Показаны сообщения с ярлыком Дмитрий Костров. Показать все сообщения
Показаны сообщения с ярлыком Дмитрий Костров. Показать все сообщения

четверг, 26 мая 2011 г.

Артем Сычев (Россельхозбанк): среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

Артем Сычев (Россельхозбанк) среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

О злободневности темы защиты систем ДБО, необходимости выявления лазеек для хищений и разработки всех возможных способов противодействия им говорят давно и много. Необходимость вынесения этих тем на обсуждение профессионального сообщества подтверждают результаты экспертных опросов, проводимых для формирования деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11. В рамках выставки запланирован ряд мероприятий, посвященных этим проблемам: мастер-класс "Создание доверенной среды на персональном компьютере" (ведут Василий Окулесский и Сергей Потанин, Банк Москвы, секция "Системы e-commerce: новые технологии и новые риски" (ведет Дмитрий Костров, МТС).

www.infosecurityrussia.ru

Актуальность темы и готовность участвовать в обсуждении проблемы защиты ДБО подтверждает и заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк":

"На мой взгляд, наиболее актуальным на сегодня для ИБ-специалистов банковской сферы является вопрос защищенности пользователей системы ДБО. Методы злоумышленников эволюционируют в разы быстрее, чем банки успевают провести разъяснительную работу среди своих клиентов. Несмотря на разнообразие, существующие на рынке средства безопасности не в полной мере удовлетворяют требованиям бизнеса и запросам клиентов в удобстве и безопасности использования ДБО. Соответственно, обсуждение способов хищения денежных средств с использованием систем ДБО и противодействия им – необходимы в рамках выставки. Очень интересны и полезны здесь именно практика противодействия и взаимодействие с регуляторами (правоохранительными органами), так как хищения достигли уже промышленных масштабов".

Среди других интересных для обсуждения представителями КФО вопросов Артем Сычев назвал расследования инцидентов ИБ, обеспечение безопасности облачных вычислений, DLP-решения, непрерывность бизнеса ("Все эти темы интересны с точки зрения нового опыта"), а среди интересных услуг. ПО и решений на стендах - многофакторные средства аутентификации и подтверждения платежной информации для мобильного ДБО, средства обеспечения безопасности мобильных устройств (смартфоны, нетбуки, планшеты). ?"Но конкретно Россельхозбанк, с учетом его специфики, интересует практически весь спектр услуг и оборудования в области ИБ, за исключением вопросов защиты АСУ ТП", - уточнил Артем Михайлович и добавил: "Лично я хотел бы услышать на выставке информацию от регулирующих органов о реализации новых законодательных актов (Закон об электронной подписи и Закон о лицензировании отдельных видов деятельности). С удовольствием приму участие в секциях, посвященных технологиям обеспечения информационной безопасности в контексте закона о Национальной платежной системе и безопасности ДБО, а также менеджменту ИБ".

Полный текст интервью см. здесь.

Заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк" Артем Михайлович Сычев работает в области информационной безопасности банковской системы более 15 лет. Лауреат профессиональной премии в области информационной безопасности "Серебряный кинжал". Член Правления МРОО "АРСИБ", Председатель Правления регионального отделения по Москве. Участник многих профессиональных мероприятий по ИБ и ИТ. На InfoSecurity Russia. StorageExpo. Documation-2010 принимал участие в совещании банковского сообщества с докладом о возможности использования опыта стандартизации информационной безопасности с точки зрения защиты персональных данных в кредитных организациях для других сфер бизнес-деятельности. (О совещании можно посмотреть здесь и здесь)

Отзыв Артема Сычева – здесь

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей по ссылке.

Итоги 2010-го см. здесь

Видеоинтервью здесь

Фотоотчет по ссылке.

На фото: Артем Сычев

четверг, 21 апреля 2011 г.

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Интерес к проблеме использования электронных и прочих дистанционных безналичных платежей был в очередной раз подогрет 19 апреля, когда СМИ сообщили о вынесении на рассмотрение комитетом Госдумы по финансовому рынку поправок к законодательству, ужесточающих наказание за мошенничества при осуществлении этих платежей.

Разговоры о необходимости привлечения кибермошенников к уголовной ответственности ведутся очень давно. Реальных поимок и наказаний преступников за это время – единицы, по большей части - за рубежом. Но если в Европе наметилась тенденция к снижению мошенничества с банковскими картами и системами ДБО, то в России, как отмечают эксперты, наоборот, численность преступлений возрастает. Причина кроется в росте российского рынка ДБО и e-commerce при низкой культуре обеспечения информационной безопасности и при сопутствующем этому высоком уровне уязвимости пользователей этими благами цивилизации.

Сегодня, когда одним из мощнейших трендов становится мобильный платеж, на защиту своих клиентов встают и операторы связи. О перспективах развития мобильных платежей, возможностях и рисках e-commerce и m-commerce, технологиях защиты и межотраслевом взаимодействии пойдет речь на секции "Системы e-commerce: новые технологии и новые риски". Ведущий секции - директор по проектам Корпоративного центра МТС Дмитрий Костров.

www.infosecurityrussia.ru

"Общий тренд развития телекоммуникаций - применение дополнительных услуг VAS, к которым можно отнести и мобильную коммерцию. Наличие у любого гражданина - начиная уже с детского сада и заканчивая... в общем, практически до конца - мобильного устройства (сотового телефона, гаджета, планшета, смартфона и т.п.), а также мощное развитие технологий 3G и LTE (надеемся, что в России все таки сдвинется эта проблема с почти мертвой точки) позволяет получать различные услуги в любой точке страны. Ограничение - только в зоне покрытия. Развитие e-government, оплата ЖКХ и штрафов, покупки через сотовый телефон, в том числе с применением NFC, позволяют полностью развить цепочку TELCO 2.0 – Mobile 2.0, – комментирует Дмитрий Костров. - Считаю, что данная секция будет интересна различной по составу аудитории, начиная от руководителей стартапов, менеджеров крупных корпораций и руководителей ИТ- и ИБ-подразделений банков, а также простым гражданам. Которые, собственно, и будут пользоваться подобным сервисом".

На секции планируется обсудить следующие вопросы и темы:

- виды дистанционных платежей; угрозы и риски, которые влечет развитие подобных услуг,

- подходы для осуществления m-commerce,

- перспективы развития e-commerce/m-commerce,

- переходят ли угрозы финансового сектора экономики на телеком,

- как защищаться,

- можно ли доверять оператору связи,

- где слабое звено?

Участвовать в секции приглашаются представители операторов связи, вкл. "большую тройку", телекоммуникационных компаний и провайдеров, зарубежных и российских платежных систем, а также производители решений ИБ и оборудования для ДБО, разработчики ПО и пластиковых карт, интеграторы, специалисты ИТ и ИБ кредитно-финансовых организаций.

Проблемам и решениям в области Интернет-банкинга на выставке будет посвящен также мастер-класс Василия Окулесского (Банк Москвы) "Создание доверенной среды на персональном компьютере". Подробности см. в статье "Практический пример противодействия мошенничеству в системе ДБО" в журнале "Information Security/Информационная безопасность" №2 (интерактивную версию см. здесь).

Интервью с Дмитрием Костровым см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет здесь.

На фото: Дмитрий Костров

вторник, 5 апреля 2011 г.

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

Участник многих знаковых мероприятий по ИБ, автор более сотни печатных работ в профессиональных СМИ, имеющий образование юриста и переводчика, дипломант МВА, сертифицированный специалист в области ИБ – CISSP, курирующий от Правления недавно созданной Ассоциации руководителей служб информационной безопасности России (АРСИБ)  секцию "Создание современных центров реагирования на компьютерные инциденты и установление международного взаимодействия между подобными центрами (CSIRT/CERT)", директор по проектам Корпоративного центра МТС Дмитрий Костров является давним автором журнала "Information Security/Информационная безопасность" и участником мероприятий компании "Гротек". На днях Дмитрий Костров вошел в состав Программного комитета VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 и взял на себя подготовку и проведение секции "Системы e-commerce: новые технологии и новые риски".

www.infosecurityrussia.ru

Публикуем интервью с Дмитрием Костровым, проведенное Дирекцией выставки в рамках отраслевого опроса для формирования деловой программы выставки.

- Что волнует отрасль в свете тематик выставки – Информационная безопасность, Хранение, обработка данных, Документооборот? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По ИБ наиболее актуальным является выполнение требований регуляторов (в том числе ФЗ-152), далее - возможность выхода на направления (наравне с интеграторами) предоставления услуг ИБ как для частного клиента, так и для корпораций. Кроме того, важной темой стало сохранение уровня зрелости в части ИБ на фоне нарастающих сделок М&А.

По тематике "Хранение, обработка данных" для операторов актуален вопрос соотношения "объем/цена/качество". Возможна проработка облачных тем. Вопросы создание ЦОДов в настоящее время являются очень актуальными не только с точки зрения собственных потребностей, но и как дополнительный источник дохода (сдача площадей). Одним из важных вопросов в части безопасности является защита ЦОДов от атак типа DDos.

МТС строит ЦОДы. Думаю, представителям компании есть что рассказать по этой теме.

Документооборот – в целом не является очень актуальной проблемой для операторов связи, но важен вопрос применения ЭЦП и сохранение юридически значимых документов.

- Какие темы и решения в области ИБ необходимо показать и обсудить на выставке?

- Изменение вектора законодательства. Включение режима добровольной сертификации. Реальное применение ISO 27001, иных международных стандартов по безопасности (например: Базовый уровень безопасности для операторов связи), а также отечественных ГОСТов.

В настоящее время мировой опыт в области обеспечения безопасности как будто вернулся на 10 лет назад. Общаясь в ITU-T с делегатами из развитых стран, все чаще слышу, что создать защищенные информационные системы невозможно. Давайте опять "обвешивать" безопасными "железяками". В корне не согласен. Надо еще на этапе проектирования просчитать риски и закладывать механизмы защиты. С другой стороны, если в организации нет системы управления (менеджмента) информационной безопасностью (СМИБ), то приходится полагаться на далеко не всегда грамотных менеджеров, которые на свой страх и риск (риск для бизнеса!) что-то "отверткой" "подкручивают". 

- Вы неоднократно выступали статьями и докладами по поводу необходимости создания отраслевого стандарта защиты персональных данных для телекома и готовности отрасли к работе над таким стандартом. Создан ли он и приступили ли телекоммуникационные компании к его внедрению?

- К сожалению, единого стандарта по безопасности (как у банков) для телекома не разработано, однако есть наработки с Министерством связи, как подобные документы принять.

- В каких услугах и оборудовании заинтересована сегодня отрасль?

- В рамках бизнес-модели TELCO 2.0 интересно оборудование VAS-платформ, OTA-платформ и, конечно, весь спектр LTE.

- Каковы Ваши прогнозы по поводу развития LTE в свете подписанного недавно  соглашения с Yota? Что – в связи с этим направлением – стоит отразить на выставке?

- Честно говоря, для меня это - не прозрачное соглашение.

- Знаете ли Вы какие-то новые тренды, на которые сегодня телекому стоит обратить большее внимание, чем раньше? Что из них наиболее перспективно и что Вы рекомендуете осветить на выставке?

- Мощный тренд - использование сотового в качестве платежного инструмента с уровнем защиты не ниже банковской карты. Например, "легкий платеж".

Сейчас интересный тренд, который рассматривает МТС, - это платежи с применением NFC.

- В каких темах заинтересованы лично Вы?

- Я с удовольствием принял бы участие в обсуждении вопросов, связанных с BCP/DRP. Разработка стратегии BCP является неотъемлемой частью работы оператора, что ясно показано в модели ETOM.

Предлагаю ввести в программу рассмотрение таких тем, как "Безопасность мобильных платежей". "Мобильный Интернет", "Защищенный мобильный доступ к госуслугам".

Вообще хорошо бы сделать отдельную секцию об услугах операторов. Например, для МТС она очень интересна. Здесь необходимо учесть такие вопросы, как защита от DDos-атак, антивирус, Родительский контроль, Безопасный Интернет.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/ Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Костров, директор по проектам Корпоративного центра МТС