1-2 октября в Подмосковье пройдет DLP-Russia 2009

DLP-Russia - ежегодная конференция, призванная на регулярной основе собирать лучших экспертов в области DLP решений (систем защиты конфиденциальной информации от внутренних угроз информационной безопасности). Это единственная в России площадка, где можно вживую ознакомиться с работой всех представленных на отечественном рынке решений по защите от внутренних угроз информационной безопасности!

В этом году международные эксперты в области защиты конфиденциальных данных – ведущие мировые аналитики, представители компаний-разработчиков и интеграторов DLP систем, а также офицеры информационной безопасности крупнейших российских и зарубежных компаний – посвятят время обсуждению таких наиболее актуальных тем, как:

  • влияние экономических кризисных условий на ситуацию с утечками конфиденциальной информации в компаниях;
  • российские и международные стандарты и нормативы в контексте DLP решений (в т.ч. соответствие 152-ФЗ о персональных данных, новому стандарту ЦБ);
  • правовые и юридические аспекты (легитимность) применения DLP систем;
  • стратегия и тактика разработки и внедрения систем по защите конфиденциальной информации;
  • потребность в DLP системах и их окупаемость на предприятиях SMB-рынка;
  • интеграция DLP систем в рамках общей концепции безопасности компаний;
  • международный опыт применения DLP решений;
  • практика внедрения и использования DLP систем в российских компаниях.

С презентацией о практике защиты конфиденциальных данных в Европе выступит приглашенный эксперт, Ведущий офицер информационной испанской компании FCC Gianluca D’Antonio. Его выступление будет особенно ценно для российских слушателей в контексте того, что Испания является страной с самым строгим законодательством в Европе в области требований к защите персональных данных.

Сергей Сажин, Руководитель службы развития информационной безопасности ОАО «ВымпелКом», участник DLP-Russia 2008: «В прошлом году конференция собрала более 150-ти участников из различных регионов России, СНГ и зарубежья. Высокий интерес к мероприятию был не в последнюю очередь вызван обсуждением существующих нормативов в сфере защиты конфиденциальных данных, таких как банковский стандарт PCI DSS и др. В этом году основной упор в обсуждении будет сделан на наиболее актуальном для России нормативе - 152-ФЗ о персональных данных. В связи с вступлением в силу в этом году данного закона, нам особенно интересно будет обсудить с экспертами вопрос, как DLP системы могут помочь компаниям в защите персональных данных».

Владимир Скиба, Начальник отдела информационной безопасности ФТС России, участник DLP-Russia 2008: «Безусловно, кризис вывел на первый план проблему обеспечения внутренней информационной безопасности как частных компаний, так и госструктур. Вопросам защиты конфиденциальной информации от утечки стало уделяться повышенное внимание. Наиболее актуальные из них - комплексность защиты информации, роль DLP решений в практике защиты от утечки персональных данных, документов, составляющих коммерческую тайну, на примере пилотных внедрений в российских компаниях – эксперты будут обсуждать на предстоящей конференции DLP-Russia 2009».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Банку России предложили замораживать переводы больше 10 тыс. рублей

Центробанку предложили замораживать переводы на сумму свыше 10 тыс. рублей на промежуточных счетах, пока пользователь не пройдет дополнительную проверку. В Ассоциации банков России инициативу назвали бесполезной и дорогой.

Идею “тормозить” переводы с 10 тыс. рублей обсуждали на последнем заседании экспертного совета по защите прав потребителей финуслуг при ЦБ, пишут “Известия”.

Одно из предложений — ввести промежуточные или динамические эскроу-счета при переводах на сумму свыше 10 тыс. рублей, где эти средства блокируются. Для “разморозки” отправленного перевода или при получении кредитов (а они иногда оформляются без согласия клиента), нужно ввести дополнительную идентификацию пользователя или фиксированный пин-код.

Сейчас при переводе через интернет-банк или приложение нужен только один пароль.

Мнения экспертов о необходимости дополнительных “стоп-цифр” разделились. Председатель совета Финпотребсоюза Игорь Костиков инициативу поддержал. Другие участники заседания предложили уточнить и доработать идею.

Вице-президент Ассоциации банков России Алексей Войлуков уверен, что реализация инициативы создаст дополнительные трудности и банкам в виде дополнительных расходов, и их клиентам, поскольку сумма в 10 тыс. рублей — достаточно ходовая с точки зрения переводов.

“Заморозки” средств и введение дополнительных методов идентификации не сделают транзакции более безопасными, а только более длительными и сложными, считает эксперт.

Зампред Экспертного Совета Эльман Мехтиев также отметил, что с помощью технологий трудно победить социальную инженерию. Сам потребитель готов предоставить мошенникам значимую информацию как до совершения платежа, так и во время него.

В понимании россиян удобство переводов заключается в скорости и бесшовности, поэтому любые дополнительные этапы по получению денег могут восприниматься негативно, считают эксперты.

В пресс-службе ЦБ подчеркнули: при использовании методов социальной инженерии пострадавший не сразу осознает, что его обманули. Поэтому регулятор подготовил законопроект, который предусматривает введение двухдневного “периода охлаждения”, в течение которого отправитель может отменить перевод средств. Уже установлены требования к идентификации, в том числе пин-коды и СМС-пароли.

Если введение промежуточных счетов для блокировки переводов от 10 тыс. вызвало дискуссию, вторую инициативу поддержало большинство экспертов, опрошенных “Известиями”.

Речь о предложении дать возможность гражданам оформлять заявление в полицию о мошенничестве при посредничестве кол-центров банков. Вместе с данными обращения они могли бы автоматически передавать сведения об оспариваемой операции, а также являться стороной разбирательства.

Сейчас все необходимые сведения и документы от банков и операторов связи могут доходить до следствия только через месяц после заявления о мошенничестве. За это время аферисты успевают перевести деньги по цепочке так, что их уже невозможно вернуть.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru