Открыта регистрация на Всероссийскую конференцию «Обеспечение информационной безопасности. Региональные аспекты»

...

В девятый раз подряд в период с 7 по 11 сентября в Сочи состоится одно из ведущих ИБ-мероприятий – Всероссийская конференция «Обеспечение информационной безопасности. Региональные аспекты». Организатором мероприятия выступает НОУ «Академия Информационных Систем».



По сложившейся традиции, конференция «Обеспечение ИБ. Региональные аспекты» – это одно из наиболее ярких событий ИТ-отрасли, открывающее осенний деловой сезон и собирающее в Сочи ведущих представителей государства и бизнеса в области информационной безопасности со всей России.

Численный состав участников варьируется от 200 до 300 человек, при этом формат проекта остается неизменным: насыщенная деловая программа, известные спикеры, представляющие органы государственной власти федерального и регионального уровней, и ведущие компании из различных отраслей экономики, самые актуальные темы, тренды и перспективы развития рынка информационной безопасности, а также подведение предварительных итогов за 9 месяцев уходящего года.

Одной из ключевых тем конференции «Обеспечение ИБ. Региональные аспекты», как и в прошлом году, остается проблема приведения информационных систем персональных данных государственных ведомств и коммерческих организаций в соответствие с требованиями ФЗ №152 «О персональных данных». За последний год многие ведомства и организации сдвинулись с «нулевой» отметки и начали проведение комплекса работ по защите персональных данных. При этом ряд государственных ведомств и коммерческих организаций уже приняли необходимые меры (не только организационные мероприятия, но и мероприятия по построению и/или модернизации существующей системы защиты информации) по защите персональных данных своих сотрудников, партнеров и клиентов. В рамках конференции эти организации поделятся практическим опытом проведения соответствующих работ по обеспечению защиты персональных данных.

Учитывая отраслевые особенности данного вопроса, организаторы конференции приглашают к обмену опытом представителей различных отраслей, таких как телеком, ТЭК, банки, страхование, промышленность, медицина и социальной сферы. Не секрет, что введение в действие ФЗ №152 «О персональных данных» сыграло немаловажную роль в развитии рынка оказания услуг по обеспечению информационной безопасности в России и внесло свои коррективы в правила игроков. Традиционно, в сочинской конференции принимают участие все основные игроки рынка информационной безопасности, которые решают стратегические вопросы развития отрасли.

Наряду с тематикой о персональных данных, в рамках круглых столов и семинаров конференции будут рассмотрены вопросы государственного регулирования в области информационной безопасности РФ, отраслевые решения по обеспечению ИБ, опыт их практического применения и многое другое.

«Тема информационной безопасности с каждым годом приобретает в нашей стране все большее значение, – отметил Юрий Малинин, ректор «Академии Информационных Систем». – Мы видим заинтересованность в этой деловой площадке со стороны органов государственной власти и крупного бизнеса, при этом значительно расширяется региональное представительство. В рамках предстоящей конференции в деловой части программы присутствуют темы, которые будут обсуждаться впервые на мероприятиях подобного масштаба».

 Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google выплатит $450 000 за уязвимости RCE в приложениях для Android

За обнаружение уязвимостей удаленного выполнения кода в определенных приложениях для Android компания Google готова выплатить специалистам до 450 тысяч долларов. Это в десять раз больше, чем было раньше.

За сообщения исключительного качества цена возросла до 450 000 долларов. Эти изменения были внесены в программу вознаграждений за уязвимости (Mobile VRP).

Mobile VRP была представлена Google в мае 2023 года с целью ускорения процесса обнаружения и устранения багов в Android-приложениях компании.

Вознаграждение распространяется на приложения первого уровня (так маркирует их сама компания), к которым относятся сервисы Google Play, приложение Google Search для Android (AGSA), Google Cloud и Gmail.

Google серьезно подошла к проблеме кражи конфиденциальных данных. Компания хочет, чтобы специалисты в области кибербезопасности сосредоточились на поиске эксплойтов, связанных с уязвимостями удаленного выполнения кода, не требующих взаимодействия с пользователями. За данную информацию полагается вознаграждение в 75 000 долларов.

Исследователи, предоставившие точный и подробный отчет о проблеме, ее влиянии и эффективных способах исправления, а также анализ первопричины, могут рассчитывать на повышенную выплату до 450 000 долларов за RCE-эксплойт в приложении для Android уровня 1.

За поверхностные отчеты, не содержащие точные и подробные описания, специалисты получат вдвое меньше.

 

Инженер по информационной безопасности Google Кристоффер Бласиак отметил, что они также внесли ряд мелких изменений в правила. К примеру, модификатор 2x для SDK теперь относится к обычным вознаграждениям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru