Опубликована программа конференции DLP-Russia 2009

Опубликована программа конференции DLP-Russia 2009

2 октября Экспертный Совет «DLP-Эксперт» проведет II ежегодную конференцию по защите конфиденциальной информации от внутренних угроз DLP-Russia 2009.

DLP-Russia – это главное событие года для специалистов в области информационной безопасности (ИБ), профессионально занимающихся системами защиты конфиденциальных данных от утечек (DLP-решениями). Это единственное в России мероприятие, участники которого имеют возможность «из первых рук» получить информацию об особенностях работы всех DLP-решений, представленных на российском рынке.

В этом году мероприятие пройдет в потрясающе красивом месте: в отеле «Авантель Клаб Истра» ****, на берегу Истринского водохранилища!
Центральным событием конференции станет выступление двух ведущих международных экспертов в области защиты информации:

- Председателя Испанской Ассоциации по Развитию Информационной Безопасности, Ведущего офицера информационной безопасности одного из крупнейших инвестиционных холдингов Испании «FCC GROUP», Жанлюк Д’Антонио (Gianluca D’Antonio). Его доклад на тему «DLP как услуга в модели распределенных вычислений» будет посвящён, в частности, подстройке и доработке DLP-систем для их использования в специфических условиях с распределёнными вычислениями. При этом примечательно, что Испания обладает самым строгим законодательством в Европе в области требований к защите персональных данных и конфиденциальной корпоративной информации.

- Аналитика в области информационной безопасности и риск менеджмента, регион EMEA, исследовательской компании Forrester Билла Найджела. Его выступление о «Состоянии мирового рынка DLP в 2009 году» коснется тенденций развития международного рынка DLP-решений, причин массовых приобретений DLP-вендоров крупными игроками рынка ИБ, а также ближайших перспектив этого рынка.

Среди заслуживающих особого внимания событий конференции, помимо вышеперечисленных, можно назвать серию выступлений российских экспертов в области ИБ. Наиболее интересными для аудитории, безусловно, будут следующие доклады:

1. Наталья Касперская, генеральный директор InfoWatch, Председатель совета директоров «Лаборатории Касперского»: «Защита данных от утечек: от крупного к среднему и малому бизнесу». Почему средний и малый бизнес до сих пор не использовали DLP-системы в их текущем виде. В каком виде это станет возможным. Какие требования есть у небольших компаний к DLP системам 

2. Алексей Лукацкий, Cisco Systems: «Российские и международные стандарты и нормативы в контексте DLP-решений (соответствие 152-ФЗ и новому стандарту ЦБ)». Стандарты как средство продвижения на рынок новых технологий и решений. Вопрос лоббирования DLP систем для включения их в "обязательную" защиту оператора персональных данных. Как DLP системы позволяют защитить персональные данные.

3. Рамиль Яфизов, McAfee: «Новые технологии защиты от утечек данных». Поддержка новых типов оборудования, поддержка новых протоколов и форматов, интеграция с иными средствами защиты информации, вынос средств защиты на уровень глобальных сетей, переход от отслеживания информации к её блокированию и т.д.

4. Сергей Сажин, DLP-Expert: «Использование специализированных программных средств для проведения внутренних расследований». Криминалистические инструменты, обычно ориентированные на правоохранительные органы, с успехом могут использоваться для внутренних расследований; как официальных (с возможностью последующего предъявления результатов в суде), так и неофициальных.

5. Олег Кузьмин, I-Teco: «Выявление и предотвращение инсайдерских инцидентов на этапе их начальной подготовки». Многие (если не большинство) злоупотреблений требуют предварительных действий, таких как сбор информации, установка софта, изменение конфигурации, проверка доступности и т.п. Предотвратить нарушение на этом этапе сложнее, зато ущерб меньше.

6. NetWell: «Эффективные решения для мониторинга и защиты баз данных». Специфические функции и настройки СУБД, специальные форматы полей, особенности веб-интерфейсов к БД, специфика применения DLP-систем для защиты БД от утечек.

7. Сергей Груданов, ООО «Сертифицированные информационные системы»: «Почему и как нужно использовать сертифицированные решения». Использование сертифицированных средств защиты информации в компании позволяет существенно снизить технические риски. Какие именно виды сертификаций и как именно влияют на риски.

8. Олег Иванов, МНУЦИП: «Практика расследования компьютерных инцидентов». Поучительные истории из отделов защиты информации. Практики открывают глаза теоретикам и напоминают о том, что теория должна всегда применяться на практике!

а также некоторые другие темы, которые будут освещены представителями таких компаний, как Symantec, Websense и др.

В завершение конференции DLP-Russia 2009 будет проведена панельная дискуссия, в рамках которой все желающие смогут задать экспертам вопросы, которые могли остаться не освещенными во время основной части мероприятия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системах управления уязвимостями 78% компаний ценят качество сканирования

Согласно результатам исследования, проведенного в R-Vision, основным критерием при выборе инструмента управления уязвимостями является качество сканирования. Этот параметр наиболее важен для 78% российских компаний.

Чтобы выяснить, какие задачи и как решаются в этой области, и понять, что влияет на выбор решений по управлению уязвимостями (Vulnerability Management, VM), эксперты провели опрос клиентов и партнеров, а также проанализировали обратную связь по пилотам R‑Vision VM за 2024 год и I квартал 2025-го.

В опросе приняли участие 83 респондента — руководители и специалисты по ИБ/ИТ, работающие в организациях разной величины и направленности (финансы, промышленность, нефтегаз, энергетика, транспорт, ретейл, телеком, ИТ, госсектор).

Участников опроса попросили оценить по 10-балльной шкале важность параметров, свидетельствующих о качестве сканирования, и наличия функций для построения процессов VM.

 

Опрос также показал рост интереса к дополнительным возможностям, способным повысить эффективность VM — таким как корреляция данных из различных источников, приоритизация уязвимостей на основе контекста и рисков, использование машинного обучения для прогнозирования угроз.

Так, финансисты, уделяющие много внимания ИБ, чаще ратуют за расширение аналитики и добавление ML, промышленникам хотелось бы включить в охват специфичные для отрасли среды, ретейлу важнее защита веб-ресурсов.

 

«Результаты опроса показывают, что для 78% респондентов качество сканирования — ключевой критерий при выборе VM-решения., — комментирует Ирина Карпушева, менеджер по продуктовому маркетингу R-Vision. — В то же время зрелость подходов к VM сильно варьируется в зависимости от размера организации. Крупные компании чаще переходят к комплексным решениям и выстраивают сквозные процессы, средний бизнес — в процессе перехода, малый по-прежнему опирается на сканеры, как правило, без дополнительной обвязки».

Качество сканирования — также первостепенный критерий для 74% участников пилотных проектов по внедрению R-Vision VM (за последний год было запущено более 70 пилотов).

Помимо проведения инструментальных проверок, в ходе этих мероприятий компании также изучали документацию (92%), чтобы оценить покрытие ОС, прикладных программ, сетевого оборудования, СУБД, а также обращали внимание на содержание карточек уязвимостей (86%), частоту обновления базы данных, правила детектирования и другие параметры.

 

Эксплойт уязвимостей уже несколько лет числится в топе способов взлома корпоративных сетей. Такие лазейки множатся, устранять их вовремя далеко не все успевают, и в результате спрос на VM-продукты и услуги растет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru