{
    "version": "https:\/\/jsonfeed.org\/version\/1",
    "title": "Блог Start X: заметки с тегом конференция",
    "_rss_description": "как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов",
    "_rss_language": "ru",
    "_itunes_email": "",
    "_itunes_categories_xml": "",
    "_itunes_image": "",
    "_itunes_explicit": "",
    "home_page_url": "https:\/\/blog.startx.team\/tags\/konferenciya\/",
    "feed_url": "https:\/\/blog.startx.team\/tags\/konferenciya\/json\/",
    "icon": "https:\/\/blog.startx.team\/user\/userpic@2x.jpg?1687861408",
    "author": {
        "name": "Start X",
        "url": "https:\/\/blog.startx.team\/",
        "avatar": "https:\/\/blog.startx.team\/user\/userpic@2x.jpg?1687861408"
    },
    "items": [
        {
            "id": "320",
            "url": "https:\/\/blog.startx.team\/all\/borba-s-sabotazhem\/",
            "title": "Для борьбы с саботажем нужна развитая коммуникация сотрудников и ИБ",
            "content_html": "<div class=\"e2-text-picture\">\n<img src=\"https:\/\/blog.startx.team\/pictures\/image-149.png\" width=\"830\" height=\"460\" alt=\"\" \/>\n<\/div>\n<p>18 августа Виталия Демёхина, руководитель отдела разработки материалов «Антифишинга», приняла участие в дискуссии портала Global Digital Space на тему <b><a href=\"https:\/\/www.youtube.com\/watch?v=USp2dV2XmSE\" class=\"nu\">«<u>Саботаж со стороны работников. Как выявлять инсайдера?<\/u>»<\/a><\/b> Эксперты обсудили, с какими видами саботажа сталкиваются сегодня российские компании, как распознать действия недобросовестных сотрудников и предотвратить их и как в организациях распределяются полномочия по противодействию инсайдерской угрозе.<\/p>\n<p>Как показал проведённый во время эфира опрос, почти половина зрителей (47%) уже сталкивались со случаями саботажа в ИТ-сфере. Хотя большинство примеров саботажа не выносится на публику, в этом году крупный инцидент попал в новости, когда Яндекс связал утечку данных сервиса доставки еды с недобросовестными действиями одного из сотрудников.<\/p>\n<div class=\"e2-text-picture\">\n<img src=\"https:\/\/blog.startx.team\/pictures\/GDS-sabotage.png\" width=\"1920\" height=\"1080\" alt=\"\" \/>\n<\/div>\n<p><b>Виталия Демёхина назвала залогом защиты от инсайдеров диалог между сотрудниками и службой информационной безопасности.<\/b> Правильно выстроенная коммуникация, при которой сотрудники понимают, как и почему они должны действовать, о каких подозрительных действиях и кому нужно сообщать, должна работать в комплексе с техническими средствами защиты и организацией процессов.<\/p>\n<blockquote>\n<p><i>«Я бы советовала очень большую часть времени потратить на выстраивание процессов и создание ИБ на стыке бизнеса, психологии и IT. Как бы мы ни старались, мы не задетектируем всё, что хотим. Так не бывает. Компании признаются: каждый третий работник может рассказать как обойти средства защиты, а каждый четвертый продемонстрирует вам это прямо сейчас».<\/i><\/p>\n<\/blockquote>\n<p>Виталия Демёхина считает, что полностью оцифровать девиантное поведение для выявления инсайдеров в большинстве случаев нельзя. Но <b>компании могут оценивать навыки безопасного поведения сотрудников и затем развивать их<\/b>. Это будет способствовать здоровой коммуникации между сотрудниками и ИБ и поможет определять тех, кто систематически нарушает правила безопасности умышленно.<\/p>\n<blockquote>\n<p><i>«Часто, когда нашим клиентам нужно проверить кого-то из сотрудников, они используют для этого имитированные атаки. Можно сымитировать действия того, кто агитирует инсайдера, или посмотреть, совершает ли человек небезопасные действия, которые могут привести к утечкам. Например, отправляет ли он в ответ конфиденциальную информацию и вообще вступает ли в диалог. Был опыт проверки, когда нужно было по форме заполнить своё рабочее место, где ты физически находишься в компании. Если человек совершал небезопасное действие, дальше с ним разговаривали, выясняли, почему он так сделал».<\/i><\/p>\n<\/blockquote>\n<p>По результатам таких проверок сотруднику нужно давать конструктивную обратную связь, которая поможет ему на личном опыте приобрести навыки безопасной работы и даст почувствовать ответственность за защиту компании.<\/p>\n<p>Чтобы узнать больше об угрозе саботажа и стратегиях противодействия ему, смотрите <a href=\"https:\/\/www.youtube.com\/watch?v=USp2dV2XmSE\">полную запись дискуссии<\/a> и отдельное <a href=\"https:\/\/www.youtube.com\/watch?v=wfSS_3Xt5po\">интервью с Виталией Демёхиной<\/a>.<\/p>\n<div class=\"e2-text-video\">\n<iframe src=\"https:\/\/www.youtube.com\/embed\/wfSS_3Xt5po?enablejsapi=1\" allow=\"autoplay\" frameborder=\"0\" allowfullscreen><\/iframe>\n<\/div>\n",
            "date_published": "2022-09-05T17:52:00+03:00",
            "date_modified": "2022-09-05T18:13:36+03:00",
            "image": "https:\/\/blog.startx.team\/pictures\/image-149.png",
            "_date_published_rfc2822": "Mon, 05 Sep 2022 17:52:00 +0300",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "320",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [
                    "system\/library\/jquery\/jquery.js",
                    "system\/library\/media-seek\/media-seek.js"
                ],
                "og_images": [
                    "https:\/\/blog.startx.team\/pictures\/image-149.png",
                    "https:\/\/blog.startx.team\/pictures\/GDS-sabotage.png",
                    "https:\/\/blog.startx.team\/pictures\/remote\/youtube-wfSS_3Xt5po-cover.jpg"
                ]
            }
        },
        {
            "id": "83",
            "url": "https:\/\/blog.startx.team\/all\/sochi-codeib\/",
            "title": "Приглашаем на конференцию «Код ИБ ПРОФИ» в Сочи 26—29 июля",
            "content_html": "<p>В этом году «Антифишинг» выступает партнером конференции <a href=\"https:\/\/sochi.codeib.ru\/\">«Код ИБ ПРОФИ»<\/a>, которая пройдет в Сочи с 26 по 29 июля.<\/p>\n<p>Мы проведем мастер-класс о том, как тренировать своих сотрудников и будем рады пообщаться с вами все четыре дня.<\/p>\n<p>Кроме нас, в двухдневной программе мастер-классов опытом поделятся ИБ-руководители и эксперты ведущих брендов, в том числе: Сбербанка, Яндекса, Лаборатории Касперского, Cisco, Citrix, Positive Technologies, СО ЕЭС, ESET и многих других. В заявленных темах: психология инсайдерства, новое в законодательстве — GPPR, управление уязвимостями, Threat Intelligence, трансформация CISO, бюджет на ИБ, риск-менеджмент.<\/p>\n<div class=\"e2-text-video\">\n<iframe src=\"https:\/\/www.youtube.com\/embed\/pROlZVxrajU?enablejsapi=1\" allow=\"autoplay\" frameborder=\"0\" allowfullscreen><\/iframe>\n<\/div>\n<p>Эксклюзивом программы станут киберучения от Алексея Лукацкого:<\/p>\n<blockquote>\n<p><i>«Проверять и нарабатывать опыт во время атаки — не самый лучший путь. Проводить технические киберучения (типа Cyber Range) тоже не всем под силу и все-таки они ориентированы на технических специалистов — аналитиков SOC, специалистов по Threat Hunting, экспертов по расследованию инцидентов. А что делать руководителям ИБ или их заместителям? Ответ есть — штабные киберучения»<\/i> — отмечает эксперт.<\/p>\n<\/blockquote>\n<div class=\"e2-text-picture\">\n<img src=\"https:\/\/blog.startx.team\/pictures\/6cebc0ae24bb65b83d4dc4bf09816d72.jpg\" width=\"1140\" height=\"760\" alt=\"\" \/>\n<\/div>\n<p>В следующие два дня организаторы обещают горное джип-сафари и регату, которые оставили неизгладимые впечатления у участников еще в прошлом году.<\/p>\n<p>Мероприятие будет особенно полезно начальникам и специалистам служб ИБ и ИТ, руководителям бизнеса.<\/p>\n<div style=\"padding: 1em; border: 4px solid #ECBB02; width: 80%; margin-bottom: 1em;\"><p>По промокоду «АНТИФИШИНГ» <a href=\"https:\/\/clck.ru\/Dido2\">при регистрации и оплате до 20 июля<\/a> можно получить скидку 30% или доступ <a href=\"http:\/\/video.codeib.ru\/\">ко всем видеозаписям<\/a> на 3 месяца. <\/p>\n<\/div>",
            "date_published": "2018-07-06T00:56:47+03:00",
            "date_modified": "2018-07-06T09:39:12+03:00",
            "image": "https:\/\/blog.startx.team\/pictures\/6cebc0ae24bb65b83d4dc4bf09816d72.jpg",
            "_date_published_rfc2822": "Fri, 06 Jul 2018 00:56:47 +0300",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "83",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [
                    "system\/library\/jquery\/jquery.js",
                    "system\/library\/media-seek\/media-seek.js"
                ],
                "og_images": [
                    "https:\/\/blog.startx.team\/pictures\/6cebc0ae24bb65b83d4dc4bf09816d72.jpg"
                ]
            }
        }
    ],
    "_e2_version": 3820,
    "_e2_ua_string": "E2 (v3820; Aegea)"
}