Экспо-Линк: Код ИБ 2018 | Пермь - видео HD

Экспо-Линк: Код ИБ 2018 | Пермь - видео
00:02:24
Агентство бизнес-событий Экспо-Линк

Код ИБ 2018 | Пермь - видео.

Читать подробнее о Коде ИБ в Перми | 2018 perm.codeib.ru/Код Перми: ИБ в условиях холодной войныНа фоне новых санкций под запрет может попасть, в частности, продукция двойного назначения. Подстегнет ли это отечественный рынок, и куда в целом катится ИБ-мир — читайте в дайджесте пермской пленарки.Мы, наконец, начнем производить?Максим Степченков (АйТи Таск) полагает, что наши технологии остаются погрешностью относительно мирового рынка и видит ключевую проблему в том, что инвестиции, которые получают западные и российские компании-разработчики, несопоставимы, они различаются на порядки. Пока же в среднем у отечественного производителя нет спроса, нет инвестиций и нет возможности нанять кадры.Вячеслав Медведев (Доктор Веб) считает, что в вопросах использования отечественных продуктов “большая часть пользователей упирается рогом”. Получается замкнутый круг — с одной стороны нет желания переходить на менее функциональные продукты, а с другой- те, кто их пытаются развивать, не имеют рынка сбыта.Вся надега на образование, которое поможет подготовить устойчивые рабочие группы, способные выстроить вертикаль разработки и продаж.Люди покупают продукты и даже не пытаются их устанавливать, потому что покупкой они выполняют “галочку” для государства, на время комиссии, потом все это сносится ставится “пиратская винда, которая не обновляется никогда” (Вячеслав Медведев). Но, какие бы деньги ни тратились, какие бы технологии ни применялись, инциденты случаются даже у самых крупных. В частности, много говорили о недавней утечке в Сбербанке.Четыре кита безопасности и “фродовый треугольник”Андрей Степаненко (УЦ “Информзащита”) полагает, что безопасность лежит на четырех китах: 1) бумаги (с бумажной безопасностью у нас в стране просто замечательно, научились писать великолепные инструкции) 2) процессы — с этим уже похуже 3) продукты и технологии (отечественные продукты хороши, пока мы говорим о защите систем небольшого масштаба)4) люди — как безопасники, которых не хватает, так и рядовые пользователи системы. Нашумевшая утечка в Сбербанке по вине сотрудника показала, что нельзя недооценивать этот фактор.Константин Саматов (УрГЭУ и УРТК им. А. С. Попова) уверен, что до сих пор сильна идея периметра, и наиболее серьезной опасностью рисуются внешние хакеры, в то время, как нужно больше внимания уделять борьбе с внутренними нарушителями. По мнению эксперта, недавний инцидент в Сбербанке — это недоработка в части обучения и информирования персонала. 100% безопасности нет, это всегда компромисс между удобством и защищенностью, полагает Алексей Брезгин (Дом.ru Бизнес)Андрей Степаненко (УЦ”Информзащита”) привел понятие из сферы экономической безопасности — “фродовый треугольник”, три угла которого составляют1)выгода, которую можно получить 2)потенциальная возможность совершить фрод3)потенциальная безнаказанность“Чтобы бороться с этим злом мы должны влиять на то, на что мы можем влиять” — отметил эксперт. Во власти безопасника лишь одна вершина треугольника — он может максимально затруднить возможность остаться безнаказанным — чтобы каждый нарушитель “был пойман и публично выпорот”.Майнят направо и налево Часто майнеры устанавливают технические сотрудники в собственных интересах, отмечает Вячеслав Медведев (Доктор Веб). На подозрение в майнинге должен навести, например, факт, что “все тормозит”. Однако при открытии списка процессов вы, скорее всего, ничего подозрительного не обнаружите. Майнер автоматически закрывается, для этого есть специальные утилиты. Поэтому детектировать майнер, поставленный собственным айтишником, практически невозможно. И даже увольнение не решает проблему, т.к. человек уходит, а майнер продолжает на него работать. Кроме того, важно помнить, что майнинг — это фактический канал утечки информации (Максим Степченков). Также беглого обсуждения в ходе дискуссии удостоились следующие тренды: в ИБ “лезут” операторы связи, на марше письма счастья типа “мы вас взломали”, нет реальной ответственности безопасников за свершившиеся инциденты, безопасность не знает, чем живет бизнес.ГОРЯЧАЯ ПЕРМСКАЯ ДЕСЯТКА - Отставание ИТ и ИБ- КИИ- Актуальность использования DLP-системы - Кадровый голод- Повышение информированности пользователей- Персональные данные - Идентификация и аутентификация в информационных системах- Добавляет ли виртуализация безопасности?- Управление ИБ- BYOD или любит: разрешать или нет BYOD в компанииЗаписи докладов с конференции ищите на Код ИБ.АКАДЕМИЯ. База знаний по информационной безопасности: 700+ презентаций и видео по разным аспектам ИБ academy.codeib.ru
RSS
Нет комментариев. Ваш будет первым!