home.social

#сёрчинформ — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #сёрчинформ, aggregated by home.social.

  1. (Не) безопасный дайджест: дыры в облаках, топовая социнженерия и люксовый штраф

    По традиции делимся подборкой ярких ИБ-инцидентов. В последний месяц зимы в профильных сообществах обсуждали: штрафы за утечки, масштабную кражу криптоактивов, облака, которые забыли защитить, мошенничество с пособиями и новую прайм-эру фишинга.

    habr.com/ru/companies/searchin

    #утечки #утечки_информации #инсайдеры #сёрчинформ #дайджест #хакеры #инцидентыиб

  2. (Не) безопасный дайджест: слив ИИ-секретов Google, робин-гуды против Ubisoft, ИБ-просчет Samsung

    Привет в 2026-м с традиционным ИБ-дайджестом от «СёрчИнформ»: собрали инциденты за декабрь-январь, которые зацепили нас больше всего. В подборке: инсайдер скидывает концы в воду, банковские служащие кооперируются с хакерами, а техногигант судится за «бизнес на бумаге».

    habr.com/ru/companies/searchin

    #утечки #инсайдеры #samsung #хакеры #ии #инцидентыиб #сёрчинформ #дайджест

  3. [Перевод] Свой среди чужих: насколько токсична рабочая среда безопасника?

    Привет, Хабр! В прошлом году мы

    habr.com/ru/companies/searchin

    #иб #выгорание #токсичность #стресс #интервью #SANS_Institute #сёрчинформ

  4. (Не) безопасный дайджест: хакерско-инсайдерские комбо, DeepSeek нараспашку, милостивый Apple

    Февраль – все, значит пришла пора узнать, что интересного произошло за последнее время в мире ИБ. Как обычно, выбрали новости на свой вкус: и те, что все обсуждали (подсобрали деталей и нашли мораль), и те, о которых вы могли ничего не слышать (зато свежо и весело). Под катом – о том, где грань между виновником и жертвой инцидента, как человек подставил ИИ и почему расхожий в IT принцип «работает – не трогай» может привести к мировому скандалу.

    habr.com/ru/companies/searchin

    #утечки_информации #apple #илон_маск #deepseek #инсайдер #хакер #мошенничество #инцидент #информационная_безопасность #сёрчинформ

  5. Нет «протечкам»: как компании защищали данные в 2024 году и реагировали на утечки

    Привет, Хабр! По случаю Дня защиты персданных собрали для вас небольшое исследование о том, как компании реагируют на утечку информации, в особенности – персональных данных. Анализировали известные утечки из российских компаний за 2024 год, о которых писали СМИ и Телеграм-каналы ( @dataleak , @data1eaks , @in4security ). Делимся результатами, а также небольшой историей праздника и информацией по обновлениям в российском законодательстве в сфере ПДн. Добро пожаловать под кат.

    habr.com/ru/companies/searchin

    #Утечки #персональные_данные #ркн #исследование #сёрчинформ

  6. Ваша DCAP не справляется: еще раз об идеальных vs достижимых требованиях к системе файлового аудита

    Привет, Хабр! На связи Алексей Парфентьев, я в «СёрчИнформ» заведую инновациями и аналитикой. Каждый год мы изучаем, чем и как защищают данные российские компании (кстати, недавно делились первыми результатами этого года). Увидели, что доля внедрения DCAP-решений с 2021 года выросла почти в 10 раз (с 2,5% до 21%). Эта цифра меня зацепила – и вот я тут. Вот в чем дело. DCAP – не новичок на рынке, первые полноценные российские решения появились пять лет назад, зарубежные гранды вроде Varonis известны и того дольше. На сегодня, на волне спроса почти каждый отечественный вендор DLP выпустил или начал разрабатывать собственную DCAP-систему. И при этом ни у заказчиков, ни у вендоров пока нет консенсуса, что DCAP точно должны уметь! На практике это значит, что системы на рынке часто сходятся только в заявленных задачах: это аудит, классификация и защита данных в корпоративных хранилищах (Data-Centric Audit and Protection – см. классификацию по Gartner ). А решают их все по-своему. Я решил разобраться, от чего это зависит, какие преимущества и риски у разных подходов и какой вариант – оптимальный.

    habr.com/ru/companies/searchin

    #защита_данных #dcap #сёрчинформ #иб #классификация_текстов #ограничение_доступа_к_информации #аудит_файловой_системы

  7. «Думаю, как можно слить и не спалиться»: ИБ-аналитик о том, как научиться видеть инцидент

    Привет, Хабр! Продолжаем делиться интервью наших коллег, чьи истории особенно цепляют нас – и, надеемся, покажутся интересными и вам. В честь профессионального праздника у микрофона Марта Филипенко: ведущий ИБ-аналитик «СёрчИнформ», которая занимается поиском инсайдеров и уже шесть лет заменяет отдел ИБ у нескольких компаний-клиентов сразу. Как войти в профессию с нуля, в чем специфика внутренней ИБ, от чего защищается малый бизнес и какие инциденты самые типичные? Обо всем под катом.

    habr.com/ru/companies/searchin

    #ИБ #аутсорсинг #DLP #DCAP #внутренние_угрозы #интервью #сёрчинформ

  8. Софт на диете: как мы в DCAP OCR разгоняли

    Привет! Мы в «СёрчИнформ» 20 лет создаем софт для защиты информации и постоянно его оптимизируем. Например, последовательно работаем над ресурсоемкостью продуктов (низкая нагрузка на оборудование – важное преимущество для заказчиков), и придумали в этом направлении много удачных (не только наше мнение) решений. Запускаем серию постов об этом. Сегодня – о том, как пересобрали архитектуру OCR в нашей DCAP-системе (файловом аудиторе), чтобы ускорить анализ изображений, не перегружая серверы и пользовательские ПК.

    habr.com/ru/companies/searchin

    #OCR #DCAP #сёрчинформ #fileauditor #распознавание_изображений #ресурсоемкость #оптимизация_производительности

  9. «Адекватность не натренируешь»: руководитель разработки о пути в профессии, требованиях в команде и к себе

    Привет, Хабр! Наконец-то настал день, когда мы познакомим вас с руководителем разработки «СёрчИнформ» Дмитрием Гацурой. Это интервью продолжит серию публикаций про сотрудников «СёрчИнформ». Мы уже опросили нашего начИБ Алексея Дрозда, милейший отдел внедрения , аналитика (а ныне руководителя) отдела ИБ-аутсорсинга Александра Шелоткача, тестировщика (бывшего летчика). Теперь черед Дмитрия. Он живет в Ростове-на-Дону, играет в футбол, любит горы, а еще почти 10 лет руководит распределенной командой программистов по всей России. Под катом – про верность профессии, баланс между управлением и кодингом и рецепты прокачки скилов.

    habr.com/ru/companies/searchin

    #интервью #сёрчинформ #разработка_по #личный_опыт