9
г. Иркутск 17 СЕНТЯБРЯ 2015 #CODEIB Безопасность предприятия - вызовы XXI века. SKYPE EMAIL СИБ Иркутск Налетов Сергей Руководитель обособленного подразделения ООО СИБ по Иркутской области Naletov_s [email protected]

ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

Embed Size (px)

Citation preview

Page 1: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

г. Иркутск17 СЕНТЯБРЯ 2015#CODEIB

Безопасность предприятия - вызовы XXI века.

SKYPEEMAIL

СИБИркутск

Налетов СергейРуководитель обособленного подразделения ООО СИБ по Иркутской области

[email protected]

Page 2: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

По данным ООО «СИБ» за 2015 г.

#CODEIB

Преодоление периметра занимает около 15 минут

Безопасность

г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Page 3: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

Минута страха

По данным PWC за 2015 г.

#CODEIB г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Page 4: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

Неутешительная ситуация

Есть мнение, что в стране заражён каждый второй компьютер

#CODEIB

По данным Kaspersky Lab за 2015 г.

г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Page 5: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

Еще немного ужаса

По данным ООО «СИБ» за 2015 г.

#CODEIB г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Page 6: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

Уязвимости в СПО одного репозитария госуслуг

По данным ООО «СИБ» за 2015 г.

#CODEIB

Open source влияет на модель нарушителя – искать уязвимости значительно проще

г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Page 7: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

Вы все еще доверяете программистам?

NB: Программисты это те люди которые до 60% времени проекта тратят на исправление ошибок

#CODEIB

Современные комплексные ИС требуют обязательной доработки на месте с большим объемом программирования

г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Комплексные ИС создают новые риски

Page 8: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

1Формирование требований по ИБ на стадии ТЗ 2Контроль безопасности

разработанного прикладного ПО

3Применение best practice и международных стандартов

БЫТУЕТ МНЕНИЕ, ЧТО IPAD - НЕ БОЛЕЕ ЧЕМ ИГРУШКА.ОДНАКО, ЭТО В КОРНЕ НЕВЕРНО. У IPAD ЕСТЬ РЯД БЕССПОРНЫХ ПРЕИМУЩЕСТВ, ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ.

4Внедрение элементов безопасного программирования

Варианты решений

35Применение специальных решений

при приемке результатов разработки ПО

#CODEIB г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Page 9: ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

СПАСИБО ЗА ВНИМАНИЕ!

Если у Вас паранойя, это еще не значит, что они за Вами не следят…

SKYPEEMAIL

#CODEIB г. Иркутск17 СЕНТЯБРЯ 2015

СИБИркутск

Налетов СергейРуководитель обособленного подразделения ООО СИБ по Иркутской области

[email protected]