Итоги X юбилейной Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ - 2011»

Итоги X юбилейной Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ - 2011»

...

С 6 по 10 сентября в Сочи прошло одно из главных ежегодных российских мероприятий по информационной безопасности – 10-я Всероссийская конференция «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ – 2011», организованная «Академией Информационных Систем». Более 270 представителей органов государственной власти, регуляторов, бизнес-сообщества и разработчиков средств ИБ обсудили широкий спектр вопросов, касающихся информационной безопасности. По оценке многих делегатов, юбилейная конференция в Сочи стала первым мероприятием, открывшим осенний деловой сезон и определившим ключевые тренды развития ИБ на ближайшую перспективу.



Конференция «ИнфоБЕРЕГ-2011» проводилась при поддержке и участии аппарата Совета Безопасности Российской Федерации, Минкомсвязи России, ФСБ России, ФСТЭК России, Роскомнадзора, ФСО России, других федеральных ведомств, общественных организаций и отраслевых ассоциаций. Генеральным спонсором юбилейной конференции стала компания «Газинформсервис», официальным спонсором – «Кабест». Стратегический партнер тематики «Информационная безопасность в информационном обществе» - ОАО «Ростелеком». Спонсоры юбилейной конференции компании: «ИнфоТеКС», INLINE Technologies, ООО «НЦПР», ЗАО «ИВК», ООО «ЦБИ». Партнеры – МОО «Ассоциация защиты информации», Ассоциация предприятий компьютерных и информационных технологий (АП КИТ), Ассоциация «РусКрипто» и Некоммерческое партнерство специалистов информационной безопасности (НП СИБ).

Главной темой прошедшего мероприятия стало обеспечение информационной безопасности в информационном обществе. В связи с этим активно обсуждались вопросы построения защищенной инфраструктуры Электронного правительства, защиты персональных данных, использования электронной подписи, универсальной электронной карты, обеспечения безопасности при предоставлении электронных госуслуг, безопасности облачных вычислений, создания системы межведомственного электронного взаимодействия (СМЭВ), совершенствования нормативно-правовой базы, а также регулирования и саморегулирования в сфере информационной безопасности. Ряд тематических секций проходили в формате экспертных панельных дискуссий, круглых столов и семинаров.

В связи с утверждением Правительством РФ государственной программы «Информационное общество, 2011-2020 гг», центральное внимание специалистов в области ИТ и ИБ обращено сегодня к проблемам надежного и безопасного функционирования инфраструктуры Электронного правительства и механизмов предоставления электронных государственных услуг бизнесу и гражданам. Начальник отдела информационной безопасности проекта «Информационное общество» ОАО «Ростелеком» Илья Трифаленков отметил, что задачи формирования электронного правительства хотя и занимают значимую часть программы «Информационное общество», но далеко не исчерпывают ее услуги. Инфраструктура Электронного правительства (ИЭП) представляет собой совокупность автоматизированных и телекоммуникационных систем, обеспечивающих поддержку процессов информационного взаимодействия всех субъектов Электронного правительства с целью обеспечения необходимого уровня предоставления государственных услуг конечным потребителям. Именно эта инфраструктура создается в рамках программы «Информационное общество» и является базой для формирования решений других проектов данной государственной программы. Представитель «Ростелекома» подчеркнул, что переход на предоставление услуг в электронном виде требует обеспечения такой же степени безопасности и доверия, как это принято в традиционных механизмах предоставления услуг.

«Система обеспечения информационной безопасности является комплексной для ИЭП в целом, - продолжил Илья Трифаленков. - Это означает, что она интегрирует разнородные средства защиты информации, необходимые для нейтрализации существенных угроз безопасности для всех компонентов ИЭП, в единую взаимосвязанную системную среду, обеспечивающую выполнение целевых задач по информационной безопасности, вытекающих из моделей угроз и нарушителя, частных и общесистемной политики безопасности».

Заместитель начальника Управления Центра ФСБ России Виктор Гаврилов, выступая на конференции, остановился на некоторых системных проблемах безопасности информации при построении информационного общества в Российской Федерации. В частности, он сообщил, что для обеспечения безопасности информации автоматизированных систем уполномоченными федеральными органами ФСБ и ФСТЭК сертифицированы сотни средств защиты информации, накоплен большой опыт по аттестации систем, имеется достаточно полная, научно обоснованная нормативно-методическая база. «Вместе с тем, вспоминая одно из канонических определений безопасной информационной системы как системы, в которой уровень информационных рисков снижен до приемлемого хотелось бы обратить внимание на системную часть подсистемы обеспечения безопасности, - сказал он. - Даже правильное применение сертифицированных средств защиты в сочетании с организационными мерами не обеспечивает безопасность информационной системы в указанном выше смысле, если регламент обработки информации не в полной мере соответствует поставленным задачам».

