РУСТЭМ ХАЙРЕТДИНОВ ЗАМЕСТИТЕЛЬ ГЕНЕРАЛЬНОГО ДИРЕКТОРА IINFOWATCH ПЯТЬ ТИПИЧНЫХ ОШИБОК ПРИ ВНЕДРЕНИИ СИСТЕМ ПРОТИВОДЕЙСТВИЯ ИНСАЙДЕРАМ И КАК ИХ ИЗБЕЖАТЬ.

Презентация:



Advertisements
Похожие презентации
Стратегия и практика внедрения систем контроля утечек конфиденциальной информации Мидхат Семирханов Директор по региональному развитию InfoWatch.
Advertisements

Контроль операторов баз данных Рустэм Хайретдинов Заместитель генерального директора InfoWatch.
Внедрение систем мониторинга и защиты информации Информация – это своеобразный товар, как правило, весьма ценный.
Декомпозиция процессов. Сеть процессов организации. (лекция 3)
Безопасность IT-решений и защита персональных данных Михаил Косилов.
Конференция «Платформа 2011» Онлайн-выставка решений партнеров.
Коробочное решение для защиты электронного документооборота Андрей ШАРОВ Электронные Офисные Системы 2007.
W w w. a l a d d i n. r u Владимир Здор, Руководитель направления аутентификации и защиты информации Корпоративная система защиты конфиденциальной информации.
Критерии использования криптографических средств при защите персональных данных Беззубцев Олег Андреевич, советник генерального директора ОАО «ЭЛВИС-ПЛЮС»
Стремитесь к максимуму вместе с «Аксофт»! Рынок информационной безопасности глазами дистрибутора. Современные тенденции, прогнозы. 14 мая, Минск. © 2010,
ЛИК – Программное обеспечение для развития и защиты бизнеса Новое универсальное решение.
1 С-Битрикс: Внутренний портал учебного заведения Артем Рябинков ведущий аналитик компании «1 С-Битрикс»
Практика проведения аудитов информационной безопасности на крупных предприятиях Виктор Сердюк, к.т.н., CISSP Генеральный директор ЗАО «ДиалогНаука»
Информационная безопасность электронного города. Угрозы информационной безопасности электронному городу.
Практический опыт построения системы централизованного мониторинга ИБ в банковской организации на базе решений Oracle Информационная безопасность для компаний.
Центр технической защиты информации ОАО «КП ВТИ» Начальник Центра ТЗИ Короленко Михаил Петрович.
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА Антивирусные РЕШЕНИЯ Антивирусные РЕШЕНИЯ План обеспечения соответствия как механизм.
ТАШКЕНТСКИЙ МЕЖДУНАРОДНЫЙ ИНВЕСТИЦИОННО-ФИНАНСОВЫЙ ФОРУМ TASHKENT INTERNATIONAL INVESTMENT FINANCIAL FORUM РАЗВИТИЕ СТРАХОВЫХ ОТНОШЕНИЙ В СФЕРЕ ИНФОКОММУНИКАЦИОННЫХ.
Эффективность от внедрения системы электронного документооборота ДЕЛО. Алексей Перегудов, менеджер по работе с партнерами ЭОС.
Роль информационно-коммуникационных технологий в повышении инвестиционной привлекательности региона Чебоксары, 2008 г. 1 Докладчик – Заместитель Генерального.
Транксрипт:

РУСТЭМ ХАЙРЕТДИНОВ ЗАМЕСТИТЕЛЬ ГЕНЕРАЛЬНОГО ДИРЕКТОРА IINFOWATCH ПЯТЬ ТИПИЧНЫХ ОШИБОК ПРИ ВНЕДРЕНИИ СИСТЕМ ПРОТИВОДЕЙСТВИЯ ИНСАЙДЕРАМ И КАК ИХ ИЗБЕЖАТЬ

INFOWATCH Создана в 2002 году Первый продукт и первый проект в сотрудников, из них 52 в R&D 25 партнеров, 42 сертифицированных инженера в 5 странах Россия (17 партнеров) Украина (3 партнера) Казахстан (2 партнера) Белоруссия (1 партнер) Германия (1 партнер) Италия (1 партнер) BECAUSE YOU DATA IS YOUR BUSINESS

СТРУКТУРА КЛИЕНТСКОЙ БАЗЫ INFOWATCH 44 заказчика от 700 до пользователей 10 госстуктур и их филиалов, 9 нефтегазовых компаний и их филиалов, 7 финансовых структур, 4 энергетические компании, 3 металлургических комбината, 2 транспортные компании, 2 сотовых оператора, 2 универсальных оператора связи, 2 машиностроительных завода 1 торговое предприятие BECAUSE YOU DATA IS YOUR BUSINESS

СПЕЦИФИКА ВНУТРЕННЕЙ ИБ НАРУШИТЕЛЬ – НЕ АБСТРАКТЫЙ ХАКЕР, А ЧЕТКО ИДЕНТИФИЦИРОВАННЫЙ СОТРУДНИК БИЗНЕС-ПОЛЬЗОВАТЕЛИ СТАЛКИВАЮТСЯ С НОВЫМИ ОГРАНИЧЕНИЯМИ ИЗМЕНЕНИЯ ЗАТРАГИВАЮТ ПРИВЫЧНЫЙ ХОД ВЕЩЕЙ ТЕХНОЛОГИИ – МЕНЬШАЯ ЧАСТЬ ПРОЕКТА BECAUSE YOU DATA IS YOUR BUSINESS

ТИПИЧНЫЕ ОШИБКИ 1. НЕПРАВИЛЬНО ОПРЕДЕЛЕН ОБЪЕКТ ЗАЩИТЫ 2. ОРИЕНТАЦИЯ НА ПРОДУКТ, А НЕ НА ЗАДАЧУ 3. ПЕРЕОЦЕНКА СОБСТВЕННЫХ РЕСУРСОВ 4. ДАВЛЕНИЕ НА БИЗНЕС 5. ОТСУТСТВИЕ КРИТЕРИЕВ УСПЕШНОСТИ ПРОЕКТА BECAUSE YOU DATA IS YOUR BUSINESS

КТО ИНИЦИАТОР ПРОЕКТА? РЕГУЛЯТОР РЫНКА СОБСТВЕННИКИ ИЛИ ТОП-МЕНЕДЖЕРЫ СЛУЖБА БЕЗОПАСНОСТИ СЛУЖБА ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ СЛУЖБА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ BECAUSE YOU DATA IS YOUR BUSINESS

ЕСТЬ ЛИ У РЕСУРСЫ? ЛЮДСКИЕ ОБРАБАТЫВАТЬ ЛОЖНЫЕ СРАБАТЫВАНИЯ НАБЛЮДАТЬ ЗА ПОЛЬЗОВАТЕЛЯМИ АДМИНИСТРАТИВНЫЕ ЗАСТАВИТЬ ВСЕХ СОТРУДНИКОВ ВЫПОЛНЯТЬ УСТАНОВЛЕННЫЕ ПРАВИЛА ПРОВЕСТИ НЕОБХОДИМЫЕ ДЛЯ ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ ПРИКАЗЫ ЮРИДИЧЕСКИЕ ПРЕСЛЕДОВАТЬ НАРУШИТЕЛЕЙ ПО ЗАКОНУ BECAUSE YOU DATA IS YOUR BUSINESS

КАКИЕ ДАННЫЕ БУДЕМ ЗАЩИЩАТЬ? СТРАТЕГИЧЕСКИЕ КЛИЕНТСКАЯ БАЗА ИНТЕЛЛЕКТУАЛЬНАЯ СОБСТВЕННОСТЬ ТАКТИЧЕСКИЕ ДОКУМЕНТООБОРОТ ДОКУМЕНТНОЕ/ФАЙЛОВОЕ ХРАНИЛИЩЕ ОПЕРАТИВНЫЕ ТЕКУЩАЯ ПЕРЕПИСКА ДАННЫЕ НА ЛОКАЛЬНЫХ РАБОЧИХ МЕСТАХ BECAUSE YOU DATA IS YOUR BUSINESS

ВЫБИРАЙТЕ ПРОДУКТ ОТ ЗАДАЧИ УПРАВЛЕНИЕ ДОСТУПОМ (Интернет, FTP, ICQ, порты) КОНТРОЛЬ ТРАФФИКА (DATA-IN-MOTION) СОДЕРЖИМОЕ ВЕРОЯТНОСТНЫЕ МЕТОДЫ (лингвистика, хеш-метки) ДЕТЕРМИНИСТСКИЕ МЕТОДЫ (DRM, аттрибуты, метки) АУДИТ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЯ (DATA-IN-USE) ЗАМКНУТЫЕ СИСТЕМЫ КЛАССА LIFECYCLE CORPORATE SPYWARE ЗАЩИТА ХРАНЯЩЕЙСЯ ИНФОРМАЦИИ (DATA-AT-REST) ВСТРОЕННОЕ ШИФРОВАНИЕ СПЕЦИАЛИЗИРОВАННЫЕ ПРОДУКТЫ АРХИВИРОВАНИЕ СИНХРОНИЗИРОВАННЫЕ ЖУРНАЛЫ ХРАНИЛИЩЕ КОНТЕНТА BECAUSE YOU DATA IS YOUR BUSINESS

ВЫБИРАЙТЕ ПРОДУКТ ОТ ЗАДАЧИ УПРАВЛЕНИЕ ДОСТУПОМ (Интернет, FTP, ICQ, порты) КОНТРОЛЬ ТРАФФИКА (DATA-IN-MOTION) СОДЕРЖИМОЕ ВЕРОЯТНОСТНЫЕ МЕТОДЫ (лингвистика, хеш-метки) ДЕТЕРМИНИСТСКИЕ МЕТОДЫ (DRM, аттрибуты, метки) АУДИТ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЯ (DATA-IN-USE) ЗАМКНУТЫЕ СИСТЕМЫ КЛАССА LIFECYCLE CORPORATE SPYWARE ЗАЩИТА ХРАНЯЩЕЙСЯ ИНФОРМАЦИИ (DATA-AT-REST) ВСТРОЕННОЕ ШИФРОВАНИЕ СПЕЦИАЛИЗИРОВАННЫЕ ПРОДУКТЫ АРХИВИРОВАНИЕ СИНХРОНИЗИРОВАННЫЕ ЖУРНАЛЫ ХРАНИЛИЩЕ КОНТЕНТА BECAUSE YOU DATA IS YOUR BUSINESS

СПАСИБО ЗА ВНИМАНИЕ! ПОЖАЛУЙСТА, ВОПРОСЫ? A KASPERSKY LAB COMPANY РУСТЭМ ХАЙРЕТДИНОВ ЗАМЕСТИТЕЛЬ ГЕНЕРАЛЬНОГО ДИРЕКТОРА INFOWATCH BECAUSE YOU DATA IS YOUR BUSINESS