Касперская Н.И

F
Угрозы для
электронного
государства
и что с ними делать?
15 мая 2014
Наталья Касперская
генеральный директор ГК InfoWatch
Классификация
1. Инфраструктурные
2. Информационные
3. Угрозы обществу на основе
массового сбора
чувствительных данных
населения
Угрозы электронному
обществу
1. Инфраструктурные угрозы
Аппаратные закладки
Атаки любого вида (DDoS, целевые и пр. )
Вирусы
Хищение и подмена ID пользователя
Подмена информации на сайте
Хищение персональных данных пользователей
Зависимость от иностранных производителей
(остановка обновлений, отказы в поддержке, пр.)
Потеря гражданами паролей
другое
1. Инфраструктурные угрозы.
Что делать?
Сбор единой статистики по угрозам, атакам и
уязвимостям для госнужд
Установка технических средств защиты
(антивирусы, DLP, firewalls, пр.)
Использование отечественных средств, где можно
Обеспечение постоянного процесса по контролю
за системами защиты
Обеспечение процесса хранения ПДн (например,
обезличивание)
Проведение разъяснительной работы с
гражданами
2. Информационные угрозы
Организация массовых жалоб на
несуществующие проблемы
Создание негативного фона при работе с
сайтами госуслуг
Раздувание недовольства граждан
Дезинформация и информационные
вбросы
Раскрутка антиправительственной
информации через СМИ, блоги, форумы
Спам-атаки
Другое
2. Информационные угрозы.
Что делать?
Установка систем автоматического мониторинга
информационных потоков сайтов госуслуг
Что пишут
Кто
Откуда
Отношение
Круг общения и пр.
Создание служб анализа этих систем и
реагирования
Разработка и планирование контрмер
3. Угроза анализа Больших
Данных
Иностранное государство собирает данные о
всех российских пользователях интернет (90
млн. чел) и смартфонов (40 млн. чел.), в т.ч.:
местоположение и перемещения граждан России с
точностью до 50 метров в любой момент времени
все персональные данные этих граждан (ФИО, номера
счетов и остатки на них, круг общения, социальный
статус, доступы к фотографиям, пр.)
данные переписки по SMS и электронной почте,
которые могут содержать конфиденциальную
информацию
Поисковые запросы
Круг общения и интересы
3. Угроза анализа Больших
Данных. Что делать?
Создавать отечественные устройства и
программы
Создать единую систему мониторинга угроз
на территории РФ с целью раннего
выявления возможных массовых атак
Запретить госслужащим использовать
смартфоны и планшеты иностранного
производства
Разрабатывать отечественные программы
защиты от «Большого Брата»
Прочие меры
Проблемы ИБ и особенно информационных атак
не осознаются достаточно остро. Необходимо
им уделять больше внимания
Острая нехватка кадров в госорганах,
способных комплексно решать проблемы
информационной безопасности
Проблемы
Дополнительные материалы
1. Краткий список
отечественных
разработок
2. Список отечественных
разработок в области
информационной
безопасности
Операционные системы – Alt-Linux, POCA, ASP Linux
ERP и бухгалтерские системы – 1С, БухСофт, Инфо-Бухгалтер
Банковские системы – ЦФТ, Диасофт, Инпас, Инэк
Системы управления предприятием – 1С, Галактика, КомТех,
СКБ «Контур»
Хранение и накопление инф-ии – ИПИ РАН,
Искусственный интеллект – ABBYY, Наносемантика, Промпт
Геоинформационные сервисы – Антор, Datum Group,
ГеоИнфоГрад
Инженерные решения – Аскон, Фидесис, Сигма Технология,
СтройСофт
Распознавание речи – Центр Речевых Технологий, ИстраСофт
Медицинские системы – Дока, Аксимед, К-МИС, Эврика,
Медотрейд
Аналитические системы – Новые Облачные Технологии,
Прогноз
1. Отечественные разработки
Безопасность корпоративных систем - Код Безопасности, Инфотекс,
Аванпост, МФИ Софт
Антивирусы – Dr. Web, Лаборатория Касперского, Cezurity, Agnitum,
Safe‘n‘Soft
Защита информации от утечек – InfoWatch, Jet Infosystems, FalconGaze,
Zecurion, DeviceLock
Защищенные сети и VPN – Валидата, Infotecs, Элвис-Плюс, S-Terra CSP
Межсетевые экраны – Entensys, Agnitum, Kaspersky Lab, ИВК, Elvis+
Криптография, эл. подпись – Аладдин РД, Лисси-Софт, Анкорт, Крипто-
Про, РЦЗИ «Форт», ИнфоКрипт, Крипто Экс, Фирма «Анкад», АКБ «САПР»
Аутентификация и защита от НСД – Аладдин РД, Фирма «Анкад»
Фильтрация сайтов – Entensys, Kaspersky Lab
Поиск уязвимостей и сканеры безопасности – Positive Technologies,
Appercut, ERPScan
Защита от копирования – Safe’n’Sec, Актив-Софт
Защита информации на смартфонах – Тайга
Расследование компьютерных инцидентов – Group-IB
2. Отечественные разработки по ИБ
Спасибо за внимание!
InfoWatch
www.infowatch.ru
+7 495 22 900 22
Наталья Касперская
генеральный директор ГК InfoWatch
Natalya@infowatch.com
1 of 13

Recommended

E-Government in Russia for YEES-forum by
E-Government in Russia for YEES-forumE-Government in Russia for YEES-forum
E-Government in Russia for YEES-forumAlena Popova
509 views7 slides
Government 2.0 в России: варианты и возможности by
Government 2.0 в России: варианты и возможностиGovernment 2.0 в России: варианты и возможности
Government 2.0 в России: варианты и возможностиYEES-2011
396 views7 slides
Алена Попова: Мировые кейсы E gov by
Алена Попова: Мировые кейсы E govАлена Попова: Мировые кейсы E gov
Алена Попова: Мировые кейсы E govAlena Popova
553 views17 slides
Mestnye organy upravlenija 23.12. 2014 by
Mestnye organy upravlenija 23.12. 2014Mestnye organy upravlenija 23.12. 2014
Mestnye organy upravlenija 23.12. 2014Andrew Sushko
744 views17 slides
АПИ. Свобода интернета 2014. Доклад by
АПИ. Свобода интернета 2014. ДокладАПИ. Свобода интернета 2014. Доклад
АПИ. Свобода интернета 2014. ДокладArtem Kozlyuk
6K views16 slides
Как Conversational Commerce меняет электронную торговлю. by
Как Conversational Commerce меняет электронную торговлю.Как Conversational Commerce меняет электронную торговлю.
Как Conversational Commerce меняет электронную торговлю.Arkady Sandler
381 views17 slides

More Related Content

Viewers also liked

iCamp 2008 - iii.ru - Virtual Agents by
iCamp 2008 - iii.ru - Virtual AgentsiCamp 2008 - iii.ru - Virtual Agents
iCamp 2008 - iii.ru - Virtual Agentsguest17a13a
400 views16 slides
Инф-консультант by
Инф-консультантИнф-консультант
Инф-консультантNanosemantics
19.9K views15 slides
Hоботы и люди на Startup Village by
Hоботы и люди на Startup VillageHоботы и люди на Startup Village
Hоботы и люди на Startup VillageSkolkovo Robotics Center
408 views3 slides
Labor Market Research by
Labor Market ResearchLabor Market Research
Labor Market ResearchNLPseminar
395 views21 slides
Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека" by
Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека"Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека"
Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека"AINL Conferences
1K views15 slides
Adj практика инвестиционного бизнеса 2012 by
Adj практика инвестиционного бизнеса 2012Adj практика инвестиционного бизнеса 2012
Adj практика инвестиционного бизнеса 2012Alexander Loktev
964 views34 slides

Viewers also liked(17)

iCamp 2008 - iii.ru - Virtual Agents by guest17a13a
iCamp 2008 - iii.ru - Virtual AgentsiCamp 2008 - iii.ru - Virtual Agents
iCamp 2008 - iii.ru - Virtual Agents
guest17a13a400 views
Инф-консультант by Nanosemantics
Инф-консультантИнф-консультант
Инф-консультант
Nanosemantics19.9K views
Labor Market Research by NLPseminar
Labor Market ResearchLabor Market Research
Labor Market Research
NLPseminar395 views
Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека" by AINL Conferences
Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека"Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека"
Анна Власова, Кирилл Зоркий "Как отличить в диалоге робота от человека"
AINL Conferences1K views
Adj практика инвестиционного бизнеса 2012 by Alexander Loktev
Adj практика инвестиционного бизнеса 2012Adj практика инвестиционного бизнеса 2012
Adj практика инвестиционного бизнеса 2012
Alexander Loktev964 views
"Говорящие головы" как инструмент интернет-маркетинга by Artjoker
"Говорящие головы" как инструмент интернет-маркетинга"Говорящие головы" как инструмент интернет-маркетинга
"Говорящие головы" как инструмент интернет-маркетинга
Artjoker 968 views
Adj практика инвестиционного бизнеса 2012 v 0 1 by Time2MarketRu
Adj практика инвестиционного бизнеса 2012 v 0 1Adj практика инвестиционного бизнеса 2012 v 0 1
Adj практика инвестиционного бизнеса 2012 v 0 1
Time2MarketRu639 views
Как отличить робота от человека в диалоге by Olga Shnaptseva
Как отличить робота от человека в диалогеКак отличить робота от человека в диалоге
Как отличить робота от человека в диалоге
Olga Shnaptseva662 views
Как мы продаем Confiture через социальные сети by Artjoker
Как мы продаем Confiture через социальные сетиКак мы продаем Confiture через социальные сети
Как мы продаем Confiture через социальные сети
Artjoker 995 views
3 4 2-klyachin_nanosemantics by Tanya Ivova
3 4   2-klyachin_nanosemantics3 4   2-klyachin_nanosemantics
3 4 2-klyachin_nanosemantics
Tanya Ivova311 views
Анна Зубкова, Наносемантика by web2win
Анна Зубкова, НаносемантикаАнна Зубкова, Наносемантика
Анна Зубкова, Наносемантика
web2win849 views
Коммерческие чатботы (инфы) и что за ними стоит by ChatBotCamp
Коммерческие чатботы (инфы) и что за ними стоитКоммерческие чатботы (инфы) и что за ними стоит
Коммерческие чатботы (инфы) и что за ними стоит
ChatBotCamp2.1K views

More from fuuuup

Морозов С.И by
Морозов С.ИМорозов С.И
Морозов С.Иfuuuup
299 views7 slides
Хилов П.У. Новые сервисы для электронного правительства by
Хилов П.У. Новые сервисы для электронного правительства Хилов П.У. Новые сервисы для электронного правительства
Хилов П.У. Новые сервисы для электронного правительства fuuuup
470 views10 slides
Сухарев М.В. Когнитивное конструирование порталов регионального развития by
Сухарев М.В.  Когнитивное конструирование порталов регионального развитияСухарев М.В.  Когнитивное конструирование порталов регионального развития
Сухарев М.В. Когнитивное конструирование порталов регионального развитияfuuuup
337 views17 slides
Садовский И.Н Будущее высокотехнологичного Pr by
Садовский И.Н  Будущее высокотехнологичного PrСадовский И.Н  Будущее высокотехнологичного Pr
Садовский И.Н Будущее высокотехнологичного Prfuuuup
503 views14 slides
Николаев А.С. Якутский краудсорсинг выступление by
Николаев  А.С.   Якутский краудсорсинг выступлениеНиколаев  А.С.   Якутский краудсорсинг выступление
Николаев А.С. Якутский краудсорсинг выступлениеfuuuup
319 views6 slides
Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос... by
Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос...Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос...
Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос...fuuuup
572 views30 slides

More from fuuuup(13)

Морозов С.И by fuuuup
Морозов С.ИМорозов С.И
Морозов С.И
fuuuup299 views
Хилов П.У. Новые сервисы для электронного правительства by fuuuup
Хилов П.У. Новые сервисы для электронного правительства Хилов П.У. Новые сервисы для электронного правительства
Хилов П.У. Новые сервисы для электронного правительства
fuuuup470 views
Сухарев М.В. Когнитивное конструирование порталов регионального развития by fuuuup
Сухарев М.В.  Когнитивное конструирование порталов регионального развитияСухарев М.В.  Когнитивное конструирование порталов регионального развития
Сухарев М.В. Когнитивное конструирование порталов регионального развития
fuuuup337 views
Садовский И.Н Будущее высокотехнологичного Pr by fuuuup
Садовский И.Н  Будущее высокотехнологичного PrСадовский И.Н  Будущее высокотехнологичного Pr
Садовский И.Н Будущее высокотехнологичного Pr
fuuuup503 views
Николаев А.С. Якутский краудсорсинг выступление by fuuuup
Николаев  А.С.   Якутский краудсорсинг выступлениеНиколаев  А.С.   Якутский краудсорсинг выступление
Николаев А.С. Якутский краудсорсинг выступление
fuuuup319 views
Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос... by fuuuup
Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос...Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос...
Москаленко А. Применение краудсорсинга для повышения эффективности деятельнос...
fuuuup572 views
Зеленин С.В. Интерактивнй бизнес от Prestigio by fuuuup
Зеленин С.В. Интерактивнй бизнес от PrestigioЗеленин С.В. Интерактивнй бизнес от Prestigio
Зеленин С.В. Интерактивнй бизнес от Prestigio
fuuuup271 views
Задорин И.В. Проект «социологический анализ опыта использования современных ... by fuuuup
Задорин И.В.  Проект «социологический анализ опыта использования современных ...Задорин И.В.  Проект «социологический анализ опыта использования современных ...
Задорин И.В. Проект «социологический анализ опыта использования современных ...
fuuuup427 views
Дюбанов А. В. «Власть и общество. Доверительный диалог by fuuuup
Дюбанов А. В.   «Власть и общество. Доверительный диалогДюбанов А. В.   «Власть и общество. Доверительный диалог
Дюбанов А. В. «Власть и общество. Доверительный диалог
fuuuup604 views
Бражников А.У. «Актуальность противодействия внешнему вмешательству и предо... by fuuuup
Бражников А.У.   «Актуальность противодействия внешнему вмешательству и предо...Бражников А.У.   «Актуальность противодействия внешнему вмешательству и предо...
Бражников А.У. «Актуальность противодействия внешнему вмешательству и предо...
fuuuup504 views
Бродовская Е.В Стратегии формирования установок протестного поведения в сет... by fuuuup
Бродовская Е.В   Стратегии формирования установок протестного поведения в сет...Бродовская Е.В   Стратегии формирования установок протестного поведения в сет...
Бродовская Е.В Стратегии формирования установок протестного поведения в сет...
fuuuup424 views
Дрожжинов В.И Две стороны одной медали адресные и безадресные услуги гражда... by fuuuup
Дрожжинов В.И   Две стороны одной медали адресные и безадресные услуги гражда...Дрожжинов В.И   Две стороны одной медали адресные и безадресные услуги гражда...
Дрожжинов В.И Две стороны одной медали адресные и безадресные услуги гражда...
fuuuup311 views
Щепинов В.А. УЭК. Достигнутые результаты by fuuuup
Щепинов В.А. УЭК. Достигнутые результатыЩепинов В.А. УЭК. Достигнутые результаты
Щепинов В.А. УЭК. Достигнутые результаты
fuuuup428 views

Касперская Н.И

  • 1. Угрозы для электронного государства и что с ними делать? 15 мая 2014 Наталья Касперская генеральный директор ГК InfoWatch
  • 2. Классификация 1. Инфраструктурные 2. Информационные 3. Угрозы обществу на основе массового сбора чувствительных данных населения Угрозы электронному обществу
  • 3. 1. Инфраструктурные угрозы Аппаратные закладки Атаки любого вида (DDoS, целевые и пр. ) Вирусы Хищение и подмена ID пользователя Подмена информации на сайте Хищение персональных данных пользователей Зависимость от иностранных производителей (остановка обновлений, отказы в поддержке, пр.) Потеря гражданами паролей другое
  • 4. 1. Инфраструктурные угрозы. Что делать? Сбор единой статистики по угрозам, атакам и уязвимостям для госнужд Установка технических средств защиты (антивирусы, DLP, firewalls, пр.) Использование отечественных средств, где можно Обеспечение постоянного процесса по контролю за системами защиты Обеспечение процесса хранения ПДн (например, обезличивание) Проведение разъяснительной работы с гражданами
  • 5. 2. Информационные угрозы Организация массовых жалоб на несуществующие проблемы Создание негативного фона при работе с сайтами госуслуг Раздувание недовольства граждан Дезинформация и информационные вбросы Раскрутка антиправительственной информации через СМИ, блоги, форумы Спам-атаки Другое
  • 6. 2. Информационные угрозы. Что делать? Установка систем автоматического мониторинга информационных потоков сайтов госуслуг Что пишут Кто Откуда Отношение Круг общения и пр. Создание служб анализа этих систем и реагирования Разработка и планирование контрмер
  • 7. 3. Угроза анализа Больших Данных Иностранное государство собирает данные о всех российских пользователях интернет (90 млн. чел) и смартфонов (40 млн. чел.), в т.ч.: местоположение и перемещения граждан России с точностью до 50 метров в любой момент времени все персональные данные этих граждан (ФИО, номера счетов и остатки на них, круг общения, социальный статус, доступы к фотографиям, пр.) данные переписки по SMS и электронной почте, которые могут содержать конфиденциальную информацию Поисковые запросы Круг общения и интересы
  • 8. 3. Угроза анализа Больших Данных. Что делать? Создавать отечественные устройства и программы Создать единую систему мониторинга угроз на территории РФ с целью раннего выявления возможных массовых атак Запретить госслужащим использовать смартфоны и планшеты иностранного производства Разрабатывать отечественные программы защиты от «Большого Брата» Прочие меры
  • 9. Проблемы ИБ и особенно информационных атак не осознаются достаточно остро. Необходимо им уделять больше внимания Острая нехватка кадров в госорганах, способных комплексно решать проблемы информационной безопасности Проблемы
  • 10. Дополнительные материалы 1. Краткий список отечественных разработок 2. Список отечественных разработок в области информационной безопасности
  • 11. Операционные системы – Alt-Linux, POCA, ASP Linux ERP и бухгалтерские системы – 1С, БухСофт, Инфо-Бухгалтер Банковские системы – ЦФТ, Диасофт, Инпас, Инэк Системы управления предприятием – 1С, Галактика, КомТех, СКБ «Контур» Хранение и накопление инф-ии – ИПИ РАН, Искусственный интеллект – ABBYY, Наносемантика, Промпт Геоинформационные сервисы – Антор, Datum Group, ГеоИнфоГрад Инженерные решения – Аскон, Фидесис, Сигма Технология, СтройСофт Распознавание речи – Центр Речевых Технологий, ИстраСофт Медицинские системы – Дока, Аксимед, К-МИС, Эврика, Медотрейд Аналитические системы – Новые Облачные Технологии, Прогноз 1. Отечественные разработки
  • 12. Безопасность корпоративных систем - Код Безопасности, Инфотекс, Аванпост, МФИ Софт Антивирусы – Dr. Web, Лаборатория Касперского, Cezurity, Agnitum, Safe‘n‘Soft Защита информации от утечек – InfoWatch, Jet Infosystems, FalconGaze, Zecurion, DeviceLock Защищенные сети и VPN – Валидата, Infotecs, Элвис-Плюс, S-Terra CSP Межсетевые экраны – Entensys, Agnitum, Kaspersky Lab, ИВК, Elvis+ Криптография, эл. подпись – Аладдин РД, Лисси-Софт, Анкорт, Крипто- Про, РЦЗИ «Форт», ИнфоКрипт, Крипто Экс, Фирма «Анкад», АКБ «САПР» Аутентификация и защита от НСД – Аладдин РД, Фирма «Анкад» Фильтрация сайтов – Entensys, Kaspersky Lab Поиск уязвимостей и сканеры безопасности – Positive Technologies, Appercut, ERPScan Защита от копирования – Safe’n’Sec, Актив-Софт Защита информации на смартфонах – Тайга Расследование компьютерных инцидентов – Group-IB 2. Отечественные разработки по ИБ
  • 13. Спасибо за внимание! InfoWatch www.infowatch.ru +7 495 22 900 22 Наталья Касперская генеральный директор ГК InfoWatch Natalya@infowatch.com