SlideShare a Scribd company logo
1 of 22
Download to read offline
Мировые тренды ИБ
Москва, 19 сентября 2013
Станислав Макаров
Черной-черной ночью...
В черной-черной комнате...
Случился инцидент
безопасности...
Угрозы растут!
9 новых угроз
каждую
секунду!
Денис Безкоровайный, CISA, CISSP, CCSK
Вице-президент RISSPA, соорганизатор Cloud Security Alliance
Как продать ИБ-решение?
Напугать
клиента!
А потом можно
выписывать
счет...
И все-таки: заказчики
недооценивают риски
Только 34% российских компаний
уделяет достаточно времени и средств
на разработку и внедрение политик
информационной безопасности.
Ежедневно появляется около 200 тыс.
новых образцов вредоносного ПО.
Близкую оценку дали
лишь 4% опрошенных.
Три основных тренда
в ИБ в 2013 году
Мобильная
безопасность
http://www.gartner.com/newsroom/id/2512215
Целевые
атаки
Большие
данные
Рост рынка ИБ — 8,7%
Киберпреступность
Россия и Украина «сдают позиции» в
рейтинге киберпреступности: их опередили
Корея и Китай. Лидирует по-прежнему США.
Источник: fireeye.com
Топ-20 стран
по размещению
CnC-серверов
(данные за 2012 г.)
89%
ПО для
проведения
атак сделано
в Китае
Киберпреступность
Чем выше уровень информатизации в стране, тем
большую угрозу представляет киберпреступность.
Например, за 2012 г. потери от мошенничества в
Великобритании, по оценкам National Fraud
Authority, достигли 73 млрд ф.ст., в других развитых
странах наблюдается аналогичная ситуация.
России еще предстоит столкнуться с этой проблемой
в полной мере.
Подробнее: http://www.cnews.ru/reviews/index.shtml?
2013/07/03/534214_1
Security as a Services (SecaaS)
Почему сервисная
модель для ИБ?
Постоянно изменяющийся ландшафт
угроз: Сигнатуры, шаблоны атак,
вредоносные URL
Из облака можно получить
самую актуальную защиту
Традиционные средства защиты
иногда просто архитектурно не
могут защищать данных в других
облачных системах
Инциденты
безопасности
Источник: Лаборатория Касперского
Инцидент vs. ИТ-проблема
Подумайте об этом: «мой компьютер
тормозит» и «мои чертежи турбины ценой
800 млн. долл. украдены» – это СОВЕРШЕННО
одно и тоже и решается одними и теми же
людьми, одинаковым способом.
Люди, что вы там курите?
Это же полное безумие!
Бизнес-инцидент это не ИТ-проблема.
Не путайте слово «инцидент» в ITIL с
инцидентом безопасности.
Инцидент безопасности это часто
компьютерное преступление.
Антон Чувакин
директор по
исследованиям
Gartner ,
выпускник МГУ
Основные факты
 За 2012 год в мире зафиксировано и обнародовано в СМИ
934 случая утечки конфиденциальных данных, что
на 16% превышает показатель прошлого года
 Официально заявленные в СМИ прямые убытки кредитно
финансовых организаций от утечек в первом полугодии
2012 года составили чуть более 37,8 млн. долл.
 Скомпрометировано более 1,8млрд. записей, в том числе
финансовые и персональные данные
 Доля случайных утечек стабильно уменьшается и
составляет 38%
 Повышается доля утечек в госкомпаниях и муниципальных
учреждениях –29%(+ 9% по сравнению с 2011 годом)
 Лидирующий тип утечек –персональные данные–89,4%
 Самый популярный канал утечек –
бумажная документация 22,3%
Источник: InfoWatch, Глобальное исследование утечек информации за 2012 год
Картина утечек в 2012 году
Картина утечек в 2012 году
Каков ущерб от утечек?
Мы не приводим точной экспертной
оценки совокупных потерь компаний,
связанных с инцидентами ИБ и
ликвидацией их последствий, во
избежание ненужных спекуляций
вокруг конкретных цифр
непрямых потерь.
– InfoWatch
Парадокс?

Расходы на ИБ растут

Количество инцидентов растет
Формальные требования
и реальные угрозы
Нормативная и методическая
база не успевает за реалиями
сегодняшнего дня.
Значительные средства тратятся
на соблюдение формальных
требований.
Безопасность и
user experience
Средства защиты
не должны препятствовать
пользованию системой.
– SMS по каждому поводу
– завышенные требования к
паролям
– различные
запретительные меры
Меры защиты дороже,
чем возможный ущерб
Избыточность ИБ
экономически
неэффективна
Антон Чувакин
директор по
исследованиям
Gartner ,
выпускник МГУ
Компании накопили большой долг
по безопасности, на людей,
которые ничего не делали для
безопасности, свалилось все сразу.
Почему сегодня
такое внимание к ИБ?
Адрес редакции:
Россия, 117392 Москва
Профсоюзная улица, д. 78
РосБизнесКонсалтинг, CNews
Тел: +7 (495) 363-1157
Факс: +7 (495) 363-111 # 1496
Россия, 191036, Санкт-Петербург
Лиговский пр-т, 10/118, офис 2102
Тел.: +7 /812/ 578-1414
Станислав Макаров
журналист-аналитик
smakarov@cnews.ru
+7 (985) 769 7356
Не забудьте отключить звук
ваших мобильных телефонов :)
СПАСИБО!!!
Почему я не выключаю
звонок телефона на
конференции:

У меня крутая мелодия, хочу
чтобы все послушали

Я не знаю, где у него кнопка

Мне совершенно точно никто
не позвонит

– Ваш вариант?

More Related Content

Similar to Информационная безопасность, Макаров, CNews

Cybersecurity 2018-2019
Cybersecurity 2018-2019Cybersecurity 2018-2019
Cybersecurity 2018-2019malvvv
 
1 левашов t-adviser
1   левашов t-adviser1   левашов t-adviser
1 левашов t-adviserjournalrubezh
 
Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Qrator Labs
 
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech RussiaРуслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russiarusbase
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Expolink
 
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныРИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныТарасов Константин
 
Cybersecurity threatscape-2017
Cybersecurity threatscape-2017Cybersecurity threatscape-2017
Cybersecurity threatscape-2017malvvv
 
Тенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиТенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиSecurity Code Ltd.
 
Декларация об обеспечении устойчивости к киберугрозам
Декларация об обеспечении устойчивости к киберугрозамДекларация об обеспечении устойчивости к киберугрозам
Декларация об обеспечении устойчивости к киберугрозамSymantec
 
Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...
Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...
Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...Expolink
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Информационная безопасность 2014, CNews, Станислав Макаров
Информационная безопасность 2014, CNews,  Станислав МакаровИнформационная безопасность 2014, CNews,  Станислав Макаров
Информационная безопасность 2014, CNews, Станислав МакаровStanislav Makarov
 
Эволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисЭволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисInfoWatch
 
исследование черного рынка бд итог
исследование черного рынка бд итог исследование черного рынка бд итог
исследование черного рынка бд итог MFISoft
 
e-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfe-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfalex183408
 
Направления в информационной безопасности и вызовы для современных организаци...
Направления в информационной безопасности и вызовы для современных организаци...Направления в информационной безопасности и вызовы для современных организаци...
Направления в информационной безопасности и вызовы для современных организаци...HackIT Ukraine
 
HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...
HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...
HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...RTC
 
Российский обзор экономических преступлений за 2016 год
Российский обзор экономических преступлений за 2016 годРоссийский обзор экономических преступлений за 2016 год
Российский обзор экономических преступлений за 2016 годPwC Russia
 

Similar to Информационная безопасность, Макаров, CNews (20)

Cybersecurity 2018-2019
Cybersecurity 2018-2019Cybersecurity 2018-2019
Cybersecurity 2018-2019
 
1 левашов t-adviser
1   левашов t-adviser1   левашов t-adviser
1 левашов t-adviser
 
Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016
 
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech RussiaРуслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russia
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
 
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныРИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
 
Cybersecurity threatscape-2017
Cybersecurity threatscape-2017Cybersecurity threatscape-2017
Cybersecurity threatscape-2017
 
Тенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасностиТенденции российского рынка информационной безопасности
Тенденции российского рынка информационной безопасности
 
Декларация об обеспечении устойчивости к киберугрозам
Декларация об обеспечении устойчивости к киберугрозамДекларация об обеспечении устойчивости к киберугрозам
Декларация об обеспечении устойчивости к киберугрозам
 
Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...
Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...
Softline. Ярослав Голеусов. "Развитие информационной безопасности в современн...
 
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
пр Прогнозы и перспективы развития ИТ и ИБ 2013 02-10
 
Информационная безопасность 2014, CNews, Станислав Макаров
Информационная безопасность 2014, CNews,  Станислав МакаровИнформационная безопасность 2014, CNews,  Станислав Макаров
Информационная безопасность 2014, CNews, Станислав Макаров
 
Эволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисЭволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризис
 
исследование черного рынка бд итог
исследование черного рынка бд итог исследование черного рынка бд итог
исследование черного рынка бд итог
 
e-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdfe-conf2017_Долгинин_12102017.pdf
e-conf2017_Долгинин_12102017.pdf
 
Security day, 24.09.15
Security day, 24.09.15Security day, 24.09.15
Security day, 24.09.15
 
Check Point Report 2013 RU
Check Point Report 2013 RUCheck Point Report 2013 RU
Check Point Report 2013 RU
 
Направления в информационной безопасности и вызовы для современных организаци...
Направления в информационной безопасности и вызовы для современных организаци...Направления в информационной безопасности и вызовы для современных организаци...
Направления в информационной безопасности и вызовы для современных организаци...
 
HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...
HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...
HR-IT'2013. Кушнир Дмитрий. Доклад "Рынок ит аутсорсинга в украине состояние,...
 
Российский обзор экономических преступлений за 2016 год
Российский обзор экономических преступлений за 2016 годРоссийский обзор экономических преступлений за 2016 год
Российский обзор экономических преступлений за 2016 год
 

More from Stanislav Makarov

DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"
DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"
DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"Stanislav Makarov
 
Мобильность 4.0: на производстве, в офисе и дома
Мобильность 4.0: на производстве, в офисе и домаМобильность 4.0: на производстве, в офисе и дома
Мобильность 4.0: на производстве, в офисе и домаStanislav Makarov
 
Облачность в корпоративном секторе будет определять погоду на рынке
Облачность в корпоративном секторе будет определять погоду на рынкеОблачность в корпоративном секторе будет определять погоду на рынке
Облачность в корпоративном секторе будет определять погоду на рынкеStanislav Makarov
 
Роль ERP в цифровой трансформации, Макаров, TAdviser
Роль ERP в цифровой трансформации, Макаров, TAdviserРоль ERP в цифровой трансформации, Макаров, TAdviser
Роль ERP в цифровой трансформации, Макаров, TAdviserStanislav Makarov
 
Финтех и банки. Макаров, TAdviser
Финтех и банки. Макаров, TAdviserФинтех и банки. Макаров, TAdviser
Финтех и банки. Макаров, TAdviserStanislav Makarov
 
TAdviser Banks IT Day - Финтех и банки
TAdviser Banks IT Day - Финтех и банкиTAdviser Banks IT Day - Финтех и банки
TAdviser Banks IT Day - Финтех и банкиStanislav Makarov
 
MoReq, русский перевод - С.Макаров, 2006 (C)
MoReq, русский перевод - С.Макаров, 2006 (C) MoReq, русский перевод - С.Макаров, 2006 (C)
MoReq, русский перевод - С.Макаров, 2006 (C) Stanislav Makarov
 
Big Data: вызовы и возможности
Big Data: вызовы и возможностиBig Data: вызовы и возможности
Big Data: вызовы и возможностиStanislav Makarov
 
OpenStack - больше, чем просто СПО
OpenStack - больше, чем просто СПОOpenStack - больше, чем просто СПО
OpenStack - больше, чем просто СПОStanislav Makarov
 
Сложность – норма жизни
Сложность – норма жизниСложность – норма жизни
Сложность – норма жизниStanislav Makarov
 
TAdviser Summit, Mobility Day - Макаров
TAdviser Summit,   Mobility Day - МакаровTAdviser Summit,   Mobility Day - Макаров
TAdviser Summit, Mobility Day - МакаровStanislav Makarov
 
Digital Entrerprise Forum - секция Документооборот, Макаров
Digital Entrerprise Forum - секция Документооборот,  МакаровDigital Entrerprise Forum - секция Документооборот,  Макаров
Digital Entrerprise Forum - секция Документооборот, МакаровStanislav Makarov
 
Сервисы в облаках (IBM event)
Сервисы в облаках (IBM event)Сервисы в облаках (IBM event)
Сервисы в облаках (IBM event)Stanislav Makarov
 
Корпоративные системы связи - Макаров
Корпоративные системы связи - МакаровКорпоративные системы связи - Макаров
Корпоративные системы связи - МакаровStanislav Makarov
 
Видеонаблюдение 2014 - новые задачи
Видеонаблюдение 2014 - новые задачиВидеонаблюдение 2014 - новые задачи
Видеонаблюдение 2014 - новые задачиStanislav Makarov
 
Контакт-центры - 2014. Технологические инновации
Контакт-центры - 2014. Технологические инновацииКонтакт-центры - 2014. Технологические инновации
Контакт-центры - 2014. Технологические инновацииStanislav Makarov
 
Решения Microsoft для строительной индустрии
Решения Microsoft для строительной индустрииРешения Microsoft для строительной индустрии
Решения Microsoft для строительной индустрииStanislav Makarov
 
Электронное взаимодействие - дискуссия RECS 2015
Электронное взаимодействие  - дискуссия RECS 2015Электронное взаимодействие  - дискуссия RECS 2015
Электронное взаимодействие - дискуссия RECS 2015Stanislav Makarov
 
TAdviser - BI-Big Data - Макаров
TAdviser - BI-Big Data - МакаровTAdviser - BI-Big Data - Макаров
TAdviser - BI-Big Data - МакаровStanislav Makarov
 
Tadviser ИТ-тренды - Макаров
Tadviser ИТ-тренды - МакаровTadviser ИТ-тренды - Макаров
Tadviser ИТ-тренды - МакаровStanislav Makarov
 

More from Stanislav Makarov (20)

DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"
DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"
DOCFLOW PRO: Результаты исследования "На пути к цифровой трансформации"
 
Мобильность 4.0: на производстве, в офисе и дома
Мобильность 4.0: на производстве, в офисе и домаМобильность 4.0: на производстве, в офисе и дома
Мобильность 4.0: на производстве, в офисе и дома
 
Облачность в корпоративном секторе будет определять погоду на рынке
Облачность в корпоративном секторе будет определять погоду на рынкеОблачность в корпоративном секторе будет определять погоду на рынке
Облачность в корпоративном секторе будет определять погоду на рынке
 
Роль ERP в цифровой трансформации, Макаров, TAdviser
Роль ERP в цифровой трансформации, Макаров, TAdviserРоль ERP в цифровой трансформации, Макаров, TAdviser
Роль ERP в цифровой трансформации, Макаров, TAdviser
 
Финтех и банки. Макаров, TAdviser
Финтех и банки. Макаров, TAdviserФинтех и банки. Макаров, TAdviser
Финтех и банки. Макаров, TAdviser
 
TAdviser Banks IT Day - Финтех и банки
TAdviser Banks IT Day - Финтех и банкиTAdviser Banks IT Day - Финтех и банки
TAdviser Banks IT Day - Финтех и банки
 
MoReq, русский перевод - С.Макаров, 2006 (C)
MoReq, русский перевод - С.Макаров, 2006 (C) MoReq, русский перевод - С.Макаров, 2006 (C)
MoReq, русский перевод - С.Макаров, 2006 (C)
 
Big Data: вызовы и возможности
Big Data: вызовы и возможностиBig Data: вызовы и возможности
Big Data: вызовы и возможности
 
OpenStack - больше, чем просто СПО
OpenStack - больше, чем просто СПОOpenStack - больше, чем просто СПО
OpenStack - больше, чем просто СПО
 
Сложность – норма жизни
Сложность – норма жизниСложность – норма жизни
Сложность – норма жизни
 
TAdviser Summit, Mobility Day - Макаров
TAdviser Summit,   Mobility Day - МакаровTAdviser Summit,   Mobility Day - Макаров
TAdviser Summit, Mobility Day - Макаров
 
Digital Entrerprise Forum - секция Документооборот, Макаров
Digital Entrerprise Forum - секция Документооборот,  МакаровDigital Entrerprise Forum - секция Документооборот,  Макаров
Digital Entrerprise Forum - секция Документооборот, Макаров
 
Сервисы в облаках (IBM event)
Сервисы в облаках (IBM event)Сервисы в облаках (IBM event)
Сервисы в облаках (IBM event)
 
Корпоративные системы связи - Макаров
Корпоративные системы связи - МакаровКорпоративные системы связи - Макаров
Корпоративные системы связи - Макаров
 
Видеонаблюдение 2014 - новые задачи
Видеонаблюдение 2014 - новые задачиВидеонаблюдение 2014 - новые задачи
Видеонаблюдение 2014 - новые задачи
 
Контакт-центры - 2014. Технологические инновации
Контакт-центры - 2014. Технологические инновацииКонтакт-центры - 2014. Технологические инновации
Контакт-центры - 2014. Технологические инновации
 
Решения Microsoft для строительной индустрии
Решения Microsoft для строительной индустрииРешения Microsoft для строительной индустрии
Решения Microsoft для строительной индустрии
 
Электронное взаимодействие - дискуссия RECS 2015
Электронное взаимодействие  - дискуссия RECS 2015Электронное взаимодействие  - дискуссия RECS 2015
Электронное взаимодействие - дискуссия RECS 2015
 
TAdviser - BI-Big Data - Макаров
TAdviser - BI-Big Data - МакаровTAdviser - BI-Big Data - Макаров
TAdviser - BI-Big Data - Макаров
 
Tadviser ИТ-тренды - Макаров
Tadviser ИТ-тренды - МакаровTadviser ИТ-тренды - Макаров
Tadviser ИТ-тренды - Макаров
 

Информационная безопасность, Макаров, CNews

  • 1. Мировые тренды ИБ Москва, 19 сентября 2013 Станислав Макаров
  • 2. Черной-черной ночью... В черной-черной комнате... Случился инцидент безопасности...
  • 3. Угрозы растут! 9 новых угроз каждую секунду! Денис Безкоровайный, CISA, CISSP, CCSK Вице-президент RISSPA, соорганизатор Cloud Security Alliance
  • 4. Как продать ИБ-решение? Напугать клиента! А потом можно выписывать счет...
  • 5. И все-таки: заказчики недооценивают риски Только 34% российских компаний уделяет достаточно времени и средств на разработку и внедрение политик информационной безопасности. Ежедневно появляется около 200 тыс. новых образцов вредоносного ПО. Близкую оценку дали лишь 4% опрошенных.
  • 6. Три основных тренда в ИБ в 2013 году Мобильная безопасность http://www.gartner.com/newsroom/id/2512215 Целевые атаки Большие данные Рост рынка ИБ — 8,7%
  • 7. Киберпреступность Россия и Украина «сдают позиции» в рейтинге киберпреступности: их опередили Корея и Китай. Лидирует по-прежнему США. Источник: fireeye.com Топ-20 стран по размещению CnC-серверов (данные за 2012 г.) 89% ПО для проведения атак сделано в Китае
  • 8. Киберпреступность Чем выше уровень информатизации в стране, тем большую угрозу представляет киберпреступность. Например, за 2012 г. потери от мошенничества в Великобритании, по оценкам National Fraud Authority, достигли 73 млрд ф.ст., в других развитых странах наблюдается аналогичная ситуация. России еще предстоит столкнуться с этой проблемой в полной мере. Подробнее: http://www.cnews.ru/reviews/index.shtml? 2013/07/03/534214_1
  • 9. Security as a Services (SecaaS) Почему сервисная модель для ИБ? Постоянно изменяющийся ландшафт угроз: Сигнатуры, шаблоны атак, вредоносные URL Из облака можно получить самую актуальную защиту Традиционные средства защиты иногда просто архитектурно не могут защищать данных в других облачных системах
  • 11. Инцидент vs. ИТ-проблема Подумайте об этом: «мой компьютер тормозит» и «мои чертежи турбины ценой 800 млн. долл. украдены» – это СОВЕРШЕННО одно и тоже и решается одними и теми же людьми, одинаковым способом. Люди, что вы там курите? Это же полное безумие! Бизнес-инцидент это не ИТ-проблема. Не путайте слово «инцидент» в ITIL с инцидентом безопасности. Инцидент безопасности это часто компьютерное преступление. Антон Чувакин директор по исследованиям Gartner , выпускник МГУ
  • 12. Основные факты  За 2012 год в мире зафиксировано и обнародовано в СМИ 934 случая утечки конфиденциальных данных, что на 16% превышает показатель прошлого года  Официально заявленные в СМИ прямые убытки кредитно финансовых организаций от утечек в первом полугодии 2012 года составили чуть более 37,8 млн. долл.  Скомпрометировано более 1,8млрд. записей, в том числе финансовые и персональные данные  Доля случайных утечек стабильно уменьшается и составляет 38%  Повышается доля утечек в госкомпаниях и муниципальных учреждениях –29%(+ 9% по сравнению с 2011 годом)  Лидирующий тип утечек –персональные данные–89,4%  Самый популярный канал утечек – бумажная документация 22,3% Источник: InfoWatch, Глобальное исследование утечек информации за 2012 год
  • 15. Каков ущерб от утечек? Мы не приводим точной экспертной оценки совокупных потерь компаний, связанных с инцидентами ИБ и ликвидацией их последствий, во избежание ненужных спекуляций вокруг конкретных цифр непрямых потерь. – InfoWatch
  • 16. Парадокс?  Расходы на ИБ растут  Количество инцидентов растет
  • 17. Формальные требования и реальные угрозы Нормативная и методическая база не успевает за реалиями сегодняшнего дня. Значительные средства тратятся на соблюдение формальных требований.
  • 18. Безопасность и user experience Средства защиты не должны препятствовать пользованию системой. – SMS по каждому поводу – завышенные требования к паролям – различные запретительные меры
  • 19. Меры защиты дороже, чем возможный ущерб Избыточность ИБ экономически неэффективна
  • 20. Антон Чувакин директор по исследованиям Gartner , выпускник МГУ Компании накопили большой долг по безопасности, на людей, которые ничего не делали для безопасности, свалилось все сразу. Почему сегодня такое внимание к ИБ?
  • 21. Адрес редакции: Россия, 117392 Москва Профсоюзная улица, д. 78 РосБизнесКонсалтинг, CNews Тел: +7 (495) 363-1157 Факс: +7 (495) 363-111 # 1496 Россия, 191036, Санкт-Петербург Лиговский пр-т, 10/118, офис 2102 Тел.: +7 /812/ 578-1414 Станислав Макаров журналист-аналитик smakarov@cnews.ru +7 (985) 769 7356
  • 22. Не забудьте отключить звук ваших мобильных телефонов :) СПАСИБО!!! Почему я не выключаю звонок телефона на конференции:  У меня крутая мелодия, хочу чтобы все послушали  Я не знаю, где у него кнопка  Мне совершенно точно никто не позвонит  – Ваш вариант?