Минские соглашения Кота ИБ
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
январь    2025
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

14.01.2025

RED Security SOC: хакеры усилили давление на критическую информационную инфраструктуру России

Читать далее 

14.01.2025

«Газинформсервис» занял 2-ое место в списке поставщиков решений для защиты информации в РФ

Читать далее 

27.12.2024

РАЭК определила лидера среди классифайдов по числу объявлений о долгосрочной аренде

Читать далее 

26.12.2024

За экспертизой в инфобезе — к «Газинформсервису»

Читать далее 

26.12.2024

Компания «ИнфоТеКС» объявляет о выпуске сертифицированной версии ViPNet xFirewall 5.6.2

Читать далее 

показать все 

Статьи

13.01.2025

Лучшее, конечно, впереди?

Читать далее 

13.01.2025

Как управлять командой разработчиков в условиях постоянных изменений?

Читать далее 

13.01.2025

Как привлекать ИТ-таланты в условиях дефицита кадров?

Читать далее 

12.01.2025

Импортозамещение платформ серверной виртуализации

Читать далее 

12.12.2024

Что следует учитывать ИТ-директорам, прежде чем претендовать на должность генерального директора?

Читать далее 

11.12.2024

Сетевая инфраструктура, сетевые технологии: что лучше – самостоятельная поддержка или внешнее обслуживание?

Читать далее 

13.06.2024

Взгляд в перспективу: что будет двигать отрасль информационной безопасности

Читать далее 

18.04.2024

5 способов повысить безопасность электронной подписи

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

18.04.2024

Неочевидный САПР: выход ПО за рамки конструкторской деятельности

Читать далее 

показать все 

Минские соглашения Кота ИБ

Главная / Новости партнеров / Минские соглашения Кота ИБ


Шифровальщики, DDoS-атаки и несовершенство законодательной базы в области ИБ досаждают белорусским безопасникам не меньше, чем их коллегам на родине Кода ИБ. 20 апреля Кот ИБ (aka Кот ученый) прибыл в Минск со специальной миссией: просвещать, обмениваться опытом и делать сэлфи.

“Современная атака подобна многоступенчатой спецоперации (включая сбор информации, разведку, начальное проникновение в инфраструктуру, закрепление в ней)” - такими словами открыл пленарную дискуссию о трендах Александр Дорофеев (НПО “Эшелон”). 

 “Сложность предприятия” сообщает в глазах обывателей некий романтический флер хакерам, которые часто предстают в СМИ как герои, злые гении и даже “борцы с системой”. В реальности кибер-преступникам далеко до Сноудена и Ассанжа, атаки осуществляются в целях кражи денег и информации, недобросовестной конкуренции, ради престижа, из мести т.п., ведь найти инструкции по взлому - не проблема.

 На этом фоне об информационной безопасности говорить не приходится. Максим Степченков отметил: ”Сегодня нет “нуловимых Джо”, абсолютное большинство организаций, независимо от баланса на счетах, подвергается атакам”.

 Его белорусский коллега Алексей Евменков (iSsoft) также отметил тренды “цифровой устойчивости” и постоянных атак как рутины. По факту сигнатурных методов уже недостаточно, нужен полноценный мониторинг инфраструктуры с получением информации из различных источников, необходимы SIEM-системы - подчеркнул Александр Дорофеев (НПО “Эшелон”).  Как на практике выглядит обеспечение ИБ крупной белорусской компании, поведал Павел Ваховский (ГК “Алютех”).

 Выстраивая атаку, преступники виртуозно задействуют все слабые места системы, включая человеческий фактор. Максим Степченков привел пример из “классики жанра” - когда бухгалтер получает письмо с темой вроде “Изменения в законодательстве”, содержащее исполняемый файл, который последовательно запускает ряд разрешенных программ, обеспечивая преступникам удаленное управление компьютером.

 Александр Астахов (GlobalTrustSolutions), автор книги “Управление рисками”,  встретил  в числе спикеров своих читателей, и назвал сильным трендом недостаточность защиты объектов критической инфраструктуры.

 В секции “Технологии” разобрались в новейших СЗИ, узнали, как побороть Ransomware (Trend Micro), как рассчитать эффективность DLP (GlobalTrustSolutions) и использовать ее в проведении служебных расследований (ГК Алютех), наметили план победы над шифровальщиками (Доктор Веб), рассмотрели SIEM как мозг организации (IT-Task).

 Следующая секция “Управление” расставила точки над i в вопросах аудита и управления ИБ в “непростых” организациях, облегчения жизни технических служб в условиях роста сложности ИТ-инфраструктуры (Газинформсервис), актуальные вопросы обеспечения ИБ в беорусских компаниях (Ассоциация “Инфопарк”).

 В финале конференции под модерацией Максима Степченкова составили “Горячую десятку” Кода ИБ - по версии минских безопасников:

 1)Кадровый вопрос

2)Ошибки безопасников

3)Контроль за изменениями в ИТ-инфраструктуре

4)Подготовка безопасников. Готовят технических специалистов, а нужно готовить специалистов по бизнесу,которые управляют информационными процессами. Мало практикующим преподавателей.

5)Компьютерная безграмотность пользователей (и другая крайность - паранойя и излишняя осторожность)

6)Экономия денежных средств на ИБ

7)Взаимодействие ИТ и ИБ

8)Отсутствие поддержки высшего руководства

9)Сертификация средств ЗИ

10)Внешние угрозы, DDoS-атаки,шифровальщики и т.п.

 В числе других проблем, названных участниками, киберриски в индустрии платежных карт, внутренняя безопасность и аудит ИБ в финансовых организациях, законодательный аспект ИБ, средства ЭЦП, запрет на использование несертифицированных средств, контроль файлов при записи на/с USB,контроль за изменениями в ИТ-инфраструктуре, отказ систем (программная и аппаратная часть), несанкционированное изменение информации, уязвимости zero-day и др.

 В качестве возможных решений прозвучали оргмеры (политики паролей, резервного копирования, повышения осведомленности - в соответствие с базовыми принципами, изложенными в международных стандартах), корректная настройка базовых СЗИ (антивируса и межсетевого экрана), резервное копирование, резерв оборудования, логирование, архивирование, проверка сотрудников на полиграфе, фиксация ответственности за ошибки в трудовых договорах безопасников, SIEM и др.

 Как всегда Минск оставил отрадные воспоминания, а минчанам полюбился наш Кот ИБ, который уже улетел в Тбилиси - носить кепку- аэродром, но обещал вернуться :-)

 

 

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №10 (143) 2024г.
Выпуск №10 (143) 2024г. Выпуск №08 (141) 2024г. Выпуск №07 (140) 2024г. Выпуск №06 (139) 2024г. Выпуск №05 (138) 2024г. Выпуск №04 (137) 2024г. Выпуск №03 (136) 2024г. Выпуск №02 (135) 2024г. Выпуск №01 (134) 2024г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика