17
Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 #CODEIB АНДРЕЙ СТЕПАНЕНКО ДИРЕКТОР ПО МАРКЕТИНГУ, КОД БЕЗОПАСНОСТИ КАК РАССТАВИТЬ ПРИОРИТЕТЫ ПРИ ЗАЩИТЕ ИТ-ИНФРАСТРУКТУРЫ EMAIL [email protected]

код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Embed Size (px)

Citation preview

Page 1: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

АНДРЕЙ СТЕПАНЕНКОДИРЕКТОР ПО МАРКЕТИНГУ,КОД БЕЗОПАСНОСТИ

КАК РАССТАВИТЬ ПРИОРИТЕТЫ ПРИ ЗАЩИТЕ ИТ-ИНФРАСТРУКТУРЫ

EMAIL [email protected]

Page 2: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ПОЧЕМУ ВАМ ВЫДЕЛИЛИ ДЕНЬГИ НА ИНФОРМАЦИОННУЮ БЕЗОПАСНОСТЬ?*

ПО ДАННЫМ ОТЧЕТА 451 RESEARCH

*

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ТРЕБОВАНИЯ РЕГУЛЯТОРА 84%

РАЗВИТИЕ ИТ-ИНФРАСТРУКТУРЫ И НОВЫЕ ИТ-ТЕХНОЛОГИИ 58%

ТРЕБОВАНИЯ БИЗНЕСА 22%

Page 3: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ЗАЧЕМ РАССТАВЛЯТЬ ПРИОРИТЕТЫ?*

ОТЧЕТ CBS INTERACTIVE INC

*

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

У ВАС НИКОГДА НЕ БУДЕТ СЛИШКОМ МНОГО ДЕНЕГ!

Page 4: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ЕСЛИ ДАТЬ СЛИШКОМ МНОГО ДЕНЕГ?ЧТО БУДЕТ С ЗАЩИЩАЕМОЙ СИСТЕМОЙ,

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

Page 5: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

1ОЦЕНКА РИСКОВ И ВЫБОР ЭФФЕКТИВНЫХ МЕР, ДАЮЩИХ МАКСИМАЛЬНЫЙ ЭФФЕКТ 2

ИСПОЛЬЗОВАНИЕ ЛУЧШИХ ПРАКТИК И РЕКОМЕНДАЦИЙ СТАНДАРТОВ

3

ОРИЕНТАЦИЯ НА БЕНЧМАРКИ ОТРАСЛИ, ЧТОБЫ НЕ БЫТЬ ХУЖЕ КОНКУРЕНТОВ

БЫТУЕТ МНЕНИЕ, ЧТО IPAD - НЕ БОЛЕЕ ЧЕМ ИГРУШКА.ОДНАКО, ЭТО В КОРНЕ НЕВЕРНО. У IPAD ЕСТЬ РЯД БЕССПОРНЫХ ПРЕИМУЩЕСТВ, ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ.ОСНОВНЫЕ ПОДХОДЫ К

ПРИОРИТЕЗАЦИИ

3

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

4СЛЕДОВАНИЕ МОДНЫМ ТЕНДЕНЦИЯМ И ВНЕДРЕНИЕ НОВЕЙШИХ ТЕХНОЛОГИЙ 5 ТУШЕНИЕ ПОЖАРОВ

И ЛАТАНИЕ ДЫР

Page 6: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ПОСЧИТАЕМ РИСКИ? ЛЕГКО!

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

Page 7: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ВНЕДРИМ ПРОЦЕССЫ ИБ? ЗАПРОСТО!

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

1УПРАВЛЕНИЕ ДОСТУПОМ 2 УПРАВЛЕНИЕ

ИЗМЕНЕНИЯМИУПРАВЛЕНИЕ ИНЦИДЕНТАМИ3

ОБУЧЕНИЕ ПОЛЬЗОВАТЕЛЕЙ4

o ДЕЙСТВИТЕЛЬНО ВАЖНЫХ ПРОЦЕССОВ ИБ МАЛОo ИЩИТЕ ОБРАЗЕЦ ПРЕКРАСНОГО НА WWW.BSI.BUND.DE

Page 8: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ПОМЕРЯЕМ СРЕДНЮЮ ТЕМПЕРАТУРУ?

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

-

2.00

4.00

6.00

8.00

10.00Security Management

System Security

Access Control

Networking Security

Alerting & Response

Compliance

BCP/DRP

Personnel Security

Risk Assessment Auditing

Systems Development

Physical Security

Security Technologies

Self-Assessment Benchmark

Information Security Self-Assessment

o МАССА МЕДОДИК ДЛЯ ПРОВЕДЕНИЯ САМООЦЕНКИ

o ПОЧТИ ПОЛНОЕ ОТСУТСТВИЕ ОБМЕНА ИНФОРМАЦИЕЙ С КОЛЛЕГАМИ

o НЕТ ОРИЕНТИРА ДЛЯ ПРИНЯТИЯ РЕШЕНИЯ

Page 9: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ВЕСЬ РОССИЙСКИЙ РЫНОК ИБРОССИЙСКИЕ БЕНЧМАРКИ

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ОТЧЕТ ЕВГЕНИЯ ЦАРЕВА

*

Page 10: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ОТЧЕТ КОДА БЕЗОПАСНОСТИ

*

РЫНОК ИБ ДЛЯ ГОСОРГАНОВРОССИЙСКИЕ БЕНЧМАРКИ

Page 11: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

Page 12: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ДЕКОМПОЗИЦИЯ ПРОБЛЕМЫНЕ ЕШЬТЕ СЛОНА ЦЕЛИКОМ!

Page 13: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ЧЕТКОЕ ОПРЕДЕЛЕНИЕ ЦЕЛИПОМНИТЕ О ГЛАВНОМ

Page 14: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ПЛАНИРОВАНИЕ ШАГОВБУДЬТЕ ПОСЛЕДОВАТЕЛЬНЫ

НАЧАЛЬНЫЙ ПОВТОРЯЕМЫЙ ОПРЕДЕЛЕННЫЙ УПРАВЛЯЕМЫЙ ОПТИМИЗИРО-ВАННЫЙ

СТРАТЕГИЯ РАЗВИТИЯ ИБ

ПОДДЕРЖКА ИБ

ДЕЯТЕЛЬНОСТЬ ПО ОБЕСПЕЧЕНИЮ ИБ

ОБЕСПЕЧЕНИЕ НЕПРЕРЫВНОСТИ БИЗНЕСА

БЕЗОПАСНОСТЬ СЕТИ И СИСТЕМ

БЕЗОПАСНОСТЬ ПРИЛОЖЕНИЙ

БЕЗОПАСНОСТЬ ДАННЫХ

ТЕКУЩИЙ УРОВЕНЬ

ЖЕЛАЕМЫЙ УРОВЕНЬ

Page 15: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

ПРИ ЧЕМ ТУТ «КОД БЕЗОПАСНОСТИ»?

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

РОССИЙСКИЙ РАЗРАБОТЧИК СИСТЕМ ЗАЩИТЫ ИНФОРМАЦИИo 20 ЛЕТ СПЕЦИАЛИЗАЦИИ ТОЛЬКО НА

ПРОДУКТАХ ДЛЯ ЗАЩИТЫ ИНФОРМАЦИИo 200+ ПРОГРАММИСТОВo 50+ РАЗРАБОТАННЫХ СЗИ И СКЗИo 250+ СЕРТИФИКАТОВ ФСТЭК, ФСБ, МО

Page 16: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

1 МЫ ЗНАЕМ О БЕЗОПАСНОСТИ ПРАКТИЧЕСКИ ВСЕ 2 МЫ ДЕЛАЕТ ДЕЙСТВИТЕЛЬНО

НУЖНЫЕ ПРОДУКТЫ

3

НАШИ ПРОДУКТЫ РЕАЛЬНО ЗАЩИЩАЮТ

БЫТУЕТ МНЕНИЕ, ЧТО IPAD - НЕ БОЛЕЕ ЧЕМ ИГРУШКА.ОДНАКО, ЭТО В КОРНЕ НЕВЕРНО. У IPAD ЕСТЬ РЯД БЕССПОРНЫХ ПРЕИМУЩЕСТВ, ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ.

4НАШИ ПРОДУТЫ ЛЮБЯТ РЕГУЛЯТОРЫ

5 ПРИЧИН РАБОТАТЬ С КОДОМ БЕЗОПАСНОСТИ

3

5 КАЖДОЙ ОРГАНИЗАЦИИ НУЖЕН ХОТЯ БЫ ОДИН НАШ ПРОДУКТ

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

Page 17: код безопасности степаненко как расставить приоритеты при защите ит-инфраструктуры

АНДРЕЙ СТЕПАНЕНКОДИРЕКТОР ПО МАРКЕТИНГУ,КОД БЕЗОПАСНОСТИ

СПАСИБО ЗА ВНИМАНИЕ!

ВЫ ВСЕГДА МОЖЕТЕ СО МНОЙ СВЯЗАТЬСЯ, ЧТОБЫ ОБСУДИТЬ ПОСЛЕДНИЕ НОВОСТИ ОТРАСЛИ, ВЕДЬ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ – МОЯ ПОДЛИННАЯ СТРАСТЬ

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

EMAIL [email protected]

TEL. +7 495 982 3020 EXT 746