В качестве примера уязвимости, способной порождать негативные юридические последствия, он привел систему электронного документооборота, в которой не полностью реализованы все функции делопроизводства. Представитель ФСБ России призвал разработчиков элементов системы электронного правительства обратить внимание на необходимость тщательного анализа разработанных заказчиком административных регламентов на предмет выявления возможных угроз. Такая работа, по мнению Виктора Гаврилова, может быть выполнена только с активным участием заказчика.

Тему обеспечения отрасли информационной безопасности квалифицированными кадрами поднял на пленарном заседании конференции заместитель начальника Управления ФСТЭК России Алексей Шляхин. По его оценкам, дефицит специалистов по защите информации со временем только увеличивается. Особенно это касается специалистов, прошедших обучение по программам, согласованным со ФСТЭК России и ФСБ России, и получивших соответствующие сертификаты. Обсуждение вопросов подготовки, переподготовки и повышения квалификации кадров в области ИБ было продолжено в рамках специализированной секции, проведенной под эгидой ФСТЭК России и УМО ВУЗов России в области информационной безопасности.

По-прежнему остается высоким интерес профессионального сообщества к проблеме защиты персональных данных. В своем выступлении на конференции заместитель начальника Управления по защите прав субъектов персональных данных – начальник отдела правовой и методической работы Роскомнадзора Юлия Забудько рассказала об основных итогах деятельности Роскомнадзора, как уполномоченного органа в области защиты прав субъектов персональных данных. Была отмечена поступательная динамика количества жалоб и обращений граждан и юридических лиц о нарушениях российского законодательства в области ПДн. Особое внимание было уделено результатам судебной и административной практики в области защиты прав субъектов персональных данных и принятым мерам реагирования. По словам Юлии Забудько, за период 2010 г. – первое полугодие 2011 г. Роскомнадзор прекратил деятельность (в том числе, в судебном порядке) 21 интернет-ресурса, незаконно распространявшего персональные данные граждан Российской Федерации.

Одной из основных форм реализации профилактических мер является мониторинг деятельности операторов, осуществляющих обработку персональных данных, как в СМИ, так и в сети Интернет. В ходе мониторинга сети Интернет Роскомнадзором были установлены факты предоставления с помощью общеизвестных поисковых систем (Яндекс, Google, Mail и др.) доступа неограниченному кругу лиц к персональным данным клиентов интернет-магазинов, при оформлении ими заказов на предлагаемую продукцию. Владельцы данных интернет-магазинов установлены, а соответствующие материалы направлены в органы прокуратуры, по результатам рассмотрения которых на сегодняшний день, возбуждено пять дел об административных правонарушениях. В целях пресечения деятельности интернет–сайтов, зарегистрированных в доменных зонах, расположенных на технических площадках за пределами Российской Федерации («com», «org», «net» и др.), Роскомнадзором были направлены официальные письма об оказании содействия и соответствующие материалы в адрес Комиссара по защите персональных данных и свободы информации в Федеративной Республике Германия; компетентных органов Белоруссии, Канады, США и Индии.

Наряду с деловой частью конференции участникам была предложена насыщенная культурно-спортивная программа. В рамках «ИнфоБЕРЕГ-2011» состоялась выставка «Золотая Коллекция», на которой были представлены картины ленинградских и петербургских художников второй половины XX века, мастеров русской реалистической живописи. А 9 сентября в горно-спортивном комплексе «Шахэ» прошел товарищеский турнир по волейболу между командой Спортивного клуба ветеранов ФСБ России «Отдушина», сборной командой УФСБ Краснодарского края и сборной участников конференции «ИнфоБЕРЕГ». С минимальным перевесом по результатам матчей победу одержали волейболисты СК «Отдушина». Как подчеркнул Ответственный секретарь Оргкомитета конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ – 2011», ректор «Академии Информационных Систем» Юрий Малинин, благодаря новым реализованным инициативам, включая открытие VipForumClub, прекрасную выставку эксклюзивных работ живописи для наших участников, живой, азартный и знаковый матч по волейболу, интеллектуальный квест «Мистер Х» и многие другие события, конференция «ИнфоБЕРЕГ» выгодно отличается от других деловых мероприятий в России. «Мы задаем новый тренд для организаторов конференций, форумов и выставок, что, безусловно, делает нас лидерами, - отметил Юрий Малинин. – Мы объединяем специалистов отрасли ИБ».

