Пресс-релизы // » Добавить пресс-релиз

Итоги 8-й встречи клуба «Менеджмент информационной безопасности»

28 марта 2014г. в г. Донецке состоялась 8-я встреча клуба «Менеджмент информационной безопасности». В рамках мероприятия обсуждались вопросы, связанные с анализом результатов аудитов системы менеджмента информационной безопасности, обеспечением контроля в соответствии с требованиями ISO/IEC 20000-1:2011, выбором эффективных инструментов ИБ в условиях экономической и политической нестабильности.

Очередная, 8-я по счету, встреча клуба «Менеджмент информационной безопасности» (МИБ) организованная «Ассоциацией Менеджеров ИТ и Безопасности» (SITMA) совместно с АМИ и «TÜV SÜD», прошла в центральном офисе компании АМИ.

Доклад Александра Дмитриева («TÜV SÜD») был посвящен анализу и определению контекста при внедрении системы менеджмента информационной безопасности (СМИБ) на основе требований стандарта ISO/IEC 27001:2013. Участникам мероприятия были представлены результаты анализа несоответствий по итогам аудитов СМИБ, а также приведены примеры из практики процедуры по установлению контекста и предложены рекомендации по предотвращению подобных случаев.

Практическим опытом внедрения СМИБ по стандарту ISO/IEC 27001:2005 поделился Александр Еремин (ПАО «ДТЭК Днепрооблэнерго»), рассказав об основных этапах работ и предоставив оценку эффективности реализованного проекта.

В рамках доклада, посвященного контролю по требованиям ISO/IEC 20000, Ильдар Гарипов («TÜV SÜD») ответил на вопросы о том, каким образом определять и контролировать компоненты сервисов, инфраструктуры и поддерживать актуальную информацию о конфигурациях; с помощью каких инструментов можно гарантировать своевременную и результативную обработку всех изменений; как вносить, распространять и отслеживать изменения в виде релиза в продуктивной среде.

Специалистами компании АМИ были презентованы доклады по обеспечению информационной безопасности в условиях экономической и политической нестабильности. Анализ актуальных рисков ИБ, а также возможных масштабов последствий пренебрежения вопросами информационной безопасности, предоставил Игорь Квитко (АМИ). На примере реального проекта были рассмотрены преимущества использования облачных сервисов Microsoft как средства обеспечения непрерывности бизнеса и защиты информации от несанкционированного доступа.

Екатерина Пицык (АМИ) уделила внимание таким важным задачам, как защита от технологических рисков и комплексная антивирусная защита информации, что позволяет обеспечить защиту от кибер-атак, вирусов, спам-атак, а также предотвратить утечки информации через съемные устройства.

Станислав Похилько (АМИ) рассказал об угрозах, которые возникают внутри организации вследствие человеческого фактора, привел реальные примеры того, каким образом происходят утечки информации, а также предложил конкретные меры по предотвращению подобных случаев и пошаговые действия при использовании DLP-систем. Кроме того, были рассмотрены варианты атак извне («хакерские» атаки) и способы их предотвращения, в частности проведение тестов на проникновение (Рenetration test), позволяющих проверить на уязвимость ресурсы предприятия, начиная от уязвимостей веб-порталов или сайтов и заканчивая технологическими процессами внутренней сети.

В связи с ростом актуальности проблемы физической защищенности информационных ресурсов ввиду участившихся случаев мародерства и рейдерских захватов, участникам встречи МИБ были презентованы программно-аппаратные комплексы, позволяющие обеспечить шифрование и гарантированное удаление данных на носителях информации, а также анонсирован обучающий курс «Certified Ethical Hacker (CEH) - Этичный хакинг и тестирование на проникновение». Данное обучение посвящено изучению уникальных хакерских техник и методов взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами.

Напомним, что встречи клуба МИБ проводятся регулярно на бесплатной основе. Проведение следующей встречи планируется в июле 2014 года. Детальная информация будет размещена на сайтах организаторов - «TÜV SÜD» и компании АМИ, а также в группе SITMA на страницах Facebook.

# # # #

Компания АМИ является успешным интегратором современной информационной и инженерной инфраструктуры на объектах любой сложности, а также оказывает услуги по обучению и сертификации персонала в области ИТ-технологий. Компания успешно работает на рынках систем безопасности, бизнес-приложений, web-интеграции, сервисных услуг. Дополнительную информацию о компании можно получить по адресу http://ami.ua/

Контактное лицо: Анна Сокологорская
Компания: ООО АМИ
Добавлен: 20:23, 08.04.2014 Количество просмотров: 810


MONT расширил портфель продуктов Kaspersky в Беларуси, MONT, 23:00, 21.07.2026, Россия547
ГК MONT продолжает развивать сотрудничество с Kaspersky в Республике Беларусь и выводит на рынок расширенный портфель корпоративных решений вендора в области информационной безопасности.


«Телфин» представил сервис «Чек-листы» для аудита коммуникаций и управления эффективностью персонала, Телфин, 22:58, 21.07.2026, Россия549
Провайдер коммуникационных сервисов «Телфин» объявил о запуске обновленного сервиса «Чек-листы» для анализа качества коммуникаций и поиска точек роста в бизнес-процессах.


Каждый второй пациент приходит к стоматологу с диагнозом из интернета, сеть стоматологий "Команда Мечты", 22:58, 21.07.2026, Россия553
Сеть стоматологических клиник «Команда Мечты» провела анонимный опрос среди 120 сотрудников 15 клиник о наиболее частых моделях поведения пациентов.


Цифровая библиотека BIM-объектов «МЕКА» в Model Studio CS, АО «СИЭС Групп», 22:56, 21.07.2026, Россия610
Как быстро найти нужные элементы МЕКА и собрать из них корректную кабельную трассу? На вебинаре CS Group покажем, как работать с базой данных кабеленесущих систем в Model Studio CS: искать лотки, крышки, консоли и соединители, формировать мини-каталог под типовые задачи и выполнять трассировку по заданному сечению.


Формирование ВIM-каталога производителя в Model Studio CS Кабельное хозяйство, АО «СИЭС Групп», 22:55, 21.07.2026, Россия571
Кабельная трасса в цифровой модели начинается с данных, которые видит проектировщик. На вебинаре CS Group покажем, как в Model Studio CS Кабельное хозяйство работают с базами данных для моделирования кабеленесущих систем, прокладки кабелей и выбора продукции для проектных решений.


ГИГАНТ — Компьютерные системы: о переходе на российское ПО, ГИГАНТ, 22:52, 21.07.2026, Россия550
Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о ключевых тенденциях импортозамещения: почему компании переходят на отечественные решения, как меняется совокупная стоимость владения и какие проблемы остаются нерешенными.


Новый продукт разработки «1С-Рарус» автоматизирует такси и аренду автомобилей, 1С-Рарус, 22:52, 21.07.2026, Россия546
Фирма «1С» и «1С-Рарус» выпустили новое отраслевое решение для повышения операционной эффективности и управляемости автопарка. «1С:Управление автотранспортом. Такси и аренда 3» объединяет в едином контуре работу с заказами, диспетчеризацию, расчеты с водителями и контроль аренды.


Телевизоры Hisense RGB MiniLED показали свою эффективность в системе VAR на Чемпионате мира по футболу FIFA 2026™, Hisense, 22:52, 21.07.2026, Россия557
Компания Hisense, один из ведущих мировых производителей бытовой техники и электроники, стала официальным поставщиком телевизоров для системы видеопомощи судьям (VAR), которая работает в Международном вещательном центре (IBC) в Далласе, США.


«Кит-системс» защитил сетевой контур от внешних киберугроз, Кит-системс, 22:51, 21.07.2026, Россия568
Системный интегратор «Кит-системс» защитил собственный информационный периметр от внешних киберугроз и внедрил инструменты анализа сетевого трафика на базе импортонезависимых ИБ-решений.


UDV Group: заражение одного компьютера может привести к шифрованию сети, UDV Group, 22:51, 21.07.2026, Россия548
Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.


Россия и Китай за объединение в ИИ-сфере: «Группа Астра» провела ряд встреч на WAIC с китайскими разработчиками ИИ-решений, "Группа Астра", 22:51, 21.07.2026, Россия549
Российский разработчик провел на площадке международной конференции ряд ключевых бизнес-встреч и деловых мероприятий, способствующих развитию отечественной ИИ-экосистемы.


НТЦ АРГУС вывел на рынок R&D-лабораторию для проверки ИТ-гипотез, НТЦ АРГУС, 22:47, 21.07.2026, Россия556
НТЦ АРГУС открыл для российского бизнеса доступ к собственной лаборатории в формате R&D-as-a-Service.


UDV Group: кибератака на производство часто начинается с офисной сети, UDV Group, 22:47, 21.07.2026, Россия560
Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред.


Исследование TAdviser: рынок MES-систем в России перерос стадию импортозамещения, но пока не достиг зрелости, Axenix, 22:37, 21.07.2026, Россия91
Аналитический центр TAdviser провел исследование российского рынка систем управления производством (MES). Заказчиком проекта выступила консалтинговая технологическая компания Axenix, которая также разработала методологическую основу для оценки решений


«1С Рарус на 15% ускорил обработку заказов в группе компаний «Римера», 1С-Рарус, 22:47, 21.07.2026, Россия619
«1С-Рарус» выстроил единый контур продаж для группы компаний «Римера». На 15% ускорена обработка заказов и коммерческих предложений, на 5% расширена воронка продаж по потенциальным клиентам.


  © 2003-2026 inthepress.ru