Личный кабинет

Обзоры

Отражение методологии результативной кибербезопасности в российских и зарубежных правовых актах, национальных и международных стандартах, а также статьи, в которых представлены популярные практики и передовой опыт экспертов.

Бизнес

Критерии готовности к переходу на результативную кибербезопасность

Результативная кибербезопасность (РКБ) — это ступень развития информационной безопасности, на которой ее обеспечением занимаются все сотрудники: от топ-менеджмента, определяющего список недопустимых событий, до рядовых специалистов отделов ИБ и ИТ, реализующих методологию. Для перехода на РКБ необходимо, чтобы компания достигла определенного уровня обеспечения информационной безопасности — не получится прийти к РКБ, пропустив основные этапы построения классической ИБ внутри организации. Мы подготовили критерии, которые позволят определить, готова ваша компания к трансформации ИБ или нет.

Бизнес

Что о кибербезопасности должен знать топ-менеджер

Определим, что важно для бизнеса и, соответственно, для топ-менеджера в целом. Не будем здесь вдаваться в экономические показатели и грубо сформулируем основную цель: главное — чтобы бизнес стабильно работал и приносил прибыль, которая бы покрывала все издержки и позволяла бизнесу развиваться. В современных условиях стабильность тесно связана с гибкостью и способностью бизнеса адаптироваться к изменчивым внешним и внутренним условиям в ограниченные сроки.

Государство

Сравнение подходов регуляторов к кибербезопасности с фокусом на недопустимые события

Что делать, если ваша компания хочет перейти к концепции результативной кибербезопасности и фокусироваться на защите критически важных для бизнеса активах, но ваши системы подпадают под обязательные требования регуляторов со стороны государства. Ответ на этот вопрос достаточно прост. На сегодняшний день большинство органов исполнительной власти Российской Федерации, регулирующих сферу информационной безопасности, уже начали переход к концепции результативной кибербезопасности. Методические документы ФСТЭК России, Минцифры России и Банка России уже сегодня говорят нам о том, что для достижения информационной безопасности необходимо определить недопустимые события, негативные последствия или ключевые риски, от которых и будет строиться защита информации организации. Но возникает вопрос, что же означают все эти термины и почему у каждого регулятора они разные?

Начните внедрять методологию результативной кибербезопасности

Если у вас есть идеи, как достичь результата альтернативным способом или как адаптировать методологию под конкретную сферу бизнеса, — присоединяйтесь!

Написать на почту