Пресс-релизы // » Добавить пресс-релиз

Итоги конференции «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей и защита ПДн»

Открытие конференции началось со вступительного слова Олега Викторовича Скворцова, Председателя Правления АРБ, и Виктора Александровича Сердюка, генерального директора АО «ДиалогНаука».

Первый блок конференции был посвящен стандартизации: как эффективно использовать существующие требования для построения эффективных систем защиты информации. В своем докладе Ксения Засецкая, старший консультант АО «ДиалогНаука», подробно разобрала структуру требований по защите информации (от федеральных законов и документов Банка России до национальных стандартов), а также взглянула на них как не на набор обязательных требований от регулятора, а как на требования, позволяющие эффективно противостоять современным угрозам, снижать вероятность реализации недопустимых событий и обеспечивать операционную надежность при проведении финансовых операций.
Далее выступил Андрей Олегович Выборнов, заместитель директора ДИБ Банка России. Представитель Центрального банка осветил основные направления планируемых изменений и вектор развития нормативного регулирования в области защиты информации, а также продолжительное время отвечал на широкий спектр практических вопросов, возникающих перед кредитными и некредитными финансовыми организациями при реализации требований законодательства Российской Федерации в области защиты информации, в том числе требований Банка России.
Итоги первого блока подвел Константин Владимирович Стародубов, главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости ДИБ Банка России. Константин Владимирович представил изменения в ГОСТ 57580.1 и ГОСТ 57580.2 в части освещения деятельности, текущих результатов и дальнейших планов рабочей группы, созданной Департаментом информационной безопасности Банка России в связи с запросом представителей финансового рынка о необходимости совершенствования регулирования и стандартизации в областях защиты информации и операционной надежности, поступившим на последнем Уральском форуме «Кибербезопасность в финансах». Также представитель Центрального банка коснулся темы тестирования на проникновение и анализа уязвимостей по части разрабатываемых Банком России методических рекомендаций для целей обеспечения единого подхода к реализации требований по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности. Были представлены цели и задачи базового сценария тестирования, описано общее содержание рабочего процесса и дальнейшие рабочие планы – вплоть до публикации методических рекомендаций на сайте Банка России.

Формат мероприятия (офлайн и онлайн) вызвал особый интерес и позволил организаторам заранее собрать вопросы к докладчикам, а также предоставить возможность открытого обсуждения интересующих тем и живого диалога с представителями АРБ, Банка России и экспертами компании «ДиалогНаука».

Второй блок конференции начался с доклада Ильи Романова, руководителя отдела консалтинга АО «ДиалогНаука», который рассказал о новых требованиях законодательства о персональных данных и вариантах их выполнения.
Затем Сергей Канивец, ведущий консультант отдела консалтинга АО «ДиалогНаука», осветил вопросы оценки зрелости процесса безопасной разработки программного обеспечения.
Далее Сергей Леонтьев, заместитель руководителя отдела консалтинга АО «ДиалогНаука», выступил на тему: «Проведение тестирований на проникновение и анализа уязвимостей: просто о сложном».
По традиции завершил конференцию доклад Антона Свинцицкого, директора по консалтингу АО «ДиалогНаука». Он провел обзор статистики оценок соответствия за последние 5 лет, порассуждал о возможности применения современных технологий в процессах контроля состояния информационной безопасности и оценок соответствия информационной безопасности установленным требованиям, по итогам выступления развернуто ответил на вопросы участников конференции.

«Соблюдение требований законодательства Российской Федерации, как и требований Банка России, является задачей подразделений защиты информации кредитных и некредитных финансовых организаций, с которой им приходится сталкиваться каждый день. Реализация требований Центрального Банка по защите информации, управлению рисками информационной безопасности и операционной надежности, эффективно встроенные в процессы управления и обеспечения информационной безопасности, позволяют значительно повысить уровень защиты от внешних и внутренних угроз, – отметил Антон Свинцицкий, директор по консалтингу АО «ДиалогНаука». – Включение в программу мероприятия докладов по тестированию на проникновение как со стороны ДИБ Банка России, так и со стороны наших экспертов, еще раз демонстрирует вовлеченность Банка России в проблемы поднадзорных организаций и готовность работать с ними по всем актуальным направлениям. Активная полемика и множество вопросов к Андрею Олеговичу и Константину Владимировичу, к экспертам нашей компании свидетельствуют, что прошедшая конференция позволила осветить наиболее актуальные вопросы. Наша компания планирует и далее проводить подобные мероприятия, посвященные наиболее востребованным темам в области информационной безопасности».

Контактное лицо: АО ДиалогНаука
Компания: АО ДиалогНаука
Добавлен: 03:30, 11.06.2024 Количество просмотров: 775
Страна: Россия


«ДиалогНаука» совместно с Xello участвует в CISO FORUM 2025, АО ДиалогНаука, 20:42, 09.04.2025, Россия73
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, совместно участвуют в Межотраслевом Форуме «CISO FORUM 2025». Мероприятие пройдет 10 апреля 2025 года в Loft Hall в Москве.


«ДиалогНаука» провела аудит информационной безопасности АО «Авто Финанс Банк», АО ДиалогНаука, 23:23, 04.04.2025, Россия151
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, выполнила для АО «Авто Финанс Банк» комплекс работ по оценке соответствия регуляторным требованиям Банка России и приведению в соответствие этим требованиям.


«Лаборатория Касперского» подтвердила совместимость Kaspersky Thin Client 2.0 и Space Client от «ДАКОМ М», ДАКОМ М, 01:08, 25.03.2025, Россия422
В дальнейшем это позволит использовать платформу Space VDI для виртуализации рабочих столов в технологической связке с Kaspersky Thin Client 2.0


«ДиалогНаука» – лидер продаж по итогам 2024 года среди партнеров компании Xello, АО ДиалогНаука, 12:31, 19.03.2025, Россия382
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2024 года получила награду «Лидер продаж 2024» от компании Xello, разработчика первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана.


«Кит-системс» — Золотой партнер «Лаборатории Касперского», Кит-систепмс, 18:39, 17.03.2025, Россия140
Системный интегратор «Кит-системс» повысил статус партнерской программы «Лаборатории Касперского» до Золотого уровня.


«ДиалогНаука» вновь подтвердила партнерский статус Platinum Partner «Лаборатории Касперского», АО ДиалогНаука, 12:43, 11.03.2025, Россия168
Компания «ДиалогНаука» по итогам своей профильной деятельности в 2024 году в качестве системного интегратора в области информационной безопасности получила наивысший партнерский статус Platinum Partner от «Лаборатории Касперского». Таким образом подтверждается накопленная компетенция интегратора в области внедрений решений «Лаборатории Касперского».


«ДиалогНаука» участвует в конференции «Информационная безопасность АСУ ТП КВО», АО ДиалогНаука, 21:26, 04.03.2025, Россия137
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в тринадцатой конференции «Информационная безопасность АСУ ТП КВО», которая пройдет с 4 по 5 марта 2024 года в Soluxe Hotel Moscow 5*


«ДиалогНаука» участвует в конференции «Цифровая устойчивость промышленных систем», ДиалогНаука, 21:14, 26.02.2025, Россия245
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в ежегодной конференции «Цифровая устойчивость промышленных систем» (ЦУПС-2025). Мероприятие пройдет 27–28 февраля 2025 года в Москве в Центре событий РБК. «ДиалогНаука» представит экспозицию, посвященную собственным услугам в области информационной безопасности, а также решениям «Лаборатории Касперского».


«ДиалогНаука» и Вебмониторэкс заключили соглашение о сотрудничестве, ДиалогНаука, 17:08, 20.02.2025, Россия181
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и Вебмониторэкс, российский разработчик платформы для защиты веб-приложений, микросервисов и API от атак, заключили договор о партнерстве. Одним из основных направлений в рамках партнерства будет использование решения «ПроWAF» в рамках комплексных проектов для корпоративных заказчиков интегратора.


«ДиалогНаука» – участник Уральского форума «Кибербезопасность в финансах», ДиалогНаука, 17:35, 20.02.2025, Россия154
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, примет участие в Уральском форуме «Кибербезопасность в финансах», который пройдет 19–21 февраля 2025 года в конгресс-центре МТС Life Холл в Екатеринбурге. Эксперт «ДиалогНауки» выступит докладчиком в тематическом блоке «Кибераудит в эпоху цифровизации».


STEP LOGIC внедрил Kaspersky SD-WAN в сети крупного холдинга, STEP LOGIC, 17:27, 20.02.2025, Россия132
STEP LOGIC завершил проект по внедрению SD-WAN от «Лаборатории Касперского» в инфраструктуру крупного российского холдинга. Благодаря решению заказчик объединил филиалы в единую защищенную сеть и сократил сроки запуска новых ИТ-сервисов.


«ДиалогНаука» и AppSec Solutions заключили соглашение о сотрудничестве, ДиалогНаука, 13:28, 19.02.2025, Россия170
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и AppSec Solutions, российский разработчик решений в области DevSecOps, подписали соглашение о сотрудничестве. Интегратор будет использовать решения AppSec Solutions в рамках комплексных проектов для корпоративных заказчиков.


«ДиалогНаука» подтвердила свой статус Approved Scanning Vendor, АО ДиалогНаука, 04:06, 17.11.2024, Россия320
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила свой статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program.


«ДиалогНаука» включила в продуктовый портфель ИБ-решения вендора НОТА, АО ДиалогНаука, 04:21, 11.11.2024, Россия740
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и НОТА (Холдинг Т1) мультипродуктовый вендор отечественного ПО, заключили соглашение о сотрудничестве. Одним из основных направлений партнерства станет поставка и использование решения «НОТА КУПОЛ. Управление» в рамках комплексных проектов для корпоративных заказчиков интегратора.


«ДиалогНаука» – партнер SOC Forum 2024, ДиалогНаука, 18:10, 26.10.2024, Россия327
Компания «ДиалогНаука», примет участие в десятом, юбилейном мероприятии SOC Forum, посвященном практической кибербезопасности в современных реалиях. SOC Forum пройдет с 6 по 8 ноября 2024 года в московском Центре Международной торговли по адресу Краснопресненская набережная, 12. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности.


  © 2003-2025 inthepress.ru