• Рабочие часы: 10:00 - 19.00
  • info@globaltrust.ru

Рубрика: Новости

image_pdfimage_print

GlobalTrust присвоен статус Золотого партнера компании RSA

GlobalTrust присвоен статус Золотого партнера компании RSA. Сотрудничество с RSA, в частности, позволяет GlobalTrust реализовать современную централизованную систему автоматизации процессов менеджмента информационной безопасности в организациях любого размера и сферы деятельности на базе решения RSA Archer IT & Security Risk Management.

Американская компания RSA Security LLC изначально фокусировалась на средствах криптографической защиты информации и была названа в честь своих основателей (Ron RivestAdi Shamir и Leonard Adleman) и одноименного криптографического алгоритма RSA, ставшего фактическим стандартом криптографии с открытыми ключами. Среди криптографических продуктов RSA широко известны криптобиблиотека RSA BSAFE и токены аутентификации SecurID. Ежегодно проводится международная конференция по информационной безопасности RSA Conference.

Первоначально RSA была основана как частная независимая компания в 1982 году. В 2006 году она была приобретена EMC Corporation за 2.1 миллиарда долларов, а в 2016 году Dell Technologies приобрела EMC и RSA вошла в состав Dell Technologies. Штаб квартира RSA находится в Бедфорде, штат Массачусетс, США, также имеются многочисленные региональные офисы и представительства по всему миру.

Современная линейка продуктов RSA охватывает следующие направления:

  • Детектирование и реагирование на угрозы (Threat Detection & Response)
  • Предотвращение мошенничества (Fraud Prevention)
  • Управление идентификацией и доступом (Identity & Access Management)
  • Управление, риски и соответствие (Governance, Risk & Compliance)

GRC платформа RSA Archer Suite уже несколько лет подряд является лидером рынка по данным Gartner.

Сотрудничество с RSA позволяет GlobalTrust реализовать современную централизованную систему автоматизации процессов менеджмента информационной безопасности в организациях любого размера и сферы деятельности на базе решения RSA Archer IT & Security Risk Management, включающего в себя модули для автоматизации:

  • управление активами
  • управление инцидентами
  • управление рисками
  • управление уязвимостями
  • управление соответствием
  • управление политиками
  • и прочее

Обеспечивается интеграция централизованной системы менеджмента ИБ со многими средствами защиты информации через соответствующие коннекторы.

Правовые и неправовые аспекты мониторинга контента: американский опыт

В августовском номере журнала Директор по безопасности опубликована статья экспертов ГлобалТраст под заголовком «Правовые и неправовые аспекты мониторинга контента: американский опыт».

Одной из важных особенностей современных корпоративных сетей является их размер, который зачастую исчисляется тысячами, а и иногда и десятками тысяч компьютеров. При этом деятельность пользователей может быть распределена среди различных компьютеров, а одна и та же проблема часто решается группами пользователей. Важной задачей является контроль работы, как отдельных пользователей, так и групп пользователей.

Основными целями контроля являются: обеспечение информационной безопасности, выявление инцидентов, в том числе выявление случаев некорректного, непрофессионального или нецелевого использования ресурсов, оценка характеристик функционирования корпоративной сети и параметров использования ресурсов.

При этом приоритетной задачей является раннее обнаружение «внутренних вторжений», т.е. выявление действий пользователей, которые могут предшествовать внутренним вторжениям. Чем крупнее организация, тем актуальней является для нее проблема предотвращения внутренних вторжений, в частности кражи и утечки информации, так как именно кража является конечной целью большинства внутренних вторжений. Связано это с тем, что в больших организациях затрудняется контроль над обращением информации и существенно возрастает цена ее утечки. Указанные обстоятельства определяют высокий уровень озабоченности данной проблемой со стороны крупного бизнеса и правительственных структур. Решение данной проблемы заключается в использовании средств электронного мониторинга.

В настоящей статье рассматриваются риски и проблемы, связанные с электронным мониторингом действий работников корпораций в соответствии с законодательством США и сложившейся в этой стране практикой. Цель состоит в том, чтобы повысить осведомленность ИТ и ИБ менеджеров организаций в вопросах применения средств и методов электронного мониторинга и вооружить их лучшими практиками в данной области.

Журнал Директор по безопасности Выпуск 8 (Август) 2019 г.

Читать статью на портале InfoSecPortal.ru

Компания GlobalTrust на круглом столе «Защита персональных данных кандидатов и работников»

7 февраля в офисе компании АНКОР состоялся круглый стол Ассоциации Частных Агентств Занятости (АЧАЗ) посвященный защите персональных данных кандидатов и работников. В дискуссии приняли участие руководители и менеджеры департаментов по управлению персоналом, правовым вопросам, ИТ и внутренним коммуникациям провайдеров кадровых услуг, юридических и консалтинговых компаний, включая представителей GlobalTrust.

Генеральный директор Ассоциации Частных Агентств Занятости (АЧАЗ) Екатерина Горохова в своем приветственном слове отметила важность соблюдения требований законодательства в отношении обработки и защиты персональных данных кандидатов и работников.

