SlideShare a Scribd company logo
1 of 13
Download to read offline
www.i-teco.ru
Департамент информационной безопасности ЗАО «Ай-Теко»
2013 г.
Основные угрозы информационной
безопасности в ходе проведения массовых
спортивных мероприятий и их возможные
последствия
2 www.i-teco.ru
Спортивные мероприятия международного уровня в
России – реальность нашего времени
Зимние
Олимпийские игры
2014
Гран-при «Формула -
1»
Чемпионат мира по
хоккею 2016
Чемпионат мира по
футболу 2018
Спортивные
события
3 www.i-teco.ru
Сколько будет стоить обеспечение ИБ в
Сочи?
Обеспечение информационной безопасности
Олимпиады обойдется в 40 млн евро
Исполнителем выбрана французская компания Atos, имеющая давние партнерские отношения с МОК. Этой
компании может быть поручено не только обеспечение безопасности Олимпиады, но и другие крупные проекты
международного уровня. Ведь в России в ближайшие годы состоятся еще и такие мировые первенства, как гран-
при «Формулы-1» и Чемпионат мира по хоккею.
Atos поручена вся полнота работ по обеспечению информационной безопасности в Сочи.
Обеспечение ИБ во время олимпийский игр в Китае и Великобритании также было поручено этой
компании.
Компания Atos уже имеет опыт обеспечения информационной безопасности на международных спортивных соревнованиях,
в том числе и на Олимпийских играх.
Представитель руководства Atos Мишей Хайрон заявила, что для обеспечения защиты ее компания привлекает экспертов по
ИБ с серьезным опытом проверки систем на наличие в них дыр. Т.е. они рассчитывают на помощь лояльных хакеров и
заявляют, что подготовка проходит в контексте защиты от всех видов угроз во время Олимпийских игр.
По словам Хайрон: «Наша роль заключается в наблюдении в реальном времени, мы в течение миллисекунд должны
блокировать любую строчку, выявляющую аномальное поведение, а затем должна вступить полиция и другие
правоохранительные органы, которые определят, являлся инцидент атакой или нет»
Но если подумать, то так рассуждают технологические службы, а не безопасники.
Как будет собираться и соответственно защищаться важная информация, кому будет передаваться, где
храниться, что с ней будет по окончании спортивного мероприятия?
4 www.i-teco.ru
Кто обеспечит информационную
безопасность?
Компания Atos таким образом, обеспечивает лишь технологическую безопасность
информации, связанную прежде всего с работой различных технических систем обеспечения
Олимпиады.
Информационные активы, все виды информации получаемой и обрабатываемой в ходе
Олимпиады, а также степень их конфиденциальности и критичности сейчас и в будущем, и
соответственно угрозы для этой информации с точки зрения их важности для РФ и мирового
сообщества в целом находятся вне рамок официальной рабочей деятельности Atos.
Вместе с тем, собираемая и обрабатываемая уже сейчас информация является крайне
ценной, особенно с точки зрения аналитики и возможности использования ее в будущем.
Крайне важно не допустить ее использование в ущерб интересам РФ. Необходимо
спланировать и провести ряд мероприятий по реальной защите Олимпийской информации
на всех этапах ее обработки и хранения в том числе.
«Atos тем временем активно работает в рамках подготовки зимних олимпийских игр в Сочи. Мы создаем
систему управления Играми, которая поддерживает повседневную работу всех ИТ-систем, обеспечивая
взаимодействие отдельных систем и обмен важной информацией. Каждый шаг спортсменов, официальных
волонтеров, сотрудников и представителей СМИ будет поддерживаться продуктами компании Atos – это
системы аккредитации, электронной регистрации, управления персоналом, включая волонтеров, системы
распространения информации, передачи данных для телеканалов, отслеживания и контроля измерений,
передачи данных на мобильные устройства, и пр».
http://www.cnews.ru/reviews/index.shtml?2012/04/23/486692
генеральный директор Atos в России Эдгарс Пузо
5 www.i-teco.ruСобытия и инциденты, прогнозы
Прогноз для Олимпиады в Сочи,
исходя из данных Atos по предыдущим
Олимпиадам
6 www.i-teco.ruОстается много вопросов?
Кто, хотя бы раз за последние 10 лет собрал
вместе, выслушал и проанализировал наблюдения и
мнения ИТ-специалистов, технических специалистов
инженерных служб, охранников, полиции, операторов
связи, организаторов…?
Центр по технологическим операциям,
отслеживающий возможные киберугрозы,
это конечно хорошо. Но создается ли центр
ИБ и кто руководит им, какие у него задачи
кроме отражения атак?
Разрабатывается ли план действий на случай самой безнадежной ситуации?
7 www.i-teco.ruКто готовится к Олимпиаде?
8 www.i-teco.ruУгрозы
Террорис
тические
Экономиче
ские
Технологич
еские
Брэндовые
Информационные
Имиджевые
Междуна
родные
Неизвестные
9 www.i-teco.ruЧемпионат мира по легкой атлетике в Москве
10 www.i-teco.ru
Что было на ЧМ по легкой атлетике
(рассматриваем здесь только
технологические проблемы)
Иностранцы привезли не
разрешенное к использованию в РФ
оборудование, работающее в
диапазоне «А».
Отсутствовало согласование
выделения каналов, не было карты
использования каналов и частот
Вокруг первых лиц создается зона
полного глушения радиоэфира.
Наблюдались огромные нагрузки
на эфир. Проблемы наблюдались в
виде помех от фотоаппаратов с
модулями Wi-Fi, большого
количества собранных вместе
беспроводных мышек, хот спотов
GSM, открываемых болельщиками,
и пр.
Оборудование Apple
конфликтовало с точками доступа
Cisco.
Массовое использование не
шифрованного трафика Wi-Fi, его
ломали со стороны арены (т.е.
болельщики)
Возникали проблемы правового
характера:
- Требование иностранцев
предоставить нефильтрованный
трафик в нарушение
законодательства РФ
- Выход в сеть оператора лиц,
находящихся в розыске
11 www.i-teco.ru
Кто и как зарабатывает на играх уже
сейчас?
"Zippo saves Olympics".
12 www.i-teco.ruЧто необходимо
Охват всех служб и
структур, в том числе и
зарубежных партнеров.
Согласованные планы,
частоты, ресурсы
Четкие планы действий на
все случаи в том числе и
на случай уничтожения
центра управления
Превентивные действия.
Необходимо быть на шаг –
два впереди
Задействование
государственного ресурса
в необходимых случаях
www.i-teco.ru
Спасибо
за внимание
Департамент
Компания «Ай-Теко»
Кузьмин Олег
Тел. +7 (495) 777-1095 доб.3650
E-mail: okuzmin@i-teco.ru

More Related Content

Similar to презентация спорт инфобез2013

Построение архитектуры информационной безопасности, соответствующей современн...
Построение архитектуры информационной безопасности, соответствующей современн...Построение архитектуры информационной безопасности, соответствующей современн...
Построение архитектуры информационной безопасности, соответствующей современн...Security Code Ltd.
 
информационная безопасность
информационная безопасностьинформационная безопасность
информационная безопасностьAndrey Dolinin
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Тенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиТенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиSecurity Code Ltd.
 
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...Expolink
 
Тренды кибербезопасности, угрозы и вызовы в 2018 году
Тренды кибербезопасности, угрозы и вызовы в 2018 годуТренды кибербезопасности, угрозы и вызовы в 2018 году
Тренды кибербезопасности, угрозы и вызовы в 2018 годуValery Boronin
 
Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?Positive Hack Days
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Cisco Russia
 
Digital transformation with emphases on insurance 2016 (Russ)
Digital transformation with emphases on insurance 2016 (Russ)Digital transformation with emphases on insurance 2016 (Russ)
Digital transformation with emphases on insurance 2016 (Russ)Vladislav Shershulsky
 
Тенденции российского рынка ИБ
Тенденции российского рынка ИБТенденции российского рынка ИБ
Тенденции российского рынка ИБAleksey Lukatskiy
 
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Expolink
 
Центр информационной безопасности сегодня и завтра
Центр информационной безопасности сегодня и завтраЦентр информационной безопасности сегодня и завтра
Центр информационной безопасности сегодня и завтраjet_information_security
 
Принцип Парето в информационной безопасности
Принцип Парето в информационной безопасностиПринцип Парето в информационной безопасности
Принцип Парето в информационной безопасностиAleksey Lukatskiy
 
Программа курса "Стратегия ИБ АСУ ТП"
Программа курса "Стратегия ИБ АСУ ТП"Программа курса "Стратегия ИБ АСУ ТП"
Программа курса "Стратегия ИБ АСУ ТП"Aleksey Lukatskiy
 

Similar to презентация спорт инфобез2013 (20)

пр Импортозамещение в ИБ
пр Импортозамещение в ИБпр Импортозамещение в ИБ
пр Импортозамещение в ИБ
 
Построение архитектуры информационной безопасности, соответствующей современн...
Построение архитектуры информационной безопасности, соответствующей современн...Построение архитектуры информационной безопасности, соответствующей современн...
Построение архитектуры информационной безопасности, соответствующей современн...
 
информационная безопасность
информационная безопасностьинформационная безопасность
информационная безопасность
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
 
Тенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиТенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасности
 
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
Консорциум "Цифровое предприятие". Иван Израйлев. "Система управления полным ...
 
Тренды кибербезопасности, угрозы и вызовы в 2018 году
Тренды кибербезопасности, угрозы и вызовы в 2018 годуТренды кибербезопасности, угрозы и вызовы в 2018 году
Тренды кибербезопасности, угрозы и вызовы в 2018 году
 
Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?Что ожидают работодатели от молодых специалистов?
Что ожидают работодатели от молодых специалистов?
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
 
01
0101
01
 
Digital transformation with emphases on insurance 2016 (Russ)
Digital transformation with emphases on insurance 2016 (Russ)Digital transformation with emphases on insurance 2016 (Russ)
Digital transformation with emphases on insurance 2016 (Russ)
 
Uisg4sponsorreport 1
Uisg4sponsorreport 1Uisg4sponsorreport 1
Uisg4sponsorreport 1
 
Тенденции российского рынка ИБ
Тенденции российского рынка ИБТенденции российского рынка ИБ
Тенденции российского рынка ИБ
 
ИНДУСТРИЯ 4.0: БУДУЩЕЕ ИТ-СФЕРЫ
ИНДУСТРИЯ 4.0: БУДУЩЕЕ ИТ-СФЕРЫИНДУСТРИЯ 4.0: БУДУЩЕЕ ИТ-СФЕРЫ
ИНДУСТРИЯ 4.0: БУДУЩЕЕ ИТ-СФЕРЫ
 
Час Кода 2015
Час Кода 2015Час Кода 2015
Час Кода 2015
 
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
Solar Security. Андрей Прозоров. "Тренды и угрозы в сфере ИБ"
 
Центр информационной безопасности сегодня и завтра
Центр информационной безопасности сегодня и завтраЦентр информационной безопасности сегодня и завтра
Центр информационной безопасности сегодня и завтра
 
Олимпиада НТИ
Олимпиада НТИОлимпиада НТИ
Олимпиада НТИ
 
Принцип Парето в информационной безопасности
Принцип Парето в информационной безопасностиПринцип Парето в информационной безопасности
Принцип Парето в информационной безопасности
 
Программа курса "Стратегия ИБ АСУ ТП"
Программа курса "Стратегия ИБ АСУ ТП"Программа курса "Стратегия ИБ АСУ ТП"
Программа курса "Стратегия ИБ АСУ ТП"
 

презентация спорт инфобез2013

  • 1. www.i-teco.ru Департамент информационной безопасности ЗАО «Ай-Теко» 2013 г. Основные угрозы информационной безопасности в ходе проведения массовых спортивных мероприятий и их возможные последствия
  • 2. 2 www.i-teco.ru Спортивные мероприятия международного уровня в России – реальность нашего времени Зимние Олимпийские игры 2014 Гран-при «Формула - 1» Чемпионат мира по хоккею 2016 Чемпионат мира по футболу 2018 Спортивные события
  • 3. 3 www.i-teco.ru Сколько будет стоить обеспечение ИБ в Сочи? Обеспечение информационной безопасности Олимпиады обойдется в 40 млн евро Исполнителем выбрана французская компания Atos, имеющая давние партнерские отношения с МОК. Этой компании может быть поручено не только обеспечение безопасности Олимпиады, но и другие крупные проекты международного уровня. Ведь в России в ближайшие годы состоятся еще и такие мировые первенства, как гран- при «Формулы-1» и Чемпионат мира по хоккею. Atos поручена вся полнота работ по обеспечению информационной безопасности в Сочи. Обеспечение ИБ во время олимпийский игр в Китае и Великобритании также было поручено этой компании. Компания Atos уже имеет опыт обеспечения информационной безопасности на международных спортивных соревнованиях, в том числе и на Олимпийских играх. Представитель руководства Atos Мишей Хайрон заявила, что для обеспечения защиты ее компания привлекает экспертов по ИБ с серьезным опытом проверки систем на наличие в них дыр. Т.е. они рассчитывают на помощь лояльных хакеров и заявляют, что подготовка проходит в контексте защиты от всех видов угроз во время Олимпийских игр. По словам Хайрон: «Наша роль заключается в наблюдении в реальном времени, мы в течение миллисекунд должны блокировать любую строчку, выявляющую аномальное поведение, а затем должна вступить полиция и другие правоохранительные органы, которые определят, являлся инцидент атакой или нет» Но если подумать, то так рассуждают технологические службы, а не безопасники. Как будет собираться и соответственно защищаться важная информация, кому будет передаваться, где храниться, что с ней будет по окончании спортивного мероприятия?
  • 4. 4 www.i-teco.ru Кто обеспечит информационную безопасность? Компания Atos таким образом, обеспечивает лишь технологическую безопасность информации, связанную прежде всего с работой различных технических систем обеспечения Олимпиады. Информационные активы, все виды информации получаемой и обрабатываемой в ходе Олимпиады, а также степень их конфиденциальности и критичности сейчас и в будущем, и соответственно угрозы для этой информации с точки зрения их важности для РФ и мирового сообщества в целом находятся вне рамок официальной рабочей деятельности Atos. Вместе с тем, собираемая и обрабатываемая уже сейчас информация является крайне ценной, особенно с точки зрения аналитики и возможности использования ее в будущем. Крайне важно не допустить ее использование в ущерб интересам РФ. Необходимо спланировать и провести ряд мероприятий по реальной защите Олимпийской информации на всех этапах ее обработки и хранения в том числе. «Atos тем временем активно работает в рамках подготовки зимних олимпийских игр в Сочи. Мы создаем систему управления Играми, которая поддерживает повседневную работу всех ИТ-систем, обеспечивая взаимодействие отдельных систем и обмен важной информацией. Каждый шаг спортсменов, официальных волонтеров, сотрудников и представителей СМИ будет поддерживаться продуктами компании Atos – это системы аккредитации, электронной регистрации, управления персоналом, включая волонтеров, системы распространения информации, передачи данных для телеканалов, отслеживания и контроля измерений, передачи данных на мобильные устройства, и пр». http://www.cnews.ru/reviews/index.shtml?2012/04/23/486692 генеральный директор Atos в России Эдгарс Пузо
  • 5. 5 www.i-teco.ruСобытия и инциденты, прогнозы Прогноз для Олимпиады в Сочи, исходя из данных Atos по предыдущим Олимпиадам
  • 6. 6 www.i-teco.ruОстается много вопросов? Кто, хотя бы раз за последние 10 лет собрал вместе, выслушал и проанализировал наблюдения и мнения ИТ-специалистов, технических специалистов инженерных служб, охранников, полиции, операторов связи, организаторов…? Центр по технологическим операциям, отслеживающий возможные киберугрозы, это конечно хорошо. Но создается ли центр ИБ и кто руководит им, какие у него задачи кроме отражения атак? Разрабатывается ли план действий на случай самой безнадежной ситуации?
  • 9. 9 www.i-teco.ruЧемпионат мира по легкой атлетике в Москве
  • 10. 10 www.i-teco.ru Что было на ЧМ по легкой атлетике (рассматриваем здесь только технологические проблемы) Иностранцы привезли не разрешенное к использованию в РФ оборудование, работающее в диапазоне «А». Отсутствовало согласование выделения каналов, не было карты использования каналов и частот Вокруг первых лиц создается зона полного глушения радиоэфира. Наблюдались огромные нагрузки на эфир. Проблемы наблюдались в виде помех от фотоаппаратов с модулями Wi-Fi, большого количества собранных вместе беспроводных мышек, хот спотов GSM, открываемых болельщиками, и пр. Оборудование Apple конфликтовало с точками доступа Cisco. Массовое использование не шифрованного трафика Wi-Fi, его ломали со стороны арены (т.е. болельщики) Возникали проблемы правового характера: - Требование иностранцев предоставить нефильтрованный трафик в нарушение законодательства РФ - Выход в сеть оператора лиц, находящихся в розыске
  • 11. 11 www.i-teco.ru Кто и как зарабатывает на играх уже сейчас? "Zippo saves Olympics".
  • 12. 12 www.i-teco.ruЧто необходимо Охват всех служб и структур, в том числе и зарубежных партнеров. Согласованные планы, частоты, ресурсы Четкие планы действий на все случаи в том числе и на случай уничтожения центра управления Превентивные действия. Необходимо быть на шаг – два впереди Задействование государственного ресурса в необходимых случаях