«Межотраслевой форум директоров по информационной безопасности»: новый формат для профессионалов российского рынка ИБ

«Межотраслевой форум директоров по информационной безопасности»: новый формат для профессионалов российского рынка ИБ

...

Сегодня в Москве начинает работу «Межотраслевой форум директоров по информационной безопасности» (www.infosecurity-forum.ru). Форум пройдет в течение двух дней в отеле «Холидей Инн Сущевский»; организатором мероприятия стала компания Infor-media Russia – ведущий провайдер бизнес-конференций в России). Генеральным спонсором Форума выступила LETA IT-company – один из лидеров российского рынка информационной безопасности. Также мероприятие поддержали компании Symantec и Eset (Платиновый и Специальный спонсоры, соответственно).

Необходимость проведения и особенности организации Форума обусловлены значительными изменениями, происходящими на российском рынке информационной безопасности (ИБ). Так, в короткие сроки коммерческие предприятия и госструктуры должны привести свои информационные системы в соответствие с действующей нормативной базой и требованиями международных и российских стандартов в сфере ИБ. При этом в сферу ответственности директоров по информационной безопасности теперь попадает целый комплекс взаимосвязанных вопросов: обеспечение непрерывности и защита ключевых бизнес-процессов, интеграция систем ИБ в корпоративную систему управления рисками, взаимодействие систем ИБ организаций-партнеров, защита от внутреннего врага, сертификация систем управления информационной безопасностью и мн.др.

Очевидно, что сегодня директорам по ИБ необходима специальная площадка для обсуждения опыта реальных проектов, комплексного анализа сильных и слабых сторон конкретных технологий, знакомства с наилучшими практиками в различных отраслях, приобретения навыков взаимодействия с бизнес-подразделениями по вопросам ИБ.
Именно такой площадкой призван стать открывшийся «Межотраслевой форум директоров по информационной безопасности».

Подчеркнем, что на мероприятии будут представлены позиции всех сторон, участвующих в построении ИБ: законодателей, регуляторов, отраслевых ассоциаций, компаний, занятых в различных отраслях экономики, поставщиков ИТ-решений. С докладами выступят ведущие эксперты и практики в сфере ИБ из Государственной Думы РФ, Центрального Банка РФ, Ассоциации Российских Банков, ФСБ РФ, ФТС РФ, ВТБ, Федеральной службы по надзору в сфере связи и массовых коммуникаций, Росинформтехнологий, ММК; компаний «Тройка Диалог», «Объединенная нефтяная группа», МТС, «Вымпелком», УК Группа ГАЗ, Магнитогорский металлургический комбинат и др.

Ключевыми темами обсуждения станут:
· Роль ИБ в современной компании (РФ и страны зарубежья); обоснование инвестиций в ИБ; эффективность аутсорсинга ИБ в России.
· Финансовые последствия принятия и практика применения закона
«О персональных данных»;
· Информационные угрозы и риски: что по-настоящему угрожает современному бизнесу;
· Отраслевые стандарты в области ИБ. Стандарты ЦБ РФ, ISO/IEC 27001, ISO 20000, PCI DSS. Преимущества внедрения и порядок сертификации;
· Роль аудита в системе управления ИБ и шаги к ее построению;
· Системы борьбы с инсайдерами: возможности, опыт использования, законодательные и организационные аспекты, практика внедрения;
· Централизованное управление инцидентами в ИБ. Процедуры расследования таких инцидентов, правоприменительная практика;
· Комплексные решения по защите автоматизированных систем предприятий. Все «за» и «против»;
· Опыт построения и применения систем ИБ в телекоммуникационной, производственной, добывающей и торговой отраслях.

Организатор мероприятия и Генеральный спонсор выражают уверенность, что «Межотраслевой форум директоров по информационной безопасности» станет важной вехой развития российского рынка ИБ.

В России разработали способ удалить свой биометрический след

В ИТ-компании «Криптонит» (входит в «ИКС Холдинг») разработали метод, который позволяет выборочно удалять цифровые образы людей из систем распознавания лиц. Если совсем просто, речь идёт о технологии, которая должна помочь реализовать право человека отозвать согласие на обработку своей биометрии — так, чтобы система действительно перестала его узнавать.

Проблема тут в том, что современные системы распознавания лиц устроены не так прямолинейно, как может показаться.

Даже если сведения о человеке формально удалили из базы, его цифровой образ может всё равно остаться внутри уже обученной модели. То есть на бумаге данные вроде бы стерли, а на практике алгоритм всё ещё способен узнать этого человека.

Именно это и делает тему особенно чувствительной. С биометрией всё сложнее, чем с обычными персональными данными: пароль можно поменять, а лицо — нет. Если такие данные утекают, риски уже совсем другого уровня, потому что украденные цифровые слепки можно использовать для создания поддельных образов и обхода биометрической аутентификации.

 

В «Криптоните» утверждают, что их метод решает задачу не маскировкой и не косметическим удалением, а на уровне внутренней логики самой модели. Проще говоря, алгоритм перестаёт использовать сведения о конкретном человеке и больше не может его распознавать, при этом способность узнавать остальных людей сохраняется.

По словам разработчиков, на тестовых наборах данных технология показала заметное снижение эффективности распознавания именно тех лиц, которые нужно «забыть», — до 88%. При этом общая точность системы, как утверждается, осталась на прежнем уровне.

Практическое применение у такого подхода вполне очевидное. В первую очередь это системы видеонаблюдения с распознаванием лиц, СКУД и корпоративная безопасность. Например, технология может пригодиться для удаления биометрических данных уволенных сотрудников, когда компания обязана прекратить их обработку, но не хочет при этом заново переобучать всю систему с нуля.

RSS: Новости на портале Anti-Malware.ru