SlideShare a Scribd company logo
 2013, ОАО «ИнфоТеКС».
Практика создания и эксплуатации
защищенных сетей передачи данных
при построении государственных
информационных систем
 2013, ОАО «ИнфоТеКС».
ViPNet VPN
Государственные
информационные
системы
АПК Безопасный город
Система 112
Информационные системы в образовании
Медицинские информационные системы
 2013, ОАО «ИнфоТеКС».
фундамент
Конфиденциальность
Целостность
Доступность
Информационная безопасность
 2013, ОАО «ИнфоТеКС».
Система 112. АПК Безопасный
город
 2013, ОАО «ИнфоТеКС».
Оперативная сводка. Москва 2009 год.
Управление общественных связей ГУВД Москвы:
«Как удалось установить сотрудникам милиции,
с мая по сентябрь 2009 года в различных районах Москвы
производилась подмена изображений с камер видеонаблюдения»
 2013, ОАО «ИнфоТеКС».
Оперативная сводка. Москва 2010 год.
РИА Новости:
«Ролик порнографического содержания «крутился»
14 января 2010 года на двух видеоэкранах на Садовом кольце
Москвы.
Установлено, что хакер взломал сервер, отвечающий за работу
рекламного щита в Москве, а затем подменил видеоролик в
плей-листе на порно».
 2013, ОАО «ИнфоТеКС».
Оперативная сводка. Московская область.2013 год.
Газета.ру:
«Не менее половины стационарных камер фиксации нарушений
дали сбой в Московской области».
Заключение ВНИИ проблем вычислительной техники и
информатизации:
«У системы «Стрелка» отсутствует антивирусная защита, подсистема
обнаружения вторжений, а также подсистема контроля целостности».
Система 112.
АПК Безопасный
город
Что защищаем?
Персональные данные
Информация ограниченного доступа
Государственная информационная система
Подмена изображения с камер видеонаблюдения
Подмена информационных сообщений
оповещения населения
Обмен информации с ведомствами и службам
Санкционированный доступ
Подмена сигналов управления системой
 2013, ОАО «ИнфоТеКС».
Проблематика
Русский «авось» и
непонимание серьезности
проблемы
А если система
экстренного оповещения
населения о ЧС???
 2013, ОАО «ИнфоТеКС».
АПК Безопасный город. НПА.
http://www.mchs.gov.ru/dop/Bezopasnij_goro
d
Концепция построения и развития АПК
«Безопасный город»
Методические рекомендации по построению (развитию),
внедрению и эксплуатации АПК «Безопасный город»
Единые требования к техническим параметрам
сегментов АПК «Безопасный город»
 2013, ОАО «ИнфоТеКС».
Автоматизированные системы, сопрягаемые с АПК
«Безопасный город»
1. Системы оповещения и информирования
2. Система-112
3. Системы мониторинга
4. Системы лабораторного контроля
5. Системы видеонаблюдения
6. Системы видеофиксации нарушений ПДД
7. Системы пожарных сигнализаций
8. Системы экстренного вызова и тревожных
сигнализаций
9. Поисковые и навигационные системы (ГЛОНАСС/GPS)
10.Система мониторинга ЖКХ
 2013, ОАО «ИнфоТеКС».
АПК «Безопасный город». Ответственные.
http://www.mchs.gov.ru/dop/Bezopasnij_gorod
√ «на МЧС России возложены функции главного
координатора …, а также функции главного распорядителя
бюджетных средств»
√ «заместитель высшего должностного лица субъекта РФ»
√ «Базовым уровнем … межведомственной
информационной среды является муниципальный район и
городской округ»
√ «Целесообразно АПК и его сегменты реализовывать на
базе … ЕДДС»
 2013, ОАО «ИнфоТеКС».
АПК «Безопасный город». Какие СЗИ
требуются?
√ Для линий связи проходящих через общедоступные
помещения и линий связи соединения с глобальной
вычислительной сетью Интернет должны использоваться
средства шифрования трафика
√ Подсистема защиты каналов передачи данных АПК БГ
должна состоять из следующих функциональных
подсистем:
• подсистемы защиты каналов связи внутри объектов АПК
БГ;
• подсистемы криптографической защиты внешних
каналов связи;
• подсистемы централизованного управления средствами
криптографической защиты внешних каналов связи
Временные единые тех. требования …
(стр.119):
 2013, ОАО «ИнфоТеКС».
АПК «Безопасный город». Требования к
Единому центру оперативного реагирования
Временные единые тех. требования … (стр.94-
95):Для организации информационного обмена с использованием каналов
связи, выходящих за пределы контролируемой зоны, требуется
использовать средства криптографической защиты информации,
которые в установленном порядке прошли процедуру оценки
соответствия требованиям безопасности информации ФСБ России.
…
Для реализации данных мероприятий необходимо создание, как
минимум, следующих функциональных модулей:
1. управления доступом;
2. регистрации и учета;
3. обеспечения целостности;
4. обеспечения безопасного межсетевого взаимодействия;
5. анализа защищенности;
6. обнаружения вторжений;
7. антивирусной защиты.
 2013, ОАО «ИнфоТеКС».
Система 112. НПА.
√ ПП 958 от 21.11.11г.
Цели, задачи 112, порядок функционирования
√ РП 716-Р от 4.05.12г.
Концепция создания системы 112
√ ПП223 от 16.03.13г
Федеральная целевая программа
√ www.mchs.gov.ru System112.ru
Система 112. Интеграция ДДС.
1. Службы пожарной охраны
2. Службы реагирования в чрезвычайных ситуациях
3. Службы полиции
4. Службы скорой медицинской помощи
5. Аварийной службы газовой сети
6. Службы "Антитеррор"
 2013, ОАО «ИнфоТеКС».
Фото-, видеофиксация. НПА.
Проект ГОСТ. СПЕЦИАЛЬНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА, РАБОТАЮЩИЕ В
АВТОМАТИЧЕСКОМ РЕЖИМЕ И ИМЕЮЩИЕ ФУНКЦИИ ФОТО- И
КИНОСЪЕМКИ, ВИДЕОЗАПИСИ, ДЛЯ КОНТРОЛЯ ЗА ДОРОЖНЫМ
ДВИЖЕНИЕМ
√ п.5.3.5 «При установке технических средств автоматической
фотовидеофиксации … должна быть обеспечена возможность передачи
информации по защищенным каналам связи на внешний программный-
аппаратный комплекс»
 2013, ОАО «ИнфоТеКС».
ViPNet::Технологии
Технологии
ViPNet
Анализ и
фильтрация
трафика
Межсетевые
экраны
Обнаружение
атак
VPN
Криптография PKI
 2013, ОАО «ИнфоТеКС».
ViPNet VPN
Управляющие
компоненты
Серверные
компоненты
Клиентские
компоненты
 2013, ОАО «ИнфоТеКС».
Результаты
Выполнение требований законодательства
Уверенность в защите АПК Безопасный город
Целостность, доступность и
конфиденциальность информации в системе
Информационные
системы в
образовании
Перечень информационных систем
Электронная школа
Электронный детский сад
Электронный колледж
Дополнительное образовани
Учет контингента обучающихся
 2013, ОАО «ИнфоТеКС».
Анализ состояния информационной среды
системы образования Региона
...
АРМ сотрудников
Межсетевой
экран
Сервера ИС
Сервера СУБД
Сервера Приложений
WEB -Сервера
Министерство образования
Региона
Межсетевой
экран
...
Учреждения дополнительного
образования
Межсетевой
экран
...
Пункты проведения ЕГЭ
...
Межсетевой
экран
Сервера ИС РЦОИ
Сервера СУБД
Сервера Приложений
WEB -Сервера
Г(О)У "Центр мониторинга и
оценки качества образования"
Межсетевой
экран
...
Муниципальные органы
управления образованием
Межсетевой
экран
...
Учреждения общего
образования
Учреждения
дошкольного
образования
Учреждения
государственной
поддержки
детства
Профессиональные
образовательные
организации
АРМ сотрудников
АРМ сотрудников
АРМ сотрудников
АРМ сотрудников АРМ сотрудников
АРМ
сотрудников
АРМ
сотрудников
АРМ
сотрудников
Internet
 2013, ОАО «ИнфоТеКС».
Защита медицинских информационных систем. НПА.
1. Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях
и о защите информации»;
2. Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
3. Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об
утверждении требований к защите персональных данных при их обработке в информационных
системах персональных данных»;
4. Приказ ФСТЭК России от 11.02.2013 г. № 17 « Об утверждении требований о защите
информации, не составляющей государственную тайну, содержащейся в государственных
информационных системах»;
5. Приказ ФСБ России от 10.07.2014 г. №378 «Об утверждении состава и содержания
организационных и технических мер по обеспечению безопасности персональных данных при их
обработке в информационных системах персональных данных с использованием средств
криптографической защиты информации, необходимых для выполнения установленных
Правительством Российской Федерации требований к защите персональных данных для каждого
из уровней защищенности»;
6. Приказ ФСТЭК России от 11.02.2013 г. № 17 «Об утверждении требований о защите
информации, не составляющей государственную тайну, содержащейся в государственных
информационных системах»;
7. Приказа ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении состава и содержания
организационных и технических мер по обеспечению безопасности персональных данных при их
обработке в информационных системах персональных данных»;
8. Методический документ ФСТЭК России от 11.02.2014 г. «Меры защиты информации в
государственных информационных системах».
 2013, ОАО «ИнфоТеКС».
Результаты
Закрытый контур обмена информацией
Выполнение 152-ФЗ в части межсетевого
экранирования и криптозащиты
Возможность использования любых каналов связи в
т.ч. 3G/4G. Независимость от поставщика услуг связи.
 2013, ОАО «ИнфоТеКС».
Снижение уровня защищенности ИС и повышение
затрат на ИБ
Уровень
защищенностиИС
Время
 2013, ОАО «ИнфоТеКС».
Почему снижается
уровень защищенности ИС?
Рост числа сетевых пользователей, устройств, ресурсов
Развитие вредоносного ПО и увеличение активности
использования
Повсеместное использование мобильных устройств в
корпоративных целях
Коммерческий/заказной хакинг и диверсия против
информационной системы
 2013, ОАО «ИнфоТеКС».
Почему затраты на информационную безопасность
увеличиваются?
Увеличение числа сетевых сервисов организации
Усложнение подсистем
Меры для соблюдения требований стандартов
Растущий поток данных
 2013, ОАО «ИнфоТеКС».
Варианты мер для нивелирования негативных
тенденций
1) Создание собственной
системы мониторинга событий
ИБ и управления инцидентами
2) Подключение к Центру
мониторинга ИнфоТеКС
• Закупка ПО и оборудования
• Рекрутинг
• ФОТ
• Организация рабочих мест
• Обучение
• Создание инфраструктуры для
подключения
• Организация подключения
комплекса средств
мониторинга
• Абонентская плата
Затраты
 2013, ОАО «ИнфоТеКС».
Сравнение стоимости владения решениями
Стоимость владения решением
Центр мониторинга ИнфоТеКС Собственный ЦМ
Время Накопительным итогом Ежегодно Ежегодно Накопительным итогом
1 год 1,320,000 ₽ 1,320,000 ₽ 6,800,000 ₽ 6,800,000 ₽
2 год 2,197,000 ₽ 877,000 ₽ 2,400,000 ₽ 9,200,000 ₽
3 год 3,074,000 ₽ 877,000 ₽ 2,400,000 ₽ 11,600,000 ₽
4 год 3,951,000 ₽ 877,000 ₽ 2,400,000 ₽ 14,000,000 ₽
5 год 4,828,000 ₽ 877,000 ₽ 2,400,000 ₽ 16,400,000 ₽
 2013, ОАО «ИнфоТеКС».
Преимущества использования услуг Центра
мониторинга ИнфоТеКС
для заказчика
• Повышение качества управления инцидентами
без капитальных затрат
• Обнаружение атак
• Выявление аномальной активности в сети
• Выявление уязвимостей
• Непрерывный мониторинг событий ИБ
• Исключение латентности инцидентов
• Немедленное реагирование
• Создание достаточной, но не избыточной системы
ИБ
• Легкость в донастройке системы ИБ с
сохранением контроля за уровнем защищенности
• SLA (Соглашение об уровне сервиса) в режиме 8х5
• Прогнозируемые расходы на ИБ
 2013, ОАО «ИнфоТеКС».
Пример из жизни № 1
Крупная региональная генерирующая компания
незлонамеренно стала соучастником преступной деятельности!!!
Ресурсы организации стали частью Ботнет сети
Злой ТЭК!
Незнание не освобождает от ответственности!
 2013, ОАО «ИнфоТеКС».
Пример из жизни № 2
Правительство одного из субъектов РФ
Инцидент ИБ - Нарушение доступности регионального сайта
Госуслуг в следствие DDoS атаки
Результат:
Освещение ситуации в СМИ.
Снижение рейтинга губернатора.
Беспечный губернатор
 2013, ОАО «ИнфоТеКС».
Пример из жизни № 3
Банк входящий в ТОП-50
Расследование инцидентов ИБ в системах ДБО
ФЗ 161 статья 11 – возмещение оператором суммы операции,
совершенной без согласия клиента
Комплексный подход:
• Посадки
• Возврат денег
• Шумиха в СМИ
Страхуйте риски, господа
Угрозы современного
мира
- Тотальная прослушка
- Под угрозой даже лидеры стран
- Следят за всеми
Что мы предлагали
раньше
Совместная работа со сторонними SIP-клиентами
Хорошее решение, но есть и недостатки
Новое решение
Один вендор - ИнфоТеКС
- Нет проблем с совместимостью
- Нет проблем с настройкой
- Нет проблем с сопровождением
- Русскоязычная поддержка
- Интеграция в существующие сети
- Единая адресная книга
ViPNet Client for Android ViPNet Connect
 2013, ОАО «ИнфоТеКС».
Средство коммуникации ViPNet Connect
 2013, ОАО «ИнфоТеКС».
Средство коммуникации ViPNet Connect
 2013, ОАО «ИнфоТеКС».
время вопросов

More Related Content

What's hot

обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информации
Sergey Borisov
 
Проблемы при подключении к сетям общего пользования
Проблемы при подключении к сетям общего пользованияПроблемы при подключении к сетям общего пользования
Проблемы при подключении к сетям общего пользованияAlexander Dorofeev
 
Игорь Бутусов, Концерн Системпром
Игорь Бутусов, Концерн СистемпромИгорь Бутусов, Концерн Системпром
Игорь Бутусов, Концерн Системпромconnecticalab
 
Решения Cisco для защиты государственных информационных систем
Решения Cisco для защиты государственных информационных системРешения Cisco для защиты государственных информационных систем
Решения Cisco для защиты государственных информационных системCisco Russia
 
доктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерациидоктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерацииАркадий Захаров
 
Курс по законодательству в области ИБ
Курс по законодательству в области ИБКурс по законодательству в области ИБ
Курс по законодательству в области ИБ
Aleksey Lukatskiy
 
Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...
Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...
Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...
Константин Бажин
 
Тюркин Михаил
Тюркин МихаилТюркин Михаил
Тюркин Михаил
alevashov
 
TTK DDOS FREE Roman Emelyanov
TTK DDOS FREE Roman EmelyanovTTK DDOS FREE Roman Emelyanov
TTK DDOS FREE Roman Emelyanov
Roman Emelyanov
 
пр законодательство по иб для вузов 2014 08
пр законодательство по иб для вузов 2014 08пр законодательство по иб для вузов 2014 08
пр законодательство по иб для вузов 2014 08
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Практический опыт мониторинга и анализа компьютерных атак
Практический опыт мониторинга и анализа компьютерных атакПрактический опыт мониторинга и анализа компьютерных атак
Практический опыт мониторинга и анализа компьютерных атак
Advanced monitoring
 
Реестр запрещенной информации. Рекомендации РосКомНадзор
Реестр запрещенной информации. Рекомендации РосКомНадзорРеестр запрещенной информации. Рекомендации РосКомНадзор
Реестр запрещенной информации. Рекомендации РосКомНадзор
Матвей Алексеев
 
Текущий статус законодательства по безопасности критической инфраструктуры
Текущий статус законодательства по безопасности критической инфраструктурыТекущий статус законодательства по безопасности критической инфраструктуры
Текущий статус законодательства по безопасности критической инфраструктуры
Aleksey Lukatskiy
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lp
IrinaSok
 
Презентация ГУП РК Крымтехнологии
Презентация ГУП РК КрымтехнологииПрезентация ГУП РК Крымтехнологии
Презентация ГУП РК Крымтехнологии
АО "Крымтехнологии"
 
Национальная инфраструктура для НТИ
Национальная инфраструктура для НТИНациональная инфраструктура для НТИ
Национальная инфраструктура для НТИ
Sergey Zhdanov
 

What's hot (19)

13
1313
13
 
обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информации
 
Проблемы при подключении к сетям общего пользования
Проблемы при подключении к сетям общего пользованияПроблемы при подключении к сетям общего пользования
Проблемы при подключении к сетям общего пользования
 
Игорь Бутусов, Концерн Системпром
Игорь Бутусов, Концерн СистемпромИгорь Бутусов, Концерн Системпром
Игорь Бутусов, Концерн Системпром
 
тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)
 
Решения Cisco для защиты государственных информационных систем
Решения Cisco для защиты государственных информационных системРешения Cisco для защиты государственных информационных систем
Решения Cisco для защиты государственных информационных систем
 
доктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерациидоктрина информационной безопасности российской федерации
доктрина информационной безопасности российской федерации
 
Курс по законодательству в области ИБ
Курс по законодательству в области ИБКурс по законодательству в области ИБ
Курс по законодательству в области ИБ
 
Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...
Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...
Какие дополнительные сведения операторы ПДн обязаны были предоставить в Роско...
 
Тюркин Михаил
Тюркин МихаилТюркин Михаил
Тюркин Михаил
 
TTK DDOS FREE Roman Emelyanov
TTK DDOS FREE Roman EmelyanovTTK DDOS FREE Roman Emelyanov
TTK DDOS FREE Roman Emelyanov
 
пр законодательство по иб для вузов 2014 08
пр законодательство по иб для вузов 2014 08пр законодательство по иб для вузов 2014 08
пр законодательство по иб для вузов 2014 08
 
Практический опыт мониторинга и анализа компьютерных атак
Практический опыт мониторинга и анализа компьютерных атакПрактический опыт мониторинга и анализа компьютерных атак
Практический опыт мониторинга и анализа компьютерных атак
 
Реестр запрещенной информации. Рекомендации РосКомНадзор
Реестр запрещенной информации. Рекомендации РосКомНадзорРеестр запрещенной информации. Рекомендации РосКомНадзор
Реестр запрещенной информации. Рекомендации РосКомНадзор
 
Текущий статус законодательства по безопасности критической инфраструктуры
Текущий статус законодательства по безопасности критической инфраструктурыТекущий статус законодательства по безопасности критической инфраструктуры
Текущий статус законодательства по безопасности критической инфраструктуры
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lp
 
Презентация ГУП РК Крымтехнологии
Презентация ГУП РК КрымтехнологииПрезентация ГУП РК Крымтехнологии
Презентация ГУП РК Крымтехнологии
 
Национальная инфраструктура для НТИ
Национальная инфраструктура для НТИНациональная инфраструктура для НТИ
Национальная инфраструктура для НТИ
 

Viewers also liked

16 9 рябов_презентация_итог_2015
16 9 рябов_презентация_итог_201516 9 рябов_презентация_итог_2015
16 9 рябов_презентация_итог_2015
journalrubezh
 
16 9 злотя в.п. презентация сп 2016 111
16 9 злотя в.п. презентация сп 2016 11116 9 злотя в.п. презентация сп 2016 111
16 9 злотя в.п. презентация сп 2016 111
journalrubezh
 
!!! слайды к докладу
!!! слайды к докладу!!! слайды к докладу
!!! слайды к докладу
journalrubezh
 
A4a96caa63d0ea93d2f5a539721b1da3
A4a96caa63d0ea93d2f5a539721b1da3A4a96caa63d0ea93d2f5a539721b1da3
A4a96caa63d0ea93d2f5a539721b1da3
journalrubezh
 
слайды к докладу берга нов.
слайды к докладу берга нов.слайды к докладу берга нов.
слайды к докладу берга нов.
journalrubezh
 
16 9 басов д.в
16 9 басов д.в16 9 басов д.в
16 9 басов д.в
journalrubezh
 
презентация перемена для ит форума 2015
презентация перемена для ит форума 2015презентация перемена для ит форума 2015
презентация перемена для ит форума 2015
journalrubezh
 
D881b9ac388464d2f14dffbfc26ee706
D881b9ac388464d2f14dffbfc26ee706D881b9ac388464d2f14dffbfc26ee706
D881b9ac388464d2f14dffbfc26ee706
journalrubezh
 
1797587c4372b288d0dce4154e5a36d0
1797587c4372b288d0dce4154e5a36d01797587c4372b288d0dce4154e5a36d0
1797587c4372b288d0dce4154e5a36d0
journalrubezh
 
16 9 черток в.б пленарка
16 9 черток в.б пленарка16 9 черток в.б пленарка
16 9 черток в.б пленарка
journalrubezh
 
85d0964986ec213eefdeebda3aa45092
85d0964986ec213eefdeebda3aa4509285d0964986ec213eefdeebda3aa45092
85d0964986ec213eefdeebda3aa45092
journalrubezh
 
16 9 болдырев в.и
16 9 болдырев в.и16 9 болдырев в.и
16 9 болдырев в.и
journalrubezh
 
433dbcb3ede1e2f06ab6ed787ea70b84
433dbcb3ede1e2f06ab6ed787ea70b84433dbcb3ede1e2f06ab6ed787ea70b84
433dbcb3ede1e2f06ab6ed787ea70b84
journalrubezh
 
16 9 гришкин с.г
16 9 гришкин с.г16 9 гришкин с.г
16 9 гришкин с.г
journalrubezh
 
3 матеев eset
3   матеев eset3   матеев eset
3 матеев eset
journalrubezh
 
3fc9373f121cb3e61a4169ecbf36367f
3fc9373f121cb3e61a4169ecbf36367f3fc9373f121cb3e61a4169ecbf36367f
3fc9373f121cb3e61a4169ecbf36367f
journalrubezh
 
16 9 теканов м.в
16 9 теканов м.в16 9 теканов м.в
16 9 теканов м.в
journalrubezh
 
16 9 сягин д.в
16 9 сягин д.в16 9 сягин д.в
16 9 сягин д.в
journalrubezh
 
слайды овсиенко на 16.02.2016
слайды овсиенко на 16.02.2016слайды овсиенко на 16.02.2016
слайды овсиенко на 16.02.2016
journalrubezh
 

Viewers also liked (19)

16 9 рябов_презентация_итог_2015
16 9 рябов_презентация_итог_201516 9 рябов_презентация_итог_2015
16 9 рябов_презентация_итог_2015
 
16 9 злотя в.п. презентация сп 2016 111
16 9 злотя в.п. презентация сп 2016 11116 9 злотя в.п. презентация сп 2016 111
16 9 злотя в.п. презентация сп 2016 111
 
!!! слайды к докладу
!!! слайды к докладу!!! слайды к докладу
!!! слайды к докладу
 
A4a96caa63d0ea93d2f5a539721b1da3
A4a96caa63d0ea93d2f5a539721b1da3A4a96caa63d0ea93d2f5a539721b1da3
A4a96caa63d0ea93d2f5a539721b1da3
 
слайды к докладу берга нов.
слайды к докладу берга нов.слайды к докладу берга нов.
слайды к докладу берга нов.
 
16 9 басов д.в
16 9 басов д.в16 9 басов д.в
16 9 басов д.в
 
презентация перемена для ит форума 2015
презентация перемена для ит форума 2015презентация перемена для ит форума 2015
презентация перемена для ит форума 2015
 
D881b9ac388464d2f14dffbfc26ee706
D881b9ac388464d2f14dffbfc26ee706D881b9ac388464d2f14dffbfc26ee706
D881b9ac388464d2f14dffbfc26ee706
 
1797587c4372b288d0dce4154e5a36d0
1797587c4372b288d0dce4154e5a36d01797587c4372b288d0dce4154e5a36d0
1797587c4372b288d0dce4154e5a36d0
 
16 9 черток в.б пленарка
16 9 черток в.б пленарка16 9 черток в.б пленарка
16 9 черток в.б пленарка
 
85d0964986ec213eefdeebda3aa45092
85d0964986ec213eefdeebda3aa4509285d0964986ec213eefdeebda3aa45092
85d0964986ec213eefdeebda3aa45092
 
16 9 болдырев в.и
16 9 болдырев в.и16 9 болдырев в.и
16 9 болдырев в.и
 
433dbcb3ede1e2f06ab6ed787ea70b84
433dbcb3ede1e2f06ab6ed787ea70b84433dbcb3ede1e2f06ab6ed787ea70b84
433dbcb3ede1e2f06ab6ed787ea70b84
 
16 9 гришкин с.г
16 9 гришкин с.г16 9 гришкин с.г
16 9 гришкин с.г
 
3 матеев eset
3   матеев eset3   матеев eset
3 матеев eset
 
3fc9373f121cb3e61a4169ecbf36367f
3fc9373f121cb3e61a4169ecbf36367f3fc9373f121cb3e61a4169ecbf36367f
3fc9373f121cb3e61a4169ecbf36367f
 
16 9 теканов м.в
16 9 теканов м.в16 9 теканов м.в
16 9 теканов м.в
 
16 9 сягин д.в
16 9 сягин д.в16 9 сягин д.в
16 9 сягин д.в
 
слайды овсиенко на 16.02.2016
слайды овсиенко на 16.02.2016слайды овсиенко на 16.02.2016
слайды овсиенко на 16.02.2016
 

Similar to 005 воронеж 2015

Седых М.А., ГК "Нордавинд"
Седых М.А., ГК "Нордавинд"Седых М.А., ГК "Нордавинд"
Седых М.А., ГК "Нордавинд"kvitkate
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)
Dinar Garipov
 
сэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложенийсэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложений
Agency for Strategic Initiatives
 
Журнал "Информационный город", №18
Журнал "Информационный город", №18Журнал "Информационный город", №18
Журнал "Информационный город", №18
Moscow IT Department
 
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014Victor Gridnev
 
презентация компании 2014
презентация компании 2014презентация компании 2014
презентация компании 2014
RAMEC
 
пр Импортозамещение в ИБ
пр Импортозамещение в ИБпр Импортозамещение в ИБ
пр Импортозамещение в ИБ
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+Marina_creautor
 
Обеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.сектореОбеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.секторе
smart-soft
 
план мероприятий по направлению информационная инфраструктура программы цэ
план мероприятий по направлению информационная инфраструктура программы цэплан мероприятий по направлению информационная инфраструктура программы цэ
план мероприятий по направлению информационная инфраструктура программы цэ
Victor Gridnev
 
"Электронные сервисы в информационном государстве"
"Электронные сервисы в информационном государстве""Электронные сервисы в информационном государстве"
"Электронные сервисы в информационном государстве"
Moscow IT Department
 
Программа курса "Обзор требований по ИБ ГИС"
Программа курса "Обзор требований по ИБ ГИС"Программа курса "Обзор требований по ИБ ГИС"
Программа курса "Обзор требований по ИБ ГИС"Aleksey Lukatskiy
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
Cisco Russia
 
презентация компании 2014
презентация компании 2014презентация компании 2014
презентация компании 2014
RAMEC
 
IT-manager июль 2014
IT-manager июль 2014 IT-manager июль 2014
IT-manager июль 2014
Ekaterina Starostina
 
ростелеком системы оповещения и безопасность
ростелеком системы оповещения и безопасностьростелеком системы оповещения и безопасность
ростелеком системы оповещения и безопасность
Atner Yegorov
 
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Expolink
 
Что нам ждать от законодательства по безопасности критической инфраструктуры
Что нам ждать от законодательства по безопасности критической инфраструктурыЧто нам ждать от законодательства по безопасности критической инфраструктуры
Что нам ждать от законодательства по безопасности критической инфраструктуры
Aleksey Lukatskiy
 
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Expolink
 
Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)
Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)
Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)
Victor Gridnev
 

Similar to 005 воронеж 2015 (20)

Седых М.А., ГК "Нордавинд"
Седых М.А., ГК "Нордавинд"Седых М.А., ГК "Нордавинд"
Седых М.А., ГК "Нордавинд"
 
Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)Защищенное облако Softline(ФЗ-152)
Защищенное облако Softline(ФЗ-152)
 
сэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложенийсэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложений
 
Журнал "Информационный город", №18
Журнал "Информационный город", №18Журнал "Информационный город", №18
Журнал "Информационный город", №18
 
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
 
презентация компании 2014
презентация компании 2014презентация компании 2014
презентация компании 2014
 
пр Импортозамещение в ИБ
пр Импортозамещение в ИБпр Импортозамещение в ИБ
пр Импортозамещение в ИБ
 
06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+
 
Обеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.сектореОбеспечение информационной безопасности в гос.секторе
Обеспечение информационной безопасности в гос.секторе
 
план мероприятий по направлению информационная инфраструктура программы цэ
план мероприятий по направлению информационная инфраструктура программы цэплан мероприятий по направлению информационная инфраструктура программы цэ
план мероприятий по направлению информационная инфраструктура программы цэ
 
"Электронные сервисы в информационном государстве"
"Электронные сервисы в информационном государстве""Электронные сервисы в информационном государстве"
"Электронные сервисы в информационном государстве"
 
Программа курса "Обзор требований по ИБ ГИС"
Программа курса "Обзор требований по ИБ ГИС"Программа курса "Обзор требований по ИБ ГИС"
Программа курса "Обзор требований по ИБ ГИС"
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
 
презентация компании 2014
презентация компании 2014презентация компании 2014
презентация компании 2014
 
IT-manager июль 2014
IT-manager июль 2014 IT-manager июль 2014
IT-manager июль 2014
 
ростелеком системы оповещения и безопасность
ростелеком системы оповещения и безопасностьростелеком системы оповещения и безопасность
ростелеком системы оповещения и безопасность
 
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
 
Что нам ждать от законодательства по безопасности критической инфраструктуры
Что нам ждать от законодательства по безопасности критической инфраструктурыЧто нам ждать от законодательства по безопасности критической инфраструктуры
Что нам ждать от законодательства по безопасности критической инфраструктуры
 
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
Мошков Д. И. "Практический опыт эксплуатации и развития АПК "Безопасный город""
 
Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)
Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)
Минсвязь - ОГИЦ и госуслуги в электронном виде - (ФАИТ 2008)
 

More from journalrubezh

Итоги деятельности Ространснадзора за 2017 год
Итоги деятельности Ространснадзора за 2017 годИтоги деятельности Ространснадзора за 2017 год
Итоги деятельности Ространснадзора за 2017 год
journalrubezh
 
Hanwha introduction pt(may)
Hanwha introduction pt(may)Hanwha introduction pt(may)
Hanwha introduction pt(may)
journalrubezh
 
Отчет о работе Главгосэкспертизы за 2015 год
Отчет о работе Главгосэкспертизы за 2015 годОтчет о работе Главгосэкспертизы за 2015 год
Отчет о работе Главгосэкспертизы за 2015 год
journalrubezh
 
Итоги работы Ростехнадзора
Итоги работы РостехнадзораИтоги работы Ростехнадзора
Итоги работы Ростехнадзора
journalrubezh
 
16 9 масалович а.и.
16 9 масалович а.и.16 9 масалович а.и.
16 9 масалович а.и.
journalrubezh
 
16 9 минин в.в
16 9 минин в.в16 9 минин в.в
16 9 минин в.в
journalrubezh
 
16 9 былинкин а.а
16 9 былинкин а.а16 9 былинкин а.а
16 9 былинкин а.а
journalrubezh
 
16 9 борисов в.и
16 9 борисов в.и16 9 борисов в.и
16 9 борисов в.и
journalrubezh
 
16 9 аксенов а.н
16 9 аксенов а.н16 9 аксенов а.н
16 9 аксенов а.н
journalrubezh
 
иста тарасов V_02
иста тарасов V_02иста тарасов V_02
иста тарасов V_02
journalrubezh
 
16 9 остробород э.б
16 9 остробород э.б16 9 остробород э.б
16 9 остробород э.б
journalrubezh
 
16 9 кочнева и.м
16 9 кочнева и.м16 9 кочнева и.м
16 9 кочнева и.м
journalrubezh
 
16 9 заславская в.л
16 9 заславская в.л16 9 заславская в.л
16 9 заславская в.л
journalrubezh
 
16 9 соляков о.в
16 9 соляков о.в16 9 соляков о.в
16 9 соляков о.в
journalrubezh
 
16 9 смирнов д.с
16 9 смирнов д.с16 9 смирнов д.с
16 9 смирнов д.с
journalrubezh
 
16 9 семенов в.е
16 9 семенов в.е16 9 семенов в.е
16 9 семенов в.е
journalrubezh
 
16 9 зиньковская з.а
16 9 зиньковская з.а16 9 зиньковская з.а
16 9 зиньковская з.а
journalrubezh
 
16 9 маклыгин н.в
16 9 маклыгин н.в16 9 маклыгин н.в
16 9 маклыгин н.в
journalrubezh
 
16 9 конышев с.с
16 9 конышев с.с16 9 конышев с.с
16 9 конышев с.с
journalrubezh
 
16 9 варенов в.а
16 9 варенов в.а16 9 варенов в.а
16 9 варенов в.а
journalrubezh
 

More from journalrubezh (20)

Итоги деятельности Ространснадзора за 2017 год
Итоги деятельности Ространснадзора за 2017 годИтоги деятельности Ространснадзора за 2017 год
Итоги деятельности Ространснадзора за 2017 год
 
Hanwha introduction pt(may)
Hanwha introduction pt(may)Hanwha introduction pt(may)
Hanwha introduction pt(may)
 
Отчет о работе Главгосэкспертизы за 2015 год
Отчет о работе Главгосэкспертизы за 2015 годОтчет о работе Главгосэкспертизы за 2015 год
Отчет о работе Главгосэкспертизы за 2015 год
 
Итоги работы Ростехнадзора
Итоги работы РостехнадзораИтоги работы Ростехнадзора
Итоги работы Ростехнадзора
 
16 9 масалович а.и.
16 9 масалович а.и.16 9 масалович а.и.
16 9 масалович а.и.
 
16 9 минин в.в
16 9 минин в.в16 9 минин в.в
16 9 минин в.в
 
16 9 былинкин а.а
16 9 былинкин а.а16 9 былинкин а.а
16 9 былинкин а.а
 
16 9 борисов в.и
16 9 борисов в.и16 9 борисов в.и
16 9 борисов в.и
 
16 9 аксенов а.н
16 9 аксенов а.н16 9 аксенов а.н
16 9 аксенов а.н
 
иста тарасов V_02
иста тарасов V_02иста тарасов V_02
иста тарасов V_02
 
16 9 остробород э.б
16 9 остробород э.б16 9 остробород э.б
16 9 остробород э.б
 
16 9 кочнева и.м
16 9 кочнева и.м16 9 кочнева и.м
16 9 кочнева и.м
 
16 9 заславская в.л
16 9 заславская в.л16 9 заславская в.л
16 9 заславская в.л
 
16 9 соляков о.в
16 9 соляков о.в16 9 соляков о.в
16 9 соляков о.в
 
16 9 смирнов д.с
16 9 смирнов д.с16 9 смирнов д.с
16 9 смирнов д.с
 
16 9 семенов в.е
16 9 семенов в.е16 9 семенов в.е
16 9 семенов в.е
 
16 9 зиньковская з.а
16 9 зиньковская з.а16 9 зиньковская з.а
16 9 зиньковская з.а
 
16 9 маклыгин н.в
16 9 маклыгин н.в16 9 маклыгин н.в
16 9 маклыгин н.в
 
16 9 конышев с.с
16 9 конышев с.с16 9 конышев с.с
16 9 конышев с.с
 
16 9 варенов в.а
16 9 варенов в.а16 9 варенов в.а
16 9 варенов в.а
 

005 воронеж 2015

  • 1.  2013, ОАО «ИнфоТеКС». Практика создания и эксплуатации защищенных сетей передачи данных при построении государственных информационных систем
  • 2.  2013, ОАО «ИнфоТеКС». ViPNet VPN Государственные информационные системы АПК Безопасный город Система 112 Информационные системы в образовании Медицинские информационные системы
  • 3.  2013, ОАО «ИнфоТеКС». фундамент Конфиденциальность Целостность Доступность Информационная безопасность
  • 4.  2013, ОАО «ИнфоТеКС». Система 112. АПК Безопасный город
  • 5.  2013, ОАО «ИнфоТеКС». Оперативная сводка. Москва 2009 год. Управление общественных связей ГУВД Москвы: «Как удалось установить сотрудникам милиции, с мая по сентябрь 2009 года в различных районах Москвы производилась подмена изображений с камер видеонаблюдения»
  • 6.  2013, ОАО «ИнфоТеКС». Оперативная сводка. Москва 2010 год. РИА Новости: «Ролик порнографического содержания «крутился» 14 января 2010 года на двух видеоэкранах на Садовом кольце Москвы. Установлено, что хакер взломал сервер, отвечающий за работу рекламного щита в Москве, а затем подменил видеоролик в плей-листе на порно».
  • 7.  2013, ОАО «ИнфоТеКС». Оперативная сводка. Московская область.2013 год. Газета.ру: «Не менее половины стационарных камер фиксации нарушений дали сбой в Московской области». Заключение ВНИИ проблем вычислительной техники и информатизации: «У системы «Стрелка» отсутствует антивирусная защита, подсистема обнаружения вторжений, а также подсистема контроля целостности».
  • 8. Система 112. АПК Безопасный город Что защищаем? Персональные данные Информация ограниченного доступа Государственная информационная система Подмена изображения с камер видеонаблюдения Подмена информационных сообщений оповещения населения Обмен информации с ведомствами и службам Санкционированный доступ Подмена сигналов управления системой
  • 9.  2013, ОАО «ИнфоТеКС». Проблематика Русский «авось» и непонимание серьезности проблемы А если система экстренного оповещения населения о ЧС???
  • 10.  2013, ОАО «ИнфоТеКС». АПК Безопасный город. НПА. http://www.mchs.gov.ru/dop/Bezopasnij_goro d Концепция построения и развития АПК «Безопасный город» Методические рекомендации по построению (развитию), внедрению и эксплуатации АПК «Безопасный город» Единые требования к техническим параметрам сегментов АПК «Безопасный город»
  • 11.  2013, ОАО «ИнфоТеКС». Автоматизированные системы, сопрягаемые с АПК «Безопасный город» 1. Системы оповещения и информирования 2. Система-112 3. Системы мониторинга 4. Системы лабораторного контроля 5. Системы видеонаблюдения 6. Системы видеофиксации нарушений ПДД 7. Системы пожарных сигнализаций 8. Системы экстренного вызова и тревожных сигнализаций 9. Поисковые и навигационные системы (ГЛОНАСС/GPS) 10.Система мониторинга ЖКХ
  • 12.  2013, ОАО «ИнфоТеКС». АПК «Безопасный город». Ответственные. http://www.mchs.gov.ru/dop/Bezopasnij_gorod √ «на МЧС России возложены функции главного координатора …, а также функции главного распорядителя бюджетных средств» √ «заместитель высшего должностного лица субъекта РФ» √ «Базовым уровнем … межведомственной информационной среды является муниципальный район и городской округ» √ «Целесообразно АПК и его сегменты реализовывать на базе … ЕДДС»
  • 13.  2013, ОАО «ИнфоТеКС». АПК «Безопасный город». Какие СЗИ требуются? √ Для линий связи проходящих через общедоступные помещения и линий связи соединения с глобальной вычислительной сетью Интернет должны использоваться средства шифрования трафика √ Подсистема защиты каналов передачи данных АПК БГ должна состоять из следующих функциональных подсистем: • подсистемы защиты каналов связи внутри объектов АПК БГ; • подсистемы криптографической защиты внешних каналов связи; • подсистемы централизованного управления средствами криптографической защиты внешних каналов связи Временные единые тех. требования … (стр.119):
  • 14.  2013, ОАО «ИнфоТеКС». АПК «Безопасный город». Требования к Единому центру оперативного реагирования Временные единые тех. требования … (стр.94- 95):Для организации информационного обмена с использованием каналов связи, выходящих за пределы контролируемой зоны, требуется использовать средства криптографической защиты информации, которые в установленном порядке прошли процедуру оценки соответствия требованиям безопасности информации ФСБ России. … Для реализации данных мероприятий необходимо создание, как минимум, следующих функциональных модулей: 1. управления доступом; 2. регистрации и учета; 3. обеспечения целостности; 4. обеспечения безопасного межсетевого взаимодействия; 5. анализа защищенности; 6. обнаружения вторжений; 7. антивирусной защиты.
  • 15.  2013, ОАО «ИнфоТеКС». Система 112. НПА. √ ПП 958 от 21.11.11г. Цели, задачи 112, порядок функционирования √ РП 716-Р от 4.05.12г. Концепция создания системы 112 √ ПП223 от 16.03.13г Федеральная целевая программа √ www.mchs.gov.ru System112.ru Система 112. Интеграция ДДС. 1. Службы пожарной охраны 2. Службы реагирования в чрезвычайных ситуациях 3. Службы полиции 4. Службы скорой медицинской помощи 5. Аварийной службы газовой сети 6. Службы "Антитеррор"
  • 16.  2013, ОАО «ИнфоТеКС». Фото-, видеофиксация. НПА. Проект ГОСТ. СПЕЦИАЛЬНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА, РАБОТАЮЩИЕ В АВТОМАТИЧЕСКОМ РЕЖИМЕ И ИМЕЮЩИЕ ФУНКЦИИ ФОТО- И КИНОСЪЕМКИ, ВИДЕОЗАПИСИ, ДЛЯ КОНТРОЛЯ ЗА ДОРОЖНЫМ ДВИЖЕНИЕМ √ п.5.3.5 «При установке технических средств автоматической фотовидеофиксации … должна быть обеспечена возможность передачи информации по защищенным каналам связи на внешний программный- аппаратный комплекс»
  • 17.  2013, ОАО «ИнфоТеКС». ViPNet::Технологии Технологии ViPNet Анализ и фильтрация трафика Межсетевые экраны Обнаружение атак VPN Криптография PKI
  • 18.  2013, ОАО «ИнфоТеКС». ViPNet VPN Управляющие компоненты Серверные компоненты Клиентские компоненты
  • 19.  2013, ОАО «ИнфоТеКС». Результаты Выполнение требований законодательства Уверенность в защите АПК Безопасный город Целостность, доступность и конфиденциальность информации в системе
  • 20. Информационные системы в образовании Перечень информационных систем Электронная школа Электронный детский сад Электронный колледж Дополнительное образовани Учет контингента обучающихся
  • 21.  2013, ОАО «ИнфоТеКС». Анализ состояния информационной среды системы образования Региона ... АРМ сотрудников Межсетевой экран Сервера ИС Сервера СУБД Сервера Приложений WEB -Сервера Министерство образования Региона Межсетевой экран ... Учреждения дополнительного образования Межсетевой экран ... Пункты проведения ЕГЭ ... Межсетевой экран Сервера ИС РЦОИ Сервера СУБД Сервера Приложений WEB -Сервера Г(О)У "Центр мониторинга и оценки качества образования" Межсетевой экран ... Муниципальные органы управления образованием Межсетевой экран ... Учреждения общего образования Учреждения дошкольного образования Учреждения государственной поддержки детства Профессиональные образовательные организации АРМ сотрудников АРМ сотрудников АРМ сотрудников АРМ сотрудников АРМ сотрудников АРМ сотрудников АРМ сотрудников АРМ сотрудников Internet
  • 22.  2013, ОАО «ИнфоТеКС». Защита медицинских информационных систем. НПА. 1. Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; 2. Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»; 3. Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; 4. Приказ ФСТЭК России от 11.02.2013 г. № 17 « Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»; 5. Приказ ФСБ России от 10.07.2014 г. №378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; 6. Приказ ФСТЭК России от 11.02.2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»; 7. Приказа ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; 8. Методический документ ФСТЭК России от 11.02.2014 г. «Меры защиты информации в государственных информационных системах».
  • 23.  2013, ОАО «ИнфоТеКС». Результаты Закрытый контур обмена информацией Выполнение 152-ФЗ в части межсетевого экранирования и криптозащиты Возможность использования любых каналов связи в т.ч. 3G/4G. Независимость от поставщика услуг связи.
  • 24.  2013, ОАО «ИнфоТеКС». Снижение уровня защищенности ИС и повышение затрат на ИБ Уровень защищенностиИС Время
  • 25.  2013, ОАО «ИнфоТеКС». Почему снижается уровень защищенности ИС? Рост числа сетевых пользователей, устройств, ресурсов Развитие вредоносного ПО и увеличение активности использования Повсеместное использование мобильных устройств в корпоративных целях Коммерческий/заказной хакинг и диверсия против информационной системы
  • 26.  2013, ОАО «ИнфоТеКС». Почему затраты на информационную безопасность увеличиваются? Увеличение числа сетевых сервисов организации Усложнение подсистем Меры для соблюдения требований стандартов Растущий поток данных
  • 27.  2013, ОАО «ИнфоТеКС». Варианты мер для нивелирования негативных тенденций 1) Создание собственной системы мониторинга событий ИБ и управления инцидентами 2) Подключение к Центру мониторинга ИнфоТеКС • Закупка ПО и оборудования • Рекрутинг • ФОТ • Организация рабочих мест • Обучение • Создание инфраструктуры для подключения • Организация подключения комплекса средств мониторинга • Абонентская плата Затраты
  • 28.  2013, ОАО «ИнфоТеКС». Сравнение стоимости владения решениями Стоимость владения решением Центр мониторинга ИнфоТеКС Собственный ЦМ Время Накопительным итогом Ежегодно Ежегодно Накопительным итогом 1 год 1,320,000 ₽ 1,320,000 ₽ 6,800,000 ₽ 6,800,000 ₽ 2 год 2,197,000 ₽ 877,000 ₽ 2,400,000 ₽ 9,200,000 ₽ 3 год 3,074,000 ₽ 877,000 ₽ 2,400,000 ₽ 11,600,000 ₽ 4 год 3,951,000 ₽ 877,000 ₽ 2,400,000 ₽ 14,000,000 ₽ 5 год 4,828,000 ₽ 877,000 ₽ 2,400,000 ₽ 16,400,000 ₽
  • 29.  2013, ОАО «ИнфоТеКС». Преимущества использования услуг Центра мониторинга ИнфоТеКС для заказчика • Повышение качества управления инцидентами без капитальных затрат • Обнаружение атак • Выявление аномальной активности в сети • Выявление уязвимостей • Непрерывный мониторинг событий ИБ • Исключение латентности инцидентов • Немедленное реагирование • Создание достаточной, но не избыточной системы ИБ • Легкость в донастройке системы ИБ с сохранением контроля за уровнем защищенности • SLA (Соглашение об уровне сервиса) в режиме 8х5 • Прогнозируемые расходы на ИБ
  • 30.  2013, ОАО «ИнфоТеКС». Пример из жизни № 1 Крупная региональная генерирующая компания незлонамеренно стала соучастником преступной деятельности!!! Ресурсы организации стали частью Ботнет сети Злой ТЭК! Незнание не освобождает от ответственности!
  • 31.  2013, ОАО «ИнфоТеКС». Пример из жизни № 2 Правительство одного из субъектов РФ Инцидент ИБ - Нарушение доступности регионального сайта Госуслуг в следствие DDoS атаки Результат: Освещение ситуации в СМИ. Снижение рейтинга губернатора. Беспечный губернатор
  • 32.  2013, ОАО «ИнфоТеКС». Пример из жизни № 3 Банк входящий в ТОП-50 Расследование инцидентов ИБ в системах ДБО ФЗ 161 статья 11 – возмещение оператором суммы операции, совершенной без согласия клиента Комплексный подход: • Посадки • Возврат денег • Шумиха в СМИ Страхуйте риски, господа
  • 33. Угрозы современного мира - Тотальная прослушка - Под угрозой даже лидеры стран - Следят за всеми
  • 34. Что мы предлагали раньше Совместная работа со сторонними SIP-клиентами Хорошее решение, но есть и недостатки
  • 35. Новое решение Один вендор - ИнфоТеКС - Нет проблем с совместимостью - Нет проблем с настройкой - Нет проблем с сопровождением - Русскоязычная поддержка - Интеграция в существующие сети - Единая адресная книга ViPNet Client for Android ViPNet Connect
  • 36.  2013, ОАО «ИнфоТеКС». Средство коммуникации ViPNet Connect
  • 37.  2013, ОАО «ИнфоТеКС». Средство коммуникации ViPNet Connect
  • 38.  2013, ОАО «ИнфоТеКС». время вопросов