11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...
28.03.2026 21:46 Новости
UDV Group: новые реалии ransomware-атак
Виталий Рабец, директор ИТ департамента UDV Group рассказал о том, что ransomware-атаки на российский бизнес приобретают новые формы: злоумышленники все чаще используют репутационный шантаж, атаки через подрядчиков и сложные схемы психологического давления, а также объяснил, почему в первые часы после инцидента нельзя отключать системы без подготовки. — Какие новые техники вымогателей вы наблюдали в последних атаках на российский бизнес (например, угроза DDoS-атакой, звонки партнёрам и клиентам, публикация данных в даркнете с аукционом)? Не сказал бы, что техника новая, но она обретает дополнительную популярность. Речь о ситуации, когда злоумышленникам удалось получить хоть какие-то внутренние данные, даже не являющиеся важными, и они используют сам факт проникновения как способ воздействия на партнёров. Мол: «мы расскажем всем вашим партнёрам, что мы вас взломали». Это шантаж риском...
18.02.2026 20:54 Консультации
UDV Group: как организовать цикл реагирования на инциденты ИБ
Автор: Николай Нагдасев, ведущий специалист UDV Group Инцидент ИБ — не формальность и не тикет, а сбой сложной системы. Инженерный подход к реагированию помогает связать детектирование с критичностью активов, устранить корневые причины атак и превратить каждый инцидент в точку роста устойчивости инфраструктуры. Введение Инцидентами информационной безопасности часто управляют формально: зарегистрировать событие, назначить ответственного, закрыть тикет, сформировать отчет. Такой подход кажется удобным, но на практике не устраняет первопричину и не дает накопления опыта, из-за чего проблемы возвращаются. В такой модели центр мониторинга превращается в колл-центр: сотрудники фиксируют события и передают их дальше, но не анализируют причины и не влияют на устранение проблемы. Инцидент же стоит рассматривать как техническую неисправность инфраструктуры. А значит, и реагирование должно...
12.11.2025 19:33 Интервью, мнения
UDV Group: лидерство выращивают изнутри — через развитие и доверие
Юлия Речкалова, директор по персоналу UDV Group, рассказала о том, как компания выстраивает систему внутреннего лидерства — выявляет, развивает и удерживает сотрудников с высоким потенциалом, превращая их в драйверов роста и стратегических изменений. Почему задумались о том, чтобы выращивать лидеров внутри? Во-первых, лидер — это профессионал, который обладает уникальной экспертизой. Безусловно, он как наставник, как куратор может эту экспертизу передавать в команду, в новых сотрудников, корректировать работу текущих сотрудников. За счет экспертизы улучшать свою работу, продукт, процессы внутри компании. Во-вторых, лидеры с рынка, это определенная просадка с точки зрения их адаптации к команде, компании, продукту. В-третьих, компетенции приобретенные лидером извне, как правило, стоят дороже. Задача на найм, интеграцию, адаптацию такого сотрудника для компании выходит дороже, чем...