Технические средства контроля
- Многоуровневая модель безопасности: У нас внедрена многоуровневая модель безопасности для защиты наших данных и систем.
- NGFW-брандмауэры и системы обнаружения и предотвращения вторжений (IDS/IPS): Мы используем передовые брандмауэры и IDS/IPS, включая ядро для обнаружения на основе ИИ, для защиты нашей технической инфраструктуры от несанкционированного доступа и угроз.
- Прокси-серверы WAF и шлюзы приложений: Мы используем прокси-серверы WAF, шлюзы приложений, стандарты OWASP, быструю защиту от уязвимостей нулевого дня и настраиваемые наборы правил для адаптации реализации WAF к специфичным для организации политикам.
- Шифрование: Данные в передаче и в состоянии покоя шифруются с использованием протоколов, соответствующих отраслевым стандартам, для обеспечения конфиденциальности и целостности.
Контроль доступа: Мы внедряем строгий контроль доступа и контроль доступа на основе ролей (RBAC) для ограничения доступа к конфиденциальным данным и системам.
- Защита конечных точек: Наша защита конечных точек включает защиту от вымогательского ПО и кражи данных, EDR/XDR и меры безопасности на основе ИИ.
- Регулярные аудиты безопасности и оценки уязвимостей: Мы проводим регулярные аудиты безопасности и оценки уязвимостей через сторонних поставщиков для выявления и устранения потенциальных слабых мест в безопасности.
Обнаружение киберразведки
- Непрерывный мониторинг: У нас есть системы для непрерывного мониторинга сетевого трафика и активности системы с целью обнаружения аномалий и потенциальных угроз с использованием ИИ.
- Разведка угроз: Мы используем каналы и сервисы разведки угроз, чтобы быть в курсе последних киберугроз и улучшать наши возможности обнаружения.
Протокол сообщения о киберинциденте
- План реагирования на инциденты: У нас есть комплексный план реагирования на инциденты, который описывает шаги, которые необходимо предпринять в случае инцидента кибербезопасности.
- Отчетность о инцидентах: Все инциденты немедленно сообщаются нашей команде безопасности, и создается детальный отчет об инциденте, включая оценку воздействия, предпринятые меры по снижению последствий и извлеченные уроки.
- Протокол связи: У нас разработан протокол связи для обеспечения своевременного и эффективного общения со всеми заинтересованными сторонами в ходе и после инцидента.
Поддерживающие документы
У нас есть несколько документов, подробно описывающих наши меры кибербезопасности, планы реагирования на инциденты и меры разведки угроз. К ним относятся:
- Документация по политике безопасности
- План реагирования на инциденты
- Отчеты разведки угроз
- Отчеты по аудиту и оценкам
Однако мы не делимся ими по соображениям безопасности, поскольку они содержат конфиденциальную информацию, которая может потенциально угрожать нашей безопасности.
Наши внутренние документы и рабочие процессы основаны на рекомендациях ISO/IEC 27001 и NIST CSF.