Показаны сообщения с ярлыком RISSPA. Показать все сообщения
Показаны сообщения с ярлыком RISSPA. Показать все сообщения

четверг, 15 апреля 2010 г.

Расследование компьютерных инцидентов


Вчера в офисе Symantec-а ассоциация RISSPA провела семинар посвященный проблематике расследования компьютерных инцидентов и преступлений.
В семинаре приняли участие представители Управления К МВД.
Достаточно живо обсуждались вопросы практического характера. Многими докладчиками отмечалось несовершенство Российской правовой базы в данной области.
Все материалы, включая презентации можно будет скачать на сайте RISSPA: 
http://www.risspa.ru/node/117

пятница, 3 июля 2009 г.

Прошел очередной семинар RISSPA по теме «Расследование компьютерных инцидентов»


   Семинар проводился 30.06.2009 года в офисе компании Симантек.
   Программа включала следующие темы:
1. Вступительное слово организаторов.
2. Symantec - "Методология расследования инцидентов ИБ".
3. Group IB - "Расследование компьютерных преступлений в России: проблемы и тенденции. Расследование DDoS атак. Расследование международных инцидентов информационнной безопасности", Илья Сачков.
4. HSBC "Опыт построения процессов контроля и расследования инцидентов ИБ", Павел Мельников.
5. Федотов Н.Н. - "правонарушения при проведении внутренних расследований инцидентов ИБ".
6. СТК Развитие, "Инструмент контроля терминальных сессий и др. протоколов", Святослав Березин.
8. Фуршет.
Презентации можно скачать по ссылке: http://risspa.org/seminary/prosched_seminar/materialy/

понедельник, 1 июня 2009 г.

Презентации с вебинара RISSPA «Защита от DDOS-атак»


  27 мая прошел очередной вебинар, проводимый ассоциацией RISSPA на тему «Защита от DDOS-атак». Презентации можно скачать по ссылке http://risspa.org/seminary/prosched_seminar/materialy/.

понедельник, 25 мая 2009 г.

Вебинар RISSPA по противодействию DDoS-атакам


  Ассоциация RISSPA оценила все преимущества проведения он-лайн конференций и планирует очередной вебинар провести 27 мая в 10:00 по Московскому времени. Как и во всех мероприятиях Ассоциации участие в вебинаре бесплатное.
  В рамках вебинара будут рассмотрены основные меры и тенденции в области противодействия DDoS-атакам, а также реальный практический опыт.

  DDoS-атаки - распределенные атаки типа отказ в обслуживании (DDoS - Distributed Denial of Service). Сегодня подобный тип атак является одним из самых распространенных и опасных. Ежегодно атаки DDoS стоят различным компаниям и госструктурам миллиарды долларов и таят в себе серьезную угрозу для любой компьютерной системы. Результат таких атак - длительные простои системы, потерянная прибыль и др.

  Программа семинара и докладчики:
  1) «Стратегии защиты от DDoS-атак», Ларин Виктор, глава представительства ARBOR Networks в России и СНГ;
  2) Решение Cisco Clean Pipes по защите от DDoS-атак», Антонов Павел, технический консультант, Cisco Systems; 
  3) «Оценка эффективности противодействия DDoS-атакам», Сергей Гордейчик, руководитель отдела консалтинга и аудита, Positive Technologies; 
  4) «Практические аспекты защиты от DDOS-атак», Емельянов Роман, начальник отдела развития систем информационной безопасности, ТТК.

Источник: risspa.org

пятница, 1 мая 2009 г.

ИТ ЕВРО ФОРУМ 2009


   Любого профессионала интересуют мировые тенденции выбранной отрасли. Люди, которые выбрали своей сферой деятельности информационные технологии или информационную безопасность, здесь не исключение. Множество российских специалистов получили доступ к знаниям и технологиям международного сообщества, так называемым "лучшим практикам". К сожалению, возможность обучения заграницей или общение с иностранными коллегами доступно далеко не всем. Поэтому мы задумали ИТ Евро Форум (ITEF) (http://www.itef.ru/), как российскую площадку, на которой можно увидеть, что же действительно "делается в мире". Мы старались обеспечить такую среду, в которой участники форума получили бы проверенный опыт и знания, а также могли услышать новые идеи. В пользу этого говорит и поддержка таких известных некоммерческих международных организаций как ISSA, (ISC)², ISACA, ITGI, BCI, BSI, MIS.
   Программа форума чередует выступления зарубежных и российских профессионалов и составлена таким образом, чтобы стимулировать обмен мнениями и выработку эффективных решений актуальных проблем отрасли. 

Цель проведения: обмен международным опытом в области управления ИТ, ИТ-рисками,
информационной безопасностью, планирования непрерывности бизнеса и аудита ИТ.

Аудитория: руководство и специалисты ответственные за операционную деятельность, управление рисками, информационные технологии, информационную безопасность и аудит.
 
   1-й ИТ Евро Форум в Москве предлагает уникальную возможность получить до 24 часов профессионального образования (CPE) прослушав ключевые доклады спикеров мирового класса, посетив любые из 18-ти сессий и демонстраций поставщиков решений и услуг в области ИТ и информационной безопасности. Услышьте экспертов мирового класса, получите последние новости индустрии, знакомьтесь и общайтесь, откройте для себя последние новости из мира ИТ и информационной безопасности.
 
   Форум предлагает три трека:
- управление ИТ (IT Governance) 
- информационная безопасность (Information Security) 
- управление ИТ рисками и непрерывностью ведения бизнеса (ITR&BC Management)
и три мастер-класса:
- возврат инвестиций в ИТ 
- внедрение стандарта ISO/IEC 27001 
- курс восстановления с концентрацией как на центре обработки данных, так и бизнес подразделениях.
Основные организаторы ИТ Евро Форума "Академия Информационных Систем" и компания "4х4 Бюро профессиональных услуг".

воскресенье, 26 апреля 2009 г.

Презентации с он-лайн семинара RISSPA по вопросам защиты персональных данных


   Вчера наши уважаемые представители ассоциации RISSPA выложили на своей сайте презентации по последнему семинару «Защита персональных данных», который прошел 23.04.2009 года в виде вебинара. Вот ссылка на материалы: http://www.risspa.ru/seminary/prosched_seminar/materialy/.
   Спасибо организаторам и авторам докладов за материалы!

пятница, 24 апреля 2009 г.

Семинар RISSPA по проблемным вопросам защиты персональных данных. Первый опыт проведения вебинаров


Вчера ассоциация RISSPA провела свой первый (на сколько я знаю они раньше в таком формате мероприятия не проводили) семинар в виде вебинара. Всех зарегистрировавшихся пригласили в "виртуальную комнату", в которой собственно и проводилась презентация. На мой взгляд, все прошло достаточно не плохо, но не обошлось и без некоторых технических заминок. Т.к. трансляция шла в реальном режиме времени, то критичным было наличие у докладчиков хорошего Интернет-канала. К сожалению, судя по качеству трансляции, не все докладчики имели таковой, что негативно сказалось на качестве звука. Иногда звук замирал, а иногда наоборот, некоторые фрагменты речи накладывались друг на друга. В любом случае если это действительно первый опыт ребят из RISSPA, то он был удачным.
К огромному сожалению, мне НЕ удалось послушать все выступления, т.к. в четверг никто не отменял рабочий день. Организаторы обещали выложить все презентации на своем сайте, что не может не радовать.
Первую презентацию провел Алексей Лукацкий по теме "Что скрывает законодательство о ПДн". Было приведено много интересных фактов, в частности, по стоимости приведения в соответствие ИСПДн требованиям ФЗ № 152-ФЗ. Это удовольствие может стоить от 100000 зеленью без учета стоимости средств защиты (сертифицированных разумеется) и их внедрения. Если мы сюда включим стоимость сертификации СЗИ, аттестацию, то общая стоимость приведения ИСПДн в соответствие может в разы превысить материальный эквивалент возможного ущерба, который может быть нанесен субъекты ПДн.
Также интересно было услышать, что на приведение в соответствие ИСПДн всех операторов (по оценкам ФСБ и ФСТЭК их около 7 млн.) потребуются десятилетия, т.к. число сертификационных/аттестационных лабораторий в нашей стране составляет около 100.
Что касается наказания, то я в своем блоге об этом уже писал. Самое опасное, это повторное нарушение, вернее не выполнение первого предписания Роскомнадзора. Это может повлечь за собой штраф в размере 500000 руб и дисквалификацию. Пока дел связанных с дисквалификацией должностных лиц не было. Однако, как говорится, все еще впереди. Роскомнадзор сейчас отрабатывает навыки проведения проверок. Особенно это ярко выражено в регионах... Сейчас уже достаточно много банков (более 10) преследуется в соответствии с УК РФ.
Достаточно забавным является тот факт, что адрес электронной почты является персональными данными субъекта. Интересно получается, что если у меня несколько электронных адресов, то каждый из них является персональными данными? И если его знает каждый, кто когда-либо получал от меня письма, то...?
Также запомнились слайды, касающиеся автоматизированного принятия решений. Как быть с системами дистанционного обучения, учета и видеоконференциями? Системами видеонаблюдения? Поддерживаю мнение Алексея, что необходимо избегать такие действия, как запись переговоров, видеонаблюдение, контроль электронной почты и т.п., что позволит значительно облегчить жизнь при общении с регуляторами.
Алексеем так же были затронуты вопросы классификации ИСПДн, легитимности четверокнижья, сертификации ОС и ППО, а также обязательности получения лицензий на ТЗКИ и СКЗИ, а также приведены сравнительные таблицы некоторых положений ФЗ №152-ФЗ и Евроконвенции (Евроконвенция гораздо гибче).
Все задаются вопросом, а успеем ли мы привести в соответствие свои ИСПДн к 01.01.2010 года? Дело в том, что если система создавалась после января 2007 года, то она уже должна соответствовать требованиям, а ИСПДн, спроектированные до этого времени должны быть приведены к 01.01.2010 года в соответствие. Трех лет на это хватило бы.
Также запомнился доклад Дмитрия Левиева об опыте проведения проверок ФСТЭК. Был затронут вопрос аутсорсинга лицензионной деятельности. Известная позиция регуляторов, что каждый оператор (имеющие системы К1, К2, К3-распределенная) обязан иметь собственную лицензию ФСТЭК (на аутсорсинг отдана быть не может), а лицензионную деятельность по линии ФСБ можно отдать на аутсорсинг лицензиату ФСБ.
К сожалению, остальные доклады мне послушать не удалось...