SlideShare a Scribd company logo
1 of 10
г. Иркутск
17 СЕНТЯБРЯ 2015#CODEIB
Безопасность предприятия - вызовы XXI
века.
SKYPE
EMAIL
СИБ
Иркутск
Налетов Сергей
Руководитель обособленного
подразделения ООО СИБ
по Иркутской области
Naletov_s
naletov@sib-nsk.net
« » 2015 .По данным ООО СИБ за г
#CODEIB
Преодоление
периметра
занимает около 15
минут
Безопасность
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Минута страха
PWC 2015 .По данным за г
#CODEIB
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Неутешительная
ситуация
Есть мнение, что в
стране заражён
каждый второй
компьютер
#CODEIB
Kaspersky Lab 2015 .По данным за г
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Еще немного ужаса
« » 2015 .По данным ООО СИБ за г
#CODEIB
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Уязвимости в СПО одного
репозитария госуслуг
« » 2015 .По данным ООО СИБ за г
#CODEIB
Open source влияет
на модель
нарушителя –
искать уязвимости
значительно проще
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Вы все еще доверяете программистам
NB: Программисты это те люди которые до 60%
времени проекта тратят на исправление ошибок
#CODEIB
Современные комплексные ИС
требуют обязательной
доработки на месте с большим
объемом
программирования
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Комплексные ИС создают новые
риски
1Формирование требований
по ИБ на стадии ТЗ 2Контроль безопасности
разработанного прикладного ПО
3
Применение best practice
и международных стандартов
, IPAD - .МНЕНИЕ ЧТО НЕ БОЛЕЕ ЧЕМ ИГРУШКА
. IPADЭТО В КОРНЕ НЕВЕРНО У ЕСТЬ РЯД БЕССПОРНЫХ
, .ЩЕСТВ ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ
4Внедрение элементов
безопасного программирования
Варианты решений
3
5 Применение специальных решений
при приемке результатов разработки ПО
#CODEIB
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
СПАСИБО ЗА ВНИМАНИЕ!
Если у Вас паранойя, это еще не значит, что они за Вами не следят…
SKYPE
EMAIL
#CODEIB
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Налетов Сергей
Руководитель обособленного
подразделения ООО СИБ
по Иркутской области
Naletov_s
naletov@sib-nsk.net
СПАСИБО ЗА ВНИМАНИЕ!
Если у Вас паранойя, это еще не значит, что они за Вами не следят…
SKYPE
EMAIL
#CODEIB
г. Иркутск
17 СЕНТЯБРЯ 2015
СИБ
Иркутск
Налетов Сергей
Руководитель обособленного
подразделения ООО СИБ
по Иркутской области
Naletov_s
naletov@sib-nsk.net

More Related Content

Viewers also liked

Module 5: BB Collaborate Breakout Rooms Task 3
Module 5: BB Collaborate Breakout Rooms Task 3Module 5: BB Collaborate Breakout Rooms Task 3
Module 5: BB Collaborate Breakout Rooms Task 3Ciel Educttu
 
Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...
Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...
Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...Inbound Lead Solutions
 
Реестр отечественного программного обеспечения
Реестр отечественного программного обеспеченияРеестр отечественного программного обеспечения
Реестр отечественного программного обеспеченияAlexey Komarov
 
Investigacion documental
Investigacion documentalInvestigacion documental
Investigacion documentalese_cholo
 

Viewers also liked (6)

Module 5: BB Collaborate Breakout Rooms Task 3
Module 5: BB Collaborate Breakout Rooms Task 3Module 5: BB Collaborate Breakout Rooms Task 3
Module 5: BB Collaborate Breakout Rooms Task 3
 
Tarot a bruxa da rosa negra # 02
Tarot a bruxa da rosa negra # 02Tarot a bruxa da rosa negra # 02
Tarot a bruxa da rosa negra # 02
 
Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...
Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...
Nicole Hudson and Heather Dopson at Digital Crossroads- Personal Branding and...
 
Реестр отечественного программного обеспечения
Реестр отечественного программного обеспеченияРеестр отечественного программного обеспечения
Реестр отечественного программного обеспечения
 
Aspirina
AspirinaAspirina
Aspirina
 
Investigacion documental
Investigacion documentalInvestigacion documental
Investigacion documental
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

ООО "Системы Информацинной Безопасности". Сергей Налётов: "Безопасность предприятия - вызовы XXI века"

  • 1. г. Иркутск 17 СЕНТЯБРЯ 2015#CODEIB Безопасность предприятия - вызовы XXI века. SKYPE EMAIL СИБ Иркутск Налетов Сергей Руководитель обособленного подразделения ООО СИБ по Иркутской области Naletov_s naletov@sib-nsk.net
  • 2. « » 2015 .По данным ООО СИБ за г #CODEIB Преодоление периметра занимает около 15 минут Безопасность г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск
  • 3. Минута страха PWC 2015 .По данным за г #CODEIB г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск
  • 4. Неутешительная ситуация Есть мнение, что в стране заражён каждый второй компьютер #CODEIB Kaspersky Lab 2015 .По данным за г г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск
  • 5. Еще немного ужаса « » 2015 .По данным ООО СИБ за г #CODEIB г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск
  • 6. Уязвимости в СПО одного репозитария госуслуг « » 2015 .По данным ООО СИБ за г #CODEIB Open source влияет на модель нарушителя – искать уязвимости значительно проще г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск
  • 7. Вы все еще доверяете программистам NB: Программисты это те люди которые до 60% времени проекта тратят на исправление ошибок #CODEIB Современные комплексные ИС требуют обязательной доработки на месте с большим объемом программирования г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск Комплексные ИС создают новые риски
  • 8. 1Формирование требований по ИБ на стадии ТЗ 2Контроль безопасности разработанного прикладного ПО 3 Применение best practice и международных стандартов , IPAD - .МНЕНИЕ ЧТО НЕ БОЛЕЕ ЧЕМ ИГРУШКА . IPADЭТО В КОРНЕ НЕВЕРНО У ЕСТЬ РЯД БЕССПОРНЫХ , .ЩЕСТВ ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ 4Внедрение элементов безопасного программирования Варианты решений 3 5 Применение специальных решений при приемке результатов разработки ПО #CODEIB г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск
  • 9. СПАСИБО ЗА ВНИМАНИЕ! Если у Вас паранойя, это еще не значит, что они за Вами не следят… SKYPE EMAIL #CODEIB г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск Налетов Сергей Руководитель обособленного подразделения ООО СИБ по Иркутской области Naletov_s naletov@sib-nsk.net
  • 10. СПАСИБО ЗА ВНИМАНИЕ! Если у Вас паранойя, это еще не значит, что они за Вами не следят… SKYPE EMAIL #CODEIB г. Иркутск 17 СЕНТЯБРЯ 2015 СИБ Иркутск Налетов Сергей Руководитель обособленного подразделения ООО СИБ по Иркутской области Naletov_s naletov@sib-nsk.net