SlideShare a Scribd company logo
1 of 12
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
АНДРЕЙ ТИМОШЕНКОВ
РУКОВОДИТЕЛЬ НАПРАВЛЕНИЯ ДОЗОР,
ИНФОСИСТЕМЫ ДЖЕТ
Мониторинг и выявление мошенничества
через контроль коммуникаций сотрудников
КОНТАКТЫ ТЕЛ. +7 (499) 755-07-07
МОБ. +7 (903) 597-21-24
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
?О ЧЕМ РЕЧЬ
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
1
3 ПРОЦЕСС МОНИТОРИНГА
КОММУНИКАЦИЙ
4 МОНИТОРИНГ КОСВЕННЫХ
ПРИЗНАКОВ
ВИДЫ КОРПОРАТИВНОГО
МОШЕННИЧЕСТВА2
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
5
6
РАССЛЕДОВАНИЕ
ЧТО ЕЩЕ НУЖНО
КОНТРОЛИРОВАТЬ
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
ИНФОСИСТЕМЫ ДЖЕТ,
Москва#CODEIB
Общая схема использования
Принцип работы Дозор:
•Информация перехватывается на одном из
контролируемых каналов
• : ,Информация проходит через фильтр преобразуется
,анализируется к ней применяются заранее
.созданные правила политики
•В зависимости от содержания и настроенной
политики информация полностью или частично
, ,помещается в архив а также в случае нарушения
,политики создается событие информационной
.безопасности
• ,Если система стоит в разрыв то движение
конфиденциальной информации за пределы
.внутреннего периметра может блокироваться
•Офицер безопасности принимает оперативные
решения и проводит расследования
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
ИНФОСИСТЕМЫ ДЖЕТ,
Москва#CODEIB
Изменение задач DLP-систем
• Что именно произошло ?и почему
• ?Что за человек мог так сделать
• ?Кого именно можно подозревать и кто скорее всего сделал
• ?Что еще мог сделать такой человек
• ?Какие следующие вероятные его или ее шаги
• Что за информацию еще нужно иметь для расследования
?и какова ее точность
• ?Достаточно ли доказательств
ЧТО ИМЕННО ПРЕДПРИНЯТЬ
?ДАЛЕЕ
ВИДЫ КОРПОРАТИВНОГО
МОШЕННИЧЕСВТА
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
Подделка или
фальсификаци
я документов
Передача клиентов
другим компаниям
Проведение
сделок с
подконтрольными
компаниями
Сговор или
аффилированность
с клиентами или с
поставщиками
Сговор или
аффилированность
с клиентами или с
поставщиками
Оплата счетов за
невыполненные работы
или непоставленные
товары
«Откаты»«Откаты»
Использование
подставных
поставщиков или
посредников
Искусственное
завышение цен
Использование сотрудников,
оборудования, материалов или
ресурсов компании в личных
целях
Использование сотрудников,
оборудования, материалов или
ресурсов компании в личных
целях
ЧТО ТАКОЕ СОВРЕМЕННЫЕ
КОММУНИКАЦИИ?
#CODEIB
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
ПРОЦЕСС МОНИТОРИНГА КОММУНИКАЦИЙ
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
ИНФОСИСТЕМЫ ДЖЕТ,
Москва#CODEIB
МОНИТОРИНГ КОСВЕННЫХ
ПРИЗНАКОВ
 Мониторинг содержимого информационного
, ,обмена поисковых запросов пересылки
;недопустимых или несвойственных документов
 ,Мониторинг конкретных людей и сотрудников
,входящих в группы риска их действий и
;коммуникаций
 Мониторинг и выявление связей и отношений
, - ,между людьми с компаниями конкурентами
;подрядчиками или контрагентами
 Выявление аномалий в коммуникациях
, ,сотрудников в частности изменение тональности
.уход коммуникаций из корпоративных каналов
РАССЛЕДОВАНИЕ
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
ИССЛЕДОВАНИЕ
КОММУНИКАЦИЙ СОТРУДНИКОВ
 ,Ретроспективных анализ всех коммуникаций
;попавшего под подозрение сотрудника
 « »Поиск вокруг подозрительного события или
;инцидента
 , ,Выявление связей между событиями людьми
;данными
 Построение карты связей и коммуникаций
;сотрудников
 Постановка на более жесткий мониторинг
.коммуникаций конкретных сотрудников
Г. КРАСНОДАР
16 АПРЕЛЯ 2015
ИНФОСИСТЕМЫ ДЖЕТ,
Москва#CODEIB
ЧТО ЕЩЕ НУЖНО
КОНТРОЛИРОВАТЬ?
 Проверки контрагентов и выявление связей с
;внутренними сотрудниками
 ( , ,Выявление мотиваторов кредитов займов
, , );расписок частных займов любовных историй
 ,Анализ областей интересов сотрудников
;пристрастий к азартным играм
 ,Анализ отношений между людьми наложенный на
;матрицу конфликтов интересов
 .Контроль лояльности персонала
ЕЩЕ ИНТЕРЕСНЫЕ
ВОЗМОЖНОСТИ DLP
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
ПОЛЕЗНЫЕ ИНСТРУМЕНТЫ
 Досье и обогащение из внешних источников;
 « »Связывание непонятных адресов с людьми;
 « »Расчет уровня доверия и кармы сотрудников;
 Граф связей.
СПАСИБО ЗА ВНИМАНИЕ!
АНДРЕЙ ТИМОШЕНКОВ
Г. КРАСНОДАР
16 АПРЕЛЯ 2015#CODEIB
ИНФОСИСТЕМЫ ДЖЕТ,
Москва
РУКОВОДИТЕЛЬ НАПРАВЛЕНИЯ ДОЗОР,
ИНФОСИСТЕМЫ ДЖЕТ
КОНТАКТЫ ТЕЛ. +7 (499) 755-07-07
МОБ. +7 (903) 597-21-24

More Related Content

What's hot

итоги 2010 тренды 2011
итоги 2010 тренды 2011итоги 2010 тренды 2011
итоги 2010 тренды 2011andrei7685
 
Кейс "ДФС vs Синево" - Микола Скавронський
Кейс "ДФС vs Синево" - Микола СкавронськийКейс "ДФС vs Синево" - Микола Скавронський
Кейс "ДФС vs Синево" - Микола СкавронськийCenter for Health Care Studies
 
Облако как инструмент сокращения затрат
Облако как инструмент сокращения затратОблако как инструмент сокращения затрат
Облако как инструмент сокращения затратКРОК
 
Stepa 26 апр meyou sunday digest
Stepa 26 апр meyou sunday digestStepa 26 апр meyou sunday digest
Stepa 26 апр meyou sunday digestStepan Danilov
 
Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?
Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?
Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?Webcom Group
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"Expolink
 
Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...
Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...
Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...E96
 

What's hot (8)

итоги 2010 тренды 2011
итоги 2010 тренды 2011итоги 2010 тренды 2011
итоги 2010 тренды 2011
 
Кейс "ДФС vs Синево" - Микола Скавронський
Кейс "ДФС vs Синево" - Микола СкавронськийКейс "ДФС vs Синево" - Микола Скавронський
Кейс "ДФС vs Синево" - Микола Скавронський
 
Облако как инструмент сокращения затрат
Облако как инструмент сокращения затратОблако как инструмент сокращения затрат
Облако как инструмент сокращения затрат
 
Stepa 26 апр meyou sunday digest
Stepa 26 апр meyou sunday digestStepa 26 апр meyou sunday digest
Stepa 26 апр meyou sunday digest
 
Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?
Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?
Сергей Людкевич. Есть ли жизнь без ссылок? Жизнь или существование?
 
риф 2016 доклад paypal
риф 2016 доклад paypalриф 2016 доклад paypal
риф 2016 доклад paypal
 
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
 
Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...
Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...
Ecommerce trends-2017: какие изменения нас ждут в стратегии бизнеса, технолог...
 

Viewers also liked

Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...Expolink
 
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...Expolink
 
DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ  DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ Expolink
 
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...Expolink
 
пр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
UEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумалиUEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумалиAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 

Viewers also liked (12)

Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
 
Doc1
Doc1Doc1
Doc1
 
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
 
DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ  DLP-система как инструмент проведения расследований инцидентов ИБ
DLP-система как инструмент проведения расследований инцидентов ИБ
 
пр Что такое новый Dozor
пр Что такое новый Dozorпр Что такое новый Dozor
пр Что такое новый Dozor
 
пр Про DLP Dozor v6
пр Про DLP Dozor v6пр Про DLP Dozor v6
пр Про DLP Dozor v6
 
пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1
 
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
 
пр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистов
 
UEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумалиUEBA – поведенческий анализ, а не то, что Вы подумали
UEBA – поведенческий анализ, а не то, что Вы подумали
 
пр про SOC для ФСТЭК
пр про SOC для ФСТЭКпр про SOC для ФСТЭК
пр про SOC для ФСТЭК
 
пр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБпр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБ
 

Similar to А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через контроль коммуникаций сотрудников

InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...Expolink
 
Face recognition в коммуникации
Face recognition в коммуникации Face recognition в коммуникации
Face recognition в коммуникации AdWatch Isobar
 
Базовые стратегии 2013_Интернет-экономика
Базовые стратегии 2013_Интернет-экономикаБазовые стратегии 2013_Интернет-экономика
Базовые стратегии 2013_Интернет-экономикаARB_Pro
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...Expolink
 
Infowatch (Тимур Абдульменов) - DLP-проект: практика против маркетинга
Infowatch (Тимур Абдульменов) - DLP-проект: практика против маркетингаInfowatch (Тимур Абдульменов) - DLP-проект: практика против маркетинга
Infowatch (Тимур Абдульменов) - DLP-проект: практика против маркетингаExpolink
 
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Expolink
 
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...Expolink
 
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Ontico
 
Законодательная регламентация GR
Законодательная регламентация GRЗаконодательная регламентация GR
Законодательная регламентация GRKateryna Odarchenko
 
Ежегодный индустриальный форум «Out-of-home»
Ежегодный индустриальный форум «Out-of-home»Ежегодный индустриальный форум «Out-of-home»
Ежегодный индустриальный форум «Out-of-home»alladvertising
 
Performance Marketing Moscow 2014. Олег Ряженов, Связной
Performance Marketing Moscow 2014. Олег Ряженов, СвязнойPerformance Marketing Moscow 2014. Олег Ряженов, Связной
Performance Marketing Moscow 2014. Олег Ряженов, СвязнойReal Time Agency
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковЭЛВИС-ПЛЮС
 
Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...
Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...
Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...Expolink
 
Секреты успешного привлечения на программы работы с молодыми специалистами
Секреты успешного привлечения на программы работы с молодыми специалистамиСекреты успешного привлечения на программы работы с молодыми специалистами
Секреты успешного привлечения на программы работы с молодыми специалистамиFutureToday
 
Исследование рынка интернет-торговли, май 2015
Исследование рынка интернет-торговли, май 2015Исследование рынка интернет-торговли, май 2015
Исследование рынка интернет-торговли, май 2015Moscow IT Department
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Expolink
 
Что делает интернет с репутацией финансиста
Что делает интернет с репутацией финансистаЧто делает интернет с репутацией финансиста
Что делает интернет с репутацией финансистаBusiness.People
 
РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...
РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...
РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...Expolink
 

Similar to А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через контроль коммуникаций сотрудников (20)

InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
 
Face recognition в коммуникации
Face recognition в коммуникации Face recognition в коммуникации
Face recognition в коммуникации
 
Базовые стратегии 2013_Интернет-экономика
Базовые стратегии 2013_Интернет-экономикаБазовые стратегии 2013_Интернет-экономика
Базовые стратегии 2013_Интернет-экономика
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
 
Infowatch (Тимур Абдульменов) - DLP-проект: практика против маркетинга
Infowatch (Тимур Абдульменов) - DLP-проект: практика против маркетингаInfowatch (Тимур Абдульменов) - DLP-проект: практика против маркетинга
Infowatch (Тимур Абдульменов) - DLP-проект: практика против маркетинга
 
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
 
Digital Pharma #1: Платформа коммуникации в сети
Digital Pharma #1: Платформа коммуникации в сетиDigital Pharma #1: Платформа коммуникации в сети
Digital Pharma #1: Платформа коммуникации в сети
 
SMM monitoring
SMM monitoring SMM monitoring
SMM monitoring
 
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
Атом Безопасность. Дмитрий Аалмасов. "StaffCop — тотальный контроль сотрудник...
 
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
 
Законодательная регламентация GR
Законодательная регламентация GRЗаконодательная регламентация GR
Законодательная регламентация GR
 
Ежегодный индустриальный форум «Out-of-home»
Ежегодный индустриальный форум «Out-of-home»Ежегодный индустриальный форум «Out-of-home»
Ежегодный индустриальный форум «Out-of-home»
 
Performance Marketing Moscow 2014. Олег Ряженов, Связной
Performance Marketing Moscow 2014. Олег Ряженов, СвязнойPerformance Marketing Moscow 2014. Олег Ряженов, Связной
Performance Marketing Moscow 2014. Олег Ряженов, Связной
 
Решения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоковРешения InfoWatch для контроля информационных потоков
Решения InfoWatch для контроля информационных потоков
 
Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...
Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...
Конфидент. Евгений Мардыко. "Рынок ИБ - тенденции 2016. Взгляд российского ра...
 
Секреты успешного привлечения на программы работы с молодыми специалистами
Секреты успешного привлечения на программы работы с молодыми специалистамиСекреты успешного привлечения на программы работы с молодыми специалистами
Секреты успешного привлечения на программы работы с молодыми специалистами
 
Исследование рынка интернет-торговли, май 2015
Исследование рынка интернет-торговли, май 2015Исследование рынка интернет-торговли, май 2015
Исследование рынка интернет-торговли, май 2015
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
 
Что делает интернет с репутацией финансиста
Что делает интернет с репутацией финансистаЧто делает интернет с репутацией финансиста
Что делает интернет с репутацией финансиста
 
РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...
РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...
РЭАЦ "Эксперт". Николай Мисник. "Практика применения организационно-правовых ...
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

А. Тимошенков (Инфосистемы Джет) - Мониторинг и выявление мошенничества через контроль коммуникаций сотрудников

  • 1. Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB АНДРЕЙ ТИМОШЕНКОВ РУКОВОДИТЕЛЬ НАПРАВЛЕНИЯ ДОЗОР, ИНФОСИСТЕМЫ ДЖЕТ Мониторинг и выявление мошенничества через контроль коммуникаций сотрудников КОНТАКТЫ ТЕЛ. +7 (499) 755-07-07 МОБ. +7 (903) 597-21-24 ИНФОСИСТЕМЫ ДЖЕТ, Москва Г. КРАСНОДАР 16 АПРЕЛЯ 2015 Г. КРАСНОДАР 16 АПРЕЛЯ 2015
  • 2. ?О ЧЕМ РЕЧЬ Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB 1 3 ПРОЦЕСС МОНИТОРИНГА КОММУНИКАЦИЙ 4 МОНИТОРИНГ КОСВЕННЫХ ПРИЗНАКОВ ВИДЫ КОРПОРАТИВНОГО МОШЕННИЧЕСТВА2 ИНФОСИСТЕМЫ ДЖЕТ, Москва 5 6 РАССЛЕДОВАНИЕ ЧТО ЕЩЕ НУЖНО КОНТРОЛИРОВАТЬ
  • 3. Г. КРАСНОДАР 16 АПРЕЛЯ 2015 ИНФОСИСТЕМЫ ДЖЕТ, Москва#CODEIB Общая схема использования Принцип работы Дозор: •Информация перехватывается на одном из контролируемых каналов • : ,Информация проходит через фильтр преобразуется ,анализируется к ней применяются заранее .созданные правила политики •В зависимости от содержания и настроенной политики информация полностью или частично , ,помещается в архив а также в случае нарушения ,политики создается событие информационной .безопасности • ,Если система стоит в разрыв то движение конфиденциальной информации за пределы .внутреннего периметра может блокироваться •Офицер безопасности принимает оперативные решения и проводит расследования
  • 4. Г. КРАСНОДАР 16 АПРЕЛЯ 2015 ИНФОСИСТЕМЫ ДЖЕТ, Москва#CODEIB Изменение задач DLP-систем • Что именно произошло ?и почему • ?Что за человек мог так сделать • ?Кого именно можно подозревать и кто скорее всего сделал • ?Что еще мог сделать такой человек • ?Какие следующие вероятные его или ее шаги • Что за информацию еще нужно иметь для расследования ?и какова ее точность • ?Достаточно ли доказательств ЧТО ИМЕННО ПРЕДПРИНЯТЬ ?ДАЛЕЕ
  • 5. ВИДЫ КОРПОРАТИВНОГО МОШЕННИЧЕСВТА Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB ИНФОСИСТЕМЫ ДЖЕТ, Москва Подделка или фальсификаци я документов Передача клиентов другим компаниям Проведение сделок с подконтрольными компаниями Сговор или аффилированность с клиентами или с поставщиками Сговор или аффилированность с клиентами или с поставщиками Оплата счетов за невыполненные работы или непоставленные товары «Откаты»«Откаты» Использование подставных поставщиков или посредников Искусственное завышение цен Использование сотрудников, оборудования, материалов или ресурсов компании в личных целях Использование сотрудников, оборудования, материалов или ресурсов компании в личных целях
  • 6. ЧТО ТАКОЕ СОВРЕМЕННЫЕ КОММУНИКАЦИИ? #CODEIB Г. КРАСНОДАР 16 АПРЕЛЯ 2015 ИНФОСИСТЕМЫ ДЖЕТ, Москва
  • 7. Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB ИНФОСИСТЕМЫ ДЖЕТ, Москва ПРОЦЕСС МОНИТОРИНГА КОММУНИКАЦИЙ
  • 8. Г. КРАСНОДАР 16 АПРЕЛЯ 2015 ИНФОСИСТЕМЫ ДЖЕТ, Москва#CODEIB МОНИТОРИНГ КОСВЕННЫХ ПРИЗНАКОВ  Мониторинг содержимого информационного , ,обмена поисковых запросов пересылки ;недопустимых или несвойственных документов  ,Мониторинг конкретных людей и сотрудников ,входящих в группы риска их действий и ;коммуникаций  Мониторинг и выявление связей и отношений , - ,между людьми с компаниями конкурентами ;подрядчиками или контрагентами  Выявление аномалий в коммуникациях , ,сотрудников в частности изменение тональности .уход коммуникаций из корпоративных каналов
  • 9. РАССЛЕДОВАНИЕ Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB ИНФОСИСТЕМЫ ДЖЕТ, Москва ИССЛЕДОВАНИЕ КОММУНИКАЦИЙ СОТРУДНИКОВ  ,Ретроспективных анализ всех коммуникаций ;попавшего под подозрение сотрудника  « »Поиск вокруг подозрительного события или ;инцидента  , ,Выявление связей между событиями людьми ;данными  Построение карты связей и коммуникаций ;сотрудников  Постановка на более жесткий мониторинг .коммуникаций конкретных сотрудников
  • 10. Г. КРАСНОДАР 16 АПРЕЛЯ 2015 ИНФОСИСТЕМЫ ДЖЕТ, Москва#CODEIB ЧТО ЕЩЕ НУЖНО КОНТРОЛИРОВАТЬ?  Проверки контрагентов и выявление связей с ;внутренними сотрудниками  ( , ,Выявление мотиваторов кредитов займов , , );расписок частных займов любовных историй  ,Анализ областей интересов сотрудников ;пристрастий к азартным играм  ,Анализ отношений между людьми наложенный на ;матрицу конфликтов интересов  .Контроль лояльности персонала
  • 11. ЕЩЕ ИНТЕРЕСНЫЕ ВОЗМОЖНОСТИ DLP Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB ИНФОСИСТЕМЫ ДЖЕТ, Москва ПОЛЕЗНЫЕ ИНСТРУМЕНТЫ  Досье и обогащение из внешних источников;  « »Связывание непонятных адресов с людьми;  « »Расчет уровня доверия и кармы сотрудников;  Граф связей.
  • 12. СПАСИБО ЗА ВНИМАНИЕ! АНДРЕЙ ТИМОШЕНКОВ Г. КРАСНОДАР 16 АПРЕЛЯ 2015#CODEIB ИНФОСИСТЕМЫ ДЖЕТ, Москва РУКОВОДИТЕЛЬ НАПРАВЛЕНИЯ ДОЗОР, ИНФОСИСТЕМЫ ДЖЕТ КОНТАКТЫ ТЕЛ. +7 (499) 755-07-07 МОБ. +7 (903) 597-21-24