Перейти к содержанию

День информационной безопасности CNews


radioelectron

Рекомендуемые сообщения

Интересно, мы сможем туда пробраться? :)

 

 

6 декабря Агентство маркетинговых коммуникаций CNews Conferences проведет два заседания в рамках «Дня информационной безопасности CNews»: круглый стол «Информационная безопасность банков и страховых компаний» и «Как защититься от инсайдеров».

 

На круглом столе «Информационная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы:

  • Какие средства ИБ нужны сегодня российским банкам и страховым компаниям?
  • Как защититься от внешних и внутренних угроз?
  • Как выбрать правильное решение и поставщика?
  • Как обеспечить комплексный подход к защите информации?
  • Каким стандартам необходимо соответствовать?

Во всем мире слова «безопасность» и «банк» — понятия неразделимые. Ранее считалось, что чем крепче хранилище — тем надежней банк. В век высоких технологий акценты несколько сместились. Теперь скорее безопасной и надежной будет считаться та кредитная организация, у которой самым тщательным образом выстроена система информационной безопасности. Мало того, она должна соответствовать многочисленным стандартами и законодательным актам. Это делает уровень инвестиций в ИБ очень высокими, но они — единственный способ остаться на рынке.

 

Круглый стол «Как защититься от инсайдеров» предполагает дискуссии по следующим основным темам:

  • Можно ли защититься от инсайдера?
  • Как избежать утечек информации?
  • Не преувеличен ли масштаб проблемы?
  • Какие способы защиты действительно эффективны?
  • Как организовать систему управления информационной безопасностью?

Проблема обеспечения внутренней информационной безопасности стоит сегодня как никогда остро. Компании страдают от нецелевого использования сетевых ресурсов, утечки конфиденциальных данных и саботажа. Инсайдером может оказаться любой: от администратора сети и специалиста по безопасности до руководителя высшего звена.

 

Нарушение конфиденциальности — это необратимое явление. Если проблему целостности информации можно решить путем восстановления из резервных копий, то с утечкой по факту бороться невозможно. Если данные были раскрыты, например, в интернете, то вернуть им секретность уже невозможно.

 

Чем крупнее компания, чем большими средствами она оперирует, тем агрессивнее и профессиональнее атаки с использованием внутренних нарушителей. И чем дальше будут развиваться информационные технологии, чем больше они будут интегрироваться в бизнес-процессы, тем большую опасность будут приобретать внутренние ИТ-угрозы.

 

CNews Analytics и CNews Conferences приглашают принять участие в мероприятии «День безопасности CNews» руководителей отделов ИТ и ИБ банков и страховых компаний, коммерческих организаций, а также представителей ИТ-компаний, предлагающих свои продукты и услуги в сфере ИБ.

 

Мероприятие будет активно освещаться на ресурсах РБК и CNews, транслироваться на сайте CNews, будут приглашены тематические СМИ и ведущие бизнес - издания.

 

Для представителей ИТ и ИБ компаний стоимость участия 11500 рублей.

 

Для представителей всех остальных организаций участие бесплатное.

Для того чтобы подать заявку на участие в конференции, необходимо заполнить анкету - http://safe.cnews.ru/news/top/index.shtml?2007/11/09/274207

Ссылка на комментарий
Поделиться на другие сайты

Поехали. :) Но я попробую потребовать VAP-билет. :)

Отлично :)

 

Кстати, проходить сие мероприятие будет, похоже, в пятизвездочном «Golden Ring Hotel», находящемся в районе Старого Арбата :) Короче, Президент Отлеь 2.0 :)

 

Интересно, из ЛК там будет кто-нить? (Кроме нас, естественно :) )

 

Пара фотографий:

post-70-1194681300_thumb.jpg

post-70-1194681303_thumb.jpg

post-70-1194681306_thumb.jpg

post-70-1194681309_thumb.jpg

post-70-1194681313_thumb.jpg

post-70-1194681316_thumb.jpg

post-70-1194681319_thumb.jpg

post-70-1194681322_thumb.jpg

post-70-1194681325_thumb.jpg

post-70-1194681331_thumb.jpg

post-70-1194681334_thumb.jpg

post-70-1194681338_thumb.jpg

post-70-1194681341_thumb.jpg

post-70-1194681344_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

2 декабрая = Воскресенье. Я могу точно, если только ненайду себе срочно девушку, или мамематичка совсем озвереет, и заставит меня заниматься в Воскресенье = )

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Лаврюша, детонька! Научись читать:

6 декабря

 

если только ненайду себе срочно девушку

Даже если найдешь - она от тебя убежит! :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Упс, обсчитался = )

Вот, как действует предвыборная пропаганда. :) http://lenta.ru/news/2007/09/02/elect/

 

Человек уже не помнит, что будет 2-го, но точно знает, что куда-то нужно идти. Самое настоящее зомбирование :)

 

Никуда ты не денешся

Я? Я-то тут причем? :)

Ссылка на комментарий
Поделиться на другие сайты

Убрав "№" из названия организации (на самом деле, поменяв компанию :)), меня пропустили. :) Если еще и пришлют письмецо. :)

Так что - регаться у них на сайте или нам дадут VAP-пропуска от ЛК? :)

Ссылка на комментарий
Поделиться на другие сайты

нам дадут VAP-пропуска от ЛК

А кто обещал от ЛК? :) Я спросил, но требовать не стал. :) Поэтому регистрируемся через сайт. :)

 

P.S. Я пока знаю только одну VAP-персону. :) Другие более-менее нормальные. :)

Ссылка на комментарий
Поделиться на другие сайты

Отправил через форму. Буду ждать - может, что и придет. Советую другим (Мона, Олег, Элл, ...) тоже побыстрее заяву накатать, а то потом они скажут что мест нет и т.п. :)

 

Другие более-менее нормальные.

Мы все - одна команда секта :)

Ссылка на комментарий
Поделиться на другие сайты

Мну тоже ничего не прислали. Видимо, им плевать на каких-то там студентишек. Им нужны толстые банкиры с большими кошельками, которые закупят всякую защиту. :)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • KL FC Bot
      От KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • KL FC Bot
      От KL FC Bot
      Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров.
      getto (38) SeveNth AngeL (30) Tanka (55) animelubitel (35)
×
×
  • Создать...