Почему Россия может проиграть кибер-войну? Борис Симис Директор по развитию Positive Technologies.

Презентация:



Advertisements
Похожие презентации
Информационное общество: глобальные проекты - глобальные риски Борис Симис Директор по развитию Positive Technologies.
Advertisements

ИC промышленных предприятий: защитить нельзя взломать.
Типичные недостатки в обеспечении безопасности систем ДБО Борис Симис Директор по развитию Positive Technologies.
Развитие культуры кибербезопасности – основные принципы Андрей Романов АНО Координационный центр национального домена сети Интернет.
Об основных направлениях обеспечения защиты информационной инфраструктуры СОЛДАТОВ АЛЕКСЕЙ АНАТОЛЬЕВИЧ Заместитель Министра связи и массовых коммуникаций.
Топчий Андрей, Южно-Уральский государственный университет IT Security for the Next Generation Тур Россия с СНГ, МГТУ им. Н.Э. Баумана 5-7 марта, 2012 Топчий.
ЦЕНТРЫ КОМПЕТЕНЦИИ по информационной безопасности СОЗДАНИЕ ЕДИНОЙ СИСТЕМЫ АУДИТА И МОНИТОРИНГА В СФЕРЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Государственная программа «Информационное общество ( годы)» 1.
РЕАЛИЗАЦИЯ СТРАТЕГИИ РАЗВИТИЯ ИНФОРМАЦИОННОГО ОБЩЕСТВА В РОССИЙСКОЙ ФЕДЕРАЦИИ 2009.
«Создание и внедрение автоматизированной системы управления ИТ-услугами в ОАО «Белинвестбанк» ОАО «Белинвестбанк» Начальник отдела поддержки пользователей.
Реализация государственной политики в сфере обеспечения информационной безопасности.
МОУ «Перегребинская СОШ 2» ПРОГРАММА ИНФОРМАТИЗАЦИИ МУНИЦИПАЛЬНОГО ОБЩЕОБРАЗОВАТЕЛЬНОГО УЧРЕЖДЕНИЯ «ПЕРЕГРЕБИНСКАЯ СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА 2»
Современные тенденции в создании комплексных систем безопасности Спецвузавтоматика Тышкевич Сергей Александрович Руководитель проектов г. Киев,
Развитие единого информационного пространства системы образования города Перми.
Дистанционные образовательные технологии в общеобразовательных учреждениях Костромской области Осипова Л. Г., Костромской областной институт развития образования,
ОАО «НИИ ПС», Санкт-Петербург Внедрение СПО-решений по информационной безопасности в учебном процессе и исследованиях НИУ ИТМО И.А.Хахаев Руководитель.
Информатизация системы образования Республики Беларусь, текущее состояние и перспективы развития Н.И. Листопад, Директор Главного информационно- аналитического.
Актуальность разработки единой ИС для АПК Волгоградской области Авторы: д.т.н., профессор А.П.Дарманян (Волгоградский филиал Финуниверситета) директор.
Информационное общество - этап развития общества, на котором научное знание и информация становятся определяющим фактором общественной жизни и производства.
Первая выставка-конференция «Информационные технологии Тюменской области – 2008» («ИНФОТЕХ-2008») г. Тюмень, марта 2008г.
Транксрипт:

Почему Россия может проиграть кибер-войну? Борис Симис Директор по развитию Positive Technologies

Взгляд со стороны … хакера Один из крупнейших исследовательских центров в Европе Помощь в защите продуктов известных IT-компаний Участие в разработке стандартов ИБ 100+ новых уязвимостей «нулевого дня» в год Лицензии и сертификаты ФСБ, ФСТЭК, МО, Газпромсерт

Обьект нападения: человек

Объект нападения: человек Россия – лидер по количеству Интернет пользователей в Европе Киберпреступность – «отрасль» с миллиардными оборотами: FBI announced that revenues from cyber-crime …more than $1 trillion annually (2009) The top 10 Fortune 50 firms turned over $2trn last yeartop 10

Объект нападения: человек До 10% всех компьютеров мира взломано и заражено. Скорость «зомбирования» растет. 78% пользователей в России имеют критичные уязвимости Время между появлением уязвимости и эксплойтом – несколько суток. Под ударом: Доступ к государственным услугам Электронная коммерция Связь

Объект нападения: человек США: Ежегодный месячник по информированию о кибер угрозах – открывает Президент Программа воспитания цифровой нации Форма для заявления об инциденте ИБ Множество справочной информации Россия: Борьба с противоправным контентом ?

Объект нападения: производство АСУ ТП – ДА!Технологиям прошлого века – НЕТ!

Объект нападения: производство Использование широко распространенных технологий: Операционные системы – Windows, WinCE, Linux, Приложения – БД, web-сервера, web-браузеры Протоколы – HTTP, RPC, FTP, DCOM, XML, SNMP Новые компоненты АСУТП работают на IP иногда до уровня датчиков

Объект нападения: производство Добро пожаловать в мир ИТ безопасности! Ежедневное появление новых уязвимостей Общеизвестное описание методов взлома Возможность удаленного взлома системы Вирусы, трояны и прочие зловредные программы

Объект нападения: производство США: Безопасность SCADA (АСУТП) – часть государственной стратегии по ИБ Централизованная система обнаружения уязвимостей энергетических систем Десятки стандартов Программа взаимодействия с частными компаниями Россия: РД ФСТЭК по защите ключевых систем информационной инфраструктуры ДСП

А еще… Объекты нападений: Военные объекты ИС государственной власти Финансовые институты Телекоммуникационные сети

Подходы к ИБ. Мировая практика Стратегия кибер безопасности Единый координатор Центр реагирования, мониторинга Образовательная программа для граждан Система научных исследований США2009+ развитая структура STOP.THINK.CONNECT Общеобразовательная программа NIST, сотни практических стандартов Австралия2009+CERT + CSOC+ Вместе с США Великобрит BSI - основа для международных стандартов Россия--?--

Информационная безопасность 2012 Противник – везде! Anonymous. Программа Национальной Кибер безопасности Великобританиии. 650m фунтов. Россия ?

Чего ждем от государства Стратегия по информационной безопасности. Реализация объединения усилий обмена опытом, наработками, стандартами Создания условий для воспитания профессиональной среды Программы информирования граждан

Ответственность бизнес сообщества Многие критичные элементы инфраструктуры в России – в частных руках Бизнес – признавая важность информатизации, не понимает ИТ рисков ПД - единственный вопрос по информационной безопасности обсуждавшийся бизнесом Повышения приоритета темы информационной безопасности в обществе – задача государства

Спасибо за внимание! Симис Борис Борисович