SlideShare a Scribd company logo
«Информационная безопасность и«Информационная безопасность и
перспективы использования новейшихперспективы использования новейших
информационных технологий в интересахинформационных технологий в интересах
органов государственной власти иорганов государственной власти и
управления»управления»
Директор по технологиям и решениям ЗАО «РНТ»Директор по технологиям и решениям ЗАО «РНТ»
В.СтатьевВ.Статьев
V Сибирский форум
«ИНДУСТРИЯ ИНФОРМАЦИОННЫХ
СИСТЕМ»
ЗАО «РНТ» уже 20 лет осуществляет успешную деятельность на
рынке информационных технологий, а также выполнение полного
цикла работ в части обеспечения информационной безопасности
при создании информационно-телекоммуникационных систем в
защищенном исполнении
Компания ЗАО «РНТ»
2
КомпанияКомпания имеет в качестве заказчиков
органы государственной власти и управления, финансово-
кредитные организации, промышленные предприятия, операторов
связи, образовательные и медицинские учреждения.
Компания ЗАО «РНТ»
КомпанияКомпания осуществляет свою деятельность на основании
лицензий и сертификатов ФСТЭК, ФСБ и Минобороны России.
3
Компания ЗАО «РНТ»
КомпанияКомпания принимает участие в выполнении национальных
проектов по подготовке к проведению XXII Зимних Олимпийских игр
в Сочи и созданию ИЦ «Сколково», аккредитована в качестве
официального поставщика товаров и услуг для нужд ООН.
КомпанияКомпания имеет статус поставщика Банка России в сфере
информатизации, обеспечения безопасности и защиты
информации, спецсвязи, инженерно-технических средств охраны.
КомпанияКомпания является членом секции ЭС «Обеспечение
информационной безопасности личности, общества и государства»
Комитета ГД по безопасности и противодействию коррупции.
4
1. Системная интеграция при создании ИТКС в защищенном
исполнении
2. Создание комплексной системы обеспечения
информационной безопасности ИТКС
3. Специальные работы, подготовка объектов
информатизации
4. Сопровождение ИТКС в защищенном исполнении
5. Сопровождение комплексной системы обеспечения
информационной безопасности
6. Консалтинг в области ИТ в защищенном исполнении
7. Поставка ПТС и СЗИ
Основные виды работ и услуг
5
Опыт создания систем в защищенном исполнении
Информационно-поисковые системы;
Электронный документооборот и делопроизводство;
Электронные архивы;
Системы управления ресурсами организации;
Системы автоматизации проектирования;
Информационно-аналитические системы;
Системы поддержки принятия решений;
Системы видеоконференцсвязи и цифровой телефонии;
Системы обработки мультимедийной информации;
Ситуационные и управляющие центры.
6
Новейшие информационные технологии
1. Распределенная обработка и хранение данных
2. Виртуализация процессов, устройств, сетей
3. Параллельные вычисления
4. Сервис-ориентированная архитектура
5. Центры обработки данных
6. Облачные вычисления
7. Большие базы данных
8. Мобильные и индивидуальные устройства доступа
7
Требования регуляторов к обеспечению ИБ
8
Доверенное информационное пространство ОГВ
Доверенные IT-технологии
Доверенные IT-решения
Доверенные информационные системы
Существует ли противоречие между
функциональностью информационных систем
и их безопасностью?
ИБ и современные ИТ в системах ОГВ
9
Расширение масштабов информатизации
Повышение уровня консолидации разнородной информации -
повышение ее цены и критичности последствий в случае
реализации угроз ИБ;
Повышение уровня потенциальной доступности
информации в электронном виде - возникновение новых рисков
нарушения ИБ, которых не было при бумажных технологиях;
Использование телекоммуникационных технологий как
способа информационного обмена в рамках распределенной
инфраструктуры - появление значимого потенциального
канала нарушения ИБ;
Использование информационных ресурсов коллективного
пользования - возрастание масштабов ущерба для всех
пользователей конкретного ресурса в случае нарушения его ИБ.
10
Основные тенденции информатизации ОГВ
1. Создание больших многопользовательских
территориально-распределенных систем.
2. Использование промышленных решений, включая
зарубежные разработки, при реализации функционала для
обработки информации ограниченного доступа.
3. Рост объема программного кода функциональных
приложений.
4. Использование средств разработки нового поколения
PHP, Java.
5. Отсутствие отечественных аналогов программного
обеспечения, требуемого для разработки информационных
систем.
6. Высокий темп обновления программного обеспечения.
11
1. Для реализации прикладных функций систем отсутствует
доверенное программное обеспечение с требуемыми тактико-
техническими характеристиками своего применения.
2. Большая вычислительная сложность или прагматическая
невозможность проведения тематических исследований программного
обеспечения и их сертификации по требованиям ИБ.
3. Процессы спецификации традиционной матрицы доступа
(субъект, объект, действие), контроля ее непротиворечивости и
сопровождения имеют очень большую вычислительную сложность.
4. Невозможность использования созданной матрицы доступа в
случае применения средств защиты, интегрированных в промышленные
решения зарубежной разработки.
5. Отставание модернизации доверенного программного
обеспечения от развития аппаратной платформы и общесистемного
программного обеспечения.
12
Состояние вопроса по обеспечению ИБ
Это тупик?
Что делать и как развиваться?
ИБ и современные ИТ в системах ОГВ
13
Открытый код – возможный кандидат
14
1. Реализация ролевого разграничения доступа.
2. Объектом разграничения является совокупность
функциональных процессов
3. Контроль функциональных процессов с помощью доверенных
контекстных фильтров на основе созданных сигнатур безопасности.
4. Интерфейс пользователя – фиксированная совокупность
экранных форм и отчетов, имеющих детерминированный характер
с точки зрения данных и операций над ними.
5. Реализация архитектуры системы в стиле IaaS модели с
доверенной вычислительной инфраструктурой
6. Использование доверенной среды разработки для создания
доверенной вычислительной инфраструктуры системы.
7. Использование открытых кодов для создания доверенной
среды разработки
15
Основные положения подхода
Модель разграничения доступа
СотрудникСотрудникСотрудникСотрудник
ДолжностнаяДолжностная
инструкцияинструкция
ФункциональнаяФункциональная
рольроль
СлужебныйСлужебный
процесспроцесс
РазграничениеРазграничение
доступадоступа
1 2 3
16
Процессное разграничение доступа
17
Кто мешает, тот и поможет
Функциональное приложение
Программная платформа
Интеграционная среда
Данные
Логическое устройство
Среда виртуализации
Физическое устройство
Среда хранения данных
Физическая сеть
Традиционный стек
Функциональное приложение
Программная платформа
Интеграционная среда
Данные
Логическое устройство
Среда виртуализации
Физическое устройство
Среда хранения данных
Физическая сеть
Стек IaaS
18
Доверенная среда разработкиДоверенная среда разработки предназначена для
создания доверенной вычислительной инфраструктуры
информационной системы и включает в свой состав :
Доверенная среда разработки
19
доверенные аппаратные средства серверов и рабочих
станций;
доверенные программные средства управления
вычислительным процессом и процессом виртуализации в
системе;
доверенные программные средства мониторинга и
управления функционированием системы;
средства защиты информации.
Данный подход обеспечивает:
Выводы
20
максимальную стандартизацию процесса разработки
систем;
унификацию инфраструктурного слоя информационных
систем, созданных на ее основе;
организацию централизованного сопровождения
инфраструктуры в процессе эксплуатации и
модернизации этих систем;
потенциальное отсутствие ограничений для
разработчиков систем в выборе средств реализации
целевой функциональности.
Спасибо за вниманиеСпасибо за внимание
ЗАО «РНТ»
129515 Москва
2-я Останкинская ул., дом 6
Тел.: +7(495)777-75-77
Факс: +7(495)777-75-76
http://www.rnt.ru
rnt@rnt.ru
svu@rnt.ru

More Related Content

What's hot

Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасность
Softline
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
КРОК
 
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторовВыбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
Cisco Russia
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco Firepower
Cisco Russia
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
Cisco Russia
 
Кибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровКибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоров
Cisco Russia
 
Information Security Presentation (B.E.E.R 2021)
Information Security Presentation (B.E.E.R 2021)Information Security Presentation (B.E.E.R 2021)
Information Security Presentation (B.E.E.R 2021)
Вячеслав Аксёнов
 
Skolkovo cybersecurity, Jan 2018
Skolkovo cybersecurity, Jan 2018Skolkovo cybersecurity, Jan 2018
Skolkovo cybersecurity, Jan 2018
Sergey Khodakov
 
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных средРешения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных средCisco Russia
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)
Alexey Kachalin
 
Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)
Вячеслав Аксёнов
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKirill Kertsenbaum
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)
Вячеслав Аксёнов
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиRISSPA_SPb
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атак
КРОК
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
Cisco Russia
 
Значимость интегрированной безопасности
Значимость интегрированной безопасностиЗначимость интегрированной безопасности
Значимость интегрированной безопасностиCisco Russia
 
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...vGate R2
 
Cisco 2018
Cisco 2018Cisco 2018
Cisco 2018
malvvv
 

What's hot (20)

Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасность
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторовВыбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco Firepower
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
 
Кибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровКибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоров
 
Information Security Presentation (B.E.E.R 2021)
Information Security Presentation (B.E.E.R 2021)Information Security Presentation (B.E.E.R 2021)
Information Security Presentation (B.E.E.R 2021)
 
Skolkovo cybersecurity, Jan 2018
Skolkovo cybersecurity, Jan 2018Skolkovo cybersecurity, Jan 2018
Skolkovo cybersecurity, Jan 2018
 
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных средРешения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)
 
Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасности
 
IntellectTrans-2013
IntellectTrans-2013IntellectTrans-2013
IntellectTrans-2013
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атакОбеспечение защиты корпоративных ресурсов от DDoS-атак
Обеспечение защиты корпоративных ресурсов от DDoS-атак
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
 
Значимость интегрированной безопасности
Значимость интегрированной безопасностиЗначимость интегрированной безопасности
Значимость интегрированной безопасности
 
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
 
Cisco 2018
Cisco 2018Cisco 2018
Cisco 2018
 

Viewers also liked

El Cervell i les seves possibilitats
El Cervell i les seves possibilitatsEl Cervell i les seves possibilitats
El Cervell i les seves possibilitats
ciencies.mon.contemporani
 
Työnäytteitä/Päivi Kiljunen
Työnäytteitä/Päivi KiljunenTyönäytteitä/Päivi Kiljunen
Työnäytteitä/Päivi Kiljunen
paivi_k
 
LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)
LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)
LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)elsdesise27
 
EL CERVELL (DIANA)
EL CERVELL (DIANA)EL CERVELL (DIANA)
EL CERVELL (DIANA)elsdesise27
 
06 vasenin roganov siis_2013
06 vasenin roganov siis_201306 vasenin roganov siis_2013
06 vasenin roganov siis_2013Marina_creautor
 
El sistema nerviós i endocrí
El sistema nerviós i endocríEl sistema nerviós i endocrí
El sistema nerviós i endocríRicard Orgaz
 
04 а висящев siis 24042013 (3)
04 а висящев siis 24042013 (3)04 а висящев siis 24042013 (3)
04 а висящев siis 24042013 (3)Marina_creautor
 
ClearPass 6.3.6 Release Notes
ClearPass 6.3.6 Release NotesClearPass 6.3.6 Release Notes
ClearPass 6.3.6 Release Notes
Aruba, a Hewlett Packard Enterprise company
 
Algo se hizo mal
Algo se hizo malAlgo se hizo mal
Algo se hizo mal
dodeskan4
 
Ngi briefing
Ngi briefingNgi briefing
Ngi briefing
Souya Handa
 
03 ананьев сиис13
03 ананьев сиис1303 ананьев сиис13
03 ананьев сиис13Marina_creautor
 
07 буркатовский- serb on simulators
07 буркатовский- serb on simulators07 буркатовский- serb on simulators
07 буркатовский- serb on simulatorsMarina_creautor
 
09 куликов- пленарное заседание
09 куликов- пленарное заседание09 куликов- пленарное заседание
09 куликов- пленарное заседаниеMarina_creautor
 
10 колонин- global computational intelligence
10 колонин- global computational intelligence10 колонин- global computational intelligence
10 колонин- global computational intelligenceMarina_creautor
 
05 сиис кибербезопасность
05 сиис кибербезопасность05 сиис кибербезопасность
05 сиис кибербезопасностьMarina_creautor
 
My favourite movie. adrián a.n.
My favourite movie. adrián a.n.My favourite movie. adrián a.n.
My favourite movie. adrián a.n.
Paco Carmona
 
Maine Governor Survey Release 102714
Maine Governor Survey Release 102714Maine Governor Survey Release 102714
Maine Governor Survey Release 102714
Magellan Strategies
 
Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...
Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...
Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...
Joseph Brunner
 
Championnat centre & charleroi
Championnat centre & charleroiChampionnat centre & charleroi
Championnat centre & charleroi
Fabrice Carlier
 

Viewers also liked (20)

El Cervell i les seves possibilitats
El Cervell i les seves possibilitatsEl Cervell i les seves possibilitats
El Cervell i les seves possibilitats
 
Työnäytteitä/Päivi Kiljunen
Työnäytteitä/Päivi KiljunenTyönäytteitä/Päivi Kiljunen
Työnäytteitä/Päivi Kiljunen
 
LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)
LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)
LA VISTA (CARLA A, CARLA O, NIKOLA I SANDRA)
 
EL CERVELL (DIANA)
EL CERVELL (DIANA)EL CERVELL (DIANA)
EL CERVELL (DIANA)
 
06 vasenin roganov siis_2013
06 vasenin roganov siis_201306 vasenin roganov siis_2013
06 vasenin roganov siis_2013
 
El sistema nerviós i endocrí
El sistema nerviós i endocríEl sistema nerviós i endocrí
El sistema nerviós i endocrí
 
04 а висящев siis 24042013 (3)
04 а висящев siis 24042013 (3)04 а висящев siis 24042013 (3)
04 а висящев siis 24042013 (3)
 
ClearPass 6.3.6 Release Notes
ClearPass 6.3.6 Release NotesClearPass 6.3.6 Release Notes
ClearPass 6.3.6 Release Notes
 
Algo se hizo mal
Algo se hizo malAlgo se hizo mal
Algo se hizo mal
 
Ngi briefing
Ngi briefingNgi briefing
Ngi briefing
 
03 ананьев сиис13
03 ананьев сиис1303 ананьев сиис13
03 ананьев сиис13
 
07 буркатовский- serb on simulators
07 буркатовский- serb on simulators07 буркатовский- serb on simulators
07 буркатовский- serb on simulators
 
09 куликов- пленарное заседание
09 куликов- пленарное заседание09 куликов- пленарное заседание
09 куликов- пленарное заседание
 
10 колонин- global computational intelligence
10 колонин- global computational intelligence10 колонин- global computational intelligence
10 колонин- global computational intelligence
 
05 сиис кибербезопасность
05 сиис кибербезопасность05 сиис кибербезопасность
05 сиис кибербезопасность
 
El cervell
El cervellEl cervell
El cervell
 
My favourite movie. adrián a.n.
My favourite movie. adrián a.n.My favourite movie. adrián a.n.
My favourite movie. adrián a.n.
 
Maine Governor Survey Release 102714
Maine Governor Survey Release 102714Maine Governor Survey Release 102714
Maine Governor Survey Release 102714
 
Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...
Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...
Affirmed Systems SSD Storage Area Network Appliance architecture for trading ...
 
Championnat centre & charleroi
Championnat centre & charleroiChampionnat centre & charleroi
Championnat centre & charleroi
 

Similar to 06 статьев-рнт- новосибирск 24-04-2013+

сэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложенийсэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложений
Agency for Strategic Initiatives
 
Infosecurity russia 2015
Infosecurity russia 2015Infosecurity russia 2015
Infosecurity russia 2015
Sergey Khodakov
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологии
Olena Sukhina
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологии
Expert and Consulting (EnC)
 
M health mvno 2017
M health mvno   2017M health mvno   2017
M health mvno 2017
sakharov
 
Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015
Sergey Khodakov
 
лаприн соинвестор минигрант
лаприн соинвестор минигрантлаприн соинвестор минигрант
лаприн соинвестор минигрант
Андрей Балагуров
 
Tradition group
Tradition groupTradition group
Tradition group
sergey-shchemenok
 
Инновации в сфере безопасности. Владимир Елисеев
Инновации в сфере безопасности. Владимир ЕлисеевИнновации в сфере безопасности. Владимир Елисеев
Инновации в сфере безопасности. Владимир Елисеев
InfoTeCS
 
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
IBS
 
New Technologies and New Risks
New Technologies and New RisksNew Technologies and New Risks
New Technologies and New Risks
Denis Bezkorovayny
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИ
DialogueScience
 
дипломная презентация по инфорационной безопасности
дипломная презентация по инфорационной безопасностидипломная презентация по инфорационной безопасности
дипломная презентация по инфорационной безопасности
Ivan Simanov
 
5 романченко ibs
5   романченко ibs5   романченко ibs
5 романченко ibs
journalrubezh
 
Стратегия информационной безопасности
Стратегия информационной безопасностиСтратегия информационной безопасности
Стратегия информационной безопасности
journalrubezh
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
Clouds NN
 
Перспективные направления развития ит инфраструктуры для государственных орга...
Перспективные направления развития ит инфраструктуры для государственных орга...Перспективные направления развития ит инфраструктуры для государственных орга...
Перспективные направления развития ит инфраструктуры для государственных орга...
Softline
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраExpolink
 
Решения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиРешения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасности
КРОК
 

Similar to 06 статьев-рнт- новосибирск 24-04-2013+ (20)

сэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложенийсэйфнет концепция направления Rev_9(бе) без приложений
сэйфнет концепция направления Rev_9(бе) без приложений
 
Infosecurity russia 2015
Infosecurity russia 2015Infosecurity russia 2015
Infosecurity russia 2015
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологии
 
перспективные технологии
перспективные технологииперспективные технологии
перспективные технологии
 
M health mvno 2017
M health mvno   2017M health mvno   2017
M health mvno 2017
 
Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015
 
лаприн соинвестор минигрант
лаприн соинвестор минигрантлаприн соинвестор минигрант
лаприн соинвестор минигрант
 
Tradition group
Tradition groupTradition group
Tradition group
 
Инновации в сфере безопасности. Владимир Елисеев
Инновации в сфере безопасности. Владимир ЕлисеевИнновации в сфере безопасности. Владимир Елисеев
Инновации в сфере безопасности. Владимир Елисеев
 
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
Cовременные угрозы ИБ в корпоративной инфраструктуре и технологии противодейс...
 
New Technologies and New Risks
New Technologies and New RisksNew Technologies and New Risks
New Technologies and New Risks
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИ
 
дипломная презентация по инфорационной безопасности
дипломная презентация по инфорационной безопасностидипломная презентация по инфорационной безопасности
дипломная презентация по инфорационной безопасности
 
5 романченко ibs
5   романченко ibs5   романченко ibs
5 романченко ibs
 
Presentation
PresentationPresentation
Presentation
 
Стратегия информационной безопасности
Стратегия информационной безопасностиСтратегия информационной безопасности
Стратегия информационной безопасности
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
 
Перспективные направления развития ит инфраструктуры для государственных орга...
Перспективные направления развития ит инфраструктуры для государственных орга...Перспективные направления развития ит инфраструктуры для государственных орга...
Перспективные направления развития ит инфраструктуры для государственных орга...
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметра
 
Решения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасностиРешения HP для обеспечения информационной безопасности
Решения HP для обеспечения информационной безопасности
 

More from Marina_creautor

Sertifikaty prezentaciya
Sertifikaty prezentaciyaSertifikaty prezentaciya
Sertifikaty prezentaciya
Marina_creautor
 
урнышев форум
урнышев форумурнышев форум
урнышев форумMarina_creautor
 
тюрюшкин сиис2013 оптиплат (2)
тюрюшкин сиис2013 оптиплат (2)тюрюшкин сиис2013 оптиплат (2)
тюрюшкин сиис2013 оптиплат (2)Marina_creautor
 
сидоров безопасный район 02
сидоров безопасный район 02сидоров безопасный район 02
сидоров безопасный район 02Marina_creautor
 
котов лаборатория свободных решений
котов лаборатория свободных решенийкотов лаборатория свободных решений
котов лаборатория свободных решенийMarina_creautor
 
кашин аис цон
кашин аис цонкашин аис цон
кашин аис цонMarina_creautor
 
королев пргноз
королев пргнозкоролев пргноз
королев пргнозMarina_creautor
 
карасев электронные услуги красноярска
карасев электронные услуги красноярскакарасев электронные услуги красноярска
карасев электронные услуги красноярскаMarina_creautor
 
горобцов услуги (1)
горобцов услуги (1)горобцов услуги (1)
горобцов услуги (1)Marina_creautor
 
гоков мобильные приложения
гоков мобильные приложениягоков мобильные приложения
гоков мобильные приложенияMarina_creautor
 
горобцов услуги
горобцов услугигоробцов услуги
горобцов услугиMarina_creautor
 
ананьев мой новосибирск
ананьев мой новосибирскананьев мой новосибирск
ананьев мой новосибирскMarina_creautor
 
3 арьянова-cdek siis2013
3 арьянова-cdek siis20133 арьянова-cdek siis2013
3 арьянова-cdek siis2013Marina_creautor
 
15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов
15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов
15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктовMarina_creautor
 
голосова 17 niaid
голосова 17 niaidголосова 17 niaid
голосова 17 niaidMarina_creautor
 

More from Marina_creautor (20)

Sertifikaty prezentaciya
Sertifikaty prezentaciyaSertifikaty prezentaciya
Sertifikaty prezentaciya
 
урнышев форум
урнышев форумурнышев форум
урнышев форум
 
тюрюшкин сиис2013 оптиплат (2)
тюрюшкин сиис2013 оптиплат (2)тюрюшкин сиис2013 оптиплат (2)
тюрюшкин сиис2013 оптиплат (2)
 
сидоров безопасный район 02
сидоров безопасный район 02сидоров безопасный район 02
сидоров безопасный район 02
 
котов лаборатория свободных решений
котов лаборатория свободных решенийкотов лаборатория свободных решений
котов лаборатория свободных решений
 
поздняков Ibm
поздняков Ibmпоздняков Ibm
поздняков Ibm
 
кашин аис цон
кашин аис цонкашин аис цон
кашин аис цон
 
королев пргноз
королев пргнозкоролев пргноз
королев пргноз
 
нек спо
нек спонек спо
нек спо
 
карасев электронные услуги красноярска
карасев электронные услуги красноярскакарасев электронные услуги красноярска
карасев электронные услуги красноярска
 
горобцов услуги (1)
горобцов услуги (1)горобцов услуги (1)
горобцов услуги (1)
 
гоков мобильные приложения
гоков мобильные приложениягоков мобильные приложения
гоков мобильные приложения
 
зеленцов рои
зеленцов роизеленцов рои
зеленцов рои
 
горобцов услуги
горобцов услугигоробцов услуги
горобцов услуги
 
ананьев мой новосибирск
ананьев мой новосибирскананьев мой новосибирск
ананьев мой новосибирск
 
гайдук барс
гайдук барсгайдук барс
гайдук барс
 
3 арьянова-cdek siis2013
3 арьянова-cdek siis20133 арьянова-cdek siis2013
3 арьянова-cdek siis2013
 
15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов
15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов
15 сиис 2013.павловскийен.баланс разработки и продвижения наукоёмких продуктов
 
09 rodionov
09 rodionov09 rodionov
09 rodionov
 
голосова 17 niaid
голосова 17 niaidголосова 17 niaid
голосова 17 niaid
 

06 статьев-рнт- новосибирск 24-04-2013+

  • 1. «Информационная безопасность и«Информационная безопасность и перспективы использования новейшихперспективы использования новейших информационных технологий в интересахинформационных технологий в интересах органов государственной власти иорганов государственной власти и управления»управления» Директор по технологиям и решениям ЗАО «РНТ»Директор по технологиям и решениям ЗАО «РНТ» В.СтатьевВ.Статьев V Сибирский форум «ИНДУСТРИЯ ИНФОРМАЦИОННЫХ СИСТЕМ»
  • 2. ЗАО «РНТ» уже 20 лет осуществляет успешную деятельность на рынке информационных технологий, а также выполнение полного цикла работ в части обеспечения информационной безопасности при создании информационно-телекоммуникационных систем в защищенном исполнении Компания ЗАО «РНТ» 2
  • 3. КомпанияКомпания имеет в качестве заказчиков органы государственной власти и управления, финансово- кредитные организации, промышленные предприятия, операторов связи, образовательные и медицинские учреждения. Компания ЗАО «РНТ» КомпанияКомпания осуществляет свою деятельность на основании лицензий и сертификатов ФСТЭК, ФСБ и Минобороны России. 3
  • 4. Компания ЗАО «РНТ» КомпанияКомпания принимает участие в выполнении национальных проектов по подготовке к проведению XXII Зимних Олимпийских игр в Сочи и созданию ИЦ «Сколково», аккредитована в качестве официального поставщика товаров и услуг для нужд ООН. КомпанияКомпания имеет статус поставщика Банка России в сфере информатизации, обеспечения безопасности и защиты информации, спецсвязи, инженерно-технических средств охраны. КомпанияКомпания является членом секции ЭС «Обеспечение информационной безопасности личности, общества и государства» Комитета ГД по безопасности и противодействию коррупции. 4
  • 5. 1. Системная интеграция при создании ИТКС в защищенном исполнении 2. Создание комплексной системы обеспечения информационной безопасности ИТКС 3. Специальные работы, подготовка объектов информатизации 4. Сопровождение ИТКС в защищенном исполнении 5. Сопровождение комплексной системы обеспечения информационной безопасности 6. Консалтинг в области ИТ в защищенном исполнении 7. Поставка ПТС и СЗИ Основные виды работ и услуг 5
  • 6. Опыт создания систем в защищенном исполнении Информационно-поисковые системы; Электронный документооборот и делопроизводство; Электронные архивы; Системы управления ресурсами организации; Системы автоматизации проектирования; Информационно-аналитические системы; Системы поддержки принятия решений; Системы видеоконференцсвязи и цифровой телефонии; Системы обработки мультимедийной информации; Ситуационные и управляющие центры. 6
  • 7. Новейшие информационные технологии 1. Распределенная обработка и хранение данных 2. Виртуализация процессов, устройств, сетей 3. Параллельные вычисления 4. Сервис-ориентированная архитектура 5. Центры обработки данных 6. Облачные вычисления 7. Большие базы данных 8. Мобильные и индивидуальные устройства доступа 7
  • 8. Требования регуляторов к обеспечению ИБ 8 Доверенное информационное пространство ОГВ Доверенные IT-технологии Доверенные IT-решения Доверенные информационные системы
  • 9. Существует ли противоречие между функциональностью информационных систем и их безопасностью? ИБ и современные ИТ в системах ОГВ 9
  • 10. Расширение масштабов информатизации Повышение уровня консолидации разнородной информации - повышение ее цены и критичности последствий в случае реализации угроз ИБ; Повышение уровня потенциальной доступности информации в электронном виде - возникновение новых рисков нарушения ИБ, которых не было при бумажных технологиях; Использование телекоммуникационных технологий как способа информационного обмена в рамках распределенной инфраструктуры - появление значимого потенциального канала нарушения ИБ; Использование информационных ресурсов коллективного пользования - возрастание масштабов ущерба для всех пользователей конкретного ресурса в случае нарушения его ИБ. 10
  • 11. Основные тенденции информатизации ОГВ 1. Создание больших многопользовательских территориально-распределенных систем. 2. Использование промышленных решений, включая зарубежные разработки, при реализации функционала для обработки информации ограниченного доступа. 3. Рост объема программного кода функциональных приложений. 4. Использование средств разработки нового поколения PHP, Java. 5. Отсутствие отечественных аналогов программного обеспечения, требуемого для разработки информационных систем. 6. Высокий темп обновления программного обеспечения. 11
  • 12. 1. Для реализации прикладных функций систем отсутствует доверенное программное обеспечение с требуемыми тактико- техническими характеристиками своего применения. 2. Большая вычислительная сложность или прагматическая невозможность проведения тематических исследований программного обеспечения и их сертификации по требованиям ИБ. 3. Процессы спецификации традиционной матрицы доступа (субъект, объект, действие), контроля ее непротиворечивости и сопровождения имеют очень большую вычислительную сложность. 4. Невозможность использования созданной матрицы доступа в случае применения средств защиты, интегрированных в промышленные решения зарубежной разработки. 5. Отставание модернизации доверенного программного обеспечения от развития аппаратной платформы и общесистемного программного обеспечения. 12 Состояние вопроса по обеспечению ИБ
  • 13. Это тупик? Что делать и как развиваться? ИБ и современные ИТ в системах ОГВ 13
  • 14. Открытый код – возможный кандидат 14
  • 15. 1. Реализация ролевого разграничения доступа. 2. Объектом разграничения является совокупность функциональных процессов 3. Контроль функциональных процессов с помощью доверенных контекстных фильтров на основе созданных сигнатур безопасности. 4. Интерфейс пользователя – фиксированная совокупность экранных форм и отчетов, имеющих детерминированный характер с точки зрения данных и операций над ними. 5. Реализация архитектуры системы в стиле IaaS модели с доверенной вычислительной инфраструктурой 6. Использование доверенной среды разработки для создания доверенной вычислительной инфраструктуры системы. 7. Использование открытых кодов для создания доверенной среды разработки 15 Основные положения подхода
  • 18. Кто мешает, тот и поможет Функциональное приложение Программная платформа Интеграционная среда Данные Логическое устройство Среда виртуализации Физическое устройство Среда хранения данных Физическая сеть Традиционный стек Функциональное приложение Программная платформа Интеграционная среда Данные Логическое устройство Среда виртуализации Физическое устройство Среда хранения данных Физическая сеть Стек IaaS 18
  • 19. Доверенная среда разработкиДоверенная среда разработки предназначена для создания доверенной вычислительной инфраструктуры информационной системы и включает в свой состав : Доверенная среда разработки 19 доверенные аппаратные средства серверов и рабочих станций; доверенные программные средства управления вычислительным процессом и процессом виртуализации в системе; доверенные программные средства мониторинга и управления функционированием системы; средства защиты информации.
  • 20. Данный подход обеспечивает: Выводы 20 максимальную стандартизацию процесса разработки систем; унификацию инфраструктурного слоя информационных систем, созданных на ее основе; организацию централизованного сопровождения инфраструктуры в процессе эксплуатации и модернизации этих систем; потенциальное отсутствие ограничений для разработчиков систем в выборе средств реализации целевой функциональности.
  • 21. Спасибо за вниманиеСпасибо за внимание ЗАО «РНТ» 129515 Москва 2-я Останкинская ул., дом 6 Тел.: +7(495)777-75-77 Факс: +7(495)777-75-76 http://www.rnt.ru rnt@rnt.ru svu@rnt.ru