Как выполнить требования регуляторов по защите среды виртуализации в государственных информационных системах и при обработке персональных данных ИНФОФОРУМ-2013.

Презентация:



Advertisements
Похожие презентации
ВИРТУАЛИЗАЦИЯ: ОСОБЕННОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ CSO Summit 2010 Москва, Конгресс-центр МТУСИ, 23 МАРТА 2010 Генеральный директор ООО.
Advertisements

VGate сертифицированная защита виртуальной инфраструктуры ТРЕТИЙ РОССИЙСКИЙ ПАРТНЕРСКИЙ ФОРУМ VMWARE МАРТА 2010, МОСКВА Менеджер по развитию продуктов.
Использование сертифицированных СЗИ от НСД для Linux при построении защищенных автоматизированных систем Инфофорум-2012 Юрий Ровенский Москва, 7 февраля.
Вероника Копейко Менеджер по организации обучения Консультационные онлайн услуги по продуктам и решениям компании «Код Безопасности»
Решение задач защиты информации в виртуализированных средах и приведения систем в соответствие с законодательством и мировыми стандартами Круглый стол.
Информационная безопасность виртуальных инфраструктур. Наш ответ на новые вызовы СЕМИНАР «ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ 2010: РАБОТА НА ОПЕРЕЖЕНИЕ» 7 АПРЕЛЯ.
Аккорд-В. Владислав Корсун ЗАО «ОКБ САПР». ПАК Аккорд-В. Программно-аппаратный комплекс Аккорд-В предназначен для защиты инфраструктур виртуализации VMware.
VGate R2 Конкурс продуктов VirtualizationSecurityGroup.Ru Лысенко Александр 24 июня 2011 года Ведущий эксперт по информационной безопасности.
Администрация Тамбовской области 29 ноября Тамбов 2012 Выполнение законодательства Российской Федерации в области защиты персональных данных в органах.
Этапы создания системы защиты персональных данных СПЕЦИАЛЬНЫЕ ВЫЧИСЛИТЕЛЬНЫЕ КОМПЛЕКСЫ Научно-производственное предприятие.
Защита персональных данных Изменение законодательства и преемственность организационно-технических решений Сафонов Сергей Александрович заместитель начальника.
Проведение мониторинга технического обеспечения и соблюдения норм информационной безопасности в региональных центрах обработки информации субъектов Российской.
Защита виртуальной среды Алексей Козловский Руководитель отдела системной интеграци РИТМ.
Требования к доверенной третьей стороне в интегрированной информационной системе Евразийского экономического союза.
Аккорд-В. Угаров Дмитрий ЗАО «ОКБ САПР». ПАК Аккорд-В. Предназначен для защиты инфраструктур виртуализации: VMware vSphere 4.1 VMware vSphere 5.
Требования и методы защиты персональных данных ООО "МКЦ "АСТА-информ", (351) ,
Управляющий партнер Консалтинговое агентство «Емельянников, Попова и партнеры» М.Ю.Емельянников Управляющий партнер Консалтинговое агентство «Емельянников,
КОНЦЕПЦИЯ ДОВЕРЕННОЙ ВЫЧИСЛИТЕЛЬНОЙ СИСТЕМЫ: СОДС МАРШ!
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
ОАО Инфотекс Использование сетевых средств защиты информации при создании АС информирования населения Дмитрий Гусев Заместитель генерального директора.
Транксрипт:

Как выполнить требования регуляторов по защите среды виртуализации в государственных информационных системах и при обработке персональных данных ИНФОФОРУМ-2013 г. Москва, 6 февраля 2013 г. Директор по маркетингу Андрей Степаненко

Актуальность проблемы 2 В декабре 2012 г. опубликованы 2 проекта приказов ФСТЭК России: Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных

Актуальность проблемы 3 Впервые определены 11 мер по защите среды виртуализации: 1.Аутентификация компонентов ВИ, администраторов и т.п. 2.Управление доступом к компонентам ВИ 3.Управление потоками информации между компонентами ВИ 4.Доверенная загрузка серверов виртуализации, ВМ и т.п. 5.Разграничение доступа 6.Управление перемещением ВМ и обрабатываемых на них данных 7.Регистрация событий безопасности 8.Контроль целостности 9.Резервное копирование 10.Распределенное хранение данных и восстановление информации 11.Антивирусная защита и обнаружение вторжений

Требования по сертификации 4 Оба документа определяют: … применяются средства защиты информации, прошедшие в соответствии с законодательством Российской Федерации оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации.

Что предлагает рынок 5 Средства резервного копирования и восстановления : Acronis vmProtect Symantec Backup Exec HP Data Protector EMC Avamar и др. Результат от внедрения – выполнение 2 требований

Что предлагает рынок 6 Средства антивирусной защиты и обнаружения вторжений, направленных на виртуальную инфраструктуру : Kaspersky Security для виртуальных сред Trend Micro Deep Security VirusScan Enterprise for Offline Virtual Images и др. Результат от внедрения – выполнение 1 требования

Что предлагает рынок 7 Специализированные решения для повышения защищенности виртуальных инфраструктур : vGate (Код Безопасности) Аккорд-В (ОКБ САПР) Результат от внедрения – выполнение 5-8 (!) требований

Что такое vGate 8 Сертифицированное СЗИ от НСД, позволяющее осуществлять контроль выполнения ИБ-политик для виртуальных инфраструктур на базе платформ VMware vSphere 4 и vSphere 5

Что такое vGate 9

Почему мы рекомендуем vGate 10 Усиленная аутентификация привилегированных пользователей

Почему мы рекомендуем vGate 11 Управление доступом к компонентам ВИ

Почему мы рекомендуем vGate 12 Разграничение доступа, управление потоками информации и перемещением ВМ

Почему мы рекомендуем vGate 13 Доверенная загрузка и контроль целостности

Почему мы рекомендуем vGate 14 Централизованное управление и мониторинг: Управление учетными записями пользователей и компьютеров Управление правами доступа к защищаемым объектам, параметрами виртуальных машин (политикой запуска, подключаемыми устройствами) и т.п. Шаблоны настроек под требования регуляторов Просмотр журнала регистрации событий и формирование отчетов

Почему мы рекомендуем vGate 15 Сертификаты ФСТЭК России позволяют применять vGate: в АС до класса 1Б включительно в ИСПДн до класса К1 включительно

Узнать подробнее 16

Андрей Степаненко Директор по маркетингу ООО «Код Безопасности» Тел.: +7(495) Спасибо!