<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Блог Start X: заметки с тегом конференция</title>
<link>https://blog.startx.team/tags/konferenciya/</link>
<description>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</description>
<author>Start X</author>
<language>ru</language>
<generator>E2 (v3820; Aegea)</generator>

<itunes:owner>
<itunes:name>Start X</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Для борьбы с саботажем нужна развитая коммуникация сотрудников и ИБ</title>
<guid isPermaLink="false">320</guid>
<link>https://blog.startx.team/all/borba-s-sabotazhem/</link>
<pubDate>Mon, 05 Sep 2022 17:52:00 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/borba-s-sabotazhem/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/image-149.png" width="830" height="460" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;18 августа Виталия Демёхина, руководитель отдела разработки материалов «Антифишинга», приняла участие в дискуссии портала Global Digital Space на тему &lt;b&gt;&lt;a href="https://www.youtube.com/watch?v=USp2dV2XmSE" class="nu"&gt;«&lt;u&gt;Саботаж со стороны работников. Как выявлять инсайдера?&lt;/u&gt;»&lt;/a&gt;&lt;/b&gt; Эксперты обсудили, с какими видами саботажа сталкиваются сегодня российские компании, как распознать действия недобросовестных сотрудников и предотвратить их и как в организациях распределяются полномочия по противодействию инсайдерской угрозе.&lt;/p&gt;
&lt;p&gt;Как показал проведённый во время эфира опрос, почти половина зрителей (47%) уже сталкивались со случаями саботажа в ИТ-сфере. Хотя большинство примеров саботажа не выносится на публику, в этом году крупный инцидент попал в новости, когда Яндекс связал утечку данных сервиса доставки еды с недобросовестными действиями одного из сотрудников.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/GDS-sabotage.png" width="1920" height="1080" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;&lt;b&gt;Виталия Демёхина назвала залогом защиты от инсайдеров диалог между сотрудниками и службой информационной безопасности.&lt;/b&gt; Правильно выстроенная коммуникация, при которой сотрудники понимают, как и почему они должны действовать, о каких подозрительных действиях и кому нужно сообщать, должна работать в комплексе с техническими средствами защиты и организацией процессов.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;i&gt;«Я бы советовала очень большую часть времени потратить на выстраивание процессов и создание ИБ на стыке бизнеса, психологии и IT. Как бы мы ни старались, мы не задетектируем всё, что хотим. Так не бывает. Компании признаются: каждый третий работник может рассказать как обойти средства защиты, а каждый четвертый продемонстрирует вам это прямо сейчас».&lt;/i&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Виталия Демёхина считает, что полностью оцифровать девиантное поведение для выявления инсайдеров в большинстве случаев нельзя. Но &lt;b&gt;компании могут оценивать навыки безопасного поведения сотрудников и затем развивать их&lt;/b&gt;. Это будет способствовать здоровой коммуникации между сотрудниками и ИБ и поможет определять тех, кто систематически нарушает правила безопасности умышленно.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;i&gt;«Часто, когда нашим клиентам нужно проверить кого-то из сотрудников, они используют для этого имитированные атаки. Можно сымитировать действия того, кто агитирует инсайдера, или посмотреть, совершает ли человек небезопасные действия, которые могут привести к утечкам. Например, отправляет ли он в ответ конфиденциальную информацию и вообще вступает ли в диалог. Был опыт проверки, когда нужно было по форме заполнить своё рабочее место, где ты физически находишься в компании. Если человек совершал небезопасное действие, дальше с ним разговаривали, выясняли, почему он так сделал».&lt;/i&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;По результатам таких проверок сотруднику нужно давать конструктивную обратную связь, которая поможет ему на личном опыте приобрести навыки безопасной работы и даст почувствовать ответственность за защиту компании.&lt;/p&gt;
&lt;p&gt;Чтобы узнать больше об угрозе саботажа и стратегиях противодействия ему, смотрите &lt;a href="https://www.youtube.com/watch?v=USp2dV2XmSE"&gt;полную запись дискуссии&lt;/a&gt; и отдельное &lt;a href="https://www.youtube.com/watch?v=wfSS_3Xt5po"&gt;интервью с Виталией Демёхиной&lt;/a&gt;.&lt;/p&gt;
&lt;div class="e2-text-video"&gt;
&lt;iframe src="https://www.youtube.com/embed/wfSS_3Xt5po?enablejsapi=1" allow="autoplay" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;
</description>
</item>

<item>
<title>Приглашаем на конференцию «Код ИБ ПРОФИ» в Сочи 26—29 июля</title>
<guid isPermaLink="false">83</guid>
<link>https://blog.startx.team/all/sochi-codeib/</link>
<pubDate>Fri, 06 Jul 2018 00:56:47 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/sochi-codeib/</comments>
<description>
&lt;p&gt;В этом году «Антифишинг» выступает партнером конференции &lt;a href="https://sochi.codeib.ru/"&gt;«Код ИБ ПРОФИ»&lt;/a&gt;, которая пройдет в Сочи с 26 по 29 июля.&lt;/p&gt;
&lt;p&gt;Мы проведем мастер-класс о том, как тренировать своих сотрудников и будем рады пообщаться с вами все четыре дня.&lt;/p&gt;
&lt;p&gt;Кроме нас, в двухдневной программе мастер-классов опытом поделятся ИБ-руководители и эксперты ведущих брендов, в том числе: Сбербанка, Яндекса, Лаборатории Касперского, Cisco, Citrix, Positive Technologies, СО ЕЭС, ESET и многих других. В заявленных темах: психология инсайдерства, новое в законодательстве — GPPR, управление уязвимостями, Threat Intelligence, трансформация CISO, бюджет на ИБ, риск-менеджмент.&lt;/p&gt;
&lt;div class="e2-text-video"&gt;
&lt;iframe src="https://www.youtube.com/embed/pROlZVxrajU?enablejsapi=1" allow="autoplay" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;p&gt;Эксклюзивом программы станут киберучения от Алексея Лукацкого:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;i&gt;«Проверять и нарабатывать опыт во время атаки — не самый лучший путь. Проводить технические киберучения (типа Cyber Range) тоже не всем под силу и все-таки они ориентированы на технических специалистов — аналитиков SOC, специалистов по Threat Hunting, экспертов по расследованию инцидентов. А что делать руководителям ИБ или их заместителям? Ответ есть — штабные киберучения»&lt;/i&gt; — отмечает эксперт.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/6cebc0ae24bb65b83d4dc4bf09816d72.jpg" width="1140" height="760" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;В следующие два дня организаторы обещают горное джип-сафари и регату, которые оставили неизгладимые впечатления у участников еще в прошлом году.&lt;/p&gt;
&lt;p&gt;Мероприятие будет особенно полезно начальникам и специалистам служб ИБ и ИТ, руководителям бизнеса.&lt;/p&gt;
&lt;div style="padding: 1em; border: 4px solid #ECBB02; width: 80%; margin-bottom: 1em;"&gt;&lt;p&gt;По промокоду «АНТИФИШИНГ» &lt;a href="https://clck.ru/Dido2"&gt;при регистрации и оплате до 20 июля&lt;/a&gt; можно получить скидку 30% или доступ &lt;a href="http://video.codeib.ru/"&gt;ко всем видеозаписям&lt;/a&gt; на 3 месяца. &lt;/p&gt;
&lt;/div&gt;</description>
</item>


</channel>
</rss>