Представитель Билайн расскажет на DLP Russia 2008 о практике расследования инсайдерских инцидентов

Представитель Билайн расскажет на DLP Russia 2008 о практике расследования инсайдерских инцидентов

Руководитель службы обеспечения информационной безопасности ОАО «ВымпелКом» Сергей Сажин выступит на конференции DLP Russia 2008 с докладом на тему «Расследование инсайдерских инцидентов в телекоммуникационной отрасли» в технической секции мастер-классов. В докладе будет рассмотрена процедура расследования действий сотрудников компаний, не соответствующих законодательным и иным актам и принципам, в частности, процесс сбора электронных доказательств, анализа больших объемов архивных данных с целью отслеживания возможных утечек конфиденциальной информации из корпоративной информационной среды и т.д.

DLP Russia 2008 - первая всероссийская конференция, призванная на регулярной основе собирать лучших экспертов в области DLP-решений (систем защиты конфиденциальной информации от внутренних угроз) для обсуждения таких актуальных вопросов отрасли, как стандарты и нормативы российского и международного рынков DLP; стратегия и тактика разработки и внедрения систем по защите конфиденциальной информации; практика внедрения и использования DLP-систем в российских компаниях и зарубежом.
Организатором конференции выступает Экспертный совет по вопросам защиты корпоративной информации от внутренних угроз DLP-Эксперт.

Ключевые докладчики конференции:
Вступительное слово - Пономарев Илья Владимирович - депутат Государственной думы РФ, член комитета Государственной Думы РФ по информационной политике, информационной безопасности и связи.


Rich Mogul – один из наиболее авторитетных мировых экспертов в области DLP решений с 17-летним опытом в области информационной безопасности. В течение 7-ми лет выступал ведущим аналитиком и спикером американской исследовательско-аналитической лаборатории Gartner. Security-автор американских версий изданий TidBITS, Dark Reading, Information Security magazine, Macworld и др.


Mani Tulasi - менеджер по информационной безопасности компании Visa, регион CEMEA


Paul Dujancourt– управляющий французской компании Kroll Ontrack, одного из лидеров европейского рынка информационной безопасности в области информационных расследований инцидентов ИБ.


Наталья Касперская - председатель совета директоров "Лаборатории Касперского", генеральный директор компании InfoWatch, член правления Российско-Германской Внешнеторговой палаты.


Алексей Лукацкий - менеджер по развитию бизнеса Cisco Systems.
Своим опытом в области DLP и представители таких компаний как Microsoft, Oracle, IBM, InfoWatch и др.


К участию в мероприятии приглашаются руководители подразделений информационной безопасности российских компаний, руководители ИТ-служб, специалисты в области информационной безопасности российских компаний различных отраслей, представители российских СМИ.

В России разработали способ удалить свой биометрический след

В ИТ-компании «Криптонит» (входит в «ИКС Холдинг») разработали метод, который позволяет выборочно удалять цифровые образы людей из систем распознавания лиц. Если совсем просто, речь идёт о технологии, которая должна помочь реализовать право человека отозвать согласие на обработку своей биометрии — так, чтобы система действительно перестала его узнавать.

Проблема тут в том, что современные системы распознавания лиц устроены не так прямолинейно, как может показаться.

Даже если сведения о человеке формально удалили из базы, его цифровой образ может всё равно остаться внутри уже обученной модели. То есть на бумаге данные вроде бы стерли, а на практике алгоритм всё ещё способен узнать этого человека.

Именно это и делает тему особенно чувствительной. С биометрией всё сложнее, чем с обычными персональными данными: пароль можно поменять, а лицо — нет. Если такие данные утекают, риски уже совсем другого уровня, потому что украденные цифровые слепки можно использовать для создания поддельных образов и обхода биометрической аутентификации.

 

В «Криптоните» утверждают, что их метод решает задачу не маскировкой и не косметическим удалением, а на уровне внутренней логики самой модели. Проще говоря, алгоритм перестаёт использовать сведения о конкретном человеке и больше не может его распознавать, при этом способность узнавать остальных людей сохраняется.

По словам разработчиков, на тестовых наборах данных технология показала заметное снижение эффективности распознавания именно тех лиц, которые нужно «забыть», — до 88%. При этом общая точность системы, как утверждается, осталась на прежнем уровне.

Практическое применение у такого подхода вполне очевидное. В первую очередь это системы видеонаблюдения с распознаванием лиц, СКУД и корпоративная безопасность. Например, технология может пригодиться для удаления биометрических данных уволенных сотрудников, когда компания обязана прекратить их обработку, но не хочет при этом заново переобучать всю систему с нуля.

RSS: Новости на портале Anti-Malware.ru