Ведущие ИБ-специалисты выступят на DLP-Russia’2013

Ведущие ИБ-специалисты выступят на DLP-Russia’2013

Ассоциация DLP-Эксперт сообщает, что программа VI международной конференции DLP-Russia’2013, которая пройдет 20 сентября в центре Digital October, полностью сформирована. В качестве основной темы конференции заявлены контроль информационных потоков и защита предприятия от внутренних угроз.

Организаторам конференции удалось собрать в рамках одного мероприятия всех ключевых лиц российской сферы ИБ. Обширная деловая программа конференции будет включать выступления экспертов, представляющих сторону вендора, регулятора и заказчика, что позволит детально рассмотреть и обсудить все заявленные темы с различных сторон и точек зрения.

Наиболее острые проблемы и задачи ИБ будут освещены в пленарных заседаниях DLP-Russia, после которых слушатели смогут задать вопросы экспертам.

В своей презентации «Эволюция рынка DLP. Проактивное обнаружение угрозы, реакция на инцидент, защита бизнеса» Наталья Касперская, генеральный директор ГК InfoWatch, расскажет о трансформации рынка DLP, эволюции систем защиты от утечек в решения по превентивной защите от внутренних угроз информационной безопасности и снижению бизнес-рисков.

Вопросы создания разрешительной системе доступа к защищаемой информации, допустимые границы контроля и доверия работнику, права работника и работодателя обсудит с аудиторией Михаил Емельянников, управляющий партнер Консалтингового агентства «Емельянников, Попова и партнеры».

Нильс Пульман (Nils Puhlmann), эксперт исследовательского центра Ponemon Institute, сооснователь и член руководящего совета Cloud Security Alliance, представит для обсуждения тему «Безопасность в эпоху упадка традиционных технологий». Может ли безопасность шагать в ногу с прорывными технологиями, осуществлять умный контроль в ситуации, когда традиционные технологии устаревают и остаются сфокусированными лишь на наиболее крупных угрозах компаниям и их активам? Эти и другие вопросы автор поднимет в ходе своего выступления.

Выступление Алексея Лукацкого, бизнес-консультанта по безопасности, будет посвящено основным трендам в области законодательства по информационной безопасности и правилам поведения в условиях меняющихся требований регулирующих органов.

Павел Гениевский, председатель НП «АБИСС», исполнительный директор «ПАЦИФИКА», представит доклад «Даешь безопасные электронные платежи!». Автор расскажет об информационной безопасности в рамках кредитных организаций, защите информации при переводе денежных средств и мобильных платежах.

Алексей Волков, начальник отдела эксплуатации средств защиты информации Управления по защите информации Генеральной дирекции «Северсталь» поделится опытом и лучшими практиками защиты ценной бизнес-информации в крупном холдинге.

Кроме пленарной части участников DLP-Russia’2013 ждет две основные секции с выступлениями представителей вендоров, интеграторов и крупнейших предприятий России и СНГ – всего около 30 тематических докладов.

Демо-зона в этом году будет работать как отдельная техническая секция, где вендоры смогут достойно представить свои продукты и решения, а посетители – оценить их и задать вопросы специалистам. В завершение конференции традиционно будет проведен Круглый стол «Дискуссия с экспертами». Модератором выступит Михаил Емельянников. Приглашенные эксперты: Виталий Лютиков, начальник 2 управления ФСТЭК, Всеволод Иванов – исполнительный директор InfoWatch, Илья Тимофеев - директор по продажам АКБ «РУССЛАВБАНК».

В этом году DLP-Russia ожидает более 500 гостей ‒ ведущих специалистов отрасли информационной безопасности, представителей бизнеса и регуляторов и обещает стать одним из самых значимых ИБ-событий года.

Подробную информацию о программе и участниках конференции можно посмотреть на сайте http://dlp-expert.ru/dlp-russia

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru