Показаны сообщения с ярлыком ДБО. Показать все сообщения
Показаны сообщения с ярлыком ДБО. Показать все сообщения

среда, 17 августа 2011 г.

Компания Deiteriy провела аудит процессингового центра PayOnline по стандарту PCI DSS 2.0

Компания Deiteriy провела аудит процессингового центра PayOnline по стандарту PCI DSS 2.0

Компания Deiteriy завершила проект по модернизации системы менеджмента информационной безопасности компании PayOnline и сертификации процессингового центра PayOnline System по стандарту PCI DSS версии 2.0.

Процессинговый центр PayOnline System подтверждает соответствие требованиям стандарта уже третий год подряд и постоянно совершенствует защиту данных о держателях карт. В этом году руководством компании принято решение о сертификации по новой версии стандарта – PCI DSS 2.0, а в качестве консультанта и QSA-аудитора выбрана компания Deiteriy.

Стоит отметить, что до конца 2011 года участники индустрии платёжных карт имеют право проходить аудит по старой версии стандарта – PCI DSS 1.2. Так что переход на новую версию является собственной инициативой руководства компании и свидетельствует о её проактивном подходе к обеспечению информационной безопасности.

В ходе проекта специалистами Deiteriy были доработаны внутренние нормативные документы и модернизированы процессы информационной безопасности PayOnline System. Так, например, была модернизирована процедура управления уязвимостями, которая теперь предусматривает их категорирование по уровням критичности, на основании которых определяются сроки их исправления. Для менее критичных уязвимостей – срок устранения больше. В целом, все эти изменения, как и сам стандарт новой версии, отражают реальные потребности бизнеса в защите данных.

Проверка соответствия всем требования стандарта PCI DSS выполнена сертифицированными QSA-аудиторами компании Deiteriy и показала положительные результаты. Выполненный специалистами Deiteriy тест на проникновение также показал достаточный уровень защищенности процессингового центра, а предоставленные по его результатам рекомендации по дополнительной защите были оперативно реализованы сотрудниками.

"Сертификат соответствия PCI DSS является важным подтверждением заботы о клиентах и их безопасности. В PayOnline работают хорошие профессионалы, которые имеют большой опыт исполнения требований стандарта и уже не раз проходили сертификационный аудит. Поэтому мы особенно рады, что в этом году они выбрали в качестве QSA-аудитора компанию Deiteriy. Вместе мы хорошо поработали и можем с уверенностью сказать, что процессинговый центр PayOnline соответствует требованиям стандарта" - сказал Сергей Шустиков, генеральный директор компании Deiteriy.

"В этом году мы вновь доказали соответствие международным требованиям безопасности и готовы и в дальнейшем обеспечивать безопасность и качество процессинговых услуг, оказываемых нашим клиентам" - заявил генеральный директор процессингового центра PayOnline, Марат Абасалиев.

пятница, 17 июня 2011 г.

В России стало больше на одного сертифицированного аудитора информационной безопасности - компания Deiteriy получила статус PCI QSA

В России стало больше на одного сертифицированного аудитора информационной безопасности - компания Deiteriy получила статус PCI QSA

 

Международный регулятор в сфере безопасности данных индустрии платёжных карт – Совет PCI SSC наделил компанию Deiteriy – поставщика услуг в сфере информационной безопасности статусом Qualified Security Assessor (QSA). Высокая квалификация специалистов компании подтверждена на международном уровне.

Теперь компания Deiteriy имеет право проведения сертификационного аудита информационной безопасности банков, розничных магазинов, предприятий электронной коммерции и иных участников платежного процесса с использованием банковских карт на соответствие стандарту PCI DSS в регионе, охватывающем Центральную и Восточную Европу, Среднюю Азию и Африку. Результаты QSA-аудита, выполненного сертифицированными аудиторами компании, признаются международными платежными системами Visa, MasterCard, American Express, JCB и Discovery.

Получению статуса QSA предшествовала подготовка, включившая в себя совершенствование бизнес-процессов, профессиональную подготовку специалистов и накопление практического опыта, необходимого для международной аттестации. В частности, два специалиста компании теперь обладают международными профессиональными сертификатами сертифицированных аудиторов информационных систем CISA.

"Для нас является большой честью стать седьмой в России компанией, обладающей статусом QSA, – отмечает Сергей Шустиков, генеральный директор компании Deiteriy, – высокий профессионализм и богатый опыт наших экспертов подтвержден международным регулятором информационной безопасности платежной индустрии, что открывает для нас широкие перспективы по развитию интеграционного и аудиторского бизнеса в этой отрасли".

"Уже больше года мы выполняем интеграционные проекты в сфере электронной коммерции, получение статуса QSA позволит нам дополнить пакеты услуг сертификационным аудитом по стандарту PCI DSS и предоставить нашим клиентам решения "под ключ" в сфере безопасности платежных технологий" – говорит исполнительный директор компании Deiteriy Евгений Безгодов.

четверг, 26 мая 2011 г.

Артем Сычев (Россельхозбанк): среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

Артем Сычев (Россельхозбанк) среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

О злободневности темы защиты систем ДБО, необходимости выявления лазеек для хищений и разработки всех возможных способов противодействия им говорят давно и много. Необходимость вынесения этих тем на обсуждение профессионального сообщества подтверждают результаты экспертных опросов, проводимых для формирования деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11. В рамках выставки запланирован ряд мероприятий, посвященных этим проблемам: мастер-класс "Создание доверенной среды на персональном компьютере" (ведут Василий Окулесский и Сергей Потанин, Банк Москвы, секция "Системы e-commerce: новые технологии и новые риски" (ведет Дмитрий Костров, МТС).

www.infosecurityrussia.ru

Актуальность темы и готовность участвовать в обсуждении проблемы защиты ДБО подтверждает и заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк":

"На мой взгляд, наиболее актуальным на сегодня для ИБ-специалистов банковской сферы является вопрос защищенности пользователей системы ДБО. Методы злоумышленников эволюционируют в разы быстрее, чем банки успевают провести разъяснительную работу среди своих клиентов. Несмотря на разнообразие, существующие на рынке средства безопасности не в полной мере удовлетворяют требованиям бизнеса и запросам клиентов в удобстве и безопасности использования ДБО. Соответственно, обсуждение способов хищения денежных средств с использованием систем ДБО и противодействия им – необходимы в рамках выставки. Очень интересны и полезны здесь именно практика противодействия и взаимодействие с регуляторами (правоохранительными органами), так как хищения достигли уже промышленных масштабов".

Среди других интересных для обсуждения представителями КФО вопросов Артем Сычев назвал расследования инцидентов ИБ, обеспечение безопасности облачных вычислений, DLP-решения, непрерывность бизнеса ("Все эти темы интересны с точки зрения нового опыта"), а среди интересных услуг. ПО и решений на стендах - многофакторные средства аутентификации и подтверждения платежной информации для мобильного ДБО, средства обеспечения безопасности мобильных устройств (смартфоны, нетбуки, планшеты). ?"Но конкретно Россельхозбанк, с учетом его специфики, интересует практически весь спектр услуг и оборудования в области ИБ, за исключением вопросов защиты АСУ ТП", - уточнил Артем Михайлович и добавил: "Лично я хотел бы услышать на выставке информацию от регулирующих органов о реализации новых законодательных актов (Закон об электронной подписи и Закон о лицензировании отдельных видов деятельности). С удовольствием приму участие в секциях, посвященных технологиям обеспечения информационной безопасности в контексте закона о Национальной платежной системе и безопасности ДБО, а также менеджменту ИБ".

Полный текст интервью см. здесь.

Заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк" Артем Михайлович Сычев работает в области информационной безопасности банковской системы более 15 лет. Лауреат профессиональной премии в области информационной безопасности "Серебряный кинжал". Член Правления МРОО "АРСИБ", Председатель Правления регионального отделения по Москве. Участник многих профессиональных мероприятий по ИБ и ИТ. На InfoSecurity Russia. StorageExpo. Documation-2010 принимал участие в совещании банковского сообщества с докладом о возможности использования опыта стандартизации информационной безопасности с точки зрения защиты персональных данных в кредитных организациях для других сфер бизнес-деятельности. (О совещании можно посмотреть здесь и здесь)

Отзыв Артема Сычева – здесь

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей по ссылке.

Итоги 2010-го см. здесь

Видеоинтервью здесь

Фотоотчет по ссылке.

На фото: Артем Сычев

четверг, 19 мая 2011 г.

Валерий Конявский: тема ДБО - сегодня самая важная. Экспертный опрос InfoSecurity Russia. StorageExpo. Documation-11

Валерий Конявский тема ДБО - сегодня самая важная. Экспертный опрос InfoSecurity Russia. StorageExpo. Documation-11

В рамках проводимого экспертного опроса VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 мы обратились к Валерию Конявскому с просьбой назвать наиболее актуальные проблемы и темы в рамках тематики выставки, которые следует отразить в ее деловой программе, и наметить тенденции развития рынка.

Валерий Аркадьевич Конявский – доктор технических наук, академик РАЕН и АЭН РФ, эксперт Научного совета Совета Безопасности Российской Федерации, научный руководитель ФГУП ВНИИПВТИ, заведующий кафедрой защиты информации МФТИ, профессор МИФИ и научный консультант участника выставки - Особого конструкторского бюро систем автоматизированного проектирования (ОКБ САПР).

www.infosecurityrussia.ru

"Важнейшие вопросы по тематике "Информационная безопасность", - комментирует Валерий Конявский, - это защита систем виртуализации, терминальных систем, систем на основе WEB-сервисов. По тематике "Хранение/обработка данных" - защищенные хранилища данных с защищенными же OLAP и BI над ними. Такие решения уже появляются, и ближайшие годы нас ждет бум таких решений. А вот документооборот находится в полном тупике. Кажется, только сейчас начинается пересмотр ошибок, сделанных в предыдущие годы. Ближайшие годы - это реализация ЭДО на базе как раз защищенных хранилищ и доступом с использованием WEB-сервисов".

Среди наиболее актуальных тем, которые необходимо вынести на обсуждение профессионального сообщества, Валерий Конявский назвал тему ДБО:

"Клиенты российских банков потеряли за счет хакерских атак на ДБО около 2,5 млрд евро. Считается, что нет банков, клиенты которых не пострадали бы от этого. Думаю, что тема ДБО сегодня самая важная. Причем здесь не годятся полумеры, и это понимают и банкиры, и регуляторы. В то же время нет общепризнанных средств, обеспечивающих защиту ДБО. Недобросовестные вендоры лгут (другого слова не подобрать: "лукавят" – слишком мягко) о достаточности защищенности, которую обеспечивают их средства, и это является проблемой, так как квалификация потребителей еще низка. Думаю, это и есть тема.

Рекомендую провести семинар с приглашением компаний, работающих в сфере ДБО, и регуляторов с выступлениями по существу проблемы. Готов войти в состав экспертной панели этого мероприятия".

Подробное интервью с Валерием Конявским см. здесь.

На выставке предполагается ряд мероприятий, посвященных соответствующим вопросам. В частности, мастер-класс "Создание доверенной среды на персональном компьютере", на котором будет представлено уникальное устройство, позволяющее фактически решить задачу обеспечения безопасности систем Интернет-банкинга (подробнее), а также секция "Системы e-commerce: новые технологии и новые риски" (подробнее)

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет здесь.

четверг, 5 мая 2011 г.

Создание доверенной среды на персональном компьютере – мастер-класс Василия Окулесского (Банк Москвы) на InfoSecurity Russia. StorageExpo. Documation-11

Создание доверенной среды на персональном компьютере – мастер-класс Василия Окулесского (Банк Москвы) на InfoSecurity Russia. StorageExpo. Documation-11

"Говорить об опасности транзакционных систем в Интернете стало модным, говорить о безопасности в системах ДБО – неинтересным, потому что до сих пор есть существенные проблемы принципиального характера, которые в теории имеют решение, а на практике – увы, пока нет. Однако, - утверждает кандидат технических наук, начальник ОЗИ СБ "Банка Москвы" Василий Окулесский, реальная безопасность систем Интернет-банкинга все-таки возможна, и я готов продемонстрировать это практическое решение на мастер-классе в рамках выставки InfoSecurity Russia. StorageExpo. Documation-11".

Мастер-класс будет интересен ИБ- и ИТ-специалистам кредитно-финансовых структур и предприятиям дистанционной торговли, производителям систем ДБО и средств защиты, а также всем, кто занимается разработкой технологий и продвижением проекта "электронное правительство", вкл. технологии УЭК, ЭДО и ЭЦП.

www.infosecurityrussia.ru

На мастер-классе "Создание доверенной среды на персональном компьютере" будет представлено уникальное устройство, позволяющее фактически решить задачу обеспечения безопасности систем Интернет-банкинга, а также задачу идентификации личности при создании любого персонального юридически значимого документа, в том числе в рамках проекта Электронного Правительства. Ведут мастер-класс авторы-разработчики устройства - Василий Окулесский и Сергей Потанин.

Зная проблемы с обеспечением безопасности банковских приложений изнутри, группа ИБ-специалистов "Банка Москвы" решила не ждать "милостей от природы", т.е. не ждать, когда разработчики и производители найдут и создадут столь необходимое решение, а на свой страх и риск приступили к собственной разработке устройства, позволяющего создавать защищенную среду в виде доверенной среды. Еще в прошлом году Василий Окулесский хотел проанонсировать устройство на выставке InfoSecurity Russia-2010, но все-таки отложил "сырую" презентацию до следующего года. И вот момент настал.

"Сейчас, когда доказана теоретическая полезность устройства, есть результаты его тестирования, подготовлена пилотная партия и подана заявка на изобретение, мы заинтересованы в самом широком информировании о нем профессионального сообщества и привлечении к его массовому производству и внедрению производителей и всех структур, развивающих проекты в рамках электронного правительства, в том числе связанных с УЭК.

Мы можем продемонстрировать, что наше устройство - реальный инструмент для обеспечения безопасности ДБО и применимо в любых системах защищенного электронного документооборота, где есть необходимость использования доверенной среды. А выставка InfoSecurity Russia – очень достойная профессиональная площадка для такой демонстрации,"- комментирует Василий Окулесский.

На мастер-классе будут рассмотрены все риски и угрозы, "спровоцировавшие" разработку данного устройства; продемонстрированы его практическое применение и все возможности, показаны варианты решений, ориентированные на разные задачи и различную "аудиторию".

К участию в мастер-классе приглашаются сотрудники ИТ- и ИБ-департаментов банков, страховых компаний и предприятий дистанционной торговли, производители систем ДБО и средств защиты, разработчики технологий применения УЭК и ЭДО, специалисты муниципальных и государственных структур, отвечающие за внедрение проекта "электронное правительство".

Полный текст интервью см. здесь.

Подробнее о разработке см. в статье Василия Окулесского и Сергея Потанина "Практический пример противодействия мошенничеству в системе ДБО" в журнале "Information Security/Информационная безопасность" №2 (Интерактивная версия – здесь).

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь

Фотоотчет здесь.

четверг, 21 апреля 2011 г.

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Интерес к проблеме использования электронных и прочих дистанционных безналичных платежей был в очередной раз подогрет 19 апреля, когда СМИ сообщили о вынесении на рассмотрение комитетом Госдумы по финансовому рынку поправок к законодательству, ужесточающих наказание за мошенничества при осуществлении этих платежей.

Разговоры о необходимости привлечения кибермошенников к уголовной ответственности ведутся очень давно. Реальных поимок и наказаний преступников за это время – единицы, по большей части - за рубежом. Но если в Европе наметилась тенденция к снижению мошенничества с банковскими картами и системами ДБО, то в России, как отмечают эксперты, наоборот, численность преступлений возрастает. Причина кроется в росте российского рынка ДБО и e-commerce при низкой культуре обеспечения информационной безопасности и при сопутствующем этому высоком уровне уязвимости пользователей этими благами цивилизации.

Сегодня, когда одним из мощнейших трендов становится мобильный платеж, на защиту своих клиентов встают и операторы связи. О перспективах развития мобильных платежей, возможностях и рисках e-commerce и m-commerce, технологиях защиты и межотраслевом взаимодействии пойдет речь на секции "Системы e-commerce: новые технологии и новые риски". Ведущий секции - директор по проектам Корпоративного центра МТС Дмитрий Костров.

www.infosecurityrussia.ru

"Общий тренд развития телекоммуникаций - применение дополнительных услуг VAS, к которым можно отнести и мобильную коммерцию. Наличие у любого гражданина - начиная уже с детского сада и заканчивая... в общем, практически до конца - мобильного устройства (сотового телефона, гаджета, планшета, смартфона и т.п.), а также мощное развитие технологий 3G и LTE (надеемся, что в России все таки сдвинется эта проблема с почти мертвой точки) позволяет получать различные услуги в любой точке страны. Ограничение - только в зоне покрытия. Развитие e-government, оплата ЖКХ и штрафов, покупки через сотовый телефон, в том числе с применением NFC, позволяют полностью развить цепочку TELCO 2.0 – Mobile 2.0, – комментирует Дмитрий Костров. - Считаю, что данная секция будет интересна различной по составу аудитории, начиная от руководителей стартапов, менеджеров крупных корпораций и руководителей ИТ- и ИБ-подразделений банков, а также простым гражданам. Которые, собственно, и будут пользоваться подобным сервисом".

На секции планируется обсудить следующие вопросы и темы:

- виды дистанционных платежей; угрозы и риски, которые влечет развитие подобных услуг,

- подходы для осуществления m-commerce,

- перспективы развития e-commerce/m-commerce,

- переходят ли угрозы финансового сектора экономики на телеком,

- как защищаться,

- можно ли доверять оператору связи,

- где слабое звено?

Участвовать в секции приглашаются представители операторов связи, вкл. "большую тройку", телекоммуникационных компаний и провайдеров, зарубежных и российских платежных систем, а также производители решений ИБ и оборудования для ДБО, разработчики ПО и пластиковых карт, интеграторы, специалисты ИТ и ИБ кредитно-финансовых организаций.

Проблемам и решениям в области Интернет-банкинга на выставке будет посвящен также мастер-класс Василия Окулесского (Банк Москвы) "Создание доверенной среды на персональном компьютере". Подробности см. в статье "Практический пример противодействия мошенничеству в системе ДБО" в журнале "Information Security/Информационная безопасность" №2 (интерактивную версию см. здесь).

Интервью с Дмитрием Костровым см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет здесь.

На фото: Дмитрий Костров

воскресенье, 17 апреля 2011 г.

ОКБ САПР: программу мероприятий на стенде InfoSecurity Russia-11 готовы сформировать по заказу посетителей выставки

ОКБ САПР программу мероприятий на стенде InfoSecurity Russia-11 готовы сформировать по заказу посетителей выставки

Компания ОКБ САПР - производитель средств аппаратной защиты информации - одной из первых подтвердила свое участие в выставке InfoSecurity Russia. StorageExpo. Documation-11. Руководителям компании понравился замысел организаторов с заранее анонсируемым расписанием собственных мероприятий на стендах и с предварительной регистрацией на этих мероприятиях посетителей, которая позволяет формировать программу в зависимости от "спроса". Подтверждая решение генерального директора компании Алексея Чугринова, Дмитрий Счастный, начальник отдела разработки и проектирования ОКБ "САПР" подчеркивает: "В случае проявления инициативы со стороны потенциальных посетителей, мы можем провести мероприятие по теме, которую нам закажут, если она входит в область нашей компетенции, а также подготовить ответы, разъяснения и демонстрации по вопросам, заданным заранее через сайт выставки".

www.infosecurityrussia.ru

На стенде ОКБ САПР во время выставки будут работать ведущие компетенты – руководители компании и разработчики представляемых продуктов. Считая, что основными тематическими хитами года по тематике "информационная безопасность" являются виртуальные инфраструктуры, терминальные решения, Web-ресурсы, средства защиты ДБО, госуслуги и новый ФЗ об электронной подписи, компания и программу собственных мероприятий на стенде предлагает соответствующую:

  • Презентация СЗИ для систем виртуализации
  • Демонстрация построения равномерно защищенной терминальной системы на базе разнородных технических средств
  • Научно-практический семинар по персональному и корпоративному применению криптографии
  • Научно-практический семинар по экономичной организации работы с обращениями граждан к государственным и частным информационным ресурсам через сеть Интернет
  • Демонстрация СЗИ НСД для ОС Linux
  • Научно-практический семинар по организации защищенной работы с USB-накопителями.

Ознакомиться с предварительной программой мероприятий на стенде ОКБ САПР и зарегистрироваться на них можно здесь.

Отзыв о выставке 2010-го смотрите здесь.

Заявки на интересующие вас темы присылайте в Дирекцию выставки на адрес kartseva@groteck.ru.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью здесь.

Фотоотчет здесь.

четверг, 27 января 2011 г.

InfoSecurity Russia. StorageExpo. Documation-11: прогнозы и предложения от участников и гостей выставки 2010-го

InfoSecurity Russia. StorageExpo. Documation-11 прогнозы и предложения от участников и гостей выставки 2010-го

Продолжается публикация отзывов, мнений и предложений участников и гостей выставки InfoSecurity Russia. StorageExpo. Documation-2010, прошедшей с 17 по 19 ноября в КВЦ"Сокольники".

Www.infosecurityrussia.ru

Сергей Котов, заместитель начальника Управления информационной безопасности "НОТА-Банк", модератор секции "Виртуализация-2012. Производительность. Регламенты. Безопасность":

"Думаю в следующем году можно планировать аналогичный семинар - технология развивается, ее применение расширяется и, следовательно, вопросов для обсуждения меньше не станет.

Также можно быть уверенным, что останется актуальной тема законодательства и взаимоотношений с регуляторами. Думаю, что в следующем году нас ждет новая волна хищений по системе ДБО, и эта проблематика тоже будет весьма актуальной".

Владимир Ульянов, руководитель аналитического центра Perimetrix, модератор секции "Дорогой наш человек: какие требования предъявить к сисадмину":

"Скорее всего, актуальными останутся те же темы, что и сейчас: ужесточение требований регуляторов (причем уже не только в части защиты персональных данных, но и в связи с появлением различных отраслевых стандартов и нормативов), а также взаимосвязь бизнеса и безопасности, создание комплексных систем, обеспечивающих режим секретности конфиденциальных данных".

Андрей Полищук, военный атташе, Посольство Украины в Российской Федерации:

"Выставка понравилась четкой подготовкой и слаженной работой. Мероприятие считаю важным и своевременным для расширения кругозора потребителей в вопросах борьбы с недобросовестными пользователями информационных систем.

На следующей выставке также хотелось бы иметь возможность получить новую исчерпывающую  информацию относительно новейших способов борьбы с угрозами информационным системам".

Михаил Яценко, исполнительный директор NAMO (Национальная Ассоциация Дистанционной Торговли), член Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных, модератор и докладчик секции "ФЗ-152: что еще будут менять":

"Мы с удовольствием примем участие и в следующей выставке-конференции и поддержим это мероприятие!

К моменту ее проведения, надеюсь, мы будем готовы рассказать о нашем опыте создания своего отраслевого стандарта по ПДн. Думаю, что это также смогут сделать страховщики и многие другие".

Подробнее мнения участников и гостей выставки можно увидеть здесь: www.infosecurityrussia.ru/2010/itogi/reference/

Видеоинтервью публикуются здесь: http://www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

Предложения по тематике заседаний, кандидатурам модераторов и ключевых докладчиков принимаются программным координатором выставки Юлией Карцевой по адресу: kartseva@groteck.ru до 1 марта 2011 года. Утверждение Программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation состоится в первой декаде марта на расширенном заседании Программного комитета.

Статьи на основе докладов с выставки читайте в журнале "Informatiоn Security/ Информационная безопасность" в №6-2010, №№1, 2-2011 (интерактивная версия — здесь: www.itsec.ru/imag/ ).

Итоги выставки 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Материалы участников и деловой программы выставки доступны по ссылке www.InfoSecurityRussia.ru/my/report.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

На снимке: Сергей Котов, НОТА-Банк

четверг, 7 октября 2010 г.

InfoSecurity Russia’2010: практические аспекты противодействия компьютерным преступлениям - в семинаре RISSPA 18 ноября

InfoSecurity Russia’2010 практические аспекты противодействия компьютерным преступлениям - в семинаре RISSPA 18 ноября

18 ноября 2010, с 16.00 до 19.00 в рамках Деловой программы выставки InfoSecurity Russia’2010 Ассоциация RISSPA проведет семинар "Противодействие компьютерным преступлениям и инцидентам информационной безопасности: практические аспекты?". Семинар адресован руководителям ИТ- и ИБ-служб. Модератором выступает вице-президент Ассоциации, начальник отдела информационной безопасности УК "Металлоинвест" Евгений Климов. Семинар пройдет при участии Управления "К" МВД России.

www.infosecurityrussia.ru/2010/program/18.11.2010

В рамках семинара будут рассмотрены следующие вопросы: 

- Новые технологии - новые вызовы. Технологии виртуализации, облачные вычисления и т.п.;

 - Актуальные угрозы безопасности, новые атака и методы противодействия;

- Расследование инцидентов, проведение компьютерных экспертиз.

Ключевые докладчики: специалист Group-IB Максим Суханов (доклад "Проблемы компьютерной криминалистики и как их решать"), руководитель "Лаборатории информационной безопасности" (eSage Lab) Алиса Шевченко (доклад "Инструменты кибератаки: технологии и возможности"), CISO компании PricewaterhouseCoopers  Андре Росс (Andre Ross), доклад "Расследование киберпреступлений в Австралии").

Максим Суханов, Group-IB:

"В рамках доклада будут рассмотрены необоснованные требования к криминалистическим исследованиям и некоторые заблуждения, навязываемые сообществу криминалистов: использование хеш-функций для подтверждения неизменности содержимого носителей информации, обязательное клонирование дисков перед их исследованием, сертифицированные и проверенные в суде криминалистические программные продукты и другое".

Алиса Шевченко, eSage Lab:

"Всё больше российских организаций становятся жертвами двух видов кибератаки: промышленного шпионажа и финансовых махинаций с системами ДБО. При проведении подобной атаки нападающий должен решить три социотехнических задачи: нарушение периметра защиты организации, обеспечение скрытного сбора конфиденциальных данных, и удалённое управление системой ДБО. В рамках данной презентации будут описаны и продемонстрированы актуальные технологии кибератаки и соответствующие им типовые уязвимости в компьютерных системах".

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

www.infosecurityrussia.ru

Руководство выставки: www.infosecurityrussia.ru/org.

Конференционная программа выставки: www.infosecurityrussia.ru/2010/program/

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Алиса Шевченко, eSage Lab

четверг, 12 августа 2010 г.

InfoSecurity Russia’2010: Анализ защищенности банк-клиентов, платежных приложений и систем обработки карточных данных в докладе Сообщества PCIDSS.RU

InfoSecurity Russia’2010 Анализ защищенности банк-клиентов, платежных приложений и систем обработки карточных данных в докладе Сообщества PCIDSS.RU

Проведение анализа защищенности различных приложений и систем получило ряд специфических особенностей с появлением и внедрением в России и странах СНГ стандартов PCI и PA-DSS. Специфика заключается в том, что внимание теперь уделяется не только обнаружению уязвимостей, но и поиску возможностей их реализации и анализу последствий для бизнеса. "Практический" подход к аудиту защищенности, применяемый как в банковской сфере (PCI и PA-DSS, ДБО), так и в любой информационной системе, позволяет качественно подойти к вопросу выявления и, самое главное, устранения критичных недостатков в безопасности информационных систем.

Все основные вопросы и проблемы, возникающие при подготовке и сертификации по стандартам PCI и PA-DSS, а также по безопасности платежных приложений в целом, в том числе систем дистанционного банковского обслуживания, будут освещены 18 ноября на секции Сообщества PCIDSS.RU в рамках Деловой программы  VII Международной выставки InfoSecurity Russia. StorageЕхро. Documation’2010.

http://infosecurityrussia.ru

Тема доклада: "Основные тенденции к анализу защищенности банк-клиентов, платежных приложений и систем обработки карточных данных". Ключевой докладчик: учредитель Сообщества PCIDSS.RU Илья Медведовский.

Сообщество PCIDSS.RU, созданное компанией Digital Security и Ассоциацией Российских членов Европей в 2009 году, выступает партнером выставки InfoSecurity Russia-2010.

"Мы считаем, - говорит Илья Медведовский, - что деловая программа выставки, столь всесторонне охватывающая тематику ИТ и ИБ, является хорошей возможностью для обмена опытом, открытого серьезного обсуждения имеющихся проблем и демонстрации новых решений в области информационных технологий и информационной безопасности.

Приглашаем к профессиональному диалогу и участию в выставке всех заинтересованных представителей банковского  сообщества и индустрии платежных карт, производителей, разработчиков и интеграторов, членов нашего Сообщества  и  представителей дистанционной торговли — т.е. всех, кто заинтересован в подготовке и сертификации своих систем по стандартам PCI и PA-DSS, повышению уровня безопасности Банк-клиентов и компании в целом". 

Текст привествия Сообщества PCIDSS.RU см. здесь: http://infosecurityrussia.ru/2010/pcidss/.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет в Москве с 17 по 19 ноября 2010 года. Место проведения: КВЦ "Сокольники", 4 павильон. Подробнее см. на сайте www.infosecurityrussia.ru.

Составы руководящих органов выставки представлены здесь: http://www.infosecurityrussia.ru/org

Список компаний-участников - здесь: www.infosecurityrussia.ru/2010/expo/.

Бесплатная регистрация посетителей проводится по ссылке www.infosecurityrussia.ru/visitors/go,

резервирование стендов - по ссылке www.infosecurityrussia.ru/expo/res/.

На снимке: Илья Медведовский