08.04.2014 18:27
Новости.
Просмотров всего: 4791; сегодня: 1.

Итоги 8-й встречи клуба «Менеджмент информационной безопасности»

Итоги 8-й встречи клуба «Менеджмент информационной безопасности»

28 марта 2014г. в г. Донецке состоялась 8-я встреча клуба «Менеджмент информационной безопасности». В рамках мероприятия обсуждались вопросы, связанные с анализом результатов аудитов системы менеджмента информационной безопасности, обеспечением контроля в соответствии с требованиями ISO/IEC 20000-1:2011, выбором эффективных инструментов ИБ в условиях экономической и политической нестабильности.

Очередная, 8-я по счету, встреча клуба «Менеджмент информационной безопасности» (МИБ) организованная «Ассоциацией Менеджеров ИТ и Безопасности» (SITMA) совместно с АМИ и «TÜV SÜD», прошла в центральном офисе компании АМИ.

Доклад Александра Дмитриева («TÜV SÜD») был посвящен анализу и определению контекста при внедрении системы менеджмента информационной безопасности (СМИБ) на основе требований стандарта ISO/IEC 27001:2013. Участникам мероприятия были представлены результаты анализа несоответствий по итогам аудитов СМИБ, а также приведены примеры из практики процедуры по установлению контекста и предложены рекомендации по предотвращению подобных случаев.

Практическим опытом внедрения СМИБ по стандарту ISO/IEC 27001:2005 поделился Александр Еремин (ПАО «ДТЭК Днепрооблэнерго»), рассказав об основных этапах работ и предоставив оценку эффективности реализованного проекта.

В рамках доклада, посвященного контролю по требованиям ISO/IEC 20000, Ильдар Гарипов («TÜV SÜD») ответил на вопросы о том, каким образом определять и контролировать компоненты сервисов, инфраструктуры и поддерживать актуальную информацию о конфигурациях; с помощью каких инструментов можно гарантировать своевременную и результативную обработку всех изменений; как вносить, распространять и отслеживать изменения в виде релиза в продуктивной среде.

Специалистами компании АМИ были презентованы доклады по обеспечению информационной безопасности в условиях экономической и политической нестабильности. Анализ актуальных рисков ИБ, а также возможных масштабов последствий пренебрежения вопросами информационной безопасности, предоставил Игорь Квитко (АМИ). На примере реального проекта были рассмотрены преимущества использования облачных сервисов Microsoft как средства обеспечения непрерывности бизнеса и защиты информации от несанкционированного доступа.

Екатерина Пицык (АМИ) уделила внимание таким важным задачам, как защита от технологических рисков и комплексная антивирусная защита информации, что позволяет обеспечить защиту от кибер-атак, вирусов, спам-атак, а также предотвратить утечки информации через съемные устройства.

Станислав Похилько (АМИ) рассказал об угрозах, которые возникают внутри организации вследствие человеческого фактора, привел реальные примеры того, каким образом происходят утечки информации, а также предложил конкретные меры по предотвращению подобных случаев и пошаговые действия при использовании DLP-систем. Кроме того, были рассмотрены варианты атак извне («хакерские» атаки) и способы их предотвращения, в частности проведение тестов на проникновение (Рenetration test), позволяющих проверить на уязвимость ресурсы предприятия, начиная от уязвимостей веб-порталов или сайтов и заканчивая технологическими процессами внутренней сети.

В связи с ростом актуальности проблемы физической защищенности информационных ресурсов ввиду участившихся случаев мародерства и рейдерских захватов, участникам встречи МИБ были презентованы программно-аппаратные комплексы, позволяющие обеспечить шифрование и гарантированное удаление данных на носителях информации, а также анонсирован обучающий курс «Certified Ethical Hacker (CEH) - Этичный хакинг и тестирование на проникновение». Данное обучение посвящено изучению уникальных хакерских техник и методов взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами.

Напомним, что встречи клуба МИБ проводятся регулярно на бесплатной основе. Проведение следующей встречи планируется в июле 2014 года. Детальная информация будет размещена на сайтах организаторов - «TÜV SÜD» и компании АМИ, а также в группе SITMA на страницах Facebook (Запрещенная в РФ организация).

Компания АМИ является успешным интегратором современной информационной и инженерной инфраструктуры на объектах любой сложности, а также оказывает услуги по обучению и сертификации персонала в области ИТ-технологий. Компания успешно работает на рынках систем безопасности, бизнес-приложений, web-интеграции, сервисных услуг.


Ньюсмейкер: АМИ — 178 публикаций
Поделиться:

Интересно:

В АТОР выяснили, где сейчас на планете какой год
18.09.2023 13:02 Аналитика
В АТОР выяснили, где сейчас на планете какой год
Новый 2016 год встретили на этой неделе в Эфиопии. А в Израиле отмечают Рош ха-Шана и приход 5784. Чтобы туристы не потерялись во времени, в АТОР выяснили, где сейчас на планете какой год и когда наступит новый. В Эфиопии встретили новый 2016 год, а в Израиле - 5784. Жители Эфиопии и представители...
К акции "Наши семейные книги памяти" уже присоединилось 50 регионов
15.09.2023 12:09 Новости
К акции "Наши семейные книги памяти" уже присоединилось 50 регионов
50 регионов России, в том числе и новые, заявили о желании принять участие в I Всероссийской молодежной акции "Наши семейные книги памяти". Об этом сообщил на пресс-конференции ректор Ярославского государственного педагогического университета имени К.Д. Ушинского, член Общественной палаты России...
10.09.2023 19:46 Интервью, мнения
Кирилл Царев: россияне стали чаще продавать доллары и евро
        Россияне все больше уходят "в цифру": более 80% имеет хотя бы одну карту, а безналично предпочитают платить почти две трети населения. О том, как сейчас россияне платят по счетам, а также о развитии международных переводов, самых популярных валютах для сбережений и...
10.09.2023 16:46 Аналитика
Сбербанк в августе выдал рекордный объем ипотеки
      Сбербанк в августе выдал рекордный объем ипотеки на 522,5 миллиарда рублей.Сбербанк в августе выдал рекордный объем ипотеки — 522,5 миллиарда рублей, при этом по итогам восьми месяцев выдача превысила уровень за весь прошлый год на 6%, сообщил...
5 проблем российской игровой индустрии на 2023 год
09.09.2023 12:26 Аналитика
5 проблем российской игровой индустрии на 2023 год
В связи с финансовыми и технологическими санкциями в отношении России одним из наиболее уязвимых сегментов отечественного IT-рынка оказалась игровая индустрия. Из страны ушли многие студии, крупнейшие разработчики и издатели, а работы над начавшимися проектами были приостановлены. Несмотря на то...