, сообщил во время своего выступления на Positive Hack Days директор департамента кибербезопасности Сбера.

Импортозамещение

Основной тренд ИБ-рынка в наши дни связан с уходом зарубежных игроков. Директор по продажам и развитию бизнеса в России и СНГ поделился своими оценками в рамках выступления на Positive Hack Days: объем ИБ-рынка на конец 2021 года составляет около 200 миллиардов рублей, а освободившийся после ухода иностранных игроков сегмент стоит около 80 миллиардов, и эта ниша заполнится отечественными производителями. Надеемся, что новые продукты ничем не уступят по качеству и надежности.

Защита цепочек поставок

На секции «Без третьих лишних: защита supply chain» представители ведущих российских компаний обсудили защиту цепочек поставок в условиях повышенной киберопасности и поделились своими способами отражения кибератак. Одной из главных тем для обсуждения стала ситуация со встраиванием контента: после 24 февраля хакеры атаковали не только СМИ, помещая на их страницы заголовки, к которым редакция не имела отношения, но и многие государственные организации, пользуясь счетчиками внешнего поставщика.

Представители российских компаний поделились своими наработками в области кибербезопасности. Так, на своих внешних сервисах ИБ-специалисты СДЭК используют счетчики в неавторизованной зоне, которые не имеют доступа к внутренней логике, а на внутренних сервисах работают счетчики, написанные своими силами. Кроме этого, компания отказалась от сервисов Google и перешла на решения Яндекса.

Представитель Astra Linux дополнил дискуссию, рассказав, что в их компании пользуются всеми средствами контроля кода, от фаззинг-теста до различных анализов данных, а механизмы контроля целостности встроены в операционную систему.
Другие новости
30.11.2023

Дорогие клиенты, коллеги и партнеры. Спешим поздравить Вас с профессиональным праздником. Эта дата напоминает о том, как важно безопасно хранить данные и эффективно противостоять кибермошенникам.

14.11.2023

В условиях быстрого технологического прогресса и роста угроз со стороны киберпреступников, защита информации как самого ценного актива любой организации является одним из ключевых элементов успешной работы предприятий.

30.10.2023

Команда Траст Технолоджиз закончила реализацию очередного проекта. В компании ПАО «ЭЛ5-Энерго» была проведена актуализация системы защиты персональных данных

27.09.2023 14:39:00

Ежегодное мероприятие «Траст Технолоджиз» для заказчиков прошло в этом году на актуальную и важную для рынка информационной безопасности тему: «Комплексный подход к кибербезопасности.

22.09.2023

По данным статистики в 2023 году количество взломов увеличилось на 10%, по сравнению с прошлым годом

08.09.2023

Инженеры Траст Технолоджиз реализовали очередной проект по подключению к единой биометрической системе.

22.08.2023

20 августа в Москве прошел завершающий летний беговой сезон полумарафон “Лужники”, организованный “Беговым сообществом”.

13.07.2023

Траст Технолоджиз расширяет продуктовую линейку. Наш портфель пополнился отечественными решениями компании Киберпротект.

19.06.2023

Команда Траст Технолоджиз завершила аудит компании ООО «Твой Брокер».

31.05.2023

PT Sandbox – передовая песочница, которая позволяет защитить компанию от целевых и массовых атак с применением современного вредоносного ПО.

10.05.2023

Компания Траст Технолоджиз стала лауреатом конкурса в номинации «Лучшее предприятие отрасли 2022».

01.05.2023

Задача проекта - защита виртуальной инфраструктуры в соответствии с требованиями регулятора по защите финансовых организаций

05.04.2023

Системный интегратор в области информационной безопасности «Траст Технолоджиз» представил своего коммерческого директора Александра Зайцева на рейтинг профессиональных экспертов «Топ-100 ИТ-лидеров»

09.02.2023

Правительство уполномочило Роскомнадзор проводить внеплановые проверки аккредитованных IT-компаний, если у тех произошла утечка персональных данных клиентов.

01.02.2023

ФСТЭК России подготовила проект указа президента, где описала дополнительные требования к информационной безопасности компаний, которые обеспечивают безопасность государственных данных.

18.01.2023

Trust Technologies заключили партнерское соглашение с российским разработчиком решений по информационной безопасности NGR Softlab.

29.12.2022

Дорогие коллеги и партнеры! От всей души поздравляем вас с наступающим 2023 годом

26.12.2022

Государственная дума приняла закон о единой системе обработки биометрических данных.

09.12.2022

Траст Технолоджиз объявляет новогоднюю акцию на серверы Dell: 10 моделей PowerEdge R350 можно приобрести у нас всего по 323 000 рублей за единицу.

06.12.2022

Национальный совет финансового рынка предложил Банку России провести эксперимент с удаленной идентификацией пользователей по видеосвязи.