10-я юбилейная конференция «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ – 2011» положила начало еще одной важной традиции – оказания благотворительной помощи. Часть средств, полученных от спонсоров конференции, организаторы нынешней конференции направили на приобретение первоочередных товаров и материалов для сочинского специализированного «Дома ребенка №2», в котором проживают дети с органическим поражением центральной нервной системы и нарушениями психики.

«В этом году конференция проводилась в десятый, юбилейный раз – делится впечатлениями Юрий Малинин, ректор «Академии информационных систем». – Это своего рода срез всего, что было сделано за прошедшие десять лет и оценка результата, которого мы достигли. «ИнфоБЕРЕГ» стала де-факто ежегодным съездом профессионалов по информационной безопасности России. В этом году в Сочи снова собрались представители государственных и коммерческих организаций, научных учреждений и общественных объединений, которые приняли участие в круглых столах, выступили с докладами, и проанализировали практические аспекты в сфере информационное безопасности. Конференция стала не просто дискуссионной площадкой для обсуждения важнейших вопросов безопасности, а эффективной площадкой для проведения деловых встреч среди делегатов конференции. За 10 лет проведения конференции многие ее участники стали не только деловыми партнерами, но и друзьями».

Фотоотчет с конференции:

 

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На OFFZONE 2025 говорили об угрозах, ИИ и атаках на цепочки поставок

21–22 августа пространство GOELRO стало местом, где снова встретились свои. Шестой раз подряд OFFZONE — конференция по практической кибербезопасности — объединяет тех, кто формирует культуру offensive security в России. В этом сезоне: 2500 участников, более 120 спикеров, 23 бизнес-партнёра, 9 медиа и 13 представителей комьюнити.

Официальную программу открыл Евгений Касперский с докладом о кибериммунитете:

«Каждый день появляется полмиллиона новых зловредов. За два дня OFFZONE — это миллион. При таких объёмах нужна не просто защита, а архитектура, которую невозможно взломать без неприемлемого ущерба».

Прямая речь и параллельные треки

Доклады шли в семь потоков. На Main track и Fast track эксперты обсуждали уязвимости в парсерах, пентест Wi‑Fi, использование AI и ML в кибербезопасности, ключевые тренды, опыт расследования инцидентов, а также разные вопросы, связанные с киберинцидентами.

В AI.Zone обсуждали, как ИИ трансформирует защиту и атаку.

«ИИ используют не только защитники, но и атакующие — и порой эффективнее», — отметил Михаил Сидорук из BI.ZONE. — «Важно говорить о рисках до того, как они реализуются».

В AppSec.Zone говорили об архитектурной безопасности приложений.

«Чтобы защищаться эффективно, нужно думать как хакер, — подчеркивает Илья Шабанов, генеральный директор AM Media. — «И OFFZONE даёт эту среду — с инженерной страстью и фокусом на уязвимости».

 

Threat.Zone сосредоточился на аналитике угроз. В центре — исследование теневых ресурсов BI.ZONE «Threat Zone 2025: обратная сторона». В его рамках эксперты проанализировали более 5000 сообщений форумов и телеграм-каналов, связанных с киберпреступностью, за 2024-й и первую половину 2025 года.

«Мы наблюдаем сдвиг: от атак на периметр — к атакам на идентификацию и цепочки поставок», — пояснил Александр Каледа, CISO Яндекса. — «Старый подход — это “забор”. А периметра давно нет. Сегодня защита строится иначе: доступ, авторизация, логирование, контроль».

AntiFraud.Zone тестировал антифрод-алгоритмы на ботах. В Community track говорили про CTF, багбаунти и железо. Павел Блинников из BI.ZONE напомнил: «99% облаков работают на гипервизорах, и большинство из них написаны на небезопасных языках. Исследования в этой зоне только начинаются».

OFFZONE как культурный код индустрии

Помимо докладов, были квизы, задачки, офкоины, кастомизация бейджей и даже татуировки. 21 участник набил логотип OFFZONE и получил пожизненный вход на будущие мероприятия.

«OFFZONE — это не просто конференция. Это место, где индустрия говорит откровенно. Где можно встретить коллег, обменяться опытом и задать неудобные вопросы», — говорит Евгений Волошин, директор по стратегии BI.ZONE.

OFFZONE 2025 показал: диалог стал глубже, технологии сложнее, а сообщество — зрелее. И это только начало нового сезона.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru