Несмотря на пандемию, профессионалы отрасли собрались в Marins Park Hotel Нижнего Новгорода, чтобы обсудить накопившиеся вопросы.

«Защита от утечек конфиденциальной информации» стала ключевой темой конференции, однако контент получился очень разносторонним и разноформатным: живые- и online-выступления экспертов, дискуссия, брейншторм, игра, открытый микрофон и не только.

В рамках вводной дискуссии с участием Романа Жукова из Гарда Технологии, Павла Луцика из КриптоПро и Алексея Курских из ARinteg были определены основные тренды и угрозы. Ими стали: удалёнка, 187-ФЗ и подключение к ГОССОПКА, 152-ФЗ, импортозамещение, внимание к методологии, снижение бюджетов на ИБ, переход на ГОСТ в интернете, усиление требований к финансовой отрасли и законодательство в сфере электронной подписи. По поводу удалёнки было отмечено, что важно руководствоваться KPI, а не количеством отработанного времени.

6 спикеров из ИТ-компаний представили обзоры продуктов по обеспечению ИБ. Алексей Курских из ARinteg и Павел Луцик из КриптоПро, подготовили совместное выступление о том, как предотвратить инциденты при использовании удалённого доступа. Было озвучено, что в случае с удалённым доступом к web-ресурсам потребуется криптопровайдер и браузер с поддержкой алгоритмов ГОСТ, в случае с VPN-доступом – vpn-клиент и криптопровайдер.

Андрей Арбатский из StaffCop рассказал о контроле сотрудников в информационной среде компании, отметив, что по статистике 2019 года 25,3% инцидентов – это внешние атаки, 1,9% остались не определёнными, ну а 72,8% – это следствие внутренних нарушений.

Роман Жуков, представляющий Гарда Технологии, посвятил своё выступление практике обнаружения и расследования случаев НСД, ведь именно такие доступы к информации встречаются в приказе ФСТЭК №21 целых 14 раз. Среди причин НСД были названы превышение полномочий, вирусы, трояны, шпионское ПО, компрометация, перехват каналов связи и фишинг.

Ну а практикой защиты информации на примере доступных и подручных средств поделился Алексей Семенычев из ОКБМ Африкантов.

Вновь был опробован гибридный-формат конференции, когда спикеры подключаются и делают выступление в онлайн-формате. Таким образом Илья Борисов из ThyssenKpupp поделился методами и механизмами эффективного управления ИБ в условиях ограниченных ресурсов.

Интерактивные блоки стали незаменимыми инструментами для живого обмена опытом и сбора лайфхаков по заданным критериям.

Практикум от продюсера проекта Код ИБ Ольги Поздняк «Как продать ИБ руководству» вновь заставил участников проявить чудеса изобретательности: вымышленному совету директоров, в составе которого присутствовали Павел Луцик из КриптоПро, Дмитрий Слободенюк и Наталья Кузьмина из Arinteg, каждая из команд пыталась продать выбранное заранее решение. Как всегда получилось очень показательно и заставило многих участников под новым углом посмотреть на то, а как они презентуют разные ИБ-решения своему руководству.

Открытый микрофон и групповой брейншторм прошли великолепно: кажется, участники прочувствовали окружающую ламповую и дружелюбную атмосферу и стали очень щедро делиться самыми сокровенными ИБ-секретами.


Отзывы участников конференции:

Конференция организована на достойном уровне, актуальные темы и интересные доклады.

Зиновьев А.К, руководитель отдела разработки, ГК Атриум
 

Особенно понравилась демонстрация реальной практики применения ИБ в условиях слабого финансирования.

Васин Иван Александрович, зам. руководителя центра технического обеспечения, Нижегородский институт развития образования


Стараюсь посещать конференцию каждый год. Отличный уровень спикеров и организаторов.

Сафронов Олег Геннадьевич, руководитель IT-отдела, ГК Атриум

9 ноября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.12.2025
ITRC: Малый бизнес в США страдает от латентного «киберналога»
17.12.2025
Угон аккаунта в Max будет равносилен компрометации онлайн-банка
17.12.2025
В 2026 году число кибератак на российские компании может вырасти на 35%
17.12.2025
Россиянам выдадут коробку с QR-кодами на случай шатдаунов
17.12.2025
Бесплатные proxy сливают диалоги с чат-ботами на сторону. Официально
17.12.2025
«Это уже более точечная привязка». Реестр IMEI в обмен на ослабление масштабных блокировок?
16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
16.12.2025
Мнение: Риски для «Мира» — QR-коды, биометрия и цифровой рубль
16.12.2025
Решение регулятора — ещё не приговор
16.12.2025
PayPal станет банком и снизит зависимость от партнёров (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных