SlideShare a Scribd company logo
1 of 25
Download to read offline
Вторая практическая конференция
«Информационная безопасность в
финансах: регулирование,
экспертиза и кейсы»
Москва, 29.06.2017
Вызовы 2017 года:
как защитить организацию от актуальных угроз
информационной безопасности.
Лучшие практики
Плешков Алексей Константинович
Образование
окончил МИФИ в 2006 году, факультет «Информационная
безопасность», специалист по комплексной защите
информации в банковских системах.
Опыт работы
более 12 лет в Банке ТОП-3 РФ
более 17 лет в сфере ИБ
9 лет – выявление внутренних и внешних нарушителей,
активное противодействие кибермошенничеству.
2
ЭТО НЕ РЕКЛАМА!
3
http://www.cbr.ru/fincert/
http://goo.gl/PF5Jcd
Сычев Артем Михайлович
заместитель начальника
Главного управления безопасности и защиты
информации Банка России
4
Вызовы 2017 года
в области защиты информации в банках
5
Вызов # 1
Защита терминальных устройств
6
20172016
7
20172016
8
2017
9
2017
10
20172016
11
Вызов # 2
Профилактика распространения
вредоносного программного
обеспечения
12
20172016
13
2017
14
15
2017
Вызов # 3
Повышение защищенности рабочих
мест SWIFT
16
20172016
17
Вызов # 4
Выполнение обязательных
требований регулятора
18
? 552-П
? 382-П++
? Письмо ЦБ от
20.01.17 про перенос
и встраивание
Сигнатуры в АБС
20172016
19
Вызов # 5
Противодействие целевым атакам
20
23
21
6
8
12
6
24
Русский
стандарт
Хоум
кредит
ОТП Банк ВТБ 24 Сбербанк Траст Все, кроме
Сбара и
ВТБ 24
Какой из банков проще кинуть
(опрос 2015 года на одном из onion-ресурсов)
21
Срочно требуются сотрудники банков,
налоговой, ФССП. Действующим
сотрудникам вышеуказанных
организаций просьба обращаться в ЛС
или в Telegram. Спасибо за внимание.
(с) Маршал. 04.06.2017
Требуются сотрудники опсосов.
Приоритет сотрудникам офисов.
Работа разовая, очень хорошо
оплачиваемая. Риски минимальные.
(с) Катарина. 15.05.2017
Срочно требуются сотрудники
Сбербанка. Требуются работники из
отдела Премьер. Город любой. Оплата
высокая. Необходимо просто и без
лишних вопросов оформить комплект
дебетовых карт на наших дропов.
Карты будут использоваться для
обнала. Деньги чистые.
(с) Мингнал. 21.03.2017
На срочной основе требуются сотрудники
любых банков. Есть возможность
заработать неплохие деньги. Предлагаем
различные варианты заработка от
чернухи до белого-белого. Подберем для
каждого. Есть темы, о которых мало кто
знает даже в даркнете, так что
обращайтесь по контактам.
(с) Чемпионбоксинг. 01.06.2017
2017
22
23
Как защититься?
1. Определить объекты защиты
2. Осознать актуальные угрозы и способы их реализации
3. Инвентаризировать используемые средства защиты
4. Провести внутренний аудит и выявиться слабые месте
5. Провести тест на проникновение
6. Привлечь на работу специалистов-практиков по защите
информации
7. Осуществлять непрерывный мониторинг событий с
признаками инцидентов ИБ и реагировать на
подозрения
8. Организовать регулярное повышение осведомленности
персонала в вопросах ИБ
9. Использовать возможности киберразведки
10. Работать превентивно
24
Благодарю за внимание!
Готов ответить на Ваши вопросы

More Related Content

What's hot

Быстрое продвижение в ТОП с помощью закладок
Быстрое продвижение в ТОП с помощью закладокБыстрое продвижение в ТОП с помощью закладок
Быстрое продвижение в ТОП с помощью закладокMegaIndexTV
 
РИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафикаРИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафикаТарасов Константин
 
Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...
Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...
Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...ArtemAgeev
 
Solar Security. Андрей Прозоров. "Защит от внутренних угроз"
Solar Security. Андрей Прозоров. "Защит от внутренних угроз"Solar Security. Андрей Прозоров. "Защит от внутренних угроз"
Solar Security. Андрей Прозоров. "Защит от внутренних угроз"Expolink
 
Безопасность платежей в интернете - Мария Грачева
Безопасность платежей в интернете - Мария ГрачеваБезопасность платежей в интернете - Мария Грачева
Безопасность платежей в интернете - Мария ГрачеваYandex
 
Интернет рекрутинг - что нас ждет через 3, 5, 10 лет
Интернет рекрутинг - что нас ждет через 3, 5, 10 летИнтернет рекрутинг - что нас ждет через 3, 5, 10 лет
Интернет рекрутинг - что нас ждет через 3, 5, 10 летEvgeniya Shatilova
 
Безопасность лекция 1 весна 2014
Безопасность лекция 1 весна 2014Безопасность лекция 1 весна 2014
Безопасность лекция 1 весна 2014Technopark
 
Безопасность платежей в интернете - Наталья Куканова
Безопасность платежей в интернете - Наталья КукановаБезопасность платежей в интернете - Наталья Куканова
Безопасность платежей в интернете - Наталья КукановаYandex
 
Медиакит job-портала grintern.ru
Медиакит job-портала grintern.ruМедиакит job-портала grintern.ru
Медиакит job-портала grintern.ruGrintern
 
Защита пользователей систем банк клиент
Защита пользователей систем банк клиентЗащита пользователей систем банк клиент
Защита пользователей систем банк клиентSergey Borisov
 
Kak zarabotat-pri-pomoshi-interneta
Kak zarabotat-pri-pomoshi-internetaKak zarabotat-pri-pomoshi-interneta
Kak zarabotat-pri-pomoshi-internetaRay Ferris
 
Kak zarabotat-s-vebmani
Kak zarabotat-s-vebmaniKak zarabotat-s-vebmani
Kak zarabotat-s-vebmaniRay Ferris
 

What's hot (15)

Kak zarabotat-ne-v-internete
Kak zarabotat-ne-v-interneteKak zarabotat-ne-v-internete
Kak zarabotat-ne-v-internete
 
Быстрое продвижение в ТОП с помощью закладок
Быстрое продвижение в ТОП с помощью закладокБыстрое продвижение в ТОП с помощью закладок
Быстрое продвижение в ТОП с помощью закладок
 
РИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафикаРИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафика
 
VIP BAG
VIP BAGVIP BAG
VIP BAG
 
Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...
Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...
Беликов Максим Викторович. "Как за каменной стеной". Опыт защиты клиентских о...
 
Solar Security. Андрей Прозоров. "Защит от внутренних угроз"
Solar Security. Андрей Прозоров. "Защит от внутренних угроз"Solar Security. Андрей Прозоров. "Защит от внутренних угроз"
Solar Security. Андрей Прозоров. "Защит от внутренних угроз"
 
Безопасность платежей в интернете - Мария Грачева
Безопасность платежей в интернете - Мария ГрачеваБезопасность платежей в интернете - Мария Грачева
Безопасность платежей в интернете - Мария Грачева
 
Интернет рекрутинг - что нас ждет через 3, 5, 10 лет
Интернет рекрутинг - что нас ждет через 3, 5, 10 летИнтернет рекрутинг - что нас ждет через 3, 5, 10 лет
Интернет рекрутинг - что нас ждет через 3, 5, 10 лет
 
Безопасность лекция 1 весна 2014
Безопасность лекция 1 весна 2014Безопасность лекция 1 весна 2014
Безопасность лекция 1 весна 2014
 
Безопасность платежей в интернете - Наталья Куканова
Безопасность платежей в интернете - Наталья КукановаБезопасность платежей в интернете - Наталья Куканова
Безопасность платежей в интернете - Наталья Куканова
 
Медиакит job-портала grintern.ru
Медиакит job-портала grintern.ruМедиакит job-портала grintern.ru
Медиакит job-портала grintern.ru
 
медиакит Mainfin.ru
медиакит Mainfin.ruмедиакит Mainfin.ru
медиакит Mainfin.ru
 
Защита пользователей систем банк клиент
Защита пользователей систем банк клиентЗащита пользователей систем банк клиент
Защита пользователей систем банк клиент
 
Kak zarabotat-pri-pomoshi-interneta
Kak zarabotat-pri-pomoshi-internetaKak zarabotat-pri-pomoshi-interneta
Kak zarabotat-pri-pomoshi-interneta
 
Kak zarabotat-s-vebmani
Kak zarabotat-s-vebmaniKak zarabotat-s-vebmani
Kak zarabotat-s-vebmani
 

Similar to Вызовы 2017 года: как защитить организацию от актуальных угроз информационной безопасности. Лучшие практики. Алексей Плешков, независимый эксперт

Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Expolink
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Expolink
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IBAleksandrs Baranovs
 
Игнорируем уязвимости сегодня? Расплачиваемся завтра!
Игнорируем уязвимости сегодня? Расплачиваемся завтра!Игнорируем уязвимости сегодня? Расплачиваемся завтра!
Игнорируем уязвимости сегодня? Расплачиваемся завтра!Advanced monitoring
 
Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...
Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...
Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...imbasoft ru
 
Противодействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компанияхПротиводействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компанияхInfoWatch
 
Финцерт БР РФ
Финцерт БР РФ Финцерт БР РФ
Финцерт БР РФ malvvv
 
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISCТемные пятна в ИБ, где ваше слабое звено/очный семинар RISC
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISCRISClubSPb
 
пост релиз 24-25 сент_защиторг_2015_итоги
пост релиз 24-25 сент_защиторг_2015_итогипост релиз 24-25 сент_защиторг_2015_итоги
пост релиз 24-25 сент_защиторг_2015_итогиBDA
 
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...Expolink
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...Expolink
 
Моделирование угроз 2.0
Моделирование угроз 2.0Моделирование угроз 2.0
Моделирование угроз 2.0Aleksey Lukatskiy
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...Expolink
 
УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...
УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...
УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...Expolink
 
Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...
Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...
Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...Expolink
 
EDR investment guide for Enterprise 2017-2018
EDR investment guide for Enterprise 2017-2018EDR investment guide for Enterprise 2017-2018
EDR investment guide for Enterprise 2017-2018Oleg Glebov
 
Как Big Data может помочь HR: примеры анализа резюме IT-специалистов
Как Big Data может помочь HR: примеры анализа резюме IT-специалистовКак Big Data может помочь HR: примеры анализа резюме IT-специалистов
Как Big Data может помочь HR: примеры анализа резюме IT-специалистовAlexander Ryzhov
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...Expolink
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"Expolink
 

Similar to Вызовы 2017 года: как защитить организацию от актуальных угроз информационной безопасности. Лучшие практики. Алексей Плешков, независимый эксперт (20)

Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
 
Андрей Брызгин_Group-IB
Андрей Брызгин_Group-IBАндрей Брызгин_Group-IB
Андрей Брызгин_Group-IB
 
#corpriskforum2016 - Svetlana Malceva
#corpriskforum2016 - Svetlana Malceva#corpriskforum2016 - Svetlana Malceva
#corpriskforum2016 - Svetlana Malceva
 
Игнорируем уязвимости сегодня? Расплачиваемся завтра!
Игнорируем уязвимости сегодня? Расплачиваемся завтра!Игнорируем уязвимости сегодня? Расплачиваемся завтра!
Игнорируем уязвимости сегодня? Расплачиваемся завтра!
 
Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...
Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...
Информационная безопасность банковских безналичных платежей. Часть 3 — Формир...
 
Противодействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компанияхПротиводействие мошенничеству и расследование инцидентов в страховых компаниях
Противодействие мошенничеству и расследование инцидентов в страховых компаниях
 
Финцерт БР РФ
Финцерт БР РФ Финцерт БР РФ
Финцерт БР РФ
 
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISCТемные пятна в ИБ, где ваше слабое звено/очный семинар RISC
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
 
пост релиз 24-25 сент_защиторг_2015_итоги
пост релиз 24-25 сент_защиторг_2015_итогипост релиз 24-25 сент_защиторг_2015_итоги
пост релиз 24-25 сент_защиторг_2015_итоги
 
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
 
Моделирование угроз 2.0
Моделирование угроз 2.0Моделирование угроз 2.0
Моделирование угроз 2.0
 
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ ил...
 
УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...
УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...
УЦ "Информзащита". Вячеслав Свириденко. "Повышение осведомленности -эффективн...
 
Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...
Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...
Доктор Веб. Вячеслав Медведев. "Почему вирусы до сих пор существуют? Готовы л...
 
EDR investment guide for Enterprise 2017-2018
EDR investment guide for Enterprise 2017-2018EDR investment guide for Enterprise 2017-2018
EDR investment guide for Enterprise 2017-2018
 
Как Big Data может помочь HR: примеры анализа резюме IT-специалистов
Как Big Data может помочь HR: примеры анализа резюме IT-специалистовКак Big Data может помочь HR: примеры анализа резюме IT-специалистов
Как Big Data может помочь HR: примеры анализа резюме IT-специалистов
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
 

More from Банковское обозрение

Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Банковское обозрение
 
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»Банковское обозрение
 
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»Банковское обозрение
 
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...Банковское обозрение
 
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»Банковское обозрение
 
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...Банковское обозрение
 
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...Банковское обозрение
 
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»Банковское обозрение
 
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»Банковское обозрение
 
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...Банковское обозрение
 
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...Банковское обозрение
 
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...Банковское обозрение
 
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Банковское обозрение
 
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...Банковское обозрение
 
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...Банковское обозрение
 
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»Банковское обозрение
 
Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...
Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...
Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...Банковское обозрение
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Банковское обозрение
 
Национальная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабсНациональная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабсБанковское обозрение
 
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...Банковское обозрение
 

More from Банковское обозрение (20)

Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
 
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
Максим Русаков, SRG: «Автоматизация контроля залоговой стоимости недвижимости»
 
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
Евгений Федоров. НАОК: «Сотрудничество с банками в смежных с оценкой областях»
 
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
Владимир Гамза, ТПП РФ: «Проблемы использования объектов интеллектуальной соб...
 
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
Сергей Федоренков, ТрансКапиталБанк: «Оптимизация процессов залогового сервиса»
 
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
Константин Клепак, МТС-Банк: «Некоторые особенности залога отдельных видов им...
 
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
Алексей Кравцов, Арбитражный третейский суд Москвы: «Как добиться взыскания з...
 
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
Ирина Вишневская, «Беркшир Адвайзори Групп»: «Ликвидность залогов»
 
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
Олег Визгалин, ВЭБ: «Управление залогом. Новые возможности и перспективы»
 
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
Александр Сагин, Федеральная нотариальная палата: «Реестр уведомлений о залог...
 
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
Оксана Мишининская, Росреестр: «Сервис по государственной регистрации прав в ...
 
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
Павел Русаков, «Мобильный оценщик»: «Автоматизация оценки и управления недвиж...
 
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
Галина Горшенина, АРБ: «Оценка для целей залога земель сельскохозяйственного ...
 
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
Александр Слуцкий, НАОК: «Изменения в федеральный стандарт оценки «Оценка для...
 
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
Татьяна Морозова, ЦБ РФ: «Применение норм Инструкций Банка России № 176-И, 14...
 
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
Мария Комиссарова, ЦБ РФ: «Экспертиза предмета залога»
 
Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...
Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...
Симбиоз DLP и SIEM. Комплексный подход к обеспечению информационной безопасно...
 
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
 
Национальная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабсНациональная биометрическая платформа. Григорий Сальников, РТЛабс
Национальная биометрическая платформа. Григорий Сальников, РТЛабс
 
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
Готовы ли Ваши клиенты противостоять информационным угрозам? Антонян Сергей, ...
 

Вызовы 2017 года: как защитить организацию от актуальных угроз информационной безопасности. Лучшие практики. Алексей Плешков, независимый эксперт

  • 1. Вторая практическая конференция «Информационная безопасность в финансах: регулирование, экспертиза и кейсы» Москва, 29.06.2017 Вызовы 2017 года: как защитить организацию от актуальных угроз информационной безопасности. Лучшие практики
  • 2. Плешков Алексей Константинович Образование окончил МИФИ в 2006 году, факультет «Информационная безопасность», специалист по комплексной защите информации в банковских системах. Опыт работы более 12 лет в Банке ТОП-3 РФ более 17 лет в сфере ИБ 9 лет – выявление внутренних и внешних нарушителей, активное противодействие кибермошенничеству. 2
  • 4. http://www.cbr.ru/fincert/ http://goo.gl/PF5Jcd Сычев Артем Михайлович заместитель начальника Главного управления безопасности и защиты информации Банка России 4
  • 5. Вызовы 2017 года в области защиты информации в банках 5
  • 6. Вызов # 1 Защита терминальных устройств 6
  • 12. Вызов # 2 Профилактика распространения вредоносного программного обеспечения 12
  • 16. Вызов # 3 Повышение защищенности рабочих мест SWIFT 16
  • 18. Вызов # 4 Выполнение обязательных требований регулятора 18
  • 19. ? 552-П ? 382-П++ ? Письмо ЦБ от 20.01.17 про перенос и встраивание Сигнатуры в АБС 20172016 19
  • 20. Вызов # 5 Противодействие целевым атакам 20
  • 21. 23 21 6 8 12 6 24 Русский стандарт Хоум кредит ОТП Банк ВТБ 24 Сбербанк Траст Все, кроме Сбара и ВТБ 24 Какой из банков проще кинуть (опрос 2015 года на одном из onion-ресурсов) 21
  • 22. Срочно требуются сотрудники банков, налоговой, ФССП. Действующим сотрудникам вышеуказанных организаций просьба обращаться в ЛС или в Telegram. Спасибо за внимание. (с) Маршал. 04.06.2017 Требуются сотрудники опсосов. Приоритет сотрудникам офисов. Работа разовая, очень хорошо оплачиваемая. Риски минимальные. (с) Катарина. 15.05.2017 Срочно требуются сотрудники Сбербанка. Требуются работники из отдела Премьер. Город любой. Оплата высокая. Необходимо просто и без лишних вопросов оформить комплект дебетовых карт на наших дропов. Карты будут использоваться для обнала. Деньги чистые. (с) Мингнал. 21.03.2017 На срочной основе требуются сотрудники любых банков. Есть возможность заработать неплохие деньги. Предлагаем различные варианты заработка от чернухи до белого-белого. Подберем для каждого. Есть темы, о которых мало кто знает даже в даркнете, так что обращайтесь по контактам. (с) Чемпионбоксинг. 01.06.2017 2017 22
  • 23. 23
  • 24. Как защититься? 1. Определить объекты защиты 2. Осознать актуальные угрозы и способы их реализации 3. Инвентаризировать используемые средства защиты 4. Провести внутренний аудит и выявиться слабые месте 5. Провести тест на проникновение 6. Привлечь на работу специалистов-практиков по защите информации 7. Осуществлять непрерывный мониторинг событий с признаками инцидентов ИБ и реагировать на подозрения 8. Организовать регулярное повышение осведомленности персонала в вопросах ИБ 9. Использовать возможности киберразведки 10. Работать превентивно 24
  • 25. Благодарю за внимание! Готов ответить на Ваши вопросы