Несмотря на пандемию, профессионалы отрасли собрались в Marins Park Hotel Нижнего Новгорода, чтобы обсудить накопившиеся вопросы.

«Защита от утечек конфиденциальной информации» стала ключевой темой конференции, однако контент получился очень разносторонним и разноформатным: живые- и online-выступления экспертов, дискуссия, брейншторм, игра, открытый микрофон и не только.

В рамках вводной дискуссии с участием Романа Жукова из Гарда Технологии, Павла Луцика из КриптоПро и Алексея Курских из ARinteg были определены основные тренды и угрозы. Ими стали: удалёнка, 187-ФЗ и подключение к ГОССОПКА, 152-ФЗ, импортозамещение, внимание к методологии, снижение бюджетов на ИБ, переход на ГОСТ в интернете, усиление требований к финансовой отрасли и законодательство в сфере электронной подписи. По поводу удалёнки было отмечено, что важно руководствоваться KPI, а не количеством отработанного времени.

6 спикеров из ИТ-компаний представили обзоры продуктов по обеспечению ИБ. Алексей Курских из ARinteg и Павел Луцик из КриптоПро, подготовили совместное выступление о том, как предотвратить инциденты при использовании удалённого доступа. Было озвучено, что в случае с удалённым доступом к web-ресурсам потребуется криптопровайдер и браузер с поддержкой алгоритмов ГОСТ, в случае с VPN-доступом – vpn-клиент и криптопровайдер.

Андрей Арбатский из StaffCop рассказал о контроле сотрудников в информационной среде компании, отметив, что по статистике 2019 года 25,3% инцидентов – это внешние атаки, 1,9% остались не определёнными, ну а 72,8% – это следствие внутренних нарушений.

Роман Жуков, представляющий Гарда Технологии, посвятил своё выступление практике обнаружения и расследования случаев НСД, ведь именно такие доступы к информации встречаются в приказе ФСТЭК №21 целых 14 раз. Среди причин НСД были названы превышение полномочий, вирусы, трояны, шпионское ПО, компрометация, перехват каналов связи и фишинг.

Ну а практикой защиты информации на примере доступных и подручных средств поделился Алексей Семенычев из ОКБМ Африкантов.

Вновь был опробован гибридный-формат конференции, когда спикеры подключаются и делают выступление в онлайн-формате. Таким образом Илья Борисов из ThyssenKpupp поделился методами и механизмами эффективного управления ИБ в условиях ограниченных ресурсов.

Интерактивные блоки стали незаменимыми инструментами для живого обмена опытом и сбора лайфхаков по заданным критериям.

Практикум от продюсера проекта Код ИБ Ольги Поздняк «Как продать ИБ руководству» вновь заставил участников проявить чудеса изобретательности: вымышленному совету директоров, в составе которого присутствовали Павел Луцик из КриптоПро, Дмитрий Слободенюк и Наталья Кузьмина из Arinteg, каждая из команд пыталась продать выбранное заранее решение. Как всегда получилось очень показательно и заставило многих участников под новым углом посмотреть на то, а как они презентуют разные ИБ-решения своему руководству.

Открытый микрофон и групповой брейншторм прошли великолепно: кажется, участники прочувствовали окружающую ламповую и дружелюбную атмосферу и стали очень щедро делиться самыми сокровенными ИБ-секретами.


Отзывы участников конференции:

Конференция организована на достойном уровне, актуальные темы и интересные доклады.

Зиновьев А.К, руководитель отдела разработки, ГК Атриум
 

Особенно понравилась демонстрация реальной практики применения ИБ в условиях слабого финансирования.

Васин Иван Александрович, зам. руководителя центра технического обеспечения, Нижегородский институт развития образования


Стараюсь посещать конференцию каждый год. Отличный уровень спикеров и организаторов.

Сафронов Олег Геннадьевич, руководитель IT-отдела, ГК Атриум

9 ноября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил
28.08.2025
«Далеко не на все вопросы можно и нужно искать ответы в нейросетях»
28.08.2025
«Очевидно, что необходимо дополнительное регулирование ИИ»
28.08.2025
«Т1 Интеграция» и PT обеспечат комплексную защиту промпредприятий от киберугроз
28.08.2025
Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty
27.08.2025
ИИ-гиганты уходят под «яблоню»?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных