19
Современные угрозы. Работа на опережение. Марат Хазиев

Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Embed Size (px)

Citation preview

Page 1: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Современные угрозы. Работа на опережение.

Марат Хазиев

Page 2: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Информационные угрозы сегодня

Внешние угрозы:- деятельность иностранных спец. служб- деятельность преступных групп или злоумышленников- промышленный шпионаж- стихийные бедствия, аварии

Внутренние угрозы:- неправомерные действия должностных лиц- преднамеренные действия персонала- непреднамеренные действия персонала- отказы технических средств

Page 3: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 4: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 5: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 6: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 7: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 8: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 9: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"
Page 10: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Информационные угрозы – «… а нам все равно …»

• Не готовность руководства поддер-живать инициативы по обеспечению ИБ• Не оцененная стоимость информации• Определение «крайних» за ИБ• Совмещение понятий ИТ + ИБ• Русский «авось» («пронесет»)• Закрытая статистика об инцидентах• Слабая законодательная база• Слабая отечественная высшая школа по подготовке специалистов по ИБ

Page 11: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Система обеспечения информационной безопасности(далее – СОИБ, или Система)

Page 12: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Основные принципы и подходы к построению СОИБ

• Комплексный подход• Постоянное совершенствование и развитие СОИБ• Обеспечение баланса производительности и безопасности

Page 13: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Признаки «качественной» СОИБ

Система защиты информации должна отвечать некоторой совокупности требований, т.е. должна быть:

- централизованной- плановой- целенаправленной- активной- надежной- нестандартной- гибкой- эффективной

Page 14: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Дополнительные требования к СОИБ

Наряду с основными требованиями, существует ряд устоявшихся рекомендаций, которые полезно учитывать при создании СОИБ, например:

- простота использования и технического обслуживания- минимизация привилегий пользователей- рассматривать наихудшие сценарии возникновения инцидентов- минимизировать информированность сотрудников о существующих механизмах

Page 15: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Реализация СОИБ совместно с «Астерит»

• С 2001 года на рынке ИБ.• Статусы и компетенции, подтвержденные

производителями ПО.• Специализация на построении эффективной и

безопасной IT-инфраструктуры.• Служба технической поддержки.• Решение задач ИТ-аутсорсинга.

Page 16: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Преимущества для клиента банка:

-Выгодно

-Удобно

-Надежно

-Гибкое управление защитой и затратами

«Антивирус по подписке» как услуга банка

Page 17: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Преимущества для банка:-Выполнение требований законодательства и регулирующих органов (ЦБ РФ)-Повышение лояльности клиентов-Повышение безопасности транзакций клиентов при работе с интернет-банком-Получение партнерского вознаграждения

«Антивирус по подписке» как услуга банка

Page 18: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

«Антивирус по подписке» как услуга банка

Page 19: Марат Хазиев (Астерит) "Современные угрозы: работа на опережение"

Спасибо за внимание!

Марат Хазиев[email protected]

ВсемБезВирусов!