Ex: ЕФ ФГУП «Научно-технический центр «АТЛАС». О предприятии Федеральное Государственное унитарное предприятие «ЦентрИнформ» образовано путем преобразования.

Презентация:



Advertisements
Похожие презентации
Ex: ЕФ ФГУП «Научно-технический центр «АТЛАС». Сервисы по защите персональных данных «Решебник»
Advertisements

Построение политики безопасности организации УЦ «Bigone» 2007 год.
Защита персональных данных на базе типовых решений ЭЛВИС-ПЛЮС © ОАО «ЭЛВИС-ПЛЮС», 2008 г.
Обеспечение информационной безопасности в автоматизированной системе учета населения города Нижнего Новгорода 8-ая межрегиональная научно-практическая.
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
Информационная безопасность. Основные понятия информационной безопасности Защита информации и возможность применения её по назначению и вовремя – главная.
РАЗРАБОТКА КРИПТОГРАФИЧЕСКОГО МОДУЛЯ, ПРЕДОСТАВЛЯЮЩЕГО УСЛУГИ ШИФРОВАНИЯ С ИСПОЛЬЗОВАНИЕМ ФУНКЦИОНАЛА SIM КАРТЫ МОБИЛЬНОГО ТЕЛЕФОНА. Автор проекта: Карпов.
Федеральное государственное унитарное предприятие «Научно-технический центр «Атлас»
Государственный Комитет Республики Карелия по развитию информационно - коммуникационных технологий.
ФГУП «НТЦ «Атлас» Системы документооборота, защищенные по требованиям ФСБ и ФСТЭК России «Сертифицированные информационные системы »
ТЕХПОСТАВКА сопровождение и аутсорсинг сложных телекоммуникационных и информационных систем.
ФАКУЛЬТЕТ «ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ» Кафедра «защита информации» Вопросы формирования информационной культуры пользователей Энгельгардт Ольга
1 Реализация требований закона 152-ФЗ при развертывании системы защиты персональных данных в отдельно взятом муниципальном образовании.
Удостоверяющий центр ООО «ПНК» Лукашина Елена Юрьевна Заместитель генерального директора по проектам в сфере информационной безопасности ООО "ПНК"
РЕШЕНИЯ КОМПАНИИ «АКТИВ» ДЛЯ СИСТЕМ ДБО Сухов Евгений, компания «Актив» 7-8 февраля 2012 г. XII Международный Форум iFin-2012 «Электронные финансовые услуги.
КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Нормативное обеспечение применения ЭЦП в банковской сфере Маслов Юрий Геннадьевич.
Единая образовательная сеть Итоги образовательных учреждений зарегистрированных пользователей 82 региона Российской.
Формирование и обеспечение комплексной защищенности информационных ресурсов
Компьютерная безопасность. Защита информации Разработка и оформление: Сиппель Т.С. Пузанов Д.С.
Мобильное решение для корпоративных клиентов – нужно ли оно банку? Илюхин Олег, CIO, СДМ-БАНК 1.
Транксрипт:

ex: ЕФ ФГУП «Научно-технический центр «АТЛАС»

О предприятии Федеральное Государственное унитарное предприятие «ЦентрИнформ» образовано путем преобразования ФГУП «НТЦ «Атлас». История предприятия ведется с 1951 года. В течение 60-х, 70-х, 80- х годов был выполнен ряд НИОКР, удостоенных Государственной премии. За заслуги в создании новой техники в 1981 г. Предприятие награждено Орденом Трудового Красного Знамени. На сегодняшний день ФГУП «ЦентрИнформ» это головное предприятие в Санкт-Петербурге и 25 филиалов по всей России от Калининграда до Владивостока, патентованные технологии, сертифицированные средства защиты информации и программные комплексы собственной разработки. В распоряжении Предприятия уникальные технологии, квалифицированные кадры и самое современное оборудование. Направления деятельности охватывают все области обеспечения безопасности.

Электронный документооборот Грани безопасности

Глобальные проблемы информационной безопасности Быстрое развитие информационных технологий

Глобальные проблемы информационной безопасности Разработка новых технологий в базе не предусматривает адекватных защитных механизмов от угроз, появляющихся с началом применения этих технологий. Примеров масса:

Ранние версии WiFi WiFi со слабым протоколом безопасности WEP Обернулось повсеместными взломами беспроводных сетей. Только после этого были разработаны WAP и WAP2 с сильной криптографией

Незащищенные носители для ДБО Использование флешек и дискет для хранения ключей шифрования и подписи в системах дистанционного банковского обслуживания Обернулось повсеместными хищениями денежных средств со счетов граждан. Только после этого банки стали использовать носители типа рутокен, eToken

Причины проблем информационной безопасности Причины понятны, они в неочевидности финансовой выгоды от технологий безопасности ?

Вывод Технологии безопасности должны рождаться на этапе проектирования инновационных информационных технологий! Не дожидаясь жареного петуха.

Проблемы на организационном уровне Электронный документооборот

В лучшем случае в организации это лишь отдельные средства защиты информации, в худшем только охранник у входа. Что уж говорить о жизнеспособной утвержденной политике информационной безопасности организации? Отсутствие системного подхода к информационной безопасности

Информационная безопасность как факультатив Как правило в системе электронного документооборота подсистема информационной безопасности отсутствует даже если средства защиты в достаточном количестве заложены производителем системы документооборота.

Отсутствие надлежащего контроля Нет должного контроля над процедурами информационной безопасности. Без контроля даже самые простые правила ИБ выполняться не будут!

Проблемы на уровне пользователей Электронный документооборот

Отсутствие обучения Отсутствует должное качественное обучение вопросам инфобеза на уровне пользователей Вместе с тем 70% инцидентов ИБ от неквалифицированных действий пользователей.

Отсутствие мотивации По умолчанию у пользователей нет заинтересованности в выполнении требований ИБ

Проблемы с криптографическими ключами Необходимость организации собственного Удостоверяющего центра или пользование услугами стороннего, разработка организационных и технических мер, связанных ЭЦП и шифрованием

Проблемы за пределами периметра безопасности Электронный документооборот

Работа за периметром безопасности Позволяя работникам работать с служебными электронными документами за пределами периметра безопасности, существенно увеличиваем количество угроз информации

Проблемы мобильных устройств С бурным развитием мобильных устройств автоматически повышается количество вредоносных программ для них. На слуху случай распространения троянских программ через Android Market

Проблемы сервисов Интернет Риски обработки служебных документов с помощью удобных и бесплатных сервисов Интернет (Google Docs, Dropbox и т.п.)

Проблемы утери или кражи носителей С увеличением емкости съемных носителей опасность возрастает Физические размеры носителя уменьшаются, а объем потерянной информации увеличивается

1. Обладатель всего пакета лицензий ФСТЭК, ФСБ России в области шифрования (криптографии) и технической защиты конфиденциальной информации; 2. Активный член Координационно- методического совета лицензиатов ФСТЭК и ФСБ России в УрФО; 3. Предприятие с опытом и традициями в области информационной безопасности 4. Член Уральской торгово-промышленной палаты – Центр компетенции по информационной безопасности. ЕФ ФГУП «ЦентрИнформ»

Екатеринбургский филиал ФГУП «ЦентрИнформ» Сайт: R66.center-inform.ru +7 (343)