|
Итоги конференции «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей и защита ПДн»
Открытие конференции началось со вступительного слова Олега Викторовича Скворцова, Председателя Правления АРБ, и Виктора Александровича Сердюка, генерального директора АО «ДиалогНаука».
Первый блок конференции был посвящен стандартизации: как эффективно использовать существующие требования для построения эффективных систем защиты информации. В своем докладе Ксения Засецкая, старший консультант АО «ДиалогНаука», подробно разобрала структуру требований по защите информации (от федеральных законов и документов Банка России до национальных стандартов), а также взглянула на них как не на набор обязательных требований от регулятора, а как на требования, позволяющие эффективно противостоять современным угрозам, снижать вероятность реализации недопустимых событий и обеспечивать операционную надежность при проведении финансовых операций. Далее выступил Андрей Олегович Выборнов, заместитель директора ДИБ Банка России. Представитель Центрального банка осветил основные направления планируемых изменений и вектор развития нормативного регулирования в области защиты информации, а также продолжительное время отвечал на широкий спектр практических вопросов, возникающих перед кредитными и некредитными финансовыми организациями при реализации требований законодательства Российской Федерации в области защиты информации, в том числе требований Банка России. Итоги первого блока подвел Константин Владимирович Стародубов, главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости ДИБ Банка России. Константин Владимирович представил изменения в ГОСТ 57580.1 и ГОСТ 57580.2 в части освещения деятельности, текущих результатов и дальнейших планов рабочей группы, созданной Департаментом информационной безопасности Банка России в связи с запросом представителей финансового рынка о необходимости совершенствования регулирования и стандартизации в областях защиты информации и операционной надежности, поступившим на последнем Уральском форуме «Кибербезопасность в финансах». Также представитель Центрального банка коснулся темы тестирования на проникновение и анализа уязвимостей по части разрабатываемых Банком России методических рекомендаций для целей обеспечения единого подхода к реализации требований по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности. Были представлены цели и задачи базового сценария тестирования, описано общее содержание рабочего процесса и дальнейшие рабочие планы – вплоть до публикации методических рекомендаций на сайте Банка России.
Формат мероприятия (офлайн и онлайн) вызвал особый интерес и позволил организаторам заранее собрать вопросы к докладчикам, а также предоставить возможность открытого обсуждения интересующих тем и живого диалога с представителями АРБ, Банка России и экспертами компании «ДиалогНаука».
Второй блок конференции начался с доклада Ильи Романова, руководителя отдела консалтинга АО «ДиалогНаука», который рассказал о новых требованиях законодательства о персональных данных и вариантах их выполнения. Затем Сергей Канивец, ведущий консультант отдела консалтинга АО «ДиалогНаука», осветил вопросы оценки зрелости процесса безопасной разработки программного обеспечения. Далее Сергей Леонтьев, заместитель руководителя отдела консалтинга АО «ДиалогНаука», выступил на тему: «Проведение тестирований на проникновение и анализа уязвимостей: просто о сложном». По традиции завершил конференцию доклад Антона Свинцицкого, директора по консалтингу АО «ДиалогНаука». Он провел обзор статистики оценок соответствия за последние 5 лет, порассуждал о возможности применения современных технологий в процессах контроля состояния информационной безопасности и оценок соответствия информационной безопасности установленным требованиям, по итогам выступления развернуто ответил на вопросы участников конференции.
«Соблюдение требований законодательства Российской Федерации, как и требований Банка России, является задачей подразделений защиты информации кредитных и некредитных финансовых организаций, с которой им приходится сталкиваться каждый день. Реализация требований Центрального Банка по защите информации, управлению рисками информационной безопасности и операционной надежности, эффективно встроенные в процессы управления и обеспечения информационной безопасности, позволяют значительно повысить уровень защиты от внешних и внутренних угроз, – отметил Антон Свинцицкий, директор по консалтингу АО «ДиалогНаука». – Включение в программу мероприятия докладов по тестированию на проникновение как со стороны ДИБ Банка России, так и со стороны наших экспертов, еще раз демонстрирует вовлеченность Банка России в проблемы поднадзорных организаций и готовность работать с ними по всем актуальным направлениям. Активная полемика и множество вопросов к Андрею Олеговичу и Константину Владимировичу, к экспертам нашей компании свидетельствуют, что прошедшая конференция позволила осветить наиболее актуальные вопросы. Наша компания планирует и далее проводить подобные мероприятия, посвященные наиболее востребованным темам в области информационной безопасности».
Контактное лицо: АО ДиалогНаука
Компания: АО ДиалогНаука
Добавлен: 03:30, 11.06.2024
Количество просмотров: 405
Страна: Россия
«ДиалогНаука» включила в продуктовый портфель решение компании Makves, АО ДиалогНаука, 00:36, 08.05.2024, Россия167 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Makves (входит в группу компаний «Гарда»), российский разработчик программного обеспечения, подписали договор о сотрудничестве. В соответствии с достигнутыми договоренностями «ДиалогНаука» будет использовать решение компании Makves в рамках комплексных проектов для корпоративных заказчиков. |
«ДиалогНаука» ведущий партнер Xello по итогам 2023 года, АО ДиалогНаука, 22:46, 04.04.2024, Россия250 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила звание «Лидер продаж 2023» от компании Xello, разработчика первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана. |
«ДиалогНаука» участвует в форуме «Территория безопасности 2024: все pro ИБ», АО ДиалогНаука, 22:29, 28.03.2024, Россия198 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана, совместно участвуют в ежегодном форуме «Территория безопасности 2024: все pro ИБ», который пройдет 4 апреля 2024 года в конференц-зале гостиницы HYATT REGENCY MOSCOW PETROVSKY PARK. |
«ДиалогНаука» примет участие в конференции «Информационная безопасность АСУ ТП КВО», АО ДиалогНаука, 22:17, 11.03.2024, Россия706 |
11.03.2024, Москва
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в двенадцатой конференции «Информационная безопасность АСУ ТП КВО», которая пройдет с 13 по 14 марта 2024 года в центре «Планета КВН», Шереметьевская улица, дом 2. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности. |
«ДиалогНаука» – Platinum Partner «Лаборатории Касперского» по итогам 2023 года, АО ДиалогНаука, 18:58, 02.03.2024, Россия413 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила наивысший партнерский статус Platinum Partner от «Лаборатории Касперского». Получение статуса свидетельствует о высоком уровне технических компетенций в области внедрения решений «Лаборатории Касперского». |
«ДиалогНаука» расширила продуктовый портфель решением компании «Метаскан», АО ДиалогНаука, 23:02, 07.11.2023, Россия383 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания «Mетаскан», российский разработчик технологий в области информационной безопасности, заключили партнерское соглашение. В соответствии с достигнутыми договоренностями АО «ДиалогНаука» будет использовать решение «Метаскан» в рамках комплексных проектов для корпоративных заказчиков. |
«ДиалогНаука» участвует в SOC-Forum 2023, АО "ДиалогНаука", 21:47, 01.11.2023, Россия449 |
Компания «ДиалогНаука», участвует в IX ежегодном SOC-Форуме, посвященном практической кибербезопасности в современных реалиях. Мероприятие пройдет 14 и 15 ноября 2023 года в московском Центре Международной торговли по адресу Краснопресненская набережная, 12. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности. |
«ДиалогНаука» участвует в конференции «Информационная безопасность в некредитных финансовых организациях, требования регулятора, анализ решений ИБ для НФО, нормативная база», АО ДиалогНаука, 21:11, 10.07.2023, Россия497 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, 17 июля 2023 года участвует в ежегодной конференции «Информационная безопасность в некредитных финансовых организациях, требования регулятора, анализ решений ИБ для НФО, нормативная база», которая пройдет в AZIMUT Hotel Olympic Moscow. |
|
|