Итоги конференции «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей и защита ПДн»
Открытие конференции началось со вступительного слова Олега Викторовича Скворцова, Председателя Правления АРБ, и Виктора Александровича Сердюка, генерального директора АО «ДиалогНаука».
Первый блок конференции был посвящен стандартизации: как эффективно использовать существующие требования для построения эффективных систем защиты информации. В своем докладе Ксения Засецкая, старший консультант АО «ДиалогНаука», подробно разобрала структуру требований по защите информации (от федеральных законов и документов Банка России до национальных стандартов), а также взглянула на них как не на набор обязательных требований от регулятора, а как на требования, позволяющие эффективно противостоять современным угрозам, снижать вероятность реализации недопустимых событий и обеспечивать операционную надежность при проведении финансовых операций. Далее выступил Андрей Олегович Выборнов, заместитель директора ДИБ Банка России. Представитель Центрального банка осветил основные направления планируемых изменений и вектор развития нормативного регулирования в области защиты информации, а также продолжительное время отвечал на широкий спектр практических вопросов, возникающих перед кредитными и некредитными финансовыми организациями при реализации требований законодательства Российской Федерации в области защиты информации, в том числе требований Банка России. Итоги первого блока подвел Константин Владимирович Стародубов, главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости ДИБ Банка России. Константин Владимирович представил изменения в ГОСТ 57580.1 и ГОСТ 57580.2 в части освещения деятельности, текущих результатов и дальнейших планов рабочей группы, созданной Департаментом информационной безопасности Банка России в связи с запросом представителей финансового рынка о необходимости совершенствования регулирования и стандартизации в областях защиты информации и операционной надежности, поступившим на последнем Уральском форуме «Кибербезопасность в финансах». Также представитель Центрального банка коснулся темы тестирования на проникновение и анализа уязвимостей по части разрабатываемых Банком России методических рекомендаций для целей обеспечения единого подхода к реализации требований по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности. Были представлены цели и задачи базового сценария тестирования, описано общее содержание рабочего процесса и дальнейшие рабочие планы – вплоть до публикации методических рекомендаций на сайте Банка России.
Формат мероприятия (офлайн и онлайн) вызвал особый интерес и позволил организаторам заранее собрать вопросы к докладчикам, а также предоставить возможность открытого обсуждения интересующих тем и живого диалога с представителями АРБ, Банка России и экспертами компании «ДиалогНаука».
Второй блок конференции начался с доклада Ильи Романова, руководителя отдела консалтинга АО «ДиалогНаука», который рассказал о новых требованиях законодательства о персональных данных и вариантах их выполнения. Затем Сергей Канивец, ведущий консультант отдела консалтинга АО «ДиалогНаука», осветил вопросы оценки зрелости процесса безопасной разработки программного обеспечения. Далее Сергей Леонтьев, заместитель руководителя отдела консалтинга АО «ДиалогНаука», выступил на тему: «Проведение тестирований на проникновение и анализа уязвимостей: просто о сложном». По традиции завершил конференцию доклад Антона Свинцицкого, директора по консалтингу АО «ДиалогНаука». Он провел обзор статистики оценок соответствия за последние 5 лет, порассуждал о возможности применения современных технологий в процессах контроля состояния информационной безопасности и оценок соответствия информационной безопасности установленным требованиям, по итогам выступления развернуто ответил на вопросы участников конференции.
«Соблюдение требований законодательства Российской Федерации, как и требований Банка России, является задачей подразделений защиты информации кредитных и некредитных финансовых организаций, с которой им приходится сталкиваться каждый день. Реализация требований Центрального Банка по защите информации, управлению рисками информационной безопасности и операционной надежности, эффективно встроенные в процессы управления и обеспечения информационной безопасности, позволяют значительно повысить уровень защиты от внешних и внутренних угроз, – отметил Антон Свинцицкий, директор по консалтингу АО «ДиалогНаука». – Включение в программу мероприятия докладов по тестированию на проникновение как со стороны ДИБ Банка России, так и со стороны наших экспертов, еще раз демонстрирует вовлеченность Банка России в проблемы поднадзорных организаций и готовность работать с ними по всем актуальным направлениям. Активная полемика и множество вопросов к Андрею Олеговичу и Константину Владимировичу, к экспертам нашей компании свидетельствуют, что прошедшая конференция позволила осветить наиболее актуальные вопросы. Наша компания планирует и далее проводить подобные мероприятия, посвященные наиболее востребованным темам в области информационной безопасности».
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила свой статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и НОТА (Холдинг Т1) мультипродуктовый вендор отечественного ПО, заключили соглашение о сотрудничестве. Одним из основных направлений партнерства станет поставка и использование решения «НОТА КУПОЛ. Управление» в рамках комплексных проектов для корпоративных заказчиков интегратора.
Компания «ДиалогНаука», примет участие в десятом, юбилейном мероприятии SOC Forum, посвященном практической кибербезопасности в современных реалиях. SOC Forum пройдет с 6 по 8 ноября 2024 года в московском Центре Международной торговли по адресу Краснопресненская набережная, 12. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в ежегодной межотраслевой конференции АБИСС по вопросам регуляторики в сфере информационной безопасности. Конференция пройдет 22 октября 2024 года в Москве, в отеле Soluxe Hotel Moscow, расположенном по адресу: улица Вильгельма Пика, дом 16.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в конференции «SOC Tech», которая состоится 15 октября 2024 года в Москве в Loft Hall на Автозаводской.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания «Цифровые решения», разработчик и производитель сетевого оборудования для информационной безопасности, заключили договор о партнерстве. Основная задача сотрудничества – предоставить российскому бизнесу эффективные и надежные инструменты для обеспечения безопасности информационных систем.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила продление лицензий на использование программного обеспечения «Лаборатории Касперского» для защиты рабочих станций и почтовых серверов ООО «Ачим Девелопмент».
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по комплексной защите информационной инфраструктуры ООО «УК Деметра-Холдинг» на базе отечественного NGFW.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Positive Technologies, лидер рынка результативной кибербезопасности, совместно участвуют в 19-ом ежегодном форуме Digital Aviation & Travel Forum 2024. Мероприятие состоится 16 мая 2024 года в московской гостинице «МонАрх Москва Отель».
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Makves (входит в группу компаний «Гарда»), российский разработчик программного обеспечения, подписали договор о сотрудничестве. В соответствии с достигнутыми договоренностями «ДиалогНаука» будет использовать решение компании Makves в рамках комплексных проектов для корпоративных заказчиков.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила продление лицензий на использование программного обеспечения «Лаборатории Касперского» для защиты рабочих станций и почтовых серверов группы компаний «Цифра».
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила звание «Лидер продаж 2023» от компании Xello, разработчика первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана.
БФТ-Холдинг внедрил витрины данных для Министерства финансов Российской Федерации. Теперь ведомства-пользователи Национальной системы управления данными (НСУД) могут получать оперативный доступ к информации об объектах капитального строительства, исполнителях государственных (муниципальных) услуг и другим сведениям.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана, совместно участвуют в ежегодном форуме «Территория безопасности 2024: все pro ИБ», который пройдет 4 апреля 2024 года в конференц-зале гостиницы HYATT REGENCY MOSCOW PETROVSKY PARK.
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по результатам 2023 года вошла в топ-5 по обороту бизнеса с Positive Technologies и подтвердила наивысший статус партнерства – Premium.