<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Блог Start X: заметки с тегом пресс-релиз</title>
<link>https://blog.startx.team/tags/press-reliz/</link>
<description>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</description>
<author>Start X</author>
<language>ru</language>
<generator>E2 (v3820; Aegea)</generator>

<itunes:owner>
<itunes:name>Start X</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Антифишинг на спич-сессии «Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса»</title>
<guid isPermaLink="false">300</guid>
<link>https://blog.startx.team/all/itprotect/</link>
<pubDate>Tue, 07 Jun 2022 11:57:20 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/itprotect/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/0113.JPG" width="2560" height="1703" alt="" /&gt;
&lt;/div&gt;
&lt;p class="lead"&gt;В последний день мая приняли участие в организованной компанией «Инфозащита» спич-сессии «Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса».&lt;/p&gt;
&lt;p&gt;Неподготовленность сотрудников, удаленка, массовый отток ИТ-специалистов и уход иностранных ИТ-вендоров из РФ с отключением обновлений увеличивают шансы киберпреступников на успех. На спич-сессии обсудили варианты и подходы к минимизации рисков от действий всех групп пользователей на базе российских и санкционно устойчивых инструментов.&lt;/p&gt;
&lt;p&gt;В их числе:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;работа над киберграмотностью,&lt;/li&gt;
&lt;li&gt;контроль привилегированных пользователей (системные администраторы, разработчики, специалисты техподдержки и пр.),&lt;/li&gt;
&lt;li&gt;многофакторная аутентификация в критичных сервисах,&lt;/li&gt;
&lt;li&gt;фильтрация web-трафика,&lt;/li&gt;
&lt;li&gt;выстраивание защищенных удаленных подключений,&lt;/li&gt;
&lt;li&gt;внедрение систем защиты от таргетированных атак.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Актуальность сессии обусловлена тем, что именно по вине сотрудников происходит больше всего киберинцидентов. Это подтвердили и участники мероприятия. 50% проголосовавших признали, что в более 70% киберинцидентов были виноваты именно сотрудники. И только у 18% влияние человеческого фактора менее 30%.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/image-124.png" width="1280" height="582" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Также все участники разделили озабоченность тем, что внедренные ранее иностранные системы перестали быть гарантом надежности после приостановки деятельности иностранных вендоров в России и отключения обновлений и техподдержки. При этом у трети участников процент иностранных ИБ-систем в инфраструктуре составляет от 30-50%, а у 11% этот объем свыше 70%.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/itprotect.png" width="1280" height="582" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;В своем выступлении директор Антифишинга Сергей Волдохин рассказал, как защитить компанию от цифровых атак, пока внедряются российские СЗИ. Он отметил, что средства защиты, безусловно, важны и нужны, но это не панацея. Люди могут передавать и пароли, и любые вторые факторы злоумышленникам, а хорошее вредоносное ПО может оставаться невидимым месяцы и использоваться для любой несанкционированной деятельности. Людей нужно учить правильно выбирать, хранить и использовать пароли, выявлять атаки и передавать эту информацию команде безопасности.&lt;/p&gt;
&lt;p&gt;Видео: выступление Сергея&lt;/p&gt;
&lt;iframe width="560" height="315" src="https://www.youtube.com/embed/PDvrfBy_xx0?start=1470" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen&gt;&lt;/iframe&gt;
</description>
</item>

<item>
<title>Опубликован отчёт Антифишинга о защищённости сотрудников компаний в 2020 году</title>
<guid isPermaLink="false">225</guid>
<link>https://blog.startx.team/all/report2020/</link>
<pubDate>Thu, 21 Jan 2021 09:04:58 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/report2020/</comments>
<description>
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/New-Logo-Report2020-1.png" width="725" height="472" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Небезопасные действия сотрудников, так называемый человеческий фактор — одна из главных проблем современной информационной безопасности. Особенно актуальна эта проблема стала в 2020 году, когда множество сотрудников начали работать в непривычных для себя условиях, вне офиса, удаленно.&lt;/p&gt;
&lt;p&gt;В процессе эксплуатации платформа «Антифишинг» собирает статистику по обучению сотрудников, их действиям во время имитированных атак и наличию программных уязвимостей, которые могут способствовать успеху реальной цифровой атаки.&lt;/p&gt;
&lt;p&gt;От наших клиентов мы получили обезличенные данные по 100 тысячам имитированных атак на 20 тысяч сотрудников из 48 организаций и собрали их в отчет, который поможет ответить на ключевые вопросы:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Почему  обучающих курсов недостаточно для снижения рисков человеческого фактора в безопасности?&lt;/li&gt;
&lt;li&gt;Считается, что бухгалтерия и административный персонал — самые легкомысленные сотрудник. А как на самом деле? &lt;/li&gt;
&lt;li&gt; Какие технические и психологические факторы определяют успех цифровых атак на сотрудников? &lt;/li&gt;
&lt;li&gt; Помогут ли рассылки раз в полгода сформировать навыки безопасной работы?&lt;/li&gt;
&lt;li&gt;Можно ли эффективно вести процессы и защитить компанию при высокой текучести кадров?&lt;/li&gt;

&lt;a href="https://antiphish.ru/tpost/88km7s0a01-otchyot-antifishinga-o-zaschischennosti"&gt;&lt;b&gt;Важные факты и полный текст отчёта — на сайте Антифишинга →&lt;/b&gt;&lt;/a&gt; </description>
</item>

<item>
<title>Антифишинг вошёл в топ-45 российских EdTech-компаний по итогам 2 квартала 2020 года</title>
<guid isPermaLink="false">215</guid>
<link>https://blog.startx.team/all/top-45/</link>
<pubDate>Tue, 10 Nov 2020 07:50:44 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/top-45/</comments>
<description>
&lt;p&gt;В период пандемии люди становятся самым уязвимым звеном как в реальной жизни, так и в цифровой среде. По данным МВД, за три месяца 2020 года &lt;a href="https://iz.ru/1000175/2020-04-15/v-rossii-chislo-kiberprestuplenii-vyroslo-pochti-na-84"&gt;число преступлений с использованием IT-технологий выросло почти на 84%&lt;/a&gt; по сравнению с аналогичным периодом прошлого года.&lt;/p&gt;
&lt;p&gt;Наша компания делает &lt;a href="https://www.antiphish.ru"&gt;платформу, которая помогает компаниям обучать и тренировать сотрудников&lt;/a&gt;. На фоне роста числа мошенничеств и массового перехода на удаленную работу спрос на «Антифишинг» во втором квартале 2020 года вырос на 87,5% по сравнению с аналогичным периодом 2019 года.&lt;/p&gt;
&lt;p&gt;Это позволило Антифишингу войти в &lt;a href="https://trends.rbc.ru/trends/education/5fa1cc249a794739b65c7b5c"&gt;топ-45 российских EdTech-компаний&lt;/a&gt;, составленный компанией Smart Ranking и ИТ-холдингом TalentTech.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/756044386430689.png.jpg" width="971" height="2560" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;«Антифишинг» — платформа, которая обеспечивает полную автоматизацию дистанционного обучения сотрудников, непрерывную тренировку навыков в сфере информационной безопасности и контроль над этими процессами со стороны ИБ- и HR-подразделений:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/antph-main-screen.png" width="1856" height="1482" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Простота и эффективность «Антифишинга» сделала его популярным в HR-службах компаний, в которых нашу платформу уже использовали ИБ-подразделения.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/01-01_1.png" width="1920" height="1240" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;В числе достоинств «Антифишинга» HR-специалисты отмечают:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Простоту и автоматизацию&lt;/b&gt;. В нашей системе импорт сотрудников, назначение курсов, выдача сертификатов, контроль статусов по обучению и формирование отчетности выполняются автоматически. Пользователи легко попадают на свои курсы и быстро их проходят, а HR-службе не приходится по несколько дней отвечать на вопросы пользователей о том, как и где авторизоваться, чтобы добраться до назначенного курса.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Синхронизацию с корпоративным каталогом&lt;/b&gt;. Данные по сотрудникам и отделам всегда актуальны, система всегда может выбрать новичков и автоматически провести их по согласованному процессу обучения и тренировки навыков.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Оповещения в нужных форматах&lt;/b&gt;. Оповещения от «Антифишинга» приходят с внутренних адресов электронной почты, не попадают в спам и не требуют настройки исключений на защитных системах компании, а также выглядят именно так, как решат HR-специалисты и согласуют ИБ-подразделения.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Подробный &lt;a href="https://www.anti-malware.ru/reviews/antiphish"&gt;обзор возможностей «Антифишинга»&lt;/a&gt; от портала Anti-Malware.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://antiphish.ru"&gt;Сайт Антифишинга&lt;/a&gt;&lt;/p&gt;
</description>
</item>


</channel>
</rss>