Digital Security на PublisherNews.Ru

Публикаций: 31, Просмотров всего 79780, за сутки: 7

Типы информации: Новости (30), Мероприятия (1)

Сферы деятельности: PublisherNews - портал системы продвижения публикаций (31), Автоматизация (2), Агрегатор счастья (1), Банки, финансы, платежные системы (3), Безопасность (5), Бизнес России (10), Бизнес-словарь (3), Деловые контакты, партнерство, сотрудничество (1), Деловые предложения (2), Импорт (1), Инновации (1), Интернет-телевидение, видео (1), Информтехнологии, связь, Интернет (1), Инфраструктура (6), Исследования, статистика, аналитика (6), Клуб "Бизнес, информация" (1), Конкурентоспособность (1), Консалтинг (2), Малый и средний бизнес (2), Менеджмент (1), Мероприятия (4), Образование (1), Памятные даты, праздники, юбилеи (1), Потребительский рынок (1), Пресс-центр "БизнесИнформ" (7), Производители товаров и услуг (4), Сертификация, лицензирование, аттестация, аккредитация (1), Системная интеграция (1), Стандартизация (14), Технологии (1), Торговля, дистрибуция, продажи (1)

Регионы РФ: Москва (11), Центральный федеральный округ (11)

Регионы мира: Австрия (1), Австрия - Вена (1), Европа Центральная (1), Россия (3)

28.07.2011 Новости
Через неделю половина SAPсистем, доступных из Интернет, будут взломаны
4-го августа на крупнейшей международной конференции по взлому и защите компьютерных систем – BlackHat USA 2011,которая пройдет в Лас Вегасе, технический директор Александр Поляков из Российской компании Digital Security покажет, как любой злоумышленник сможет получить доступ к системам под управлением SAPиз сети Интернет, используя новый класс уязвимостей. Системы SAP используются в более чем ста тысячах крупнейших мировых компаний для обработки критичных для бизнеса данных и процессов. Практически в каждой компании из Forbes 500 установлены данные системы для обработки любого процесса, начиная от закупки и управления персоналом и заканчивая финансовой отчетностью и связью с другими бизнес-системами. Таким образом, получение злоумышленником доступа к данной системе влечет за собой полный контроль над финансовыми потоками компании, что может быть использовано для шпионажа, саботажа и мошеннических действий в отношении взломанной...
20.07.2011 Новости
Критическое обновление безопасности SAP за июль 2011
Компания SAP выпустила ежемесячный набор обновлений безопасности за июнь 2011 года. Данный набор обновлений закрывает около 40 уязвимостей в продуктах SAP. Из них 9 были обнаружены сторонними исследовательскими компаниями, в числе которых традиционно исследовательский центр DSecRG компании Digital Security. В данном обновлении закрыты две уязвимости, обнаруженные Дмитрием Частухиным и Дмитрием Евдокимовым из DSecRG Компания SAP традиционно объявила благодарности исследователям из DSecRG за обнаруженные уязвимости и содействие в их закрытии на своём портале. Наиболее критичная уязвимость обнаружена в транзакции BAPI и позволяет выполнять неавторизированные действия от имени других пользователей, в том числе и получение доступа к их рабочим станциям, а также выполнение транзакций от их имени. Обе уязвимости имеют средний уровень критичности, (5.5 и 4.3 по шкале CVSS). Настоятельно рекомендуется установить обновления, закрывающие...
20.07.2011 Новости
Партнерство Uniteller и Digital Security: очередная успешная сертификация по стандарту PCI DSS
Специалисты Digital Security во второй раз сертифицировали компанию Uniteller по стандарту PCI DSS. Подтверждением соответствия Uniteller требованиям стандарта стали отчеты о ежеквартально проводимом ASV-сканировании, тестировании на проникновение. Заключительный этап – сертификационный аудит – осуществлялся с использованием новой версии стандарта PCI DSS (2.0). «Несмотря на некоторые изменения в стандарте, которые появились в новой версии PCI DSS, Uniteller на своем примере доказывает, что при качественном построении платежной инфраструктуры в строгом соответствии с требованиями стандарта PCI DSS изначально, поддержка инфраструктуры на должном уровне не является трудоемкой задачей. Мы рады партнерству с компанией Uniteller, которое позволяет ей предоставлять качественные услуги клиентам и партнерам, а нам – подтверждать и быть уверенными и в их безопасности», - отметил Илья Медведовский, директор Digital Security. Алексей...
