Наши принципы и подходы
Принцип открытости информации и знаний
Мы считаем, что открытость знаний поможет компаниям находить эффективные решения в сфере кибербезопасности и привлекать новые таланты в этой области.
Принцип ответственного разглашения
При исследовании систем на наличие уязвимостей мы всегда сообщаем производителю о найденных уязвимостях, методах обнаружения и использованных инструментах.
Практический подход к кибербезопасности
Мы не просто выполняем стандартные процедуры, а обеспечиваем реальную защиту, отражая хакерские атаки.
В 2020 году наша Компания отказалась от устаревшего подхода, при котором система информационной защиты выявляет инциденты и сообщает о них, а клиент постоянно повышает уровень защиты и нанимает новых сотрудников в отдел ИБ. Мы выбрали подход результативной кибербезопасности.
Результативная кибербезопасность как подход
Клиент определяет список недопустимых для бизнеса событий, критически опасных для процессов его компании. С учетом этого знания разрабатывается и устанавливается система защиты. Защищенность информационных систем проверяется с помощью киберучений.
Наши продукты и технологии ориентированы на идею результативной информационной безопасности, когда защита требует минимума экспертизы и усилий специалистов, а кибератаки обнаруживаются автоматически с измеримым эффектом.
Основная идея того, что мы называем результативной безопасностью, заключается в следующем: поставьте цель, чтобы неприемлемые для вас события стали невозможными.Денис Баранов, Генеральный директор Positive Technologies