SlideShare a Scribd company logo
1 of 16
Г. КРАСНОДАР
31 МАРТА 2016#CODEIB
КИРПО МАКСИМ
Директор департамента системной интеграции
ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ»
,Секреты построения комплексных СЗИ или
что утаивает системный интегратор
EMAIL
FACEBOOK
M.KIRPO@EC-RS.RU
fb.com/regionalsystem/
#ИЦРС
Распределенная ИС
#CODEIB #ИЦРС
Система электронного
документооборота
Группа пользователей
Система электронного
документооборота
Пользователь
Система электронного
документооборота
Пользователь
Удаленный офис
Удаленный офис
Центральный офисНарушитель
Нарушитель
Нарушитель
КТ
КТ
– Коммерческая тайнаКТ
Web сервер
Файловый сервер
Почтовый сервер
Нарушитель
КТ
КТ
КТ
КТ
КТСеть общего пользования
Internet
Г. КРАСНОДАР
31 МАРТА 2016
Основные принципы построения СЗИ
#CODEIB #ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
2.Масштабируемость элементов системы защиты
4.Минимизация накладных расходов на сопровождение системы
защиты
5.Система защиты не должна оказывать негативного влияния на
производительность защищаемой информационной системы
1.Использование комплексного подхода
3.Непрерывность функционирования элементов системы защиты
Основные подсистемы КСЗИ
#CODEIB #ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
Комплексная система
защиты информации
Подсистема управления доступом
Подсистема регистрации и учета
Подсистема обеспечения целостности
Подсистема криптографической защиты
Подсистема защиты от вредоносного кода
и спама
Подсистема обеспечения сетевой
безопасности
Подсистема контроля использования
информационных ресурсов
Подсистема обеспечения непрерывности
функционирования средств защиты
информации
Подсистема управления учетными
записями
Подсистема централизованного
управления средствами защиты
информации
Подсистема контроля защищенности
Основные комплексы КСЗИ. Продолжение
#CODEIB #ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
Комплекс управления средств защиты
вычислительно техники
Комплекс контроля использования информационных
ресурсов с защитой от вредоносного кода
Комплексная система
защиты информации
Комплекс защиты средств вычислительной техники
Комплекс средств контроля защищенности
Комплекс средств резервного копирования и
восстановления средств защиты информации
Комплекс инженерной инфраструктуры
Комплекс анализа и корреляции событий
безопасностиКомплекс обеспечения сетевой безопасности
Требования регуляторов
#CODEIB
Процесс построения комплексной
системы защиты информации
ФСТЭК
ФСБ
Законодательство РФ
ЦБ РФ
Отраслевые
стандарты
#ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
Типичные заблуждения
#CODEIB
Момент, когда понимаешь, что чувство
безопасности является ложным
#ИЦРС
Комплексная СЗИ – это не коробочное
СрЗИ, купив один раз и на всю жизнь
Комплексная СЗИ – это не конструктор из
множества СрЗИ различных вендоров
Подсистема КСЗИ<> Купить программное
или программно-аппаратное решение
Г. КРАСНОДАР
31 МАРТА 2016
Стадии построения КСЗИ
#CODEIB #ИЦРС
ЭффективностьИБ
Время
СрЗИ
Персонал
Политики ИБ
Системы оценки
соответствия
Системы анализа
защищенности
Системы управления
событиями
(инцидентами)
СУИБ
+
Автоматизация
процессов
управления ИБ
Риски
Активы
Политики
Персонал
Инциденты
Соответствие
Непрерывность
Этап 1
Этап 2
Этап 3
Г. КРАСНОДАР
31 МАРТА 2016
1-й Шаг. Оценка зрелости в области ИБ
#CODEIB #ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
Наличие существующей системы оценки соответствия
требованиям, системы анализа защищенности и системы
управления событиями (инцидентами) ИБ
Наличие существующих средств защиты информации, обученного
персонала и действующей политики информационной
безопасности
Наличие существующей системы управления информационной
безопасностью и автоматизация процессов управления ИБ (риски,
активы, политики, персонал, инциденты, соответствие)
2-й Шаг. Аудит и Инвентаризация
#CODEIB
Аудит (обследование существующей
системы ИБ на соответствие требованиям)
Построение модели угроз ИБ
Инвентаризация существующих активов
Описание бизнес процессов
Оценка существующих рисков
#ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
3-й Шаг. Функциональная схема целевой КСЗИ
#CODEIB #ИЦРС
Существующие АРМ
Существующие мобильные АРМ
Существующие АРМ с повышенными ТБ
АРМ КСЗИ
Мобильные АРМ КСЗИ
Существующие серверы
Серверы КСЗИ
Активное сетевое оборудование
Подсистема
управления доступом
Подсистема
регистрации и учета
Подсистема обеспечения
целостности
Подсистема
криптограф. защиты
Подсистема защиты от
вред. кода и спама
Подсистема обеспечения
сетевой безопасности
Объектызащиты
...
...
Г. КРАСНОДАР
31 МАРТА 2016
3-й Шаг. Структурная схема целевой КСЗИ
#CODEIB #ИЦРС
Сегмент серверов
Сегмент АРМ пользователей
Сегмент серверов
Сегмент АРМ пользователей
Удаленный офис
Центральный офис
Нарушитель
– Коммерческая тайнаКТ
КТ
Сегмент
серверов
КСЗИ
МЭ
IPS
VPN
шлюз
АСО КСЗИ
Сегмент серверов
Сегмент АРМ пользователей
Удаленный офис
Сегмент
серверов
КСЗИ
МЭ
IPS
АСО КСЗИ
VPN
шлюз
Сегмент серверов КСЗИ
Сегмент АРМ КСЗИ
КТ
VPN
шлюз
МЭ
IPS
НарушительАСО КСЗИ
Сеть общего пользования
Internet
Подсистема ИБ
Подсистема ИБ
Подсистема ИБ
Подсистема ИБ
Подсистема ИБ
Подсистема ИБ
Подсистема ИБ
Г. КРАСНОДАР
31 МАРТА 2016
4-й Этап. Проект системы защиты информации
#CODEIB #ИЦРС
«ПОДВОДНЫЕ КАМНИ»
В части комплекса обеспечения
сетевой безопасности В части комплексов«анализа и
корреляции событий безопасности»
и «контроля использования
информационных ресурсов»
Централизованное управление
элементами комплекса.
Использование UTM решений
Межсетевой экран и VPN шлюз на
одной платформе.
ГОСТVPN.
Отказоустойчивость элементов
комплекса
Пропускная способность канала
связи
Нетиповые источники событий.
Распространение агентовDLP
системы.
Распространение агентовDLP
системы
DLP и SIEMсистемы – это не
коробочное решение
В части организационной
Строительство ИБ ИС
совместно с самой ИС
Бюджетирование ИБ
Строительство ИБ ИС согласно
методологии и стандартам
Г. КРАСНОДАР
31 МАРТА 2016
Построение КСЗИ
#CODEIB
Проектирование
Внедрение
Гарантийное обслуживание
Техническое сопровождение
#ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016
Что требовать от себя или интегратора
#CODEIB #ИЦРС
Оцените зрелость в области ИБ
Проведите аудит и инвентаризацию активов
Разработайте целевую структуру КСЗИ Организации
Выберите этапы и стадии построения КСЗИ
Требуйте безусловного наличия разделов ИБ при создании и реконструкции ИС
Больше отдыхайте
Г. КРАСНОДАР
31 МАРТА 2016
СПАСИБО ЗА ВНИМАНИЕ!
PHONE
WEB
FACEBOOK
M.KIRPO@EC-RS.RU
#CODEIB
КИРПО МАКСИМ
Директор департамента системной интеграции
ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ».
EMAIL
8 800 333 27 53
www.ec-rs.ru
fb.com/regionalsystem
#ИЦРС
Г. КРАСНОДАР
31 МАРТА 2016

More Related Content

What's hot

Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Expolink
 
Чем пристальнее смотришь, тем меньше видишь
Чем пристальнее смотришь, тем меньше видишьЧем пристальнее смотришь, тем меньше видишь
Чем пристальнее смотришь, тем меньше видишьAlexey Komarov
 
Stealthwatch совершенствует защиту от угроз
Stealthwatch совершенствует защиту от угрозStealthwatch совершенствует защиту от угроз
Stealthwatch совершенствует защиту от угрозCisco Russia
 
Brilliant grain Presentation
Brilliant grain PresentationBrilliant grain Presentation
Brilliant grain PresentationAzat Jalilov
 
Перспективы сотрудничества России и АСЕАН в области кибербезопасности
Перспективы сотрудничества России и АСЕАН в области кибербезопасностиПерспективы сотрудничества России и АСЕАН в области кибербезопасности
Перспективы сотрудничества России и АСЕАН в области кибербезопасностиAleksey Lukatskiy
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...Expolink
 
Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?Solar Security
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Expolink
 
Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...
Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...
Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...Expolink
 
Практические аспекты реализации системы информационной безопасности в российс...
Практические аспекты реализации системы информационной безопасности в российс...Практические аспекты реализации системы информационной безопасности в российс...
Практические аспекты реализации системы информационной безопасности в российс...BDA
 
Быстрый поиск объектов и событий в распределенных массивах видеоданных
Быстрый поиск объектов и событий в распределенных массивах видеоданныхБыстрый поиск объектов и событий в распределенных массивах видеоданных
Быстрый поиск объектов и событий в распределенных массивах видеоданныхIvideon
 
Введение в конкурентную разведку
Введение в конкурентную разведкуВведение в конкурентную разведку
Введение в конкурентную разведкуRISClubSPb
 
ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...
ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...
ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...Expolink
 
SearchInform "Практические аспекты реализации системы ИБ" в России.
SearchInform "Практические аспекты реализации системы ИБ" в России.SearchInform "Практические аспекты реализации системы ИБ" в России.
SearchInform "Практические аспекты реализации системы ИБ" в России.Expolink
 
Cybersecurity 2018-2019
Cybersecurity 2018-2019Cybersecurity 2018-2019
Cybersecurity 2018-2019malvvv
 
О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»
О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»
О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»IsacaKyiv
 

What's hot (17)

Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
 
Чем пристальнее смотришь, тем меньше видишь
Чем пристальнее смотришь, тем меньше видишьЧем пристальнее смотришь, тем меньше видишь
Чем пристальнее смотришь, тем меньше видишь
 
Stealthwatch совершенствует защиту от угроз
Stealthwatch совершенствует защиту от угрозStealthwatch совершенствует защиту от угроз
Stealthwatch совершенствует защиту от угроз
 
Brilliant grain Presentation
Brilliant grain PresentationBrilliant grain Presentation
Brilliant grain Presentation
 
Перспективы сотрудничества России и АСЕАН в области кибербезопасности
Перспективы сотрудничества России и АСЕАН в области кибербезопасностиПерспективы сотрудничества России и АСЕАН в области кибербезопасности
Перспективы сотрудничества России и АСЕАН в области кибербезопасности
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
 
Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
 
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
 
Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...
Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...
Лаборатория Касперского. Георгий Филиппов. ГК Интеграл Сибирь. "Стратегия ада...
 
Практические аспекты реализации системы информационной безопасности в российс...
Практические аспекты реализации системы информационной безопасности в российс...Практические аспекты реализации системы информационной безопасности в российс...
Практические аспекты реализации системы информационной безопасности в российс...
 
Быстрый поиск объектов и событий в распределенных массивах видеоданных
Быстрый поиск объектов и событий в распределенных массивах видеоданныхБыстрый поиск объектов и событий в распределенных массивах видеоданных
Быстрый поиск объектов и событий в распределенных массивах видеоданных
 
Введение в конкурентную разведку
Введение в конкурентную разведкуВведение в конкурентную разведку
Введение в конкурентную разведку
 
ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...
ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...
ТС "Монетка". Сергеев Константин. "Источники информации для проведения служеб...
 
SearchInform "Практические аспекты реализации системы ИБ" в России.
SearchInform "Практические аспекты реализации системы ИБ" в России.SearchInform "Практические аспекты реализации системы ИБ" в России.
SearchInform "Практические аспекты реализации системы ИБ" в России.
 
Cybersecurity 2018-2019
Cybersecurity 2018-2019Cybersecurity 2018-2019
Cybersecurity 2018-2019
 
О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»
О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»
О мероприятии - Круглый стол на тему: «Кибербезопасность: миф или реальность?»
 

Viewers also liked

Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?
Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?
Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?Expolink
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"Expolink
 
Elma (Алексей Трефилов) - Сапожник в сапогах
Elma (Алексей Трефилов) - Сапожник в сапогахElma (Алексей Трефилов) - Сапожник в сапогах
Elma (Алексей Трефилов) - Сапожник в сапогахExpolink
 
ICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решенийICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решенийExpolink
 
Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...
Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...
Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...Expolink
 
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"Expolink
 
Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...
Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...
Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...Expolink
 
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Expolink
 
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...Expolink
 
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...Expolink
 
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...Expolink
 
1C:ITIL Управление информационными технологиями предприятия
1C:ITIL Управление информационными технологиями предприятия 1C:ITIL Управление информационными технологиями предприятия
1C:ITIL Управление информационными технологиями предприятия Expolink
 
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"Expolink
 
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...Expolink
 
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...Expolink
 
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...Expolink
 
Сертифицированные средства защиты информации
Сертифицированные средства защиты информацииСертифицированные средства защиты информации
Сертифицированные средства защиты информацииAlexey Komarov
 
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"Expolink
 
Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"
Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"
Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"Expolink
 

Viewers also liked (19)

Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?
Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?
Три а-да - Как ИТ-директору стать самым ценным сотрудником в компании?
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
 
Elma (Алексей Трефилов) - Сапожник в сапогах
Elma (Алексей Трефилов) - Сапожник в сапогахElma (Алексей Трефилов) - Сапожник в сапогах
Elma (Алексей Трефилов) - Сапожник в сапогах
 
ICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решенийICL-Services: импортозамещение инфраструктурных ИТ-решений
ICL-Services: импортозамещение инфраструктурных ИТ-решений
 
Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...
Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...
Агентство ВЭП. Евгений Эсселевич. "Сотрудники, как самое уязвимое место в ИБ ...
 
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
 
Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...
Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...
Aflex Distribution. Аношин Антон. "Решения Acronis" для защиты данных в смеша...
 
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
 
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
 
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
Microsoft. Сергей Шуичков. "Enterprise Mobility Suite - простые инструменты д...
 
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
 
1C:ITIL Управление информационными технологиями предприятия
1C:ITIL Управление информационными технологиями предприятия 1C:ITIL Управление информационными технологиями предприятия
1C:ITIL Управление информационными технологиями предприятия
 
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
 
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
 
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
 
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
 
Сертифицированные средства защиты информации
Сертифицированные средства защиты информацииСертифицированные средства защиты информации
Сертифицированные средства защиты информации
 
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
 
Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"
Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"
Евгений Климов (RISSPA) "Современные вызовы и перспективы развития отрасли ИБ"
 

Similar to ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ или что утаивает системный интегратор"

РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...Expolink
 
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Expolink
 
Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Expolink
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИDialogueScience
 
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...Expolink
 
Современные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТПСовременные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТПAlexander Dorofeev
 
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Expolink
 
астерит код иб 25.09.2014
астерит код иб 25.09.2014астерит код иб 25.09.2014
астерит код иб 25.09.2014Expolink
 
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...Expolink
 
Астерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессАстерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессExpolink
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...
ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...
ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...Expolink
 
Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...
Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...
Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...Expolink
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...Cisco Russia
 
Когнитивный SOC — будущее или уже реальность?
Когнитивный SOC — будущее или уже реальность?Когнитивный SOC — будущее или уже реальность?
Когнитивный SOC — будущее или уже реальность?Positive Hack Days
 
Текущее состояние и тенденции развития НПА по ИБ
Текущее состояние и тенденции развития НПА по ИБТекущее состояние и тенденции развития НПА по ИБ
Текущее состояние и тенденции развития НПА по ИБCisco Russia
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасностьSoftline
 

Similar to ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ или что утаивает системный интегратор" (20)

РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
РосИнтеграция. Сергей Борисов "Обзор средств ИБ для построения защищенной IT-...
 
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
 
Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИ
 
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
Oracle. Игорь Минеев. "Противодействие угрозам безопасности - Oracle Manageme...
 
Современные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТПСовременные средства обеспечения кибербезопасности АСУ ТП
Современные средства обеспечения кибербезопасности АСУ ТП
 
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
 
астерит код иб 25.09.2014
астерит код иб 25.09.2014астерит код иб 25.09.2014
астерит код иб 25.09.2014
 
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
 
Астерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессАстерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процесс
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...
ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...
ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем ...
 
Aksionov_CyberSecurity Training Courses_2023.pdf
Aksionov_CyberSecurity Training Courses_2023.pdfAksionov_CyberSecurity Training Courses_2023.pdf
Aksionov_CyberSecurity Training Courses_2023.pdf
 
Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...
Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...
Лаборатория Касперского. Георгий Филиппов. Примари. Стратегия адаптивной защи...
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 
Когнитивный SOC — будущее или уже реальность?
Когнитивный SOC — будущее или уже реальность?Когнитивный SOC — будущее или уже реальность?
Когнитивный SOC — будущее или уже реальность?
 
SearchInform DLP
SearchInform DLPSearchInform DLP
SearchInform DLP
 
Текущее состояние и тенденции развития НПА по ИБ
Текущее состояние и тенденции развития НПА по ИБТекущее состояние и тенденции развития НПА по ИБ
Текущее состояние и тенденции развития НПА по ИБ
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасность
 
IntellectTrans-2013
IntellectTrans-2013IntellectTrans-2013
IntellectTrans-2013
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

ИЦ Региональные системы. Максим Кирпо. "Секреты построения комплексных СЗИ или что утаивает системный интегратор"

  • 1. Г. КРАСНОДАР 31 МАРТА 2016#CODEIB КИРПО МАКСИМ Директор департамента системной интеграции ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ» ,Секреты построения комплексных СЗИ или что утаивает системный интегратор EMAIL FACEBOOK M.KIRPO@EC-RS.RU fb.com/regionalsystem/ #ИЦРС
  • 2. Распределенная ИС #CODEIB #ИЦРС Система электронного документооборота Группа пользователей Система электронного документооборота Пользователь Система электронного документооборота Пользователь Удаленный офис Удаленный офис Центральный офисНарушитель Нарушитель Нарушитель КТ КТ – Коммерческая тайнаКТ Web сервер Файловый сервер Почтовый сервер Нарушитель КТ КТ КТ КТ КТСеть общего пользования Internet Г. КРАСНОДАР 31 МАРТА 2016
  • 3. Основные принципы построения СЗИ #CODEIB #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016 2.Масштабируемость элементов системы защиты 4.Минимизация накладных расходов на сопровождение системы защиты 5.Система защиты не должна оказывать негативного влияния на производительность защищаемой информационной системы 1.Использование комплексного подхода 3.Непрерывность функционирования элементов системы защиты
  • 4. Основные подсистемы КСЗИ #CODEIB #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016 Комплексная система защиты информации Подсистема управления доступом Подсистема регистрации и учета Подсистема обеспечения целостности Подсистема криптографической защиты Подсистема защиты от вредоносного кода и спама Подсистема обеспечения сетевой безопасности Подсистема контроля использования информационных ресурсов Подсистема обеспечения непрерывности функционирования средств защиты информации Подсистема управления учетными записями Подсистема централизованного управления средствами защиты информации Подсистема контроля защищенности
  • 5. Основные комплексы КСЗИ. Продолжение #CODEIB #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016 Комплекс управления средств защиты вычислительно техники Комплекс контроля использования информационных ресурсов с защитой от вредоносного кода Комплексная система защиты информации Комплекс защиты средств вычислительной техники Комплекс средств контроля защищенности Комплекс средств резервного копирования и восстановления средств защиты информации Комплекс инженерной инфраструктуры Комплекс анализа и корреляции событий безопасностиКомплекс обеспечения сетевой безопасности
  • 6. Требования регуляторов #CODEIB Процесс построения комплексной системы защиты информации ФСТЭК ФСБ Законодательство РФ ЦБ РФ Отраслевые стандарты #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016
  • 7. Типичные заблуждения #CODEIB Момент, когда понимаешь, что чувство безопасности является ложным #ИЦРС Комплексная СЗИ – это не коробочное СрЗИ, купив один раз и на всю жизнь Комплексная СЗИ – это не конструктор из множества СрЗИ различных вендоров Подсистема КСЗИ<> Купить программное или программно-аппаратное решение Г. КРАСНОДАР 31 МАРТА 2016
  • 8. Стадии построения КСЗИ #CODEIB #ИЦРС ЭффективностьИБ Время СрЗИ Персонал Политики ИБ Системы оценки соответствия Системы анализа защищенности Системы управления событиями (инцидентами) СУИБ + Автоматизация процессов управления ИБ Риски Активы Политики Персонал Инциденты Соответствие Непрерывность Этап 1 Этап 2 Этап 3 Г. КРАСНОДАР 31 МАРТА 2016
  • 9. 1-й Шаг. Оценка зрелости в области ИБ #CODEIB #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016 Наличие существующей системы оценки соответствия требованиям, системы анализа защищенности и системы управления событиями (инцидентами) ИБ Наличие существующих средств защиты информации, обученного персонала и действующей политики информационной безопасности Наличие существующей системы управления информационной безопасностью и автоматизация процессов управления ИБ (риски, активы, политики, персонал, инциденты, соответствие)
  • 10. 2-й Шаг. Аудит и Инвентаризация #CODEIB Аудит (обследование существующей системы ИБ на соответствие требованиям) Построение модели угроз ИБ Инвентаризация существующих активов Описание бизнес процессов Оценка существующих рисков #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016
  • 11. 3-й Шаг. Функциональная схема целевой КСЗИ #CODEIB #ИЦРС Существующие АРМ Существующие мобильные АРМ Существующие АРМ с повышенными ТБ АРМ КСЗИ Мобильные АРМ КСЗИ Существующие серверы Серверы КСЗИ Активное сетевое оборудование Подсистема управления доступом Подсистема регистрации и учета Подсистема обеспечения целостности Подсистема криптограф. защиты Подсистема защиты от вред. кода и спама Подсистема обеспечения сетевой безопасности Объектызащиты ... ... Г. КРАСНОДАР 31 МАРТА 2016
  • 12. 3-й Шаг. Структурная схема целевой КСЗИ #CODEIB #ИЦРС Сегмент серверов Сегмент АРМ пользователей Сегмент серверов Сегмент АРМ пользователей Удаленный офис Центральный офис Нарушитель – Коммерческая тайнаКТ КТ Сегмент серверов КСЗИ МЭ IPS VPN шлюз АСО КСЗИ Сегмент серверов Сегмент АРМ пользователей Удаленный офис Сегмент серверов КСЗИ МЭ IPS АСО КСЗИ VPN шлюз Сегмент серверов КСЗИ Сегмент АРМ КСЗИ КТ VPN шлюз МЭ IPS НарушительАСО КСЗИ Сеть общего пользования Internet Подсистема ИБ Подсистема ИБ Подсистема ИБ Подсистема ИБ Подсистема ИБ Подсистема ИБ Подсистема ИБ Г. КРАСНОДАР 31 МАРТА 2016
  • 13. 4-й Этап. Проект системы защиты информации #CODEIB #ИЦРС «ПОДВОДНЫЕ КАМНИ» В части комплекса обеспечения сетевой безопасности В части комплексов«анализа и корреляции событий безопасности» и «контроля использования информационных ресурсов» Централизованное управление элементами комплекса. Использование UTM решений Межсетевой экран и VPN шлюз на одной платформе. ГОСТVPN. Отказоустойчивость элементов комплекса Пропускная способность канала связи Нетиповые источники событий. Распространение агентовDLP системы. Распространение агентовDLP системы DLP и SIEMсистемы – это не коробочное решение В части организационной Строительство ИБ ИС совместно с самой ИС Бюджетирование ИБ Строительство ИБ ИС согласно методологии и стандартам Г. КРАСНОДАР 31 МАРТА 2016
  • 15. Что требовать от себя или интегратора #CODEIB #ИЦРС Оцените зрелость в области ИБ Проведите аудит и инвентаризацию активов Разработайте целевую структуру КСЗИ Организации Выберите этапы и стадии построения КСЗИ Требуйте безусловного наличия разделов ИБ при создании и реконструкции ИС Больше отдыхайте Г. КРАСНОДАР 31 МАРТА 2016
  • 16. СПАСИБО ЗА ВНИМАНИЕ! PHONE WEB FACEBOOK M.KIRPO@EC-RS.RU #CODEIB КИРПО МАКСИМ Директор департамента системной интеграции ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ». EMAIL 8 800 333 27 53 www.ec-rs.ru fb.com/regionalsystem #ИЦРС Г. КРАСНОДАР 31 МАРТА 2016