DLP-RUSSIA’2012 вошла в финальную стадию подготовки

DLP-RUSSIA’2012 вошла в финальную стадию подготовки

Оргкомитет V международной конференции DLP-Russia'2012 завершает формирование программы выступлений участников конференции. В этом году организаторы DLP-Russia планируют расширить охват аудитории, адресовав мероприятие не только специалистам по информационной безопасности, но и владельцам бизнеса, высшему менеджменту компаний.

В пленарной части конференции будут рассмотрены тенденции в сфере ИБ. С докладом выступит Наталья Касперская, руководитель ГК InfoWatch, Андрас Ксер, ведущий аналитик Forrester Research, Андриенков Владимир, исполнительный директор ООО «Трафика».

Заседания секций пройдут в три потока: «бизнес, законодательство, практика», «главные тренды ИБ» и «безопасность информации в современном мире». В ходе секций представители аналитических компаний, разработчики систем защиты и практикующие эксперты расскажут о подходах к обеспечению безопасности информации в эпоху стремительного роста объемов данных внутри компаний, тотальной «мобилизации» современного бизнеса, «безграничности» информационного пространства.

О том, как показать бизнесу преимущества систем DLP, расскажет Кирилл Викторов, начальник отдела Центра Информационной безопасности «Инфосистемы Джет». Своим видением новых тенденций в информационной безопасности поделится бизнес-консультант по безопасности Cisco Алексей Лукацкий. Запланированы доклады представителей ЦБ РФ, Microsoft, Oracle, Group-IB. Все выступления пленарной части можно будет увидеть в интернете. Также организована он-лайн трансляция отдельных секций.

Ценность информации в глазах ее владельцев все чаще обретает реальное денежное выражение. Это касается и государственных организаций, и коммерческих компаний. Все понимают, что потеря конфиденциальной информации грозит не только ущербом для репутации (который непросто оценить), но и прямыми финансовыми потерями.

«Менеджмент организаций уделяет защите своих информационных активов все больше времени, - говорит Наталья Касперская, генеральный директор ГК InfoWatch. - Компании осознают необходимость защиты информации, но процесс этот небыстрый. Технологии меняются стремительно и компании просто не успевают адаптироваться».

Генеральным спонсором конференции стала компания InfoWatch. Конференция пройдет при поддержке Генерального медиа-партнера – делового портала BFM.RU и Генерального ИТ-партнера – еженедельника PC WEEK. Золотыми информационными партнерами конференции стали портал CNEWS, Национальный банковский журнал, журнал IT Manager, журнал CIO.

34% систем управления ЦОД работает на устаревших прошивках

Треть систем управления инженерной инфраструктурой ЦОД работает на устаревших прошивках. Специалисты «Информзащиты» изучили 66 395 BMS и выяснили, что неактуальное программное обеспечение установлено на 34% устройств. Но старая версия — лишь начало: 84% систем обмениваются данными по небезопасным протоколам, а 800 содержат известные эксплуатируемые уязвимости из каталога KEV.

Хуже всего обстоят дела с системами мониторинга электропитания: устаревшие прошивки обнаружены на 59% устройств. У OT-систем показатель составляет 48%, у BMS — 40%, у IoT-оборудования и интеллектуальных датчиков — 37%, у источников бесперебойного питания — 23%.

Обновлять такие системы сложнее, чем офисные компьютеры. Новую прошивку необходимо проверить на совместимость с контроллерами, датчиками, шлюзами и диспетчерским ПО.

Ошибка может нарушить охлаждение, энергоснабжение, работу генераторов или пожарной автоматики. Поэтому патч переносят до следующего окна обслуживания, затем ещё раз.

Свежая прошивка тоже не волшебная таблетка. Около 84% BMS используют протоколы без достаточной аутентификации и шифрования, включая BACnet и MODBUS. Устройство может одновременно иметь старое ПО, известную уязвимость и принимать команды, толком не проверяя отправителя.

Напрямую из интернета доступны лишь 369 исследованных BMS — менее 1%. Однако закрытый внешний периметр не спасает: 14% систем в инфраструктуре ЦОД находились всего в одном сетевом переходе от связанного с интернетом узла. У PDU эта доля достигает 41%. Злоумышленнику достаточно взломать соседнюю ИТ-, IoT- или сетевую систему, а затем переместиться в технологический сегмент.

Эксперты рекомендуют провести инвентаризацию инженерных устройств, закрыть уязвимости KEV, изолировать BMS, контролировать подрядчиков и следить за командами в технологических протоколах. Потому что резервный контроллер с той же дырявой прошивкой — это не киберзащита, а второй шанс наступить на те же грабли.

RSS: Новости на портале Anti-Malware.ru