ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И СОВРЕМЕННОЕ ПРЕДПРИЯТИЕ.

Презентация:



Advertisements
Похожие презентации
Методы повышения потребительской ценности корпоративных ИТ-услуг на примере услуг системной интеграции Зверева А.В Зверева А.В., аспирантка кафедры «Маркетинг.
Advertisements

Angara Technologies Group - интегратор систем и решений информационной безопасности. О компании
Докладчик: Дубровин Иван Сергеевич Начальник отдела ТОиЗИ департамента информатизации Тюменской области.
Хостинг для операторов персональных данных. IT – инфраструктура в аренду Сеть центров обработки данных на территории РФ Катастрофоустойчивая инфраструктура.
TopS Business Integrator Департамент Системной Интеграции Направление ИТ-Безопасности.
Prime group информационные технологии ООО «ПРАЙМ ГРУП» Информационнаябезопасность Компетенция, услуги, решения.
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ в информационных системах операторов связи.
Решения. Больше чем ПО.. Softline: Конкурентные преимущества! Softline – сильный и устойчивый бренд. В этом году нам 20 лет! Опыт в IT признан международными.
ЛИЦЕНЗИРОВАНИЕ ОБУЧЕНИЕ КОНСАЛТИНГ Россия, Азербайджан, Армения, Беларусь, Грузия, Казахстан, Кыргызстан, Таджикистан, Туркменистан, Узбекистан, Украина,
ЦЕНТРЫ КОМПЕТЕНЦИИ по информационной безопасности СОЗДАНИЕ ЕДИНОЙ СИСТЕМЫ АУДИТА И МОНИТОРИНГА В СФЕРЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Александр Митрохин Руководитель направления ИБ Автоматизированный контроль за выполнением требований ИБ.
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА Антивирусные РЕШЕНИЯ Антивирусные РЕШЕНИЯ План обеспечения соответствия как механизм.
1 SaaS и ФЗ сентября 2010 г. Москва. Агентство маркетинговых коммуникаций CNews Conferences и аналитическое агентство CNews Analytics. Круглый стол.
1 Защита персональных данных в малых и средних предприятиях.
Рачков Михаил группа компаний Стандарт безопасности г. Ярославль Безопасная обработка данных в государственных и муниципальных автоматизированных системах.
Персональные данные (ПДн). Организация работы по защите ПДн в образовательном учреждении 14 апреля 2010 года.
ВИРТУАЛИЗАЦИЯ: ОСОБЕННОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ CSO Summit 2010 Москва, Конгресс-центр МТУСИ, 23 МАРТА 2010 Генеральный директор ООО.
Cisco Solution Technology Integrator Сетевая безопасность для вертикальных рынков Решения для коммуникационных провайдеров СТАНДАРТ СЕТЕВОЙ БЕЗОПАСНОСТИ.
Выполнение требований федерального законодательства в области защиты информации. Практические аспекты Новиков Дмитрий Владимирович Тел. +7 /495/
Транксрипт:

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И СОВРЕМЕННОЕ ПРЕДПРИЯТИЕ

Три кита ИБ ЦЕЛОСТНОСТЬ КОНФИДЕНЦИАЛЬНОСТЬ ДОСТУПНОСТЬ

Направления ИБ ЗАЩИТА УПРАВЛЕНИЕ Требования законодательства Требования = деятельность компании Непрерывность бизнеса Защита от мошенничества Предотвращение утечек Один раз на длительный период Динамичная система

Актуальные задачи в области ИБ Соответствие ИС отраслевым стандартам и требованиям регуляторов Защита персональных данных Безопасность удаленного доступа Облачная безопасность Развитие рынка средств ИБ

Задача: Соответствие требованиям ИБ ФСТЭК ФСБ МО ФСО Минком связь СВР ЦБ Минздрав соцразвитие Минобразо- вание НАПФ МЕЖДУНАРОДНЫЕ РЕГУЛЯТОРЫ

Задача: Защита персональных данных Измененный ФЗ «О Персональных данных» (ФЗ-152 от ) -Терминология -Контроль со стороны ФСБ и ФСТЭК -Условия обработки ПДн (трансграничная передача, без разрешения и т.д.) -Права субъектов ПДн -Ужесточение требований к Операторам ПДн ПРОДОЛЖЕНИЕ СЛЕДУЕТ… Статья «Бизнес без секретов» в «Российской газете» (193 от )

Задача: Защита удаленного доступа -ЛЮБОЕ устройство -ЛЮБОЕ местонахождение -ЛЮБЫЕ данные -ЛЮБАЯ технология доступа -ЛЮБАЯ ОС и приложения -Аутентификация пользователя -Защищенное соединение -Контроль доступа -Шифрование данных -Защита приложений

Задача: Облачная безопасность Международное законодательство: -NIST: проект SP «Cloud Computing Synopsis and Recommendations», проект «Cloud Computing Security Impediments and Mitigations List» -BSI: «Security Recommendations for Cloud Computing Providers» (июнь 2011); -PCI Consul: «PCI security standards council publishes pci dss virtualization guidelines» (июнь 2011); -ENISA: «Security & Resilience in Governmental Clouds. Making an informed decision» (январь 2011); -ISO (совместно с ITU-T, ISACA, NIST и ENISA): проект «Information technology – Security techniques – Guidelines on Information security controls for the use of cloud computing services based on ISO/IEC 27002». Статья «Путеводитель по облакам» в «National Business» (октябрь 2011)

Задача: Развитие рынка средств ИБ МИНУСЫ: отсутствие современной нормативной базы уход технологий «вперед» непонимание Клиента в части необходимости часто несовместимость с другими СЗИ ПЛЮСЫ: быстрое реагирование желание развиваться поддержка Клиентов понижение стоимости

Статьи расходов ИБ -СЗИ от НСД -Антивирусы -МЭ -Аутентификация и идентификация -IPS -Сканер безопасности ОРГАНИЗАЦИОННЫЕ МЕРЫ ТЕХНИЧЕСКИЕ МЕРЫ АТТЕСТАЦИЯ и СЕРТИФИКАЦИЯ

Профиль компании Компания основана в 2001 г. Самая динамично-развивающаяся компания российского ИТ-рынка Оборот компании в 2010 г. составил 22 млрд руб. Входит в ТОП-10 крупнейших высокотехнологичных интеграторов РФ и СНГ Успешно реализовано более 2000 проектов (за год рост составил 25%) В штате компании работают более 1000 высококвалифицированных специалистов, обладающих сертификатами

Портфель решений ИТ-КОНСАЛТИНГ ИНФОРМАЦИОННЫЕ СИСТЕМЫ СЕТИ И СИСТЕМЫ ПЕРЕДАЧИ ДАННЫХ СИСТЕМЫ ХРАНЕНИЯ И ОБРАБОТКИ ДАННЫХ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СИСТЕМЫ УПРАВЛЕНИЯ И МОНИТОРИНГА СИСТЕМЫ ГОЛОСОВОЙ И МУЛЬТИМЕДИЙНОЙ СВЯЗИ ИНЖЕНЕРНЫЕ СИСТЕМЫ ПРОМЫШЛЕННАЯ АВТОМАТИЗАЦИЯ СЕРВИС И ПРОФЕССИОНАЛЬНЫЕ УСЛУГИ

Портфель решений ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ Оказание услуг в области подготовки и подтверждения соответствия нормативным требованиям по информационной безопасности Оказание услуг в области создания систем\подсистем менеджмента информационной безопасности и обеспечения непрерывности бизнеса Проектирование и внедрение систем\подсистем обеспечения информационной безопасности Проектирование и внедрение услуг информационной безопасности в интересах клиентов заказчика Аудит информационной безопасности по требованиям заказчика

Заказчики компании Нам доверяют более 1000 государственных организаций и крупнейших компаний России: Государственный сектор Высший Арбитражный суд РФ, Минкомсвязь России, Минспорт России, Пенсионный фонд, Правительство Москвы, Росимущество, ФСБ, Федеральная таможенная служба РФ, Федеральная налоговая служба РФ, ФСО Операторы связи ВымпелКом, Казахтелеком, Комкор, Мегафон, МТС, Объединенный Ростелеком Корпоративный рынок Абсолют Банк, Банк ТРАСТ, Внешторгбанк, Газпромбанк, Лукойл, РЖД, РУСАЛ, Росатом, Роснано, Сбербанк России, ФСК ЕЭС, ЦБ РФ и многие другие

Партнеры ABB ACME Packet ADVA Optical Networking Aladdin R.D. Alcatel Amdocs APC Arbor Networks ArcSight Arris Group AVAYA Axiom Systems BMC Software BroadSoft BSI Check Point Ciena Citrix Systems Comdasys Cosmocom Covergence Dell EATON EMC ECI Telecom Ekahau Emerson Network Power gbo Datacomp HDS HP Huawai IBM Iconics Infinera InfoPrint InfoVista InfoWatch Juniper Лаборатория Касперского Keymile Lampertz Liebert LifeSize NetApp MetaSolv Microsoft Microstrategy OPNET Oracle Packet Design Polycom Redback Networks Rit Technologies Ltd Rittal Reihle&De-Massari SAP Schneider Electric Sonus Networks S-Terra Symantec Systimax Trend Micro Veraz networks VMware Wago

Лицензии ЛИЦЕНЗИИ ЦЕНТРА ПО ЛИЦЕНЗИРОВАНИЮ, СЕРТИФИКАЦИИ И ЗАЩИТЕ ГОСУДАРСТВЕННОЙ ТАЙНЫ ФСБ РОССИИ: осуществление работ, связанных с использованием сведений, составляющих государственную тайну; разработку и производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем; техническое обслуживание шифровальных (криптографических) средств; распространение шифровальных (криптографических) средств; предоставление услуг в области шифрования информации; осуществление работ, связанных с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну; осуществление мероприятий и (или) оказание услуг в области защиты государственной тайны.

Лицензии Лицензии Федеральной службы по техническому и экспортному контролю на деятельность по: защите конфиденциальной информации разработке и (или) производству средств защиты конфиденциальной информации Лицензия МЧС России на деятельность по производству работ по монтажу, ремонту и обслуживанию средств обеспечения пожарной безопасности зданий и сооружений; Свидетельства СРО НП «СтройСвязьТелеком» и «ПроектСвязьТелеком» о допуске к работам, которые оказывают влияние на безопасность объектов капитального строительства

Региональное присутствие Филиалы в крупнейших городах РФ и странах СНГ Краснодар Санкт-Петербург Москва Нижний Новгород Екатеринбург Новосибирск Алматы Ташкент Владивосток Сочи

Благодарим за внимание