13.07.2011 Новости
Digital Security сертифицировала «Деньги Online» по стандарту PCI DSS
Digital Security завершила проект по сертификации платежного шлюза компании «Деньги Online», лидера процессинговых услуг в Росcии. «Деньги Online» - это динамично развивающаяся компания, крупнейшая на рынке электронных платежей в России и СНГ. Digital Security и «Деньги Online» с успехом прошли тестирование на проникновение, ASV-сканирование и сертификационного аудита по стандарту PCI DSS. «Сотрудники компании ответственно подошли к сертификации по стандарту PCI DSS. Это позволило в кратчайшие сроки завершить все процедуры, обязательные для компаний-участников индустрии платежных карт», - отметил Александр Поляков, технический директор, QSA-аудитор Digital Security. «Решение о необходимости использования нами только сертифицированной системы было принято изначально. Это позволяет нам строить доверительные отношения с нашими партнерами и гарантировать нашим клиентам использование защищенного сервиса, проверенного QSA и...
12.07.2011 Новости
Digital security на 2-ом Международном Форуме «Дистанционные сервисы и платежи. Россия и СНГ 2011»
В Москве 23-24 мая прошел 2-й Международный Форум «Дистанционные сервисы и платежи. Россия и СНГ 2011», который организовал журнал «ПЛАС». В очередном ПЛАС-Форуме приняли участие более 550 участников и делегатов из России, стран СНГ и дальнего зарубежья. Партнерами и спонсорами мероприятия выступили 36 компаний. В ходе данного ПЛАС - Форума работала выставка и конференция. За два дня работы конференции ее участники затронули множество актуальных тем, а также заслушали 51 доклад по различной тематике. Основными темами форума являлись: 1. Актуальные проблемы безопасности. 2. Законодательные и правовые аспекты платежных и технологических инноваций. Позиция национальных регуляторов 3. Дистанционные платежи как двигатель мобильной коммерции 4. Дистанционное банковское обслуживание (ДБО). Технологии и решения дистанционных сервисов и платежей 5. Денежные переводы. Инструмент решения экономических и социальных проблем В форуме приняли...
05.07.2011 Новости
Digital Security приняла участие в IV Межотраслевом форуме директоров по информационной безопасности
Digital Security приняла участие в Межотраслевом форуме директоров по информационной безопасности, который состоялся 8–9 июня в Москве. Это традиционная встреча специалистов по защите информации, организуемая компанией infor-media Russia — IV Межотраслевой форум директоров по информационной безопасности. Более 200 представителей компаний из самых разных отраслей, государственных служб, регуляторов и СМИ собрались на одной площадке для обсуждения ключевых рыночных трендов и последних событий на законодательном поле, разбора наболевших проблем и обмена успешной практикой. Мероприятие прошло при поддержке ключевых отраслевых ассоциаций: «Ассоциации Защиты Информации», Союза директоров ИТ, RISSPA и АРСИБ. Спонсорами Форума выступили компании Cisco, «Информзащита», «Ай-Теко», ESET, «МАСКОМ», «Петер-Сервис» и Digital Security. На мероприятии происходил обзор законодательных изменений и нововведений. Были рассмотрены основные тренды...
03.04.2011 Новости
Итоги Международной конференции по безопасности платежных систем PCI DSS Russia 2011
15 марта в Москве в гостинице «Золотое кольцо» прошла Вторая Международная конференция по безопасности платежных систем PCI DSS Russia 2011. Данная конференция известна участникам индустрии платежных карт начиная с 2010 года, когда она стала уникальной площадкой для обмена накопленным опытом между участниками индустрии платежных карт - среди международных платежных систем, консультантов в области PCI DSS и представителей банковского сектора. Конференция была организована компанией Digital Security, Ассоциацией Российских членов Европей и Сообществом профессионалов PCIDSS.RU при поддержке Международных платежных систем Visa и MasterCard, представители которых выступили с докладами об изменениях в их программах и ответили на вопросы участников конференции. Нельзя не отметить повышенный интерес к конференции по сравнению с прошлым годом, обусловленный популяризацией стандарта среди участников рынка, четкой позицией регуляторов в...
22.12.2010 Новости
Первая Российская компания на BlackHat
С 16 по 19 января в США, штат Виржиния пройдет ежегодная конференция BlackHat DC. Эта конференция является самым значимым мировым событием в мире информационной безопасности, на котором постоянно представляются новейшие исследования последних техник взлома и защиты. Конференция проходит 4 раза в год с 1997 года и собирает более десяти тысяч посетителей, среди которых как хакеры, так и специалисты и руководители отделов безопасности крупнейших мировых компаний и сотрудники американских государственных ведомств. В этом году одним из докладчиков конференции будет Александр Поляков, технический директор компании Digital Security и руководитель исследовательского центра DSecRG. Данное событие является прорывом для российских специалистов, так как ранее на этой конференции не было ни одного докладчика, представляющего российскую компанию. Участие в BlackHat – это следствие долгой работы DSecRG в области исследования безопасности...
18.12.2010 Новости
Безопасность SAP: конференция DEEPSEC 2010
Специалисты исследовательского центра компании Digital Security (DSecRG) выступили на конференции DEEPSEC 2010, которая прошла 25-26 ноября в Вене. Александр Поляков, руководитель исследовательского центра DSecRG, представил обновленную версию доклада "Attacking SAP Users Using sapsploit extended 1.1". Доклад был посвящен различным методикам получения неавторизированного доступа к компонентам SAP-систем через уязвимости и ошибки конфигурации SAP Frontend. Также на конференции был продемонстрирован сценарий возможности создания червя, аналогичного Stuxnet, предназначенного не для автоматизированных систем, а бизнес-приложений, например, SAP. В завершение доклада была приведена краткая статистика тестовой работы нового онлайн-сервиса ERPSCAN Online, разработанного специалистами DSecRG, который призван оценивать защищенность клиентского ПО SAP Frontend и повышать осведомленность пользователей в вопросах ИБ, финальный релиз которого...
15.12.2010 Новости
Новая услуга – аудит защищенности промышленных систем (АСУ ТП, SCADA)
Сегодня для автоматизации производственных процессов обычно используются автоматизированные системы управления (АСУ ТП, SCADA, Smart Grid). При этом подобные системы уязвимы, как и любые другие; они также могут стать целью для злоумышленников, но риски при этом, гораздо более высоки, вплоть до нарушения непрерывности производственного процесса и технологических катастроф. Для минимизации рисков в промышленных системах Digital Security предлагает новую услугу по аудиту защищенности промышленных систем. Разработанная Digital Security методика аудита включает в себя комплексный многоуровневый анализ защищенности промышленных систем. Аудит проводится специалистами вручную и при необходимости с применением автоматизированных инструментальных средств с учетом особенностей каждой отдельной системы. В ходе работ разрабатываются детальные рекомендации по устранению выявленных в тестируемой системе уязвимостей. Илья Медведовский, директор...
09.12.2010 Мероприятия
PCI DSS Russia 2011 – Вторая Международная конференция по безопасности платежных систем
15 марта 2010 г. в Москве в гостинице «Золотое кольцо» состоится Вторая Международная конференция по безопасности платежных систем – PCI DSS Russia 2011, основная задача которой – обсуждение наиболее актуальных вопросов внедрения стандартов PCI и PA-DSS, СТО БР ИББС, безопасности систем ДБО в среде организаций, формирующих рынок платежных услуг, в России и странах СНГ. Организаторами конференции традиционно выступают Digital Security, Ассоциация Российских Членов Европей (АРЧЕ) и Сообщество профессионалов PCIDSS.RU Конференция получила официальную поддержку международной платежной системы MasterCard, представители которой совместно с представителями Visa принимают активное участие в мероприятии, выступая с докладами и участвуя в обсуждениях. В рамках конференции будут представлены доклады представителей Международных платежных систем, PCI и PA-QSA аудиторов Сообщества PCIDSS.RU, исследователей DSecRG, а также ведущих российских...
29.10.2010 Новости
Digital Security: Заботясь о безопасности, система Wellpay! подает отличный пример другим игрокам рынка электронных платежей
Компания Digital Security завершила проект по комплексному аудиту информационной безопасности системы электронных платежей Wellpay! Система Wellpay! позволяет совершать платежи через Интернет в пользу любых поставщиков товаров и услуг на всей территории России. Возможность оплаты через Интернет имеет большое количество преимуществ, таких как экономия времени, удобство работы, высокая скорость обработки платежей. Но наряду с удобством использования электронных денег важно обеспечить информационную безопасность подобной системы платежей и, тем самым, финансовую безопасность пользователя. В процессе работы аудиторами Digital Security был проведен комплексный аудит веб-сайта http://www.wellpay.ru и системы электронных платежей Wellpay! с применением методик активного аудита, который дал возможность выявить все возможные уязвимости и позволил Wellpay! получить детальные рекомендации аудиторов Digital Security для повышения текущего уровня...
20.10.2010 Новости
Компания SAP открыла раздел, посвященный уязвимостям в ее продуктах
Компания SAP, с которой исследовательский центр Digital Security Research Group на протяжении нескольких лет сотрудничает в области поиска и анализа уязвимостей, открыла раздел с описанием последних уязвимостей в ее продуктах и благодарностью исследователям. Александр Поляков, руководитель исследовательского центра DSecRG: «С начала этого года наша компания совместно со специалистами SAP Product Security Response Team вела активную работу над формированием данного раздела и формализацией процесса работы SAP с исследовательскими подразделениями. Результатом этой работы стало внедрение системного подхода к взаимодействию в процессе уведомления и устранения обнаруженных уязвимостей и информирования SAP Product Security Response Team об актуальных угрозах. Следствием данного сотрудничества является повышение качества продуктов SAP. Теперь каждый заказчик SAP может ознакомиться с последними уязвимостями продуктов не только через SAP Notes...
02.10.2010 Новости
Результаты исследования по анализу защищенности банковских программ
6 октября на Форуме «Безопасность индустрии платежных карт. Соответствие PCI и PA-DSS», организуемого компанией Digital Security – официальным партнером выставки-конференции "INFOBEZ-EXPO/ИнфоБезопасность", специалисты исследовательского центра DSec Research Group представят результаты ежегодной проверки безопасности банковского программного обеспечения отечественных разработчиков. В прошлом году исследователи уже рассказывали об уязвимостях банковского ПО (BSS, Inist, R-Style) и публиковали информацию на закрытом форуме Ассоциации Российских членов Европей. В рамках доклада будет продемонстрирована атака нулевого дня (0day) на клиентскую часть Банк-Клиента Центра Финансовых Технологий (http://faktura.ru), а также будет рассказано про уязвимости в программном обеспечении Inter-PRO (разработке Сигнал-КОМ). О данных уязвимостях разработчики были своевременно проинформированы и на данный момент они заявили об их закрытии. «Конечно...
24.09.2010 Новости
Завершился семинар компании Digital Security, посвященный безопасности платежных приложений
14 сентября в Москве состоялся семинар «Безопасность платежных приложений: стандарт PA-DSS», который проводили компания Digital Security и Ассоциация Российских членов Европей совместно с Сообществом PCIDSS.RU. Основной целью мероприятия было распространение знаний о стандарте PA-DSS и безопасности платежных приложений. Ведущими семинара традиционно выступили Илья Медведовский (Digital Security) и Евгений Балезин (АРЧЕ). Семинар посетили представители более чем 50 организаций, среди которых присутствовали представители топ-менеджмента и технических специалистов банков и компаний-разработчиков платежных приложений. Мероприятие прошло при информационной поддержке журнала «ПЛАС», «Аналитического банковского журнала», а также «Information Security», «Финансы и кредит», «NBJ», «Системный администратор». Темы докладов, прозвучавших на семинаре, касались основных вопросов, которые зачастую возникают у компаний при подготовке и прохождении...
15.09.2010 Новости
Компания MOBI.Деньги успешно прошла сертификацию по стандарту PCI DSS
10 сентября 2010 года состоялось торжественное вручение сертификата соответствия специалистам компании MOBI.Деньги, по праву заслужившим столь высокую оценку своей работы по обеспечению безопасности обрабатываемых данных о держателях карт. В течение восьми месяцев компания прошла путь от предварительной оценки соответствия платежных систем компании требованиям PCI DSS до успешного прохождения сертификационного аудита. В ходе выполнения работ осуществлялась консультационная поддержка проекта специалистами Digital Security, начавшаяся с разработки рекомендаций по повышению защищенности платежной инфраструктуры и продолжавшаяся до полной готовности компании к сертификации. Добросовестное выполнение запланированных мероприятий позволило компании MOBI.Деньги с успехом пройти необходимые испытания на прочность – тест на проникновение, внешнее сканирование и, конечно же, сертификационный аудит на соответствие PCI DSS. Сергей Шустиков...
10.09.2010 Новости
Компания Digital Security завершила проект по комплексному аудиту защищенности компании АЛИДИ
Компания Digital Security завершила проект по комплексной оценке защищенности компании АЛИДИ. Проведение аудита защищенности позволяет своевременно обнаружить и устранить найденные уязвимости и говорит о серьезном отношении топ-менеджмента компании к вопросам обеспечения информационной безопасности. В процессе работы аудиторами Digital Security был проведен комплексный аудит инфраструктуры компании из сети Интернет и внутренней корпоративной сети с применением методик активного аудита, который дал возможность выявить и реализовать все возможные уязвимости и позволил компании АЛИДИ получить детальные рекомендации аудиторов Digital Security для повышения текущего уровня защищенности. Илья Медведовский, директор Digital Security: «Опыт нашего исследовательского центра DSec Research Group в области аудита защищенности как банк-клиентов, бизнес-приложений и ERP-систем, так и в области аудита защищенности корпоративной инфраструктуры...
31.08.2010 Новости
Сообщество PCIDSS.RU на VII Международной выставке InfoSecurity Russia'2010
Сообщество PCIDSS.RU приглашает принять участие в VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010. Даты проведения: c 17 по 19 ноября 2010 года Место проведения: Москва, КВЦ «Сокольники», павильон 4. Сообщество PCIDSS.RU выступает партнером VII Международной выставки InfoSecurity Russia’2010 (http://www.infosecurityrussia.ru). От лица Сообщества PCIDSS.RU в рамках Деловой программы 18 ноября Илья Медведовский выступит с докладом "Основные тенденции к анализу защищенности банк-клиентов, платежных приложений и систем обработки карточных данных" (http://www.infosecurityrussia.ru/news/69147) Для посещения выставки необходима предварительная регистрация на сайте организатора: http://www.infosecurityrussia.ru/visitors/go.
29.08.2010 Новости
Мероприятия по информационной безопасности в рамках выставки-конференции «Инфобезопасность 2010»
5-7 октября 2010 г. в Москве в Экспоцентре на Красной Пресне пройдет 7-ая Международная специализированная выставка-конференция по информационной безопасности «INFOBEZ-EXPO/ИнфоБезопасность». Компания Digital Security выступает официальным партнером конференции, а также совместно с Сообществом PCIDSS.RU и исследовательским центром компании DSec Research Group приглашает посетить следующие мероприятия: 5 октября 2010г. «Транспортный день» • Круглый стол «Тесты на проникновение с точки зрения бизнеса» Круглый стол посвящен обсуждению особенностей проведения тестов на проникновение не только с точки зрения аудитора, но и сточки зрения заказчика. Будут рассмотрены такие аспекты, как эволюция тестов на проникновение, их необходимость для бизнеса, а также особенности отношений заказчика и аудитора при проведении подобных работ в области ИБ. 6 октября 2010г. «Банковский день» • Круглый стол «Проблемы систем ДБО» Илья Медведовский, директор...
25.08.2010 Новости
Компания Digital Security завершила проект по подготовке и сертификации компании Uniteller по стандарту PCI DSS
Компания Uniteller успешно прошла все этапы по приведению своей информационной системы в соответствие требованиям стандарта безопасности данных индустрии платежных карт PCI DSS. В рамках проекта были реализованы следующие этапы: * предварительный аудит на соответствие уровня защищенности информационной инфраструктуры требованиям стандарта PCI DSS; * разработка рекомендаций по приведению инфраструктуры в соответствие стандарту; * рецензирование нормативной документации, необходимой в рамках требований стандарта; * проведение ASV-сканирования, внешнего и внутреннего тестов на проникновение; * итоговый сертификационный аудит. Результатом совместной работы Digital Security и Uniteller стала подготовленная и сертифицированная по стандарту PCI DSS информационная инфраструктура. "Мы рады тому, что компания Uniteller выбрала нас в качестве своего консультанта и аудитора. Совместными усилиями наших аудиторов и специалистов Uniteller была...
16.08.2010 Новости
Компания Digital Security завершила проект по аудиту процессингового центра PayOnline System на соответствие требованиям стандарта PCI DSS
Компания PayOnline System в этом году повторно подтвердила свой статус соответствия требованиям стандарта безопасности данных индустрии платежных карт (PCI DSS). В качестве партнера по проведению сертификационного аудита была выбрана компания Digital Security, обладающая статусом QSA (Qualified Security Assessor) и богатым опытом проведения подобных работ. Успешно пройдя все этапы сертификационной проверки, аудит завершился выдачей сертификата соответствия от Digital Security и отправкой аудиторских заключений в международные платежные системы Visa и MasterCard. «В компании PayOnline System налажены процессы обеспечения информационной безопасности, поддерживающие высокий уровень защищенности данных о держателях платежных карт. Результат, который продемонстрировали профессионалы PayOnline System, мы отмечаем выдачей Сертификата об успешно пройденном аудите», заявил Сергей Шустиков, руководитель направления менеджмента информационной...
11.08.2010 Новости
Компания Digital Security объявляет о заключении партнерского соглашения с компанией Step Up, Inc
Компания Digital Security (www.dsec.ru) – одна из лидирующих на российском рынке консалтинговых компаний в области информационной безопасности, и компания Step Up, Inc. (www.stepup.ru) – один из ведущих разработчиков промышленных решений в области удаленного обслуживания клиентской базы поставщиков финансовых услуг, заключили партнерское соглашение о совместно предоставляемых услугах. Данное партнерство позволит обеспечивать высокий уровень безопасности услуг, предоставляемых компанией Step Up, Inc. в области дистанционного банковского обслуживания. Илья Медведовский, директор Digital Security: Сотрудничество со Step Up, Inc. позволит сопровождать услуги нашего партнера качественной экспертизой в области ИБ, повышая тем самым уверенность конечных пользователей в должном уровне обеспечения информационной безопасности. Кирилл Букатов, директор по корпоративному развитию Step Up, Inc.: Digital Security – команда профессионалов...
26.12.2009 Новости
Итоги деятельности Digital Security Research Group: 2008-2009
С 2001 года началась работа специалистов Digital Security по поиску и анализу уязвимостей в приложениях и системах и их публикации на специализированных порталах. Первая уязвимость от лица DSecRG была опубликована 25 декабря 2007 года. Начиная с этого момента, центр DSecRG выделился в отдельное направление компании Digital Security и за 2 года работы построил долгосрочные партнерские отношения с крупнейшими производителями ПО, получив тем самым мировое признание в области ИБ. Итоги работы специалистов исследовательского центра: • За 2008 год было написано и опубликовано 41 уведомление о безопасности, содержащее 225 уязвимостей. • За 2009 год было написано 64 уведомления о безопасности, содержащих 155 уязвимостей. Из них 37 было опубликовано. В 2009 году основной вектор исследований DSecRG был направлен на корпоративные приложения. За этот год специалисты центра получили многократные благодарности от ведущих компаний-производителей...
05.08.2009 Новости
Ассоциация Российских членов Европей вступает в состав учредителей Сообщества профессионалов PCI DSS – PCIDSS.RU
Ассоциация Российских членов Европей (АРЧЕ) и Digital Security подписали Меморандум о взаимодействии в области внедрения стандарта безопасности PCI DSS на рынке платёжной индустрии России и стран СНГ и вступлении в состав учредителей Сообщества PCIDSS.RU. Целью данного шага является продвижение и внедрение в среде организаций, формирующих индустрию платёжных карт, стандарта PCI DSS, как одного из способов повышения общей безопасности использования банковских карт. Сообщество PCIDSS.RU - некоммерческая организация, целями которой являются сбор, накопление и обобщение информации о стандарте, обмен опытом между специалистами, внедрение и продвижение стандарта PCI DSS. Вступление в Сообщество осуществляется путем предоставления соответствующей заявки в адрес учредителей и открыто для всех организаций-участников индустрии платежных карт: международных платежных систем, ассоциаций, банков, поставщиков услуг, торгово-сервисных...
24.06.2009 Новости
Digital Security представляет PCIDSS.RU - сообщество профессионалов в области стандарта PCI DSS
Компания Digital Security запускает новый портал для обмена опытом в области PCI DSS Compliance Management - PCIDSS.RU. Сергей Шустиков, ведущий QSA-аудитор Digital Security: "Мы давно работаем в области оказания консалтинговых услуг по стандарту PCI DSS. Это и работы по подготовке к сертификации, ежеквартальные сканировния и тесты на проникновение, и непосредственно, сертификационный аудит. На разных этапах мы регулярно сталкиваемся с тем, что даже у самых опытных специалистов в области безопасности платежных карт возникает множество вопросов, связанных с PCI DSS Compliance. По нашему опыту лучший способ получить ответы на все вопросы - обсудить их со специалистами и коллегами. Именно обмен опытом в области соответствия стандарту - основная цель PCIDSS.RU". На портале можно найти информацию о стандарте, различные обзоры, статьи и иные материалы, подготовленные профессионалами в области PCI DSS и обсудить всевозможные...
23.03.2009 Новости
Digital Security провела аудит защищенности системы автоматизации
Компания Digital Security завершила работы по анализу защищенности системы автоматизации работы торговых представителей и дистрибьюторов для пивоваренной компании «Балтика». Используя методику активного аудита безопасности, специалисты Digital Security провели оценку основной информационной системы, используемой «Балтикой» для повышения эффективности работы своей дистрибуторской сети. Илья Медведовский, директор Digital Security: «Проведенная нами работа продемонстрировала ответственное отношение топ-менеджмента компании «Балтика» к вопросам безопасности своих информационных ресурсов, а результаты работы помогли специалистам компании разработать меры по повышению защищенности системы автоматизации дистрибуторской сети «Балтики», качество работы которой является одним из основных конкурентных преимуществ компании». Илья Тамбовцев, руководитель отдела развития информационной инфраструктуры компании «Балтика»: «Система взаимодействия с...
04.03.2009 Новости
Digital Security примет участие в конференции «РусКрипто’2009»
Digital Security примет участие в одиннадцатой Международной конференции «РусКрипто’2009» в секции «Интернет и информационная безопасность». Конференция пройдет 2-5 апреля 2009 года в Подмосковном пансионате «Липки». Мероприятие посвящено современной криптологии, технологиям электронной цифровой подписи, системам и средствам информационной безопасности. Конференция «РусКрипто» - это площадка для общения специалистов в области криптографии и защиты информации, которая позволяет участникам не только получить актуальную информацию о состоянии рынка, но и обсудить в неформальной обстановке задачи, которые ставят перед собой специалисты в данной области. В конференции примут участие представители профессиональных ассоциаций, государственных и коммерческих организаций. Компания Digital Security представит на конференции доклад по безопасности СУБД Oracle. С рассказом об общих проблемах и последних тенденциях, а также об опыте и методиках...
24.02.2009 Новости
Digital Security на конференции CARDEX & IT SECURITY 2009
Компания Digital Security приглашает специалистов принять участие в 6-ой Московскй Международной Конференции “Интеллектуальные карты и системы безопасности информационных технологий”, проходящей в рамках выставки CARDEX & IT SECURITY 2009. Конференция будет проходить 14-15 апреля 2009 года в Экспоцентре на Красной Пресне. Среди основных тем обсуждения: - Российский рынок пластиковых карт, международные и национальные платежные системы в России; - Карточные технологии в банковском бизнесе; - Многофункциональные пластиковые карты; - IT-Security: Интернет, Интранет, сети, идентификация, пластиковые карты, технологии защиты, новые решения; - Современные решения для банковской розницы. Илья Медведовский, директор Digital Security: “Мы решили выступить информационным партнером данного мероприятия, а также принять участие в деловой программе конференции, т.к. это ведущий специализированный форум и центральная площадка для общения...
06.02.2009 Новости
Digital Security приглашает специалистов на Второй Съезд директоров по информационной безопасности Russian CSO Summit II
Компания Digital Security, традиционно выступающая спонсором ведущих мероприятий по информационной безопасности, приглашает директоров по информационной безопасности, CIO и специалистов отделов ИБ принять участие в Russian CSO Summit II, который пройдет 23 и 24 марта в Москве в отеле Holiday Inn Lesnaya. Основные темы Съезда в этом году: • CEO & CSO: каковы ожидания бизнеса и что реально может ИБ? • CIO & CSO: сферы ответственности и взаимодействие; • Проблема поиска квалифицированного персонала для служб ИБ и его сохранения в условиях кризиса; • «Реальная» и «бумажная» безопасность: поиск золотой середины; • Закончилась ли эра «продуктовой безопасности» и что ожидает в будущем? Илья Медведовский, директор Digital Security: «Мы приняли решение выступить генеральным спонсором и партнером Russian CSO Summit II, так как считаем это мероприятие одним из наиболее интересных событий в области информационной безопасности в наступившем году...
15.01.2009 Новости
Digital Security открывает сайт своего исследовательского центра DSec Research Group
Digital Security открывает сайт своего исследовательского центра DSec Research Group, специалисты которого занимаются поиском и исследованием уязвимостей различных приложений и систем. Результаты работы DSecRG используются специалистами отдела аудита Digital Security при анализе защищенности информационных систем с применением методики активного аудита, а также при проведении тестов на проникновение. Благодаря этому анализ защищенности становится значительно более полным и глубоким, а разрабатываемые специалистами Digital Security рекомендации по устранению найденных уязвимостей - более эффективными. Информация о найденных специалистами DSecRG уязвимостях публикуется в списках рассылки SecurityFocus, портале Milw0rm.com, а теперь и на открывшемся сайте DSecRG www.dsecrg.ru в виде отчетов об уязвимостях (advisory) и исследований (whitepapers). Также на новом сайте доступны эксплоиты, актуальные статьи специалистов DSecRG и наиболее...
14.03.2008 Новости
Digital Security Awareness Center представляет новую юмористическую серию flash-роликов по информационной безопасности
DS Awareness Center представляет новую юмористическую серию flash-роликов для обучения пользователей правилам в области информационной безопасности. Новая серия flash-роликов благодаря неформальному и интересному содержанию позволит более эффективно осуществлять обучение и повышение осведомленности сотрудников в области информационной безопасности. С подробным описанием DS Flash и демо-версией ролика из новой юмористической серии можно на сайте DS Awareness Center: http://www.dsectrain.ru/education_user/awareness/elements/flash/ Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности. Awareness Center – подразделение компании, представляющее услуги и решения для обучения специалистов, а также повышения осведомленности пользователей в области информационной безопасности.