Показаны сообщения с ярлыком МТС. Показать все сообщения
Показаны сообщения с ярлыком МТС. Показать все сообщения

понедельник, 11 июля 2011 г.

Есть ли рынок услуг информационной безопасности как сервиса в России? – Дмитрий Соболев приглашает специалистов к диалогу в рамках выставки InfoSecurity Russia-11

Есть ли рынок услуг информационной безопасности как сервиса в России? – Дмитрий Соболев приглашает специалистов к диалогу в рамках выставки InfoSecurity Russia-11

Развитие "облачных вычислений" вызвало новую волну пристального внимания к такому давно массировавшемуся на рынке информационной безопасности направлению, как аутсорсинг услуг ИБ. Однако, только всплеска интереса к этой теме явно не достаточно, необходимо переходить от слов к делу, начать вырабатывать методы и подходы к разработке услуг информационной безопасности, определять наиболее результативные способы продвижения услуг. Именно для этих целей 30 сентября, в рамках VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation’11, пройдет круглый стол "Есть ли рынок услуг информационной безопасности как сервиса в России?". Начало – в 12.00. Организует и ведет круглый стол Дмитрий Соболев.

www.infosecurityrussia.ru

Дмитрий Соболев более 16 лет работает в области обеспечения информационной безопасности, из них 4 года - в ДИБ крупнейших операторов связи: ЗАО "Компания ТрансТелеКом" и ОАО "МТС". С июля 2011 года возглавил департамент информационной безопасности ЗАО "Энвижн Групп".

"Последние четыре года развитие услуг информационной безопасности было одним из моих основных профессиональных интересов, - говорит Дмитрий Соболев. - Смею надеяться, что, работая на этом поприще в операторах связи, тесно сотрудничая с поставщиками решений, анализируя потребности потребителей, я со своими коллегами смог накопить определенный опыт в этой области. Мне искренне хочется по возможности им поделиться, сверить свои взгляды с мнениями коллег, услышать их точку зрения на эту проблему.

Об услугах информационной безопасности очень много говорят, наверное, не одна конференция не обходит этот вопрос стороной. Несмотря на это, модель взаимоотношений и тенденции спроса на отечественном рынке пока не ясны ни операторам, ни поставщикам решений, а успех тех, кто уже начал оказывать услуги, не совсем очевидны.

Нам всем необходимы ответы на вопросы:

- каким будет объем бизнеса;

- какие сервисы могут быть востребованы;

- как правильно выстроить взаимоотношения между поставщиком решения и оператором связи;

- как наиболее результативно продвигать услуги клиентам.

Уверен, что в таких условиях необходимо, прежде всего, обменяться мнениями и согласовать позиции тех, кто принимает участие в формировании услуг для последующей их продажи корпоративным заказчикам, SMB и частным пользователям.

Приглашаю к открытому диалогу на тему "Есть ли рынок услуг информационной безопасности как сервиса в России?" представителей всех заинтересованных сторон - консалтинговых компаний, вендоров, поставщиков решений, интеграторов и операторов связи! Уверен, что этот диалог поможет ответить на многочисленные вопросы и выявить проблемы, которые нам предстоит решить, а также преимущества, которые получат в результате развития "облачных сервисов" в качестве операторской услуги все участники рынка".

"На этом круглом столе, - полагает Дмитрий Соболев, - мы сможем рассмотреть, какие выгоды получат сами операторы связи, готовы ли они в принципе перейти от обсуждений к конкретному бизнесу и какие именно услуги они могут предложить клиентам уже сейчас?

В процессе обсуждения, надеюсь, - и поставщики решений смогут ответить на следующие вопросы: как они видят свое участие в продвижении этих услуг, как продавать эти услуги, как продвигать услуги наиболее результативно, как "честно" разделять прибыль? И как в этой ситуации следует ощущать себя интегратору – он в игре или вне игры? Имеет ли он возможности тоже участвовать в продвижении решений по оказанию "облачных" услуг клиентам операторов? И если да, то какова конкретно его роль?".

Полное описание "круглого стола" смотрите в программе мероприятия.

Ждем для обсуждения вопросов внутреннего взаимодействия участников рынка услуг информационной безопасности как сервиса вендоров, операторов связи, консалтинговые компании и интеграторов 30 сентября в 12.00 в павильоне 4 КВЦ "Сокольники", конференц-зал 4. Вход по предварительной регистрации по ссылке.

Дмитрий Соболев организует и ведет в рамках деловой программы еще одно мероприятие – секцию "Управление информационной безопасностью и управление затратами на информационную безопасность". Секция пройдет 28 сентября, в конференц-зале 2, с 11.00 до 13.45. Подробный анонс см. здесь.

На фото: Дмитрий Соболев

четверг, 26 мая 2011 г.

Артем Сычев (Россельхозбанк): среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

Артем Сычев (Россельхозбанк) среди актуальных для банков на InfoSecurity Russia-11 тем лидирует Защита Систем ДБО

О злободневности темы защиты систем ДБО, необходимости выявления лазеек для хищений и разработки всех возможных способов противодействия им говорят давно и много. Необходимость вынесения этих тем на обсуждение профессионального сообщества подтверждают результаты экспертных опросов, проводимых для формирования деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11. В рамках выставки запланирован ряд мероприятий, посвященных этим проблемам: мастер-класс "Создание доверенной среды на персональном компьютере" (ведут Василий Окулесский и Сергей Потанин, Банк Москвы, секция "Системы e-commerce: новые технологии и новые риски" (ведет Дмитрий Костров, МТС).

www.infosecurityrussia.ru

Актуальность темы и готовность участвовать в обсуждении проблемы защиты ДБО подтверждает и заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк":

"На мой взгляд, наиболее актуальным на сегодня для ИБ-специалистов банковской сферы является вопрос защищенности пользователей системы ДБО. Методы злоумышленников эволюционируют в разы быстрее, чем банки успевают провести разъяснительную работу среди своих клиентов. Несмотря на разнообразие, существующие на рынке средства безопасности не в полной мере удовлетворяют требованиям бизнеса и запросам клиентов в удобстве и безопасности использования ДБО. Соответственно, обсуждение способов хищения денежных средств с использованием систем ДБО и противодействия им – необходимы в рамках выставки. Очень интересны и полезны здесь именно практика противодействия и взаимодействие с регуляторами (правоохранительными органами), так как хищения достигли уже промышленных масштабов".

Среди других интересных для обсуждения представителями КФО вопросов Артем Сычев назвал расследования инцидентов ИБ, обеспечение безопасности облачных вычислений, DLP-решения, непрерывность бизнеса ("Все эти темы интересны с точки зрения нового опыта"), а среди интересных услуг. ПО и решений на стендах - многофакторные средства аутентификации и подтверждения платежной информации для мобильного ДБО, средства обеспечения безопасности мобильных устройств (смартфоны, нетбуки, планшеты). ?"Но конкретно Россельхозбанк, с учетом его специфики, интересует практически весь спектр услуг и оборудования в области ИБ, за исключением вопросов защиты АСУ ТП", - уточнил Артем Михайлович и добавил: "Лично я хотел бы услышать на выставке информацию от регулирующих органов о реализации новых законодательных актов (Закон об электронной подписи и Закон о лицензировании отдельных видов деятельности). С удовольствием приму участие в секциях, посвященных технологиям обеспечения информационной безопасности в контексте закона о Национальной платежной системе и безопасности ДБО, а также менеджменту ИБ".

Полный текст интервью см. здесь.

Заместитель директора Департамента безопасности - начальник управления информационной безопасности ОАО "Россельхозбанк" Артем Михайлович Сычев работает в области информационной безопасности банковской системы более 15 лет. Лауреат профессиональной премии в области информационной безопасности "Серебряный кинжал". Член Правления МРОО "АРСИБ", Председатель Правления регионального отделения по Москве. Участник многих профессиональных мероприятий по ИБ и ИТ. На InfoSecurity Russia. StorageExpo. Documation-2010 принимал участие в совещании банковского сообщества с докладом о возможности использования опыта стандартизации информационной безопасности с точки зрения защиты персональных данных в кредитных организациях для других сфер бизнес-деятельности. (О совещании можно посмотреть здесь и здесь)

Отзыв Артема Сычева – здесь

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей по ссылке.

Итоги 2010-го см. здесь

Видеоинтервью здесь

Фотоотчет по ссылке.

На фото: Артем Сычев

четверг, 21 апреля 2011 г.

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Интерес к проблеме использования электронных и прочих дистанционных безналичных платежей был в очередной раз подогрет 19 апреля, когда СМИ сообщили о вынесении на рассмотрение комитетом Госдумы по финансовому рынку поправок к законодательству, ужесточающих наказание за мошенничества при осуществлении этих платежей.

Разговоры о необходимости привлечения кибермошенников к уголовной ответственности ведутся очень давно. Реальных поимок и наказаний преступников за это время – единицы, по большей части - за рубежом. Но если в Европе наметилась тенденция к снижению мошенничества с банковскими картами и системами ДБО, то в России, как отмечают эксперты, наоборот, численность преступлений возрастает. Причина кроется в росте российского рынка ДБО и e-commerce при низкой культуре обеспечения информационной безопасности и при сопутствующем этому высоком уровне уязвимости пользователей этими благами цивилизации.

Сегодня, когда одним из мощнейших трендов становится мобильный платеж, на защиту своих клиентов встают и операторы связи. О перспективах развития мобильных платежей, возможностях и рисках e-commerce и m-commerce, технологиях защиты и межотраслевом взаимодействии пойдет речь на секции "Системы e-commerce: новые технологии и новые риски". Ведущий секции - директор по проектам Корпоративного центра МТС Дмитрий Костров.

www.infosecurityrussia.ru

"Общий тренд развития телекоммуникаций - применение дополнительных услуг VAS, к которым можно отнести и мобильную коммерцию. Наличие у любого гражданина - начиная уже с детского сада и заканчивая... в общем, практически до конца - мобильного устройства (сотового телефона, гаджета, планшета, смартфона и т.п.), а также мощное развитие технологий 3G и LTE (надеемся, что в России все таки сдвинется эта проблема с почти мертвой точки) позволяет получать различные услуги в любой точке страны. Ограничение - только в зоне покрытия. Развитие e-government, оплата ЖКХ и штрафов, покупки через сотовый телефон, в том числе с применением NFC, позволяют полностью развить цепочку TELCO 2.0 – Mobile 2.0, – комментирует Дмитрий Костров. - Считаю, что данная секция будет интересна различной по составу аудитории, начиная от руководителей стартапов, менеджеров крупных корпораций и руководителей ИТ- и ИБ-подразделений банков, а также простым гражданам. Которые, собственно, и будут пользоваться подобным сервисом".

На секции планируется обсудить следующие вопросы и темы:

- виды дистанционных платежей; угрозы и риски, которые влечет развитие подобных услуг,

- подходы для осуществления m-commerce,

- перспективы развития e-commerce/m-commerce,

- переходят ли угрозы финансового сектора экономики на телеком,

- как защищаться,

- можно ли доверять оператору связи,

- где слабое звено?

Участвовать в секции приглашаются представители операторов связи, вкл. "большую тройку", телекоммуникационных компаний и провайдеров, зарубежных и российских платежных систем, а также производители решений ИБ и оборудования для ДБО, разработчики ПО и пластиковых карт, интеграторы, специалисты ИТ и ИБ кредитно-финансовых организаций.

Проблемам и решениям в области Интернет-банкинга на выставке будет посвящен также мастер-класс Василия Окулесского (Банк Москвы) "Создание доверенной среды на персональном компьютере". Подробности см. в статье "Практический пример противодействия мошенничеству в системе ДБО" в журнале "Information Security/Информационная безопасность" №2 (интерактивную версию см. здесь).

Интервью с Дмитрием Костровым см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет здесь.

На фото: Дмитрий Костров

воскресенье, 17 апреля 2011 г.

Игорь Наконечный (ЕВРААС.ИТ): на InfoSecurity Russia-11 мы сконцентрируемся на вопросах управления информационной безопасностью

Игорь Наконечный (ЕВРААС.ИТ) на InfoSecurity Russia-11 мы сконцентрируемся на вопросах управления информационной безопасностью

Системный интегратор ЗАО "ЕВРААС. Информационные технологии" (ЕВРААС. ИТ) – постоянный участник мероприятий компании "Гротек", посвященных информационной безопасности. На InfoSecurity Russia-2010 компания вместе с партнерами организовала круглый стол по персональным данным и продемонстрировала новые услуги и решения на собственном стенде. По словам директора по развитию бизнеса "ЕВРААС.ИТ" Игоря Наконечного, компании понравилась отдача от выставки и профессионализм организаторов.

www.infosecurityrussia.ru

"Мы ожидаем, что выставка InfoSecurity Russia. StorageExpo. Documation-11 привлечет еще больше посетителей – говорит Игорь Наконечный. – В течение 2010 года и на выставке 2010-го мы достаточно широко освещали тематику ПДн, а в этом году хотели бы отойти от нее и сконцентрировать свои усилия на весьма актуальной сейчас теме – управление информационной безопасностью".

Выбор темы, как объясняют специалисты компании, обусловлен многими причинами, в том числе возросшим числом инцидентов ИБ и причиненных ими ущербов, ужесточением требований регуляторов по обеспечению и управлению ИБ, необходимостью переноса внимания с систем технической защиты информации, которые традиционно ставились во главу угла, на решение вопросов собственно менеджмента ИБ на каждом предприятии.

"Сейчас это поняли многие компании, эффективность деятельности которых зависит напрямую от конфиденциальности обрабатываемых ими данных, - комментирует Игорь Наконечный. - То есть помимо стандартных задач обеспечения информационной безопасности (определения того, какие ресурсы и каким образом защищать) для большого количества организаций на передний план выходит вопрос о понимании того, что в принципе происходит с безопасностью в их информационной среде. Поэтому в этом году мы хотим поделиться с аудиторией InfoSecurity Russia своим видением проблемы и дать советы по внедрению процессов управления информационной безопасностью".

Будучи системным интегратором, компания "ЕВРААС. ИТ" имеет богатый опыт внедрения технических и организационных процессов управления ИБ, а также занимается собственными разработками решений класса СМИБ. На выставке будут продемонстрированы комплексные системы управления информационной безопасностью серии "БАЗИС": система управления защитой данных "БАЗИС-Защита", система управления инцидентами ИБ "БАЗИС-Мониторинг" и комплексная система менеджмента, планирования и контроля ИБ "Портал СМИБ "БАЗИС".

Компания приглашает на выставку и свой стенд всех, кто "заинтересован в эффективном обеспечении своей информационной безопасности и непрерывности бизнеса в соответствии с требованиями регуляторов, международных и отечественных стандартов".

Подробнее узнать о решениях компании, демонстрируемых на выставке, можно на странице www.infosecurityrussia.ru/2011/expo/evraasit/ .

Интервью с Игорем Наконечным опубликовано здесь: www.infosecurityrussia.ru/2011/expo/evraasit/p/nakonechniy/

Менеджменту ИБ будет также посвящена специальная секция в рамках конференционной программы выставки. Ведущий секции - директор по проектам Департамента информационной безопасности ОАО "Мобильные ТелеСистемы" Дмитрий Соболев. Подробнее см. здесь: www.infosecurityrussia.ru/news/75912

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Список компаний-участников выставки 2011 года см. здесь: www.infosecurityrussia.ru/2011/expo.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Игорь Наконечный, ЕВРААС.ИТ

вторник, 5 апреля 2011 г.

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

Участник многих знаковых мероприятий по ИБ, автор более сотни печатных работ в профессиональных СМИ, имеющий образование юриста и переводчика, дипломант МВА, сертифицированный специалист в области ИБ – CISSP, курирующий от Правления недавно созданной Ассоциации руководителей служб информационной безопасности России (АРСИБ)  секцию "Создание современных центров реагирования на компьютерные инциденты и установление международного взаимодействия между подобными центрами (CSIRT/CERT)", директор по проектам Корпоративного центра МТС Дмитрий Костров является давним автором журнала "Information Security/Информационная безопасность" и участником мероприятий компании "Гротек". На днях Дмитрий Костров вошел в состав Программного комитета VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 и взял на себя подготовку и проведение секции "Системы e-commerce: новые технологии и новые риски".

www.infosecurityrussia.ru

Публикуем интервью с Дмитрием Костровым, проведенное Дирекцией выставки в рамках отраслевого опроса для формирования деловой программы выставки.

- Что волнует отрасль в свете тематик выставки – Информационная безопасность, Хранение, обработка данных, Документооборот? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По ИБ наиболее актуальным является выполнение требований регуляторов (в том числе ФЗ-152), далее - возможность выхода на направления (наравне с интеграторами) предоставления услуг ИБ как для частного клиента, так и для корпораций. Кроме того, важной темой стало сохранение уровня зрелости в части ИБ на фоне нарастающих сделок М&А.

По тематике "Хранение, обработка данных" для операторов актуален вопрос соотношения "объем/цена/качество". Возможна проработка облачных тем. Вопросы создание ЦОДов в настоящее время являются очень актуальными не только с точки зрения собственных потребностей, но и как дополнительный источник дохода (сдача площадей). Одним из важных вопросов в части безопасности является защита ЦОДов от атак типа DDos.

МТС строит ЦОДы. Думаю, представителям компании есть что рассказать по этой теме.

Документооборот – в целом не является очень актуальной проблемой для операторов связи, но важен вопрос применения ЭЦП и сохранение юридически значимых документов.

- Какие темы и решения в области ИБ необходимо показать и обсудить на выставке?

- Изменение вектора законодательства. Включение режима добровольной сертификации. Реальное применение ISO 27001, иных международных стандартов по безопасности (например: Базовый уровень безопасности для операторов связи), а также отечественных ГОСТов.

В настоящее время мировой опыт в области обеспечения безопасности как будто вернулся на 10 лет назад. Общаясь в ITU-T с делегатами из развитых стран, все чаще слышу, что создать защищенные информационные системы невозможно. Давайте опять "обвешивать" безопасными "железяками". В корне не согласен. Надо еще на этапе проектирования просчитать риски и закладывать механизмы защиты. С другой стороны, если в организации нет системы управления (менеджмента) информационной безопасностью (СМИБ), то приходится полагаться на далеко не всегда грамотных менеджеров, которые на свой страх и риск (риск для бизнеса!) что-то "отверткой" "подкручивают". 

- Вы неоднократно выступали статьями и докладами по поводу необходимости создания отраслевого стандарта защиты персональных данных для телекома и готовности отрасли к работе над таким стандартом. Создан ли он и приступили ли телекоммуникационные компании к его внедрению?

- К сожалению, единого стандарта по безопасности (как у банков) для телекома не разработано, однако есть наработки с Министерством связи, как подобные документы принять.

- В каких услугах и оборудовании заинтересована сегодня отрасль?

- В рамках бизнес-модели TELCO 2.0 интересно оборудование VAS-платформ, OTA-платформ и, конечно, весь спектр LTE.

- Каковы Ваши прогнозы по поводу развития LTE в свете подписанного недавно  соглашения с Yota? Что – в связи с этим направлением – стоит отразить на выставке?

- Честно говоря, для меня это - не прозрачное соглашение.

- Знаете ли Вы какие-то новые тренды, на которые сегодня телекому стоит обратить большее внимание, чем раньше? Что из них наиболее перспективно и что Вы рекомендуете осветить на выставке?

- Мощный тренд - использование сотового в качестве платежного инструмента с уровнем защиты не ниже банковской карты. Например, "легкий платеж".

Сейчас интересный тренд, который рассматривает МТС, - это платежи с применением NFC.

- В каких темах заинтересованы лично Вы?

- Я с удовольствием принял бы участие в обсуждении вопросов, связанных с BCP/DRP. Разработка стратегии BCP является неотъемлемой частью работы оператора, что ясно показано в модели ETOM.

Предлагаю ввести в программу рассмотрение таких тем, как "Безопасность мобильных платежей". "Мобильный Интернет", "Защищенный мобильный доступ к госуслугам".

Вообще хорошо бы сделать отдельную секцию об услугах операторов. Например, для МТС она очень интересна. Здесь необходимо учесть такие вопросы, как защита от DDos-атак, антивирус, Родительский контроль, Безопасный Интернет.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/ Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Костров, директор по проектам Корпоративного центра МТС

понедельник, 4 апреля 2011 г.

Менеджмент информационной безопасностью – новое прочтение "старой" темы на выставке InfoSecurity Russia-11

Менеджмент информационной безопасностью – новое прочтение "старой" темы на выставке InfoSecurity Russia-11

Менеджмент информационной безопасностью – новое прочтение "старой" темы на выставке InfoSecurity Russia-11

Менеджмент информационной безопасностью – новое прочтение "старой" темы на выставке InfoSecurity Russia-11

В деловую программу выставки InfoSecurity Russia. StorageExpo. Documation-11, которая пройдет с 28 по 30 сентября в КВЦ "Сокольники", внесена тема "Менеджмент информационной безопасностью". Ведущий секции - директор по проектам Департамента информационной безопасности (Корпоративный центр Группы МТС), ОАО "Мобильные ТелеСистемы" Дмитрий Соболев.

www.infosecurityrussia.ru

"Я хочу с помощью этой секции взглянуть на ИБ предприятия сверху. Хочу поделиться своими соображениями и услышать другие мнения, понять движемся ли мы в правильном направлении", - говорит Дмитрий Соболев.

К обсуждению предлагаются следующие вопросы:

  • актуальность менеджмента ИБ ("мир меняется, ИБ становится свойством ИТ и средств связи, уже глупо заниматься одними техническими аспектами защиты. Современный безопасник - это бизнес-менеджер, который отлично считает риски, не ведется на разводы вендоров и интеграторов, он реально отстаивает интересы бизнеса, говорит с бизнесом на одном языке");
  • способы и методы, которые может и должен использовать руководитель для управления ИБ (анализ рисков, управление рисками, оценка результативности СМИБ и состояния СОИБ, стратегия, управление людьми, задачами, аналитическая работа);
  • разное (есть СМИБ - нужно ли ее сертифицировать), что предпринять чтобы СМИБ появилась в компании и т.д.

Участвовать в секции Дмитрий Соболев приглашает всех

- кто пытается организовать работу в области обеспечения ИБ своего предприятия современным образом,

- кто готов меняться,

- кто "хочет взглянуть на ИБ не только как исключительно на набор запретительных, контролирующих и перлюстрирующих мер, а на важный инструмент ведение бизнеса"

Интервью с Дмитрием Соболевым см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта здесь.

Итоги 2010-го см. здесь.

Видеоинтервью здесь

Фотоотчет доступен по ссылке

среда, 30 марта 2011 г.

Дмитрий Соболев (МТС): операторам интересны методики, продукты, позволяющие управлять жизненным циклом информации, и технологии, сокращающие издержки на обеспечение ИБ

Дмитрий Соболев (МТС) операторам интересны методики, продукты, позволяющие управлять жизненным циклом информации, и технологии, сокращающие издержки на обеспечение ИБ

На прошедшей в 2010 году выставке InfoSecurity Russia. StorageExpo. Documation-2010 директор по проектам Департамента информационной безопасности (Корпоративный центр Группы МТС) ОАО "Мобильные ТелеСистемы" Дмитрий Соболев вел круглый стол "SaaS: удвоение за 3 года. У кого арендовать? Как убедиться в безопасности? Как мониторить безопасность арендуемых приложений?". В дискуссии приняли участие консультанты из J’son & Partners Consulting и Cisco Systems, специалисты СБЕ-Групп и Оверсан-Смарт.

Отзыв о проведенном мероприятии читайте здесь:

www.infosecurityrussia.ru/2010/itogi/reference/sobolev/

На выставку 2011-го Дмитрий Соболев приглашен в качестве организатора и модератора секции, посвященной управлению ИБ. О том, какие вопросы следует в ней поднять, а также о темах и задачах, актуальных для российских операторов связи, Дмитрий рассказывает в интервью, проведенном в рамках экспертного опроса VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11.

www.infosecurityrussia.ru

- Что волнует отрасль? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По тематике "Информационная Безопасность" могу назвать следующие актуальные направления:

Услуги в области защиты информации и информационных систем.Мы – операторы - предпринимаем усилия для того чтобы предложить услуги по защите информации нашим абонентам, причем мы прекрасно понимаем, что это должны быть не отдельные (выделенные) услуги, а качественное свойство предоставляемых и вновь разрабатываемых услуг связи и информационных услуг.

А в качестве потребителя нам безусловно интересно получить методики и продукты, позволяющие управлять жизненным циклом информации, включая ее классификацию, управление активами, "работающие" методики управления рисками, методы и практики оценки результативности систем менеджмента информационной безопасности. Мы также приглядываемся к новым продуктам и технологиям, которые позволят нам сократить издержки на обеспечение ИБ.

Следующее актуальное направление, интересное операторам, - защита персональных данных. Мы готовы рассматривать эту тему уже не как необходимость, а как реальную потребность и конкурентное преимущество.

Естественно, борьба с кибермошенничеством.

Обязательно - стандартизация. Мы осознаем, что отрасль связи дозрела до формирования стандартов, которые позволили бы нам обеспечить высокий уровень доверия между операторами связи, государством и потребителями услуг связи.

Среди технических аспектов обеспечения ИБ информационных систем и средств связи интересны защита виртуальных инфраструктур, облачных сервисов.

По тематике "Хранение и обработка данных" (лучше: обработка, хранение данных) хочу сказать следующее: при "Хранении" в первую очередь важно понять, а что, собственно, необходимо хранить, как долго и с какой целью. При этом необходимо помнить про обеспечение BCP. Что касается "Обработки Данных" – здесь, как говорится, "конь не валялся": необходимы решения по инвентаризации и классификации активов, механизмы управления жизненным циклом информации, корректное удаление и т.д., и т.п.

- Знаете ли Вы какие-то новые тренды, на которые телекому стоит обратить большее внимание, чем раньше? Какие новые тенденции из существующих и нарождающихся Вы рекомендуете осветить на выставке, что из них наиболее перспективно?

- Все новые тренды на слуху - виртуализация, облачные сервисы. Из забытых старых - я бы обратил внимание на менеджмент информационной безопасностью.

Еще медленно, но растет интерес к информационно-аналитическим системам (конкурентная разведка и ее приложения).

Мое личное мнение (если хотите - чутье, которое меня не подводило): есть два основных "перспективных" направления - менеджмент ИБ и услуги ИБ. Все остальное – текучка; действительно "новых" средств защиты информации не появится. Все, что будет, - это реинкарнация старых механизмов защиты под новым маркетинговым соусом.

Важно будет одно – менеджмент! Будут востребованы специалисты, которые смогут организовать обеспечение ИБ на предприятии в современных условиях, когда информационная безопасность не просто "человек-нельзя" и конгломерат средств "ограничения" доступа и тотального контроля, а "малозаметное" свойство бизнес-процессов предприятия, которое стоит на страже интересов владельцев этого предприятия.

- В каких темах заинтересованы лично Вы?

- Готов активно участвовать в обсуждении проблем, связанных как с менеджментом ИБ, так и с разработкой услуг ИБ. Готов помочь в организации этих секций.

Я бы посоветовал в секции по менеджменту ИБ авторитетно обсудить такие аспекты, как управление жизненным циклом информации, инвентаризация активов, управление рисками, оценка эффективности, лучшие практики менеджмента ИБ. Уверен, такая секция, если подойти с умом и фантазией по ее формированию, "взорвет" выставку!!!

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Соболев, МТС

понедельник, 1 ноября 2010 г.

Объединение российских инициатив в области безопасного Интернета – на выставке InfoSecurity Russia‘2010

Объединение российских инициатив в области безопасного Интернета – на выставке InfoSecurity Russia‘2010

Объединение российских инициатив в области безопасного Интернета – на выставке InfoSecurity Russia‘2010

18 ноября с 13.30 до 15.00 на VII Международной выставке InfoSecurity Russia. StorageExpo. Documation’2010 пройдет отраслевое совещание общественных организаций, хостинг-провайдеров, Интернет-провайдеров, телекоммуникационных компаний и операторов "Российские инициативы в области безопасного интернета: объединение". Совещание пройдет при поддержке и участии рабочей группы по созданию единого центра для координации общественных и отраслевых инициатив в области безопасности Интернета. Решение об этом было подтверждено на заседании рабочей группы 28 октября.

www.infosecurityrussia.ru

Ведет совещание генеральный директор Фонда "Дружественный Рунет" Евгений Беспалов.

Участие в совещании подтвердили Управление "К" МВД России, Фонд Развития Интернет,  Фонд "Дружественный Рунет" и компания КОМСТАР, инициировавшие   создание "Хартии операторов связи по борьбе с детской порнографией", и холдинг Hosting Community - инициатор "Декларации российских хостинг-провайдеров за безопасный Интернет". Приглашены представители Роскомнадзора, Минкомсвязи России, Комитета по безопасности ГД РФ, Инициативной группы Года Безопасного Интернета, РАЭК, компаний МТС, Вымпелком, Мail.ru и ТТК, СоДИТ, ассоциаций операторов, других компаний Интернет-индустрии.

На совещании прозвучат доклады Галины Солдатовой (Фонд Развития Интернет), Евгения Беспалова (Фонд "Дружественный Рунет"), Дмитрия Тарасова (Роскомнадзор),  Антона Кузнецова (Управление "К"), представителей провайдеров и операторов связи. Выступающий от лица бизнес-сообщества Алексей Скворцов, коммерческий директор группы компаний Hosting Community, расскажет о том, как бизнес может  помочь в противодействии распространению противоправного контента в сети, поделится опытом создания единственного в настоящее время отраслевого соглашения российских хостинг-провайдеров и представит конкретные практические примеры работы с государственными органами, общественными организациями и пользователями сети.

В ходе совещания участники узнают о мировой и российской практике в области безопасности Интернета, смогут обсудить уже существующие отраслевые инициативы и высказать не только свои "за" и "против" этих инициатив, но и свое мнение по вопросу их объединения под эгидой единого координационного центра.

К дискуссии приглашаются хостинг-провайдеры, Интернет-провайдеры и операторы связи, коммерческие, государственные и общественные организации, заинтересованные в безопасности информационного пространства в принципе, и в частности - в повышении безопасности российского Интернета для компаний и частных пользователей, в первую очередь – несовершеннолетних детей.

Принять приглашение на совещание: http://direct.groteck.ru/?action=accept-proposal&proposal=358

Участие в Совещании и выставке – бесплатное. Предварительная регