 |
От «пожарной» ИБ к системе управления киберрисками с помощью «Конструктор-У» от ARinteg
Компания ARinteg выпустила на рынок собственный программный продукт «Конструктор-У», который помогает компаниям формировать модели угроз (в среднем за 1 день вместо недели) для информационных систем с учетом внедрённых средств защиты и в соответствии с требованиями регуляторов. Отметим, что в современных реалиях построение эффективной кибербезопасности невозможно без автоматизации, в том числе в создании таких базовых документов как «Модель угроз и нарушителя безопасности информации», которые служат рабочим инструментом управления рисками. В условиях, когда кибератаки стали повседневной реальностью, а требования регуляторов ужесточаются, эффективность инвестиций в информационную безопасность напрямую влияет на устойчивость бизнеса. Специалисты ARinteg при разработке «Конструктора-У» сопоставили все угрозы из БДУ ФСТЭК России с нейтрализующими их наборами мер/средств защиты, что нашло отражение в решении: моделирование угроз в нем проводится для всех 227 угроз из этой базы. Также Конструктор–У использует нормативную базу ФСТЭК России и best practices в области ИБ. Для работы с ПО достаточно базовых знаний в области ИБ. «Ценность нового ПО – в концентрации нашей экспертизы по проведению аудитов, – говорит коммерческий директор ARinteg Дмитрий Слободенюк. – В качестве первичных исходных данных в Конструктор–У вводятся сведения по инфраструктуре конкретной информационной системы, которые предварительно собираются по готовому унифицированному опроснику. Обработав данные, Конструктор–У сформирует модель угроз». «Конструктор–У» – это on-premise решение, работающее без использования облаков, что исключает риски утечки конфиденциальной информации об уязвимостях инфраструктуры. Модель угроз требуется создать для каждой из информационных систем (ИС) персональных данных, объектов КИИ и государственных ИС, их наличие будет интересовать представители Роскомнадзора и ФСТЭК России при проверках. Эпоха, когда модели угроз создавались вручную, уходит. Внедрение «Конструктора-У» может стать стандартной практикой компаний, стремящихся минимизировать свои риски и оптимизировать расходы на ИБ.
Контактное лицо: Ирина Гахова (написать письмо автору)
Компания: ARinteg (все новости этой организации)
Добавлен: 09:43, 08.12.2025
Количество просмотров: 153
Страна: Россия
| GMONIT отметили на карте CNews «Импортозамещение в банках — 2026», GMONIT, 00:43, 06.08.2026, Россия |
427 |
| Компания GMONIT вошла в число крупнейших поставщиков импортонезависимых ИТ-решений для финансового сектора, представленных на карте CNews «Импортозамещение в банках — 2026». Платформа наблюдаемости GMONIT по независимой оценке редакции CNews отмечена сразу в трех категориях: «Платформы для работы с данными», «Управление ИБ, мониторинг и реагирование» и «Онлайн-коммуникации: управление API». |
|
| «1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:33, 06.08.2026, Россия |
654 |
| Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства. |
|
| UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:29, 06.08.2026, Россия |
316 |
| Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. |
|
| UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:38, 06.08.2026, Россия |
477 |
| Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. |
|
|
 |