1-2 октября в Подмосковье пройдет II-я всероссийская конференция по защите информации от внутренних угроз DLP-Russia 2009

1-2 октября в Подмосковье пройдет DLP-Russia 2009

DLP-Russia - ежегодная конференция, призванная на регулярной основе собирать лучших экспертов в области DLP решений (систем защиты конфиденциальной информации от внутренних угроз информационной безопасности). Это единственная в России площадка, где можно вживую ознакомиться с работой всех представленных на отечественном рынке решений по защите от внутренних угроз информационной безопасности!

В этом году международные эксперты в области защиты конфиденциальных данных – ведущие мировые аналитики, представители компаний-разработчиков и интеграторов DLP систем, а также офицеры информационной безопасности крупнейших российских и зарубежных компаний – посвятят время обсуждению таких наиболее актуальных тем, как:

  • влияние экономических кризисных условий на ситуацию с утечками конфиденциальной информации в компаниях;
  • российские и международные стандарты и нормативы в контексте DLP решений (в т.ч. соответствие 152-ФЗ о персональных данных, новому стандарту ЦБ);
  • правовые и юридические аспекты (легитимность) применения DLP систем;
  • стратегия и тактика разработки и внедрения систем по защите конфиденциальной информации;
  • потребность в DLP системах и их окупаемость на предприятиях SMB-рынка;
  • интеграция DLP систем в рамках общей концепции безопасности компаний;
  • международный опыт применения DLP решений;
  • практика внедрения и использования DLP систем в российских компаниях.

С презентацией о практике защиты конфиденциальных данных в Европе выступит приглашенный эксперт, Ведущий офицер информационной испанской компании FCC Gianluca D’Antonio. Его выступление будет особенно ценно для российских слушателей в контексте того, что Испания является страной с самым строгим законодательством в Европе в области требований к защите персональных данных.

Сергей Сажин, Руководитель службы развития информационной безопасности ОАО «ВымпелКом», участник DLP-Russia 2008: «В прошлом году конференция собрала более 150-ти участников из различных регионов России, СНГ и зарубежья. Высокий интерес к мероприятию был не в последнюю очередь вызван обсуждением существующих нормативов в сфере защиты конфиденциальных данных, таких как банковский стандарт PCI DSS и др. В этом году основной упор в обсуждении будет сделан на наиболее актуальном для России нормативе - 152-ФЗ о персональных данных. В связи с вступлением в силу в этом году данного закона, нам особенно интересно будет обсудить с экспертами вопрос, как DLP системы могут помочь компаниям в защите персональных данных».

Владимир Скиба, Начальник отдела информационной безопасности ФТС России, участник DLP-Russia 2008: «Безусловно, кризис вывел на первый план проблему обеспечения внутренней информационной безопасности как частных компаний, так и госструктур. Вопросам защиты конфиденциальной информации от утечки стало уделяться повышенное внимание. Наиболее актуальные из них - комплексность защиты информации, роль DLP решений в практике защиты от утечки персональных данных, документов, составляющих коммерческую тайну, на примере пилотных внедрений в российских компаниях – эксперты будут обсуждать на предстоящей конференции DLP-Russia 2009».

МВД предупредило о перехвате СМС-кодов и посоветовало включать биометрию

СМС-код больше не выглядит надежной защитой. МВД России рекомендует пользователям включать двухфакторную аутентификацию с использованием биометрии в банковских приложениях и других сервисах, где такая возможность уже реализована.

Как сообщили ТАСС в пресс-службе ведомства, причина проста: мошенники все чаще находят способы перехватывать СМС-коды, которые используются для подтверждения входа и операций.

Поэтому там, где это возможно, лучше использовать более защищенные механизмы авторизации. Эта рекомендация касается не только банковских приложений, но и портала «Госуслуги».

В МВД напоминают, что получив доступ к учетной записи, злоумышленники фактически получают доступ и к персональным данным пользователя. Именно поэтому в ведомстве призывают никогда не передавать коды подтверждения из сообщений, не хранить учетные данные в непроверенных сервисах и внимательно относиться к тому, где вводятся логин и пароль.

Впрочем, главной проблемой, по мнению МВД, остаются вовсе не технологии. Большинство хищений происходит потому, что пользователи сами сообщают конфиденциальную информацию, поверив мошенникам.

Ведомство также напомнило о классической схеме телефонного мошенничества. Если звонящий представляется сотрудником банка, полиции, ФСБ или другого ведомства, требует срочно перевести деньги на безопасный счет, назвать код из СМС или установить какое-либо приложение, разговор следует немедленно прекратить.

В МВД подчеркивают: настоящие сотрудники банков и государственных органов не запрашивают по телефону ПИН-коды, CVV-коды банковских карт и коды подтверждения из СМС. Если такой разговор начался, почти наверняка на другом конце провода мошенник.

RSS: Новости на портале Anti-Malware.ru