Руководитель юридического департамента Kelly Services Владимир Копосов, в свою очередь, обратил внимание, что вопросы обработки и защиты персональных данных актуальны для многих участников рынка рекрутмента, особенно в части их практической реализации.

О тонкостях соблюдения требований законодательства при обработке и хранении персональных данных рассказал Владислав Архипов, советник российской практики в области интеллектуальной собственности, ИТ и телекоммуникаций компании Dentons.

По его словам, ключевыми  принципами обработки персональных данных, являются законность и «пропорциональность» целям, соблюдения принципов достаточности и актуальности, а также временных пределов  хранения персональных данных. В соответствии с законодательством о персональных данных участники рынка должны уделять пристальное внимание требованиям к Согласию на обработку персональных данных и его содержанию. Также важны локализация и соблюдение условий трансграничной передачи персональных данных.

Роман Сулицкий, руководитель направления ИТ сервисов компании Tieto, рассказал об аспектах защиты и особенностях обработки персональных данных при использовании автоматизированных систем рекрутинга  и подходах к выбору провайдера, соответствующего требуемому уровню защиты компании.

Практические аспекты защиты персональных данных и риски, связанные с нарушениями условий хранения и обработки ПД осветил генеральный директор компании ГлобалТраст Александр Астахов. Среди нарушений, выявленных Роскомнадзором в 2016 году, наиболее частые: неполные или недостоверные сведения в уведомлениях, несоответствие содержания письменных согласий субъектов персональных данных требованиям федерального законодательства, а также отсутствие в поручении лицу, которому оператор поручает обработку ПД, обязанности обеспечения конфиденциальности и безопасности ПД, а также требований по защите ПД.

Андрей Юдкин, ИТ директор ManpowerGroup, поделился опытом реализации проекта по защите персональных данных и типовыми проблемами, связанными с обработкой ПД и выполнением требований регуляторов, с которыми сталкиваются частные агентства занятости.

Наиболее оживленную дискуссию и неподдельный интерес участников вызвали вопросы по практической реализации требований законодательства в части сбора, использования и хранения персональных данных кандидатов и работников, вопросы получения письменного согласия и идентификации при сборе и обработке персональных данных посредством работных сайтов и специальных сервисов в социальных сетях.

Источник: achaz.ru

GlobalTrust присвоен статус золотого партнера компании Avanpost

GlobalTrust присвоен статус золотого партнера компании Avanpost, ведущего российского разработчика систем идентификации и управления доступом к информационным ресурсам предприятия.

Программный комплекс «Avanpost» представляет собой первый комплексный продукт, автоматизирующий все аспекты, связанные с организацией и управлением доступом к ИТ ресурсам предприятия, и отвечающий требованиям современной парадигмы трех китов IDM, PKI и SSO.

Функционал каждого из классов систем (IDM, PKI и SSO) выделен в отдельный модуль ПК «Avanpost», который способен эффективно работать самостоятельно, без привязки к другим модулям, что позволяет организовывать поэтапное внедрение системы, исходя из потребностей и финансовых возможностей компании-заказчика.

Еще одним серьёзным преимуществом ПК «Avanpost» является поддержка работы большинства отечественных удостоверяющих центров и крипто провайдеров, а также возможность использования всех представленных на Российском рынке ключевых носителей (токенов, смарт-карт и др.)

ПК «Avanpost» полностью соответствует требованиям российского законодательства и отраслевых стандартов в сфере ИБ (ФЗ-152; СТО БР ИББС; PCI DSS), а также требованиям ФСБ по управлению лицензиями и дистрибутивами СКЗИ.

Компания GlobalTrust осуществляет поставки продуктов Avanpost через интернет-гипермаркет информационной безопасности gtrust.ru.

Заказать продукты Avanpost можно следующими способами:

  • по телефону: +7 (925) 203-95-11
  • по e-mail: sales@globaltrust.ru
  • через форму заказа интернет-магазина gtrust.ru

GlobalTrust присвоен статус золотого партнера компании GFI

GlobalTrust осуществляет поставку лицензий на программное обеспечение и предоставляет доступ к сервисам GFI на территории Российской Федерации, Азербайджана, Казахстана, Киргизии и Узбекистана.

Компания-разработчик программного обеспечения GFI Software широко известна на рынке с 1992 года, перечень предлагаемой продукции и услуг покрывает широкий спектр задач ИТ, включая как серверное ПО, так и облачные продукты. Продуктами GFI пользуется 281 000 клиентов по всему миру, включая несколько тысяч компаний в России.

GFI отличает:

  • простое и гибкое лицензирование: клиент платит ровно за то, что использует
  • агрессивная ценовая политика, предусматривающая специальные предложениями и акции
  • стабильность и качественное решение задач ИТ
  • качественная техническая поддержка, включая поддержку по телефону и E-mail на русском языке

Спектр продуктов состоит из более 10 программных и облачных решений, каждое из которых направлено на закрытие определенных групп задач ИТ:

Компания GlobalTrust осуществляет поставки продуктов GFI через интернет-гипермаркет информационной безопасности gtrust.ru.