Теневой ИИ и мессенджеры уже стали каналом утечки чувствительных данных в компаниях.
ГОСТ 57580 и PCI DSS больше не гарантируют защиту финансовых организаций от современных атак.
Как правильно планировать кадровое и финансовое обеспечение информационной безопасности в банке с учётом требований регуляторов.
Рост кибератак в финансовном секторе на 13% в начале 2025 года и порядок реализации контроля СУР РИИ от эксперта.
Анализ эффективности управления рисками информационных систем банков по требованиям Положения 716-П и практические рекомендации по защите данных
Российские компании сталкиваются с резким ростом кибератак AI Vishing, использующих подделку голоса и социальную инженерию.
Рост цифровизации увеличивает риски ИБ из-за ошибок сотрудников, требующих срочного обучения и контроля.
Обсуждаем, как слабые пароли угрожают безопасности и дают советы по созданию стойких паролей для пользователей.
Переход на отечественное ПО в сфере ИБ — необходимость, продиктованная и регуляторами, и отсутствием поддержки зарубежных решений.
Подходы к защите информации через функционал ОС различаются в России и за рубежом — сравниваем потенциал разных платформ.
Только 62% компаний используют MFA, хотя 87 млн паролей из даркнета взламываются за минуту — разбираем методы и преимущества.
Консультант RTM Group рассказывает, как хакеры используют ИИ для дипфейков, генерации фишинга и автоматизации кибератак.
Кадровый голод, рост атак и новые законодательные требования. Артем Православский из RTM Group анализирует основные тренды информационной безопасности 2024 года.
Рынок корпоративной мобильности растёт на 20-30% в год. Как защитить мобильные устройства сотрудников и корпоративные данные от хакерских атак.
Студенческая олимпиада RTM Challenge 2024: подробности в материале CISOCLUB.
Практика расчёта ущерба бюджетам РФ для субъектов критической информационной инфраструктуры. Методика оценки последствий кибератак на КИИ.
DCAP-системы для защиты данных: стратегии и технологии контроля доступа к неструктурированной информации в российских компаниях.
Как научить сотрудников распознавать мошеннические схемы. Практический опыт обучения персонала финансовых организаций от специалистов RTM Group.
Формальный подход к ОУД 4 грозит банкам потерей лицензии. Что такое оценочный уровень доверия и почему ЦБ РФ ужесточает контроль.
Компании теряют миллионы рублей из-за внутренних нарушителей. Как выявить инсайдера: от халатности до спланированных атак с участием сотрудников.
Использование соцсетей сотрудниками создаёт риски для организации: утечка конфиденциальных данных, социальная инженерия, фишинг через мессенджеры. Меры защиты и политики безопасного использования соцсетей.
Пошаговое руководство по организации обработки персональных данных работников: правовые основания, локальные акты, согласия, хранение и уничтожение ПДн в соответствии с 152-ФЗ.
Информационная безопасность для малого и среднего бизнеса: развенчание мифов о том, что МСБ не интересен хакерам. Практические рекомендации по защите при ограниченном бюджете.
Практическое руководство по подготовке внутренней документации по ИБ для банков и НФО: требования ЦБ, типичные ошибки и рекомендации по структуре нормативных документов.
Пентест веб-приложений — инвестиция в безопасность бизнеса. Методология тестирования на проникновение, типичные уязвимости OWASP Top 10 и практические рекомендации по защите.
Анализ уязвимостей и пентест в финансовых организациях: варианты проведения, практическая польза для банков и НФО, оптимизация бюджета на тестирование безопасности.
Обзор актуальных новостей информационного права: изменения в законодательстве о персональных данных, регулирование цифровых технологий и правовые аспекты кибербезопасности.
Отключение облачных сервисов создаёт серьёзные риски для бизнеса. Стратегии минимизации рисков: резервирование, миграция данных, выбор отечественных облачных провайдеров.
Можно ли построить современную систему защиты целиком на российских решениях? Анализ зрелости отечественных ИБ-продуктов, пробелов и перспектив импортозамещения.