©
P-Reliz.ru - агрегатор пресс-релизов

Axenix запустил услугу количественной оценки ИБ-рисков

Axenix (экс-Accenture) в рамках развития направления кибербезопасности выводит на рынок услугу количественной оценки рисков информационной безопасности. Это позволит заказчикам сократить вероятные потери от действий злоумышленников и оптимизировать расходы на обеспечение ИБ.

Согласно общепринятому подходу, совокупные затраты на обеспечение информационной безопасности в организации не должны превышать размер потенциального ущерба от возможной DDoS-атаки, утечки данных, действий вредоносного ПО и других инцидентов. То есть, защита от киберугроз должна быть не только надежной, но и экономически эффективной.

ИБ-стратегии ведущих мировых компаний основываются на количественном расчете потенциального ущерба от киберугроз, выраженном в деньгах. В России этот тренд в стадии формирования. По оценкам Axenix, методологию количественной оценки рисков информационной безопасности применяют сегодня не более 20% российских коммерческих организаций.

Для успешной реализации этого процесса компаниям требуется зрелая ИТ-инфраструктура, качественные программные решения соответствующего класса, а также специалисты, обладающие компетенциями одновременно в ИБ и в оценке рисков.

«Axenix внедряет риск-ориентированный подход для бизнеса и корректирует стратегию информационной безопасности с учетом количественных параметров. Мы проводим анализ и оценку рисков инфраструктуры заказчика, базирующуюся на международных стандартах и методологиях, таких как FAIR (Factor Analysis of Information Risk), практики ИБ (NIST, ISO и др.), стандарт CIS Controls v8», - говорит консультант по ИБ компании Axenix Дмитрий Ивлиев.

По его словам, специалисты Axenix могут осуществить как разовую оценку рисков, так и комплексный проект по количественной оценке рисков ИБ, состоящий из пяти классических этапов.

Комплексный проект может длиться от шести месяцев:
- первоначально проводится профилирование риск-ландшафта: определяются маршруты информационных и финансовых потоков, критически важные бизнес-процессы и используемые системы;
- далее выявление потенциальных угроз и целей атак, технологий и сценариев возможных нападений, анализируется внутренняя статистика событий ИБ;
- формирование риск-сценариев, точное определение главных целей хакерских атак;
- составление перечня актуальных мер защиты ИТ-инфраструктуры. В этот момент можно оценить стоимость отдельных этапов и элементов ИБ-стратегии, временные и трудозатраты на ее осуществление, оптимизировать их;
- обучение сотрудников заказчика, чтобы в дальнейшем они могли заниматься самостоятельным мониторингом рисков на регулярной основе.

«В России за 2022 год серьезно выросло количество кибератак, а также их мощность. При этом стоимость таких атак снижается, они становятся массовыми. Поэтому для любого бизнеса, нацеленного на уверенное развитие, строить стратегию ИБ мы советуем по риск-ориентированной модели, с учетом всех потенциальных угроз и ущерба от них. Опыт специалистов Axenix в направлении информационной безопасности – гарантия того, что проект любой сложности принесет нашим заказчикам ожидаемую эффективность», – комментирует Дмитрий Ивлиев.


О компании Axenix
Российская компания Axenix (ранее Accenture) осуществляет деятельность под юридическим наименованием ООО "АксТим". Axenix предоставляeт широкий спектр профессиональных услуг в области цифровых сервисов, облачных технологий и решений для обеспечения информационной безопасности. В офисах и центрах разработки в Москве, Твери, Ростове-на-Дону, Краснодаре, Санкт-Петербурге и Алматы работают около 2 000 сотрудников. Благодаря сочетанию уникальных знаний, опыта и компетенций более чем в 40 отраслях, предлагает услуги в области стратегии и бизнес-консалтинга, технологических решений и других операций, направленных на цифровизацию бизнеса. 

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


Hybrid разработал технологию для определения наиболее конверсионных креативов с помощью ML — Creative Optimization

В Hybrid Platform разработали решение на базе машинного обучения для автоматизации анализа и определения наиболее эффективных баннеров. Creative Optimization позволяет рекламодателям повышать результативность рекламных кампаний и оптимально распределять бюджет.


CorpSoft24 – в топ-50 ведущих поставщиков ИТ-решений для промышленности

Компания CorpSoft24 вошла в топ-50 крупнейших (по объему выручки) поставщиков ИТ-решений для промышленных предприятий, согласно исследованию TAdviser. В 2023 году компания реализовала ряд масштабных проектов и продемонстрировала внушительный рост выручки в этом сегменте рынка.


Fork-Tech: Новый пакет санкций ускорит развитие финансовых маркетплейсов и способствует появлению новых цифровых активов

Генеральный директор Fork-Tech Кристина Коваленко отмечает, что санкции стимулируют рост популярности финансовых маркетплейсов, которые объединяют предложения участников рынка. «Эти платформы открывают возможности для предоставления новых услуг и функций, адаптированных к изменяющимся условиям.


Созданы инструкции по взаимодействию модулей отечественных ERP

Автономная некоммерческая организация «Национальный центр компетенций по информационным системам управления холдингом» разработала интеграционный стандарт отечественных СУР (ERP). Об этом сообщил генеральный директор АНО «НЦК ИСУ» Кирилл Семион в ходе заседания в Совете Федерации РФ.


iFellow обновила ИИ-сервис для рекрутинга «Наймус»

ИТ-компания iFellow, специализирующаяся на разработке, тестировании и сопровождении ПО, выпустила обновления для облачного сервиса по подбору персонала «Наймус». Пользователи теперь могут обрабатывать большее количество файлов за одну заявку, результаты ранжирования кандидатов отображаются в отдельном поле и обновляются автоматически, а интерфейс стал более удобным.


«Райтек ДТГ» вошел в Рейтинг работодателей РБК 2024

Компания «Райтек ДТГ», один из ведущих российских системных интеграторов для промышленности, включена в Рейтинг работодателей РБК 2024. Рейтинг был представлен на десятом HR-форуме РБК.


«DатаРу Облако» интегрирует решения РЕД СОФТ на свою облачную платформу

Разработчик высокотехнологичной платформы «DатаРу Облако» и разработчик отечественного ПО РЕД СОФТ заключили соглашение о сотрудничестве, направленное на развитие облачных услуг на российском рынке. Линейка решений от РЕД СОФТ войдет в состав решений «DатаРу Облако». Компании предоставят заказчикам доступ к российским ИТ-продуктам в формате аренды.