
Продолжаем качественно управлять активами
Серьезной проблемой автоматизированного учета активов является обеспечение актуальности информации. Система R-Vision ACP, основной задачей которой является автоматизация процесса управления активами, решает данную проблему. Система позволяет не только осуществлять поиск новых активов, но и выявлять т.н. «мусорные» активы в информационных системах.

PAM или не PAM – вот в чем вопрос
В любой информационной системе есть пользователи, привилегии которых позволяют выполнять потенциально опасные действия. Это могут быть действия по настройке параметров, изменению программного обеспечения, переконфигурированию оборудования. Убежден, что такие действия необходимо контролировать.

Еще одно применение системы R-Vision
Одним из ключевых аспектов Закона Республики Беларусь «О защите персональных данных» является процесс обработки согласий субъектов персональных данных (ПДн) на обработку их ПДн. При общении с заказчиками выяснилось, что обработка согласий – это стандартная и используемая во многих сервисах процедура. Таким образом, автоматизация этой процедуры существенно упростит жизнь многим заказчикам.

Управлять информационной безопасностью эффективно и с удовольствием
Я всегда говорил и не устаю повторять, что R-Vision SGRC - это не только качественный программный продукт, это еще и методология управления информационной безопасностью (ИБ) организации.

Об управлении информационной безопасностью
При разработке Политики информационной безопасности мы предлагаем предприятию трехуровневую структуру управления информационной безопасностью: высшее руководство -> ответственный за ИБ -> функциональное руководство.

Инвентаризация активов с помощью R-Vision
Я, как специалист по ИБ, под понятием «управление активами» понимаю систематический процесс, включающий в себя постоянный контроль, учет и фиксацию всех ключевых изменений на протяжении всего жизненного цикла актива – от создания до вывода из эксплуатации.

Об управлении активами
Актив – это все, что имеет ценность для организации. Это не только оборудование, но и персонал, который работает с этим оборудованием, программное обеспечение и данные, которые обрабатываются на этом оборудовании, и даже бизнес-процессы. Именно поэтому управление активами является очень непростой задачей.

Наш подход
"У нас есть свой подход к выбору решений, не совсем короткий, не совсем простой, в первую очередь, для нас самих" - Дмитрий Красницкий о рабочих процессах компании МультиТек Инжиниринг.

Меняется парадигма обеспечения информационной безопасности
Deception – это интеллектуальные системы создания ложной инфраструктуры, динамически меняющейся с изменениями в защищаемой среде, имитирующие активность, но невидимые для использования в реальной деятельности.

Конференция PHDays. Свежие впечатления
В рамках развития направления «Информационная безопасность в промышленности» 20–21 мая я посетил международную конференцию по практической безопасности PHDays, организованную нашим партнером - компанией Позитив Текнолоджис

Наш вклад в киберустойчивость заказчиков
Наша цель внести посильный вклад в киберустойчивость бизнеса заказчиков. Именно поэтому системный подход, следование передовым методикам, разработка и внедрение процессов, их автоматизация и обучение персонала эксплуатации систем защиты информации, последующая техническая поддержка стали нашей визитной карточкой.

Монологи CISO. Монолог 4
Я – CISO крупного производственного предприятия.