Показаны сообщения с ярлыком Мероприятия по ИБ. Показать все сообщения
Показаны сообщения с ярлыком Мероприятия по ИБ. Показать все сообщения

воскресенье, 6 октября 2013 г.

Академия Информационных Систем на INFOBEZ-EXPO 2013

   Академия Информационных Систем выступает организатором двух мероприятий на ежегодной выставке-конференции INFOBEZ-EXPO 2013: круглый стол «Разведка и контрразведка в бизнесе - модный тренд или требование времени» и мастер-класс для молодых специалистов «Как построить успешную карьеру в ИБ?».  Получить бесплатный билет можно на сайте выставки.
   Международная специализированная выставка-конференция по информационной безопасности Infobez-Expo 2013 пройдет в Москве с 8 по 10 октября в ЦВК «ЭКСПОЦЕНТР», павильон №7.
   Академия Информационных Систем организует 10 октября круглый стол «Разведка и контрразведка в бизнесе - модный тренд или требование времени», модератором которого станет Андрей Масалович, ведущий эксперт в области конкурентной разведки. В мероприятии примут участие эксперты в области конкурентной разведки, а также представители стороны заказчика. Круглый стол состоится в 10.30 10 октября в конференц-зале №2.
   «Каждая компания сегодня так или иначе сталкивается с задачами бизнес-разведки и контрразведки, - рассказывает Андрей Масалович. - Проверка контрагентов и новых сотрудников, выявление признаков мошенничества, банкротства, финансовой неустойчивости, деловой репутации бизнес-партнеров - эти и подобные задачи плотно вошли в практику бизнеса.
   Как обеспечить их эффективное и, по возможности, малобюджетное решение? Кроме того, возможности бизнес-разведки позволяют своевременно выявлять (и предупреждать) появление активных угроз бизнесу, репутации и устойчивому развитию компании. Насколько реально снизить риски и обезопасить настоящее и будущее своего бизнеса от неожиданностей? На эти и другие вопросы мы постараемся ответить на нашем круглом столе в рамках INFOBEZ-EXPO 2013».
Следом за круглым столом состоится мастер-класс для молодых специалистов «Как построить успешную карьеру в ИБ», который состоится при поддержке МОО «АЗИ». Модерировать мероприятие будет Юрий Малинин, ректор Академии Информационных Систем,  руководитель комитета МОО «АЗИ» по образованию в области информационной безопасности.
Тезисы мастер-класса:
  • Разрыв между уровнем квалификации специалистов, закончивших вузы, и требованиями работодателей
  • Взгляд вузов: оценка квалификации выпускников вузов 
  • Взгляд работодателей: какие специалисты нужны бизнесу на самом деле
  • Профстандарт  - как инструмент для преодоления этого разрыва
  • Роль учебных центров в этом вопросе
  • А что может и должен сделать сам выпускника вуза, чтобы стать востребованным и успешным?
  • Истории успеха руководителей отделов ИБ. Пошаговое руководство: от рядового сотрудника до руководителя ИБ

пятница, 14 декабря 2012 г.

RISSPA и АИС приглашают на вебинар Евгения Царева по НПС

   Ассоциация RISSPA и Академия Информационных Систем 21 декабря приглашают на вебинар по защите информации в рамках Национальной платежной системы - www.risspa.ru. Вебинар проведет Евгений Царев, независимый эксперт по информационной безопасности, тренер и один из разработчиков курса Академии Информационных Систем по НПС.
   По мнению Евгения, за неполные 1,5 года своего существования в России тема обеспечения информационной безопасности в рамках Национальной платежной системы прошла путь от нескольких строчек закона до полноценного направления деятельности. Также за это время появился целый ряд мифов вокруг НПС, например, миф об уникальности нашей НПС. Во время вебинара расскажет о структуре, схеме и перспективах развития НПС, а также о российской нормативной базы по защите информации.

Программа вебинара:
1. «Глобальная система расчетов»
   a. Банк международных расчетов
   b. Понятие, структура и схема НПС
   c. Международные платежные системы. SWIFT
   d. Международные карточные платежные системы. Visa и MasterCard
2. Развитие «платежного» законодательства в РФ
3. № 161-ФЗ"О национальной платежной системе"
   a. Основные термины и определения
   b. Участники НПС
   c. «Национальная платежная система» и «Платежная система»
   d. Субъекты НПС и участники ПС
4. 10 требований по защите информации (584-ПП)
5. Основные ведомственные требования Банка России
   a. Требования к обеспечению защиты информации (382-П)
   b. Отчетность по обеспечению защиты информации (2831-У)
6. Поправки в законодательство, 382-П и 2831-У
7. Ключевые регуляторы и участники отрасли. Банк России, ФСБ, ФСТЭК, АРБ, НП «НПС», ABISS
8. Перспективы развития НПС

   Программа онлайн-выступления Евгения составлена «по мотивам» курса «Вопросы обеспечения безопасности при переводе денежных средств в рамках Национальной платежной системы». Первое обучение по данному курсу прошло в начале декабря в Академии Информационных Систем. Евгений Царев принимал активное участие в его разработке, а также проводил некоторые занятия.
   На сегодняшний день АИС является основным центром дополнительного образования, обладающим необходимой компетенцией для проведения курсов по НПС. Более подробную информацию по курсу, вы можете найти на сайте Академии Информационных Систем.

среда, 28 ноября 2012 г.

Вопросы обеспечения безопасности при переводе денежных средств в рамках Национальной платежной системы

   Как разобраться в большом объеме информации и нормативных документов регуляторов, включая документы Банка России, в области обеспечения безопасности при переводе денежных средств в рамках Национальной платежной системы?
   В последнее время помимо уже действующих документов Банка России подготовлены следующие указания:
  1. Указание о внесении изменений в Положение Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»;
  2. Указание о внесении изменений в Указание Банка России от 9 июня 2012 года № 2831-У «Об отчетности по обеспечению защиты информации при осуществлении переводов денежных средств операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств».
   С целью разъяснения положений законодательства и нормативных документов органов исполнительной власти РФ по указанным вопросам в Академии Информационных Систем с 03 декабря 2013 года стартует новый трек курсов:
   1. Курс НПС010 «Введение в основные нормы национальной платежной системы и защиту информации при осуществлении переводов денежных средств организаций участников национальной платежной системы Российской Федерации».
  Даты проведения: 3-4 декабря 2012 года.
   2. Курс НПС020 «Реализация национального законодательства и требований Банка России по защите информации при осуществлении переводов денежных средств в рамках национальной платежной системы».
  Даты проведения: 5-7 декабря 2012 года.
   3. Курс НПС 031 «Контроль, оценка соответствия и самооценка соблюдения требований к защите информации при осуществлении переводов денежных средств».
  Даты проведения: 10 декабря 2012 года.
   Подробная информация по курсамhttp://infosystems.ru/services/informacionnaya/avtorizovannye_kursy/national_payment_system.html

   Курсы разработаны экспертами Академии Информационных Систем с большим практическим опытом внедрения Стандарта Банка России по вопросам информационной безопасности на базе передового Российского и международного опыта в кредитных и не кредитных организациях. Общий объем учебных материалов достигает 1000 листов (это без учета презентационного материала).
   В материалах курсов, помимо необходимых документов Банка России, рассматривается официальный перевод стандарта PCI DSS, выполненный по заказу Банка России.
   Эксперты Академии Информационных Систем активно участвуют в рабочей группе по безопасности при Некоммерческом Партнерстве «Национальный платежный совет» по разработке проектов рекомендаций к документам Банка России и имеют непосредственное отношение к разрабатываемым рекомендациям.
   Несмотря на то, что с момента выхода в свет нормативных документов Банка России прошло менее года, специалисты АИС уже приобрели значительный практический опыт в реализации их требований и смогут ответить на все основные вопросы.

   По всем вопросам обучения просьба обращаться по следующим контактам:
  Филимоненкова Ольга,
  Тел. 8(495)231-3049,

четверг, 8 ноября 2012 г.

Профессиональная переподготовка в области информационной безопасности. Как спланировать длительное обучение в объеме более 500 часов?

   В соответствии с «Положением о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств…», утвержденным Постановлением Правительства РФ №313 от 16 апреля 2012 года, при осуществлении лицензионной деятельности выдвигаются достаточно жесткие квалификационные требования к персоналу лицензиата (соискателя лицензии).
   Жесткость требований никто не оспаривает, т.к. речь идет о защите конфиденциальной информации. Вопрос в том, что эти требования должны быть физически реализуемыми.
   Если мы внимательно посмотрим на лицензионные требования, то можем увидеть следующие противоречия и не соответствия. Требования к образованию руководителей и инженерно-технических работников лицензируемого вида деятельности на оказание услуг шифрования информации, технического обслуживания СКЗИ, а также распространения СКЗИ являются не выполнимыми. Указанным требованиям отвечают выпускники вузов только 2009 года, т.к. действующая редакция общероссийского классификатора специальностей принята в 2004 году. Срок базового обучения по направлению «Информационная безопасность» − 5(6) лет. В настоящее время отсутствует какой-либо нормативный документ, относящийся к специальностям, полученным при обучении до 2009 года.
   Требования к инженерно-техническому работнику при осуществлении лицензируемого вида деятельности распространение СКЗИ выше, чем к его руководителю, что не соответствует требованиям Трудового кодекса РФ.
   Требования к инженерно-техническому работнику по распространению СКЗИ противоречат требованиям к техническому персоналу, непосредственно осуществляющему деятельность по созданию и выдаче сертификатов в соответствии с пп. 4 п. 3 с. 16 федерального закона 63-ФЗ от 06.04.2011 «Об электронной подписи» (иметь высшее профессиональное образование в области информационных технологий или информационной безопасности либо высшее или среднее профессиональное образование с последующим прохождением переподготовки или повышения квалификации по вопросам использования электронной подписи).

   Если сравнивать с требованиями к квалификации персонала, выдвигаемыми предыдущим Постановлением Правительства РФ № 957, то там мы не наблюдали никаких противоречий. Например, для инженерно-технических работников требовалось высшее профессиональное образование или переподготовка (повышение квалификации) в области информационной безопасности.

   Также, согласно п.п. г) п. 7 «Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств…», утвержденного Постановлением Правительства РФ №313 от 16 апреля 2012 года для получения (продления) лицензии ФСБ России соискатель лицензии (лицензиат) представляет (направляет) в лицензирующий орган копии документов государственного образца (дипломы, аттестаты, свидетельства) об образовании, о переподготовке, повышении квалификации по направлению "Информационная безопасность"…
   Требований наличия государственных документов о повышении квалификации в ПП РФ №957 не было.

   С целью обратить внимание на указанные выше проблемы банковское сообщество в лице НП «Национальный платежный совет» подготовило и направило на имя Председателя Правительства Д.А. Медведева письмо (http://platsovetrf.ru/ru/news/index.php?id=75), в котором было отмечено:
   - Отмечается наличие проблемных вопросов у кредитных организаций в процессе выполнения требований ПП №313,
   - Требования ПП №313 более жесткие, чем были в ПП №957. Некоторые нормы нового Положения требуют уточнения,
   - Отмечается, что ранее действующий Общероссийский классификатор специальностей по образованию ОК 009-93, утвержденный в 1993 году, не содержал такого направления ВПО, как информационная безопасность,
   - Общероссийский классификатор ОК 009-2003, утвержденный в 2003 году, введен в действие 1.1.2004г. Срок обучение по направлению «Информационная безопасность» 5 и более лет. При этом порядок соотношения специальностей, полученных до 2009 года, со специальностями по данному направлению не установлен.
   Также в письме приводятся рекомендации по новым формулировкам требований к квалификации персонала.

   Для реализации требований в части профессиональной переподготовки по направлению «Информационная безопасность» Академия Информационных Систем разработала и проводит обучение по соответствующей программе в объеме 530 часов.

   Краткая информация по курсам профессиональной переподготовки Академии Информационных Систем:
   Формы обучения: очная аудиторная (вечерние занятия) без отрыва от производства и смешанная (с использованием современных дистанционных технологий и двусторонней аудио и видео конференцсвязи) без отрыва от производства.
   Продолжительность обучения – 1 месяц (106 часов) и 4 месяца (530 часов).
   При очной форме обучения занятия проводятся в вечернее время ежедневно и по субботам. При смешанной форме обучения занятия проводятся с использованием современных дистанционных технологий и двусторонней аудио и видео конференцсвязи с очными вечерними сессиями и вебинарами (согласно утвержденного расписания).

Программы профессиональной переподготовки согласованы с ФСТЭК России и ФСБ России.

   При разработке учебной программы профессиональной переподготовки соблюдена преемственность по отношению к Федеральным Государственным образовательным стандартам высшего образования (ФГОС ВПО) по направлению подготовки "Информационная безопасность" (в том числе к ФГОС ВПО по направлению подготовки 090900 «Информационная безопасность»), а также квалификационные требования, указанные в квалификационных справочниках, утверждаемых в порядке, устанавливаемом Правительством Российской Федерации, по соответствующим должностям, профессиям, специальностям (в соответствии с Общероссийским классификатором специальностей).
   Также соблюдены требования профессиональных стандартов (включая международные) в области информационной безопасности и обеспечения непрерывности бизнеса, действующие на момент формирования учебной программы.
   По окончании обучения по программе профессиональной переподготовки и успешном прохождении аттестационных испытаний (написание и защита выпускной аттестационной работы) слушателям выдается Государственный Диплом.
   Данный Диплом удостоверяет право (соответствие квалификации) специалиста на ведение профессиональной деятельности (включая ведение нового вида деятельности) в сфере «Информационная безопасность», согласно п.п. г) п. 7 «Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств…», утвержденного Постановлением Правительства РФ №313 от 16 апреля 2012 года.

   Основные темы, рассматриваемые в программах профессиональной переподготовки:
Модуль 1: «Вводные замечания. Законодательное и нормативно-правовое регулирование вопросов защиты информации в Российской Федерации»;
Модуль 2: «Построение комплексной системы обеспечения информационной безопасности в организации»;
Модуль 3: «Системы управления защитой информации и обеспечение бесперебойности и непрерывности бизнеса»;
Модуль 4: «Техническая защита конфиденциальной информации»;
Модуль 5: «Криптографическая (с помощью шифровальных средств) защита конфиденциальной информации»;
Модуль 6: «Особенности обеспечения информационной безопасности ПДн в ИСПДн организации»;
Модуль 7: «Особенности обеспечения информационной безопасности в кредитно-финансовой сфере».

По всем вопросам относительно обучения просьба обращаться:
Менеджер отдела информационной безопасности
Филимоненкова Ольга Николаевна,
+7(495) 231 3049,

вторник, 30 октября 2012 г.

Информационная безопасность в кредитных и финансовых организациях Республики Казахстан

Осталось чуть больше месяца до начала работы II межбанковского форума «Информационная безопасность в кредитных и финансовых организациях Республики Казахстан». Форум состоится в Казахстане, г. Алматы в отеле Рахат Палас 6 декабря 2012 г. Организаторами форума выступают Национальный Банк Республики Казахстан и Казахстанский Центр Межбанковских Расчетов Национального Банка Республики Казахстан, при организационной поддержке ТОО «ПАЦИФИКА» и Академии Информационных Систем.

В работе форума примут участие представители Центрального Банка Российской Федерации, а также приглашены к участию представители Национальных банков стран Центральной Азии.

На пленарном заседании выступят: Заместитель Председателя Национального Банка Республики Казахстан Бектасов Абен Агыбаевич, Генеральный директор Казахстанского центра межбанковских расчетов Абдулкаримов Саит Хайбарович и Заместитель директора департамента регулирования расчетов Банка России Курило Андрей Петрович.

Перед участниками форума выступят представители крупнейших банков Республики Казахстан, компаний-интеграторов, выполняющих работы по информационной безопасности, компаний-разработчиков программного обеспечения, компаний, предоставляющих аудиторские и консалтинговые услуги в области информационной безопасности, общественных организаций и отраслевых ассоциаций – всего более 20 экспертов. В рамках работы конференции, традиционно, будут выбраны наиболее интересные вопросы, ответы на которые будут даны в конце мероприятия.

Среди ключевых тем предстоящего форума: обеспечение информационной безопасности дистанционного банковского обслуживания, а также выполнение требований по информационной безопасности при построении центров обработки данных.

Другие тематические выступления форума «Информационная безопасность в кредитных и финансовых организациях Республики Казахстан» – Подход Национального Банка Республики Казахстан к построению системы управления информационной безопасностью; вопросы регулирования и контроля защиты информации при осуществлении переводов денежных средств в НПС РФ; Общие вопросы и проблемы обеспечения ИБ в кредитных и финансовых организациях РК, а также другие – на которых эксперты, заказчики и разработчики решений обменяются мнениями, практическим опытом и расскажут об актуальных угрозах и эффективных методах их минимизации.

Официальными партнерами форума выступили компания McAfee и ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия компания Аванпост. Информационные партнеры – Интернет-портал BANKER.KZ, ИТ-портал PROFIT.kz и Казахстанская газета по информационным и компьютерным технологиям «Computerworld Казахстан».

К участию в работе форума приглашаются руководители и специалисты банков и кредитных организаций, специалисты в области информационной безопасности, риск-менеджеры, специалисты службы внутреннего контроля, внутренних и внешних аудиторов информационных технологий и информационной безопасности, руководители процессинговых центров и другие специалисты по информационной безопасности.

Прием заявок на регистрацию для участия в форуме завершается 4 декабря, для выступления с докладом/презентацией – до 25 ноября. Внимание! Участие представителей кредитных организаций Республики Казахстан БЕСПЛАТНОЕ.

Подробная информация на сайте http://it-safety.kz/

понедельник, 22 октября 2012 г.

«Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие. AntiFraud-2012»


Третья международная конференция
«Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие. AntiFraud-2012»
Дата проведения: 29 ноября 2012 г.
Место проведения: Россия, Москва, ул. Ильинка, д.6, Конгресс-центр ТПП РФ
При поддержке и участии: БСТМ МВД России
Организаторы:
·        Академия Информационных Систем http://infosystems.ru/
·        Торгово-промышленная палата РФ
Конференция адресована:
§        Руководителям и специалистам служб информационной и экономической безопасности, внутреннего контроля и аудита, управления рисками;
§        Руководителям департаментов развития электронного бизнеса;
§        Представителям правоохранительных органов и отраслевых регуляторов;
§        Поставщикам решений и услуг по противодействию мошенничеству.
Основная тематика конференции:
§        Совершенствование УК РФ и УПК РФ с целью более эффективного противодействия компьютерным преступлениям
§        Международное сотрудничество в области борьбы с кибермошенниками
§        Национальная платежная система и риски мошенничества
§        Защита систем ДБО и Интернет-банкинга
§        Борьба с фродом и гарантирование доходов в телекоммуникациях
§        Противодействие внутренним злоумышленникам и инсайдерам
§        Сбор цифровых доказательств, компьютерная криминалистика
§        Анализ уязвимостей в программном обеспечении
К участию с докладами приглашаются:
 Представители российских и зарубежных правоохранительных органов, занимающихся расследованием компьютерных преступлений
·        Представители отраслевых регуляторов, отвечающих за обеспечение информационной безопасности в различных сферах
·        Руководители ассоциаций и общественных объединений, формирующих стандарты и подходы по противодействию киберпреступности
·        Известные аналитики и консультанты в области управления рисками ИБ и фрода
·        Руководители подразделений, ответственные за расследование инцидентов и взаимодействие с правоохранительными органами
·        Разработчики антифрод-решений для различных отраслей и областей применения
В программе запланированы пленарное заседание, 5 тематических секций и Круглый стол «Национальная платежная система: как снизить риски мошенничества?»

Подробная информация – на сайте www.antifraudrussia.ru
Регистрация участников, участие с докладами, аккредитация прессы, вопросы спонсорства: тел./факс: +7 (495) 231-30-49, e-mail: conf@infosystem.ru

среда, 1 августа 2012 г.

"Пришла проверка. Что делать?" деловая игра

   Организаторы конференции «ИнфоБЕРЕГ-2012» (11-16.09.12 - Сочи) расширяют традиционные форматы деловых секций с целью более активного вовлечения аудитории слушателей в профессиональные дискуссии. Одним из наиболее ярких моментов предстоящего сочинского форума станет деловая игра под названием «Проверка регулятора. Что делать?», посвященная практическим аспектам подготовки и прохождения операторами персональных данных плановых и внеплановых проверок. В деловой игре примут участие представители регуляторов, осуществляющих проверки в области соблюдения требований законодательства о персональных данных, организаций, являющихся операторами персональных данных, а также поставщики решений и услуг по ИБ. Основные вопросы, которые планируется рассмотреть в рамках деловой игры:
   - лучшие кейсы в области соблюдения требований законодательства о ПДн и прохождения проверок;
   - распространенные недостатки, выявляемые при проверках, и как их избежать;
   - чего операторам ПДн не следует делать при подготовке и во время проверок;
   - опыт создания отраслевых стандартов и рекомендаций.
   Заместитель начальника Управления по защите прав субъектов персональных данных Роскомнадзора Юлия Забудько выступит с докладом «Соотношение персональных данных и другой информации ограниченного доступа в рамках законодательства РФ». От Минкомсвязи России в конференции примут участие начальник отдела информационной безопасности Департамента создания и развития Информационного общества Александр Горовенко и начальник отдела региональных программ и проектов Департамента государственной политики в области создания и развития электронного правительства Александр Заверячев.

понедельник, 30 июля 2012 г.

Практический мастер-класс «Практикум по анализу рисков информационной безопасности»


Академия Информационных Систем совместно с компанией ГлобалТраст Солюшинс 11 октября 2012 года проводит однодневный практический мастер-класс по теме «Практикум по анализу рисков информационной безопасности». Мастер-класс предназначен для практического освоения приемов оценки и обработки рисков информационной безопасности на примере реальной организации.
За основу в мастер-классе взята методология управления рисками информационной безопасности, выработанная в ходе выполнения проектов по аудиту, оценке рисков, а также внедрению и сертификации систем управления информационной безопасностью по требованиям международных стандартов. Источниками разработки методологии стали популярные методы оценки рисков OCTAVE, CRAMM, RA2 и vsRisk, а также международные стандарты ISO 27001 и ISO 27005.
В ходе мастер-класса теоретические сведения чередуются с практическими упражнениями, которые слушатели выполняют самостоятельно под руководством тренера. В общей сложности слушателям предстоит выполнить 9 упражнений (по одному на каждую стадию процесса оценки и обработки рисков информационной безопасности).
Программа мастер-класса:
- Вводная часть;
- Понятие риска информационной безопасности;
- Качественная и количественная оценка риска;
- Факторы (составные элементы) риска;
- Упражнение 1. Определение области и границ оценки рисков;
- Упражнение 2. Идентификация активов;
- Упражнение 3. Определение ценности активов;
- Упражнение 4. Определение профиля и жизненного цикла угрозы;
- Упражнение 5. Оценка угроз и уязвимостей;
- Упражнение 6. Вычисление риска;
- Упражнение 7. Калибровка шкалы оценки риска;
- Упражнение 8. Выбор механизмов контроля;
- Упражнение 9. Оценка возврата инвестиций в информационную безопасность.
Всем участникам мастер-класса дается возможность приобретет по льготной цене комплект типовых документов по управлению рисками информационной безопасности, который включает в себя:
1. Общее описание;
2. Инструкция по внедрению системы управления рисками информационной безопасности;
3. Политика управления рисками информационной безопасности;
4. Методология оценки рисков информационной безопасности;
5. Приложение 1: Реестр информационных ресурсов;
6. Приложение 2: Реестр требований безопасности;
7. Приложение 3: Определение ценности активов;
8. Приложение 4: Определение приоритетов аварийного восстановления;
9. Приложение 5: Модель угроз информационной безопасности;
10. Приложение 6: Оценка уровней угроз и уязвимостей;
11. Приложение 7: Критерии оценки ущерба;
12. Приложение 8: Реестр информационных рисков;
13. Приложение 9: Декларация о применимости механизмов контроля;
14. Приложение 10: План обработки рисков;
15 Приложение 11. План аудита безопасности;
16. Приложение 12. План оценки рисков;
17. Приложение 13. Отчет об оценке рисков.

Продолжительность – 1 день.
Дата мероприятия – 11 октября 2012 года.
Стоимость – 15000 руб. (НДС не облагается) на одного человека. При участии более одного слушателя от организации предоставляется скидка 10%.
Количество мест ограничено.
По окончании мастер-класса всем слушателям вручаются Свидетельства АИС.
Контактная информация – Ольга Карташова, security@infosystem.ru, 8(495)231-3049.

Бесплатный семинар "Анализ защищенности систем дистанционного банковского обслуживания" в АИС

   Академия Информационных Систем совместно с компанией SolidLab 06 сентября 2012 года проводят бесплатный семинар по актуальной теме "Анализ защищенности систем дистанционного банковского обслуживания".
   Семинар посвящен актуальной задаче оценки защищенности системы дистанционного банковского обслуживания (ДБО). Различные источники подсчета статистики свидетельствуют о возрастающем интересе со стороны злоумышленников к система ДБО. Так, за прошлые годы объем денежных средств, оборачиваемых в следствие вредоносных действий в системах ДБО вырос на порядок. Семинар, в первую очередь, призван повысить осведомленность руководителей бизнесов и ответственных лиц в вопросах актуальных угроз, действующих в области использования ДБО. Отдельной целью стоит донесения роли и места проекта по анализу защищенности системы ДБО в контексте проведения общей программы обеспечения ИБ в организации. В частности, у аудитории после проведения семинара должно сложиться четкое понимание того, как вписать такой проект в комплексный подход обеспечения безопасности.
   Основные цели семинара:
   - повысить осведомленность руководителей бизнесов и ответственных лиц в вопросах актуальных угроз, действующих в области использования ДБО;
   - обеспечить понимание аудитории роли и места проекта по анализу защищенности системы ДБО в контексте проведения общей программы обеспечения ИБ в организации; как вписать данный проект в комплексный подход обеспечения безопасности.
   В качестве докладчиков выступят ведущие эксперты по защите систем ДБО компании SolidLab и АИС.
Программа семинара:
   1. Введение. Общая информация.
    1.1 Назначение и роль систем ДБО для современных банков.
    1.2 Обзор функциональных возможностей системы ДБО с точки зрения клиента. Обзор бизнес-процессов, автоматизируемых в системах ДБО.
    1.3 Типичная архитектура и технологии, лежащие в основе систем ДБО.
    1.4 Обзор продуктов на рынке ДБО. Стандартные vs custom ДБО.
   2. Обзор типичных уязвимостей, порождаемых набором технологий, применяемых в системах ДБО, и их архитектурой.
   3. Обзор типичных угроз, реализуемых в экосистеме ДБО. Черный рынок монетизации вредоносных действий в сфере ДБО.
   4. Типичный проект по оценке защищенности системы ДБО. Его место в общей программе обеспечения ИБ в организации. Фазы проекта. Методика. Что делать с результатами проекта.
   5. Правовое регулирования в области использования систем ДБО.
Дата проведения – 06.09.2012 года.
Продолжительность – 09:30 – 14:00.
Стоимость участия – бесплатно, но при подтверждении от организаторов.
Место проведения – АИС, г.Москва, ул.Первомайская, 126.
Контактное лицо – Ольга Карташова, security@infosystem.ru, 8(495)231-3049.

пятница, 20 июля 2012 г.

Новый игрок на рынке информационной безопасности – NGS Distribution

   На прошлой неделе произошло очередное событие в области информационной безопасности, вернее, в области предоставления услуг в этой области. Официально было объявлено о появлении новой компании Next Generation Security Distribution (NGS Distribution).

   Анонсирование новой компании состоялось на пресс-пикнике в «Золотом Сазане» 12 июля 2012 года, на который были приглашены отраслевые СМИ и блоггеры. Поэтому удалось не только пообщаться с коллегами, но и попытать счастье в рыбной ловле.
   Казалось бы, много компаний появляется чуть ли не каждый месяц, кто хочет предоставлять услуги в области защиты информации. Что может быть нового и интересного в этом событии?
   Основатели компании молодые и прогрессивные люди, являющиеся профессионалами своего дела, которые постоянно следят за последними трендами, тенденциями и вендорами с области ИБ. Основная идея заключается в создании единой площадки между заказчиками, вендорами и интеграторами. Казалось бы, идея не нова, но в таком виде, на мой взгляд, реализована впервые.
   Можно выделить следующие составляющие (объекты) бизнеса компании NGS Distribution:
   1. За рубежом достаточно много достойных небольших производителей (вендоров), которым интересен Российский рынок,
   2. В России много небольших интеграторов, которые готовы работать в регионах РФ (так сказать, на местах), но им сложно находить заказчиков,
   3. В России много крупных интеграторов, которым не всегда выгодно выполнять проекты в регионах и их необходимо отдавать надежным партнерам на местах.
   4. Часто заказчикам нужна квалифицированная помощь в подборе решений по безопасности и надежный партнер по предоставлению услуг.
   Координацией всего этого и занимается NGS Distribution.
   Также отличительной особенностью компании является то, что она не аффилирована с другими интеграторами в области защиты информации, т.к. инвесторы не из проблемных областей.
   Область деятельности компании охватывает не только Россию, но также большинство стран СНГ. Активных партнеров более 500. По словам представителей компании, сейчас идет проект на сумму порядка 15 млн. USD.
   Пожелаем успехов коллегам!

среда, 18 июля 2012 г.

Успешное завершение семинара «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением»

   Академия Информационных Систем 17 июля 2012 года провела семинар по актуальной теме «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением».
   Семинар проводился с целью привлечения внимания к принятым в июне 2011 года Федеральным законам № 161-ФЗ от 27 июня 2011 г. «О национальной платежной системе» и № 162-ФЗ от 27 июня 2011 г. «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе».
   С 27 июня 2012 года вступили в силу положения статьи 27 № 161-ФЗ, определяющей требования по обеспечению защиты информации в платежной системе.
   Семинар посетило более 60 представителей как кредитных, так и не кредитных организаций.
   С докладами на семинаре выступили как эксперты Академии Информационных Систем, так и эксперты Банка России и НП АБИСС.
   Много вопросов и споров вызвали проблемные темы, озвученные начальником отдела Департамента регулирования расчетов Банка России Харламовым Валерием Павловичем, в части оценки выполнения требований (соответствия) и отчетности проведения проверок поднадзорных организаций.
   Эксперт НП АБИСС Дроздов Андрей Валентинович рассказал про НП АБИСС и его роль в формировании рынка профессиональных услуг в области информационной безопасности. Доклад в большей части относился к кредитным организациям.
   Эксперт Академии Информационных Систем Левиев Дмитрий Олегович рассказал в целом о законе «О национальной платежной системе» и его требованиях, а также разъяснил все основные понятия и определения закона. Также Дмитрий Олегович раскрыл вопросы ответственности за неисполнения положений Федерального законодательства.
   В связи с тем, что вопросы защиты информации в национальной платежной системе являются достаточно новыми как для кредитных, так и не кредитных организаций, а также для детального разъяснения вопросов внедрения положений законов и подзаконных актов, Академия Информационных Систем запускает следующие курсы повышения квалификации:
   1. Курс НПС010 «Введение в основные нормы национальной платежной системы и защиту информации при осуществлении переводов денежных средств организаций участников национальной платежной системы Российской Федерации».
   Даты проведения: 15-16 октября 2012 года.
   2. Курс НПС020 «Реализация национального законодательства и требований Банка России по защите информации при осуществлении переводов денежных средств в рамках национальной платежной системы».
   Даты проведения: 17-19 октября 2012 года.
   3. Курс НПС 030 «Контроль, оценка соответствия и самооценка соблюдения требований к защите информации при осуществлении переводов денежных средств».
   Даты проведения: 22-24 октября 2012 года.
   Более подробная информация по мероприятиям и курсам на сайте АИС – http://www.infosystems.ru/

четверг, 12 июля 2012 г.

Союз машиностроителей России поддерживает проведение ИнфоБЕРЕГ-2012


Общероссийское отраслевое объединение работодателей «Союз Машиностроителей России»  (ОООР «СоюзМаш России») поддержало инициативу проведения 11-й Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ 2012». Соответствующее письмо было направлено руководством ОООР всем руководителям предприятий, являющихся членами данного объединения.
Конференция проводится «Академией Информационных Систем» при поддержке и активном участии федеральных ведомств, регуляторов и отраслевых ассоциаций: ФСБ России, ФСТЭК России, Минкомсвязи России, МВД России, Роскомнадзора, АП КИТ, МОО «АЗИ», НП АБИСС.
В повестку дня предстоящего мероприятия включены как традиционные вопросы защиты персональных данных, другой конфиденциальной информации, лицензирования и сертификации при разработке и распространении СЗИ, так и новые актуальные проблемы ИБ – защиты информации в платежных системах, обеспечение безопасности объектов ТЭК, анализ уязвимости и защищенности систем промышленной автоматизации АСУ ТП, SCADA, MES и других.
Вопросы обеспечения информационной и информационно-технологической безопасности на предприятиях машиностроительного комплекса России приобретают сегодня все большую актуальность в связи с необходимостью технической модернизации и реализации курса на внедрение передовых информационных технологий. Как заявил Генеральный директор ГК «Ростехнологии», председатель Союза Машиностроителей России С. В. Чемезов на встрече с представителями Ассоциации европейского бизнеса: «Сегодня мы уделяем особое внимание модернизации производственной базы оборонно-промышленного комплекса. Акцент делается на использование его инновационного потенциала, который может создать мультипликативный эффект для других отраслей». А по словам Первого вице-президента Союза машиностроителей России В.В. Гутенева, «Высокие технологии – это определяющее условие устойчивого развития передового машиностроения национальных экономик».
Ожидается, что в конференции «ИнфоБЕРЕГ-201» примут участие свыше 200 руководителей и специалистов в области информационной безопасности, представляющие различные отрасли отечественной экономики – госсектор, банки и финансы, энергетику, машиностроение, транспорт, ИТ. Конференция состоится 11-16 сентября 2012 г. в городе Сочи.

понедельник, 2 июля 2012 г.

Семинар «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением»


   Академия Информационных Систем проводит 17 июля 2012 года семинар по актуальной теме «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением», проводимый с целью привлечения внимания к принятым в июне 2011 года Федеральным законам № 161-ФЗ от 27 июня 2011 г. «О национальной платежной системе» и № 162-ФЗ от 27 июня 2011 г. «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе».
   Положения статьи 27 № 161-ФЗ определяют требования по обеспечению защиты информации в платежной системе и вступают в силу 27 июня 2012г.
   Для целей реализации положений статьи 27 № 161-ФЗ Федеральными органами исполнительной власти, уполномоченными в области обеспечения безопасности (ФСБ России) и противодействия техническим разведкам и технической защиты информации (ФСТЭК России), совместно с Банком России завершается согласование комплекса новых подзаконных актов, включающего:
   - Положение о защите информации в национальной платежной системе (будет введено постановлением Правительства РФ);
   - Нормативные акты Банка России по обеспечению защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением (Банк России осуществляет надзор и наблюдение в национальной платежной системе).
   Требованиями подзаконных актов будут установлены обязательные нормы по защите информации, обрабатываемой операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами платежных систем, операторами услуг платежной инфраструктуры при осуществлении ими деятельности в национальной платежной системе.
   Надзором и наблюдением Банка России в национальной платежной системе за исполнением установленных требований будут охвачены как кредитные организации – субъекты национальной платежной системы, так и субъекты национальной платежной системы, не являющиеся кредитными организациями.
   Это формирует абсолютно новые требования к деятельности участников платежного рынка, неисполнение которых сопряжено, в том числе, и с существенными санкциями, вплоть до ограничения (приостановления) оказания операционных услуг (статья 34 № 161-ФЗ).
   На семинаре будут рассмотрены следующие основные вопросы:
   - Федеральный закон от 27 июня 2011 г. № 161-ФЗ "О национальной платежной системе";
   - Требования к обеспечению защиты информации при осуществлении переводов денежных средств;
   - Оценка выполнения требований (соответствия) поднадзорными организациями (не являющимися кредитными) и отчетность;
   - Проведение проверок поднадзорных организаций (не являющихся кредитными);
   Семинар проводят эксперты Академии Информационных Систем, имеющие большой практический опыт в области выполнения требований законодательства РФ и реализации требований соответствующих стандартов по защите информации при осуществлении платежей в различных платежных системах.
   Участие в семинаре подтвердили эксперты Банка России.

   Дата проведения семинара – 17 июля 2012 года.
   Время проведения семинара – 10:00 – 14:00.
   Стоимость участия в семинаре – 4800 руб. плюс НДС.
   По окончании семинара всем слушателям вручаются Свидетельства Академии Информационных Систем.
   По всем вопросам участия в семинаре просьба обращаться по следующим контактам:
Карташова Ольга,
Тел. 8(495)231-3049,
   Для регистрации на семинар необходимо направить запрос на указанный адрес с указанием реквизитов компании.

МВД России поддерживает конференцию ИнфоБЕРЕГ-2012


Бюро специальных технических мероприятий МВД России, в которое входит известное Управление «К», объявило о поддержке 11-й Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ-2012». На конференцию будут направлены руководители и сотрудники БСТМ МВД России, которые примут участие в специальных секциях, посвященных защите систем ДБО и Национальной платежной системы, а также расследованию компьютерных преступлений. Кроме того в программу предстоящего мероприятия планируется включить такие новые для конференций по информационной безопасности темы, как обеспечение комплексной безопасности объектов промышленности и топливно-энергетического комплекса, а также защита производственных систем АСУ ТП, SCADA и др. Актуальность данной тематики продиктована вступлением в силу Федерального закона 256-ФЗ «О безопасности объектов топливно-энергетического комплекса» и недавними компьютерными атаками на энергетические объекты на Ближнем Востоке. Последствия от таких целенаправленных атак на опасные промышленные объекты могут оказаться гораздо серьезнее, чем последствия обычных сетевых вирусов.
Напомним, конференция ИнфоБЕРЕГ-2012 пройдет в Сочи с 11 по 16 сентября в СПА-отеле «Прометей Клуб» (All Inclusive).
Регистрация участников открыта на сайте конференции http://vipforum.ru/

У ИнфоБЕРЕГ-2012 спортивный характер

Конференция ИнфоБЕРЕГ-2012 продолжит традицию пропаганды спортивного образа жизни и соревновательной культуры. В этом году в рамках сочинской конференции состоятся матч по водному поло и II ежегодный открытый турнир по волейболу с участием Спортивного клуба ветеранов ФСБ России «Отдушина», сборной УФСБ России по Краснодарскому краю и сборной участников «ИнфоБЕРЕГ-2012». В прошлом году на подобном турнире победили профессионалы – команда СК «Отдушина», но соперники на их фоне выглядели очень достойно. Посмотрим, изменится ли расклад сил спустя год? В августе в Москве состоится тренировочная игра по волейболу между сборными командами «ИнфоБЕРЕГа-2012» и компании «Ай-Теко». Для участия в тренировочной игре необходимо связаться по телефону (495) 231-30-49 с Еленой Сучковой.

пятница, 3 февраля 2012 г.

Russian Open Source Summit 2012 - Очередное мероприятие, которое становится культовым


   12–13 апреля 2012 г. в Москве состоится Russian Open Source Summit 2012, посвященный развитию свободного программного обеспечения (СПО) в России. Организаторами саммита выступают Ассоциация разработчиков свободного программного обеспечения (РАСПО), ведущий ИТ-еженедельник PC Week/RE и «Академия Информационных Систем».
   Участие в конференции бесплатное при условии предварительной регистрации на сайте.
Организаторы с удовольствием выслушают все ваши предложения по формированию программы саммита и участию в конференции. Все вопросы отправляйте по адресу conf@infosystem.ru.
Контактный телефон/факс:   (+7 495) 231-30-49
   Russian Open Source Summit является ключевым мероприятием на российском рынке по тематике СПО. В фокусе рассматриваемых вопросов: реализация плана по переходу государственных органов власти и бюджетных учреждений на СПО, создание Национальной программной платформы (НПП), практическое использование СПО в различных отраслях экономики и государственном управлении, разработка продуктов на базе свободного ПО для малого и среднего бизнеса, сертифицированные и защищенные программные решения на базе открытого кода, обучение работе с открытым программным обеспечением.
   За время, прошедшее с проведения прошлогоднего саммита ROSS-2011, отечественная отрасль СПО шагнула далеко вперед. В частности, были реализованы крупные проекты по внедрению СПО-решений в государственном и коммерческом секторе, а также были разработаны и приняты государственной комиссией прототипы базовых программно-технических компонент НПП. Вопросы создания Национальной программной платформы сегодня очень интересуют сообщество российских разработчиков и пользователей СПО, поэтому данная тема станет одной из ключевых в повестке дня нынешнего саммита.
   Участие в форуме поможет федеральным органам исполнительной власти (ФОИВ) определить стратегию своего развития в области информационных технологий с учетом необходимости перехода на СПО в соответствии с распоряжениями правительства (2299-рот 17.12.2010) и программой «Развития информационного общества (2011–2015)».
   Предложения о поддержке саммита и приглашения выступить с докладами направлены в:
·                     Минкомсвязи РФ;
·                     Минэкономразвития РФ;
·                     Минобрнауки РФ;
·                     Минздравсоцразвития РФ;
·                     Департамент информационных технологий и связи Правительства РФ;
·                     Комиссию по внедрению ИТ в государственных органах;
·                     ФСБ России;
·                     другие федеральные ведомства, активно внедряющие или собирающиеся внедрять СПО-решения;
·                     ИСП РАН;
·                     ИПИ РАН;
·                     ОАО ВНИИНС;
·                     ООО НЦПР;
·                     Концерн «Сириус»;
·                     ООО «Пингвин Софт»;
·                     Microsoft;
·                     Red Hat;
·                     IBM;
·                     Google.
   Также к участию в работе саммите приглашаются ведущие отраслевые ассоциации (АП КИТ, РУССОФТ, Отечественный Софт), бюджетные и коммерческие предприятия-заказчики, разработчики ПО и информационных систем, консультанты, интеграторы, представители научно-исследовательских институтов, аналитики, СМИ.