Итоги X юбилейной Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ - 2011»

Итоги X юбилейной Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ - 2011»

...

С 6 по 10 сентября в Сочи прошло одно из главных ежегодных российских мероприятий по информационной безопасности – 10-я Всероссийская конференция «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ – 2011», организованная «Академией Информационных Систем». Более 270 представителей органов государственной власти, регуляторов, бизнес-сообщества и разработчиков средств ИБ обсудили широкий спектр вопросов, касающихся информационной безопасности. По оценке многих делегатов, юбилейная конференция в Сочи стала первым мероприятием, открывшим осенний деловой сезон и определившим ключевые тренды развития ИБ на ближайшую перспективу.



Конференция «ИнфоБЕРЕГ-2011» проводилась при поддержке и участии аппарата Совета Безопасности Российской Федерации, Минкомсвязи России, ФСБ России, ФСТЭК России, Роскомнадзора, ФСО России, других федеральных ведомств, общественных организаций и отраслевых ассоциаций. Генеральным спонсором юбилейной конференции стала компания «Газинформсервис», официальным спонсором – «Кабест». Стратегический партнер тематики «Информационная безопасность в информационном обществе» - ОАО «Ростелеком». Спонсоры юбилейной конференции компании: «ИнфоТеКС», INLINE Technologies, ООО «НЦПР», ЗАО «ИВК», ООО «ЦБИ». Партнеры – МОО «Ассоциация защиты информации», Ассоциация предприятий компьютерных и информационных технологий (АП КИТ), Ассоциация «РусКрипто» и Некоммерческое партнерство специалистов информационной безопасности (НП СИБ).

Главной темой прошедшего мероприятия стало обеспечение информационной безопасности в информационном обществе. В связи с этим активно обсуждались вопросы построения защищенной инфраструктуры Электронного правительства, защиты персональных данных, использования электронной подписи, универсальной электронной карты, обеспечения безопасности при предоставлении электронных госуслуг, безопасности облачных вычислений, создания системы межведомственного электронного взаимодействия (СМЭВ), совершенствования нормативно-правовой базы, а также регулирования и саморегулирования в сфере информационной безопасности. Ряд тематических секций проходили в формате экспертных панельных дискуссий, круглых столов и семинаров.

В связи с утверждением Правительством РФ государственной программы «Информационное общество, 2011-2020 гг», центральное внимание специалистов в области ИТ и ИБ обращено сегодня к проблемам надежного и безопасного функционирования инфраструктуры Электронного правительства и механизмов предоставления электронных государственных услуг бизнесу и гражданам. Начальник отдела информационной безопасности проекта «Информационное общество» ОАО «Ростелеком» Илья Трифаленков отметил, что задачи формирования электронного правительства хотя и занимают значимую часть программы «Информационное общество», но далеко не исчерпывают ее услуги. Инфраструктура Электронного правительства (ИЭП) представляет собой совокупность автоматизированных и телекоммуникационных систем, обеспечивающих поддержку процессов информационного взаимодействия всех субъектов Электронного правительства с целью обеспечения необходимого уровня предоставления государственных услуг конечным потребителям. Именно эта инфраструктура создается в рамках программы «Информационное общество» и является базой для формирования решений других проектов данной государственной программы. Представитель «Ростелекома» подчеркнул, что переход на предоставление услуг в электронном виде требует обеспечения такой же степени безопасности и доверия, как это принято в традиционных механизмах предоставления услуг.

«Система обеспечения информационной безопасности является комплексной для ИЭП в целом, - продолжил Илья Трифаленков. - Это означает, что она интегрирует разнородные средства защиты информации, необходимые для нейтрализации существенных угроз безопасности для всех компонентов ИЭП, в единую взаимосвязанную системную среду, обеспечивающую выполнение целевых задач по информационной безопасности, вытекающих из моделей угроз и нарушителя, частных и общесистемной политики безопасности».

Заместитель начальника Управления Центра ФСБ России Виктор Гаврилов, выступая на конференции, остановился на некоторых системных проблемах безопасности информации при построении информационного общества в Российской Федерации. В частности, он сообщил, что для обеспечения безопасности информации автоматизированных систем уполномоченными федеральными органами ФСБ и ФСТЭК сертифицированы сотни средств защиты информации, накоплен большой опыт по аттестации систем, имеется достаточно полная, научно обоснованная нормативно-методическая база. «Вместе с тем, вспоминая одно из канонических определений безопасной информационной системы как системы, в которой уровень информационных рисков снижен до приемлемого хотелось бы обратить внимание на системную часть подсистемы обеспечения безопасности, - сказал он. - Даже правильное применение сертифицированных средств защиты в сочетании с организационными мерами не обеспечивает безопасность информационной системы в указанном выше смысле, если регламент обработки информации не в полной мере соответствует поставленным задачам».

В качестве примера уязвимости, способной порождать негативные юридические последствия, он привел систему электронного документооборота, в которой не полностью реализованы все функции делопроизводства. Представитель ФСБ России призвал разработчиков элементов системы электронного правительства обратить внимание на необходимость тщательного анализа разработанных заказчиком административных регламентов на предмет выявления возможных угроз. Такая работа, по мнению Виктора Гаврилова, может быть выполнена только с активным участием заказчика.

Тему обеспечения отрасли информационной безопасности квалифицированными кадрами поднял на пленарном заседании конференции заместитель начальника Управления ФСТЭК России Алексей Шляхин. По его оценкам, дефицит специалистов по защите информации со временем только увеличивается. Особенно это касается специалистов, прошедших обучение по программам, согласованным со ФСТЭК России и ФСБ России, и получивших соответствующие сертификаты. Обсуждение вопросов подготовки, переподготовки и повышения квалификации кадров в области ИБ было продолжено в рамках специализированной секции, проведенной под эгидой ФСТЭК России и УМО ВУЗов России в области информационной безопасности.

По-прежнему остается высоким интерес профессионального сообщества к проблеме защиты персональных данных. В своем выступлении на конференции заместитель начальника Управления по защите прав субъектов персональных данных – начальник отдела правовой и методической работы Роскомнадзора Юлия Забудько рассказала об основных итогах деятельности Роскомнадзора, как уполномоченного органа в области защиты прав субъектов персональных данных. Была отмечена поступательная динамика количества жалоб и обращений граждан и юридических лиц о нарушениях российского законодательства в области ПДн. Особое внимание было уделено результатам судебной и административной практики в области защиты прав субъектов персональных данных и принятым мерам реагирования. По словам Юлии Забудько, за период 2010 г. – первое полугодие 2011 г. Роскомнадзор прекратил деятельность (в том числе, в судебном порядке) 21 интернет-ресурса, незаконно распространявшего персональные данные граждан Российской Федерации.

Одной из основных форм реализации профилактических мер является мониторинг деятельности операторов, осуществляющих обработку персональных данных, как в СМИ, так и в сети Интернет. В ходе мониторинга сети Интернет Роскомнадзором были установлены факты предоставления с помощью общеизвестных поисковых систем (Яндекс, Google, Mail и др.) доступа неограниченному кругу лиц к персональным данным клиентов интернет-магазинов, при оформлении ими заказов на предлагаемую продукцию. Владельцы данных интернет-магазинов установлены, а соответствующие материалы направлены в органы прокуратуры, по результатам рассмотрения которых на сегодняшний день, возбуждено пять дел об административных правонарушениях. В целях пресечения деятельности интернет–сайтов, зарегистрированных в доменных зонах, расположенных на технических площадках за пределами Российской Федерации («com», «org», «net» и др.), Роскомнадзором были направлены официальные письма об оказании содействия и соответствующие материалы в адрес Комиссара по защите персональных данных и свободы информации в Федеративной Республике Германия; компетентных органов Белоруссии, Канады, США и Индии.

Наряду с деловой частью конференции участникам была предложена насыщенная культурно-спортивная программа. В рамках «ИнфоБЕРЕГ-2011» состоялась выставка «Золотая Коллекция», на которой были представлены картины ленинградских и петербургских художников второй половины XX века, мастеров русской реалистической живописи. А 9 сентября в горно-спортивном комплексе «Шахэ» прошел товарищеский турнир по волейболу между командой Спортивного клуба ветеранов ФСБ России «Отдушина», сборной командой УФСБ Краснодарского края и сборной участников конференции «ИнфоБЕРЕГ». С минимальным перевесом по результатам матчей победу одержали волейболисты СК «Отдушина». Как подчеркнул Ответственный секретарь Оргкомитета конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ – 2011», ректор «Академии Информационных Систем» Юрий Малинин, благодаря новым реализованным инициативам, включая открытие VipForumClub, прекрасную выставку эксклюзивных работ живописи для наших участников, живой, азартный и знаковый матч по волейболу, интеллектуальный квест «Мистер Х» и многие другие события, конференция «ИнфоБЕРЕГ» выгодно отличается от других деловых мероприятий в России. «Мы задаем новый тренд для организаторов конференций, форумов и выставок, что, безусловно, делает нас лидерами, - отметил Юрий Малинин. – Мы объединяем специалистов отрасли ИБ».

10-я юбилейная конференция «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ – 2011» положила начало еще одной важной традиции – оказания благотворительной помощи. Часть средств, полученных от спонсоров конференции, организаторы нынешней конференции направили на приобретение первоочередных товаров и материалов для сочинского специализированного «Дома ребенка №2», в котором проживают дети с органическим поражением центральной нервной системы и нарушениями психики.

«В этом году конференция проводилась в десятый, юбилейный раз – делится впечатлениями Юрий Малинин, ректор «Академии информационных систем». – Это своего рода срез всего, что было сделано за прошедшие десять лет и оценка результата, которого мы достигли. «ИнфоБЕРЕГ» стала де-факто ежегодным съездом профессионалов по информационной безопасности России. В этом году в Сочи снова собрались представители государственных и коммерческих организаций, научных учреждений и общественных объединений, которые приняли участие в круглых столах, выступили с докладами, и проанализировали практические аспекты в сфере информационное безопасности. Конференция стала не просто дискуссионной площадкой для обсуждения важнейших вопросов безопасности, а эффективной площадкой для проведения деловых встреч среди делегатов конференции. За 10 лет проведения конференции многие ее участники стали не только деловыми партнерами, но и друзьями».

Фотоотчет с конференции:

 

 

Появилась новая схема угона аккаунтов на Госуслугах

Злоумышленники начали использовать новую двухэтапную схему для кражи учётных записей на Госуслугах и в онлайн-банках. Формальным поводом для запуска атаки служит якобы обновление медицинских данных. Эта схема применяется не только против россиян, но и против граждан Белоруссии.

Как сообщает РИА Новости, обычно мошенники выходят на связь через мессенджеры, чаще всего через Telegram. Похожая схема также получила распространение в Белоруссии, о чём сообщают местные СМИ и ряд территориальных органов МВД страны.

На первом этапе злоумышленники представляются медицинскими работниками. Под предлогом обновления данных медицинской карты они просят сообщить возраст, рост, вес, а также пожаловаться на самочувствие. После этого лже-медик просит указать в чате номер телефона, на который якобы поступит голосовой звонок для подтверждения данных.

Затем начинается вторая фаза. В разговор вступает якобы сотрудник Госуслуг, который сообщает о попытке взлома аккаунта. Он просит назвать код из СМС, который на самом деле используется для получения доступа к учётной записи на Госуслугах или в личном кабинете онлайн-банка.

Встречаются и другие варианты развития схемы. Например, вместо сотрудника Госуслуг с жертвой может связаться лже-сотрудник правоохранительных органов. Такой сценарий особенно распространён в Белоруссии, но встречается и в России.

Как отметил депутат Госдумы Сергей Леонов, в некоторых случаях мошенники начинают атаку не с переписки, а с голосового звонка. В качестве повода может использоваться приглашение на диспансеризацию.

«Настоятельно рекомендую быть бдительными. Если вам поступил звонок от поликлиники якобы с приглашением на диспансеризацию и просьбой назвать данные паспорта и СНИЛС для этого, то кладите сразу же трубку. Ни в коем случае не называйте никакие персональные данные. Тем более не называйте никогда код из СМС якобы для подтверждения записи к врачу — это мошенники. Лучше сразу положить трубку, найти телефон поликлиники на сайте и перезвонить напрямую», — такие рекомендации дал депутат.

«Каждый код — это открытие доступа аферистам в вашу жизнь», — напомнила официальный представитель МВД России Ирина Волк.

Первые попытки использования этой схемы были зафиксированы в Ростовской области ещё в декабре. Тогда мошенники допускали много несоответствий — например, использовали номера других регионов, что вызывало подозрения у потенциальных жертв.

В конце марта злоумышленники снова активизировали эту тему. Так, 24 марта о новой волне таких атак писала газета «Тульская пресса».

Кроме того, в январе уже фиксировалось несколько волн атак, направленных на кражу аккаунтов на Госуслугах. Тогда для этого использовались телеграм-боты, а предлогами служили актуализация данных для компаний в сфере ЖКХ или акции маркетплейсов.

RSS: Новости на портале Anti-Malware.ru