Контакты
Подписка
МЕНЮ
Контакты
Подписка

Предложение к обсуждению - Форум по вопросам информационной безопасности

Предложение к обсуждению - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Сурта Ю.В., Гротек | 37703 14.06.2012 14:32
Уважаемые посетители и читатели форума!

В Москве 26-28 сентября 2012 года состоится IX Международная Выставка infoSecurity Russia

Предлагаем Вам в данной ветке размещать ваши соображения по вопросам, которые имеют наибольший общественный резонанс и дискуссионную ценность для рядовых посетителей выставки — для потребителей продуктов в предметной сфере.
Наиболее интересные предложения будут внимательно изучены оргкомитетом для включения в программу дискуссий.

Цель — изучение пожеланий потенциальных посетителей и поиск тем и экспонатов, которые не были в достаточной мере освещены в предыдущие годы и имеют ценность для посетителей и экспертного сообщества.

Планируется в рабочей программе выставки Information Security 2012 провести день СНГ для обеспечения организации взаимодействия и сотрудничества в рамках СНГ.
Также запланированы мероприятия для руководителей подразделений ИТ и ИБ
региональных и муниципальных органов госвласти;
предприятий и организаций ТЭК;
промышленных предприятий и холдингов;
транспортных компаний;
телеком-операторов;
финансовых организаций;
торговых предприятий, логистических и дистрибьюторских компаний;
медицинских учреждений;
ВУЗов.

Будем рады если Вы сочтете возможным принять участие в рабочей программе.

Если Вы готовы формализовать интересующие Вас и коллег вопросы, в предметной области - Мы привлечем профильных экспертов в рамках плановых мероприятий.

По вашим запросам может измениться дискуссионная программа выставки и начато обсуждение тем, до сих пор недостаточно освещенных экспертами.



Дирекция IX Международной Выставки infoSecurity Russia

Автор: Sitt | 37713 15.06.2012 04:52
В НПА РФ в основном рассматриваются в основном только вопросы предотвращения инцидентов ИБ. Официальных методик реагирования на инциденты в сфере ИБ и по их расследованию нет, по крайней мере, мне о таких неизвестно, кроме зарубежных разработок. Понятно, что "на все случаи жизни" невозможно составить одну методику. Но проблема всё же существует, потому что не везде в организациях есть структуры, занимающиеся ИБ, а информационные ресурсы этих организаций потенциально находятся под угрозой.
Поэтому хотелось бы увидеть мнение профессионалов, каков общий алгоритм действий при возникновении инцидентов в ИБ.

Автор: Сурта Ю.В., Гротек | 37734 15.06.2012 16:25
Цитата из "Путешествия в Арзрум во время похода 1829 года" (1836), гл. 2 Пушкин А.С. - "Как жаль, что Грибоедов не оставил своих записок!
Написать его биографию было бы делом его друзей;
но замечательные люди исчезают у нас, не оставляя по себе следов.
Мы ленивы и нелюбопытны...".

Уважаемые коллеги!
На Ваше обсуждение вынесено то, что обычно вам навязывают, не спрашивая Вашего совета.
1. Это не представляет интереса для настоящих профессионалов?
2. Вы считаете что сайт выставки -
http://www.infosecurityrussia.ru/2012/expo/
- идеален и представленной там информации для Вас достаточно?
3. Вас не интересует наполнение его той тематикой, которой Вам не хватает?
4. Все вопросы имеют для вас ответы, которые Вас удовлетворяют?
Прошло несколько недель

Автор: Tais, - | 38177 12.07.2012 10:48
Интересует вопрос обнаружения инсайдеров, как можно оперативно выявить их в организации в случае преднамеренных, а так же непреднамеренных действий? По каким признакам? Существуют ли так называемые "маркеры" для определения этих лиц?

Автор: Tais, - | 38178 12.07.2012 10:50
Разработаны ли определенные методы борьбы с инсайдом? Что позволяет оценить опасность сотрудников? Как это применяется на практике?

Автор: Сурта Ю.В. | 38179 12.07.2012 11:24
Уважаемый Tais!
На выставке infoSecurity Russia (http://www.infosecurityrussia.ru/) которая состоится
26-28 сентября в Москве в день открытия - 26 сентября в большом Коференц-зале состоится научно-практическая конференция "Противодействие Мошенничеству" в рамках которой будут затронуты и названные Вами вопросы.
Я могу привести интернет-ресурсы на которых Ваши вопросы имеют отражение, но реклама коммерческих продуктов будет некорректной.
ИНСАЙДЕР (толкование из Экономического словаря англ, insider, от inside - буквально внутри) - лицо, имеющее в силу своего служебного или семейного положения доступ к конфиденциальной информации о делах компании.
Речь идет о должностных лицах, директорах, основных акционерах корпорации с широким владением акциями и их ближайших родственниках.
В эту группу включаются также лица, добывающие конфиденциальную информацию о деятельности корпорации и использующие ее в целях личного обогащения.

HR имеет некоторую корреляцию с вопросами информационной безопасности, но более расширенно рассматриваются в банковском или финансовом сообществе.
Инсайдер – это, обычно директора и старшие менеджеры, а также владельцы компании.

Инсайдеры

выносят списки клиентов
выносят документы
выносят базы данных
выносят информацию.

Все это, по наносит компаниям значительный ущерб и неизбежно влекут потерю клиентов.

Практически нигде не мелькает угроза уничтожения или намеренного искажения данных…
На это никто не обращает внимания или просто методов для защиты от этих угроз пока нет?
Задачи в борьбе с инсайдерами – формулируются так:

Соответствие требованиям нормативных актов и стандартов
Сохранность информации
Сохранность данных
Выявление каналов утечки
Доказательство непричастности
Насчет "сывортоки правды" или "детектора лжи" у меня есть свое личное мнение, но боюсь оно к делу не относится т.к. эти методики наносят непоправимый ущерб репутации невиновного
А - вдруг ошибка?




Автор: Tais | 38184 12.07.2012 13:49
Я могу привести интернет-ресурсы на которых Ваши вопросы имеют отражение

Будьте так любезны!

Спасибо за ценную информацию!

Автор: Сурта Ю.В. | 38185 12.07.2012 14:00
Для Tais 38184
Вот вам цитата для начала поиска
Как бороться с инсайдерами
Для эффективной защиты от инсайдеров в первую очередь необходимо обеспечить контроль над всеми коммуникационными каналами – от обычного офисного принтера до обычной флешки и фотокамеры мобильника.
Методы защиты от инсайдеров:
• аппаратная аутентификация сотрудников (например, с помощью USB-ключа или смарт-карты);
• аудит всех действий всех пользователей (включая администраторов) в сети;
• использование мощных программно-аппаратных средств защиты конфиденциальной информации от инсайдеров;
• обучение сотрудников, отвечающих за информационную безопасность;
• повышение личной ответственности сотрудников;
• постоянная работа с персоналом, имеющим доступ к конфиденциальной информации (инструктаж, обучение, проверка знаний правил и обязанностей по соблюдению информационной безопасности и т.д.);
• соответствие уровня зарплаты уровню конфиденциальности информации (в разумных пределах!);
• шифрование конфиденциальных данных;
… Но самое главное, конечно, человеческий фактор: хотя человек – самое слабое звено в системе безопасности, но и самое важное! Борьба с инсайдерами не должна превращаться в тотальную слежку всех за всеми.


В рамках предложенной выше тематики заниматься рекламой чужих продуктов не корректно..
Надеюсь на понимание.

Успехов в поисках!

Автор: Tais | 38186 12.07.2012 14:02
Я все понимаю, и реклама каких-то продуктов мне не требуется, меня больше интересуют организационный вопросы, так сказать методы работы с персоналом в этом направлении

Автор: Сурта Ю.В. | 38187 12.07.2012 14:10
Спасибо за понимание!
Ваше мнение будет обязательно учтено.
Надеюсь Вы сможете найти много интересного и полезного для себя на Выставке.
Остальные вопросы вы вправе разместить в других разделах этого форума, ориентируясь на тематику если ответы форумчан для Вас представляют ценность.
Здесь предлагается к обсуждению тематика Выставки.
http://www.infosecurityrussia.ru/

Страницы: 1 2 >

Просмотров темы: 9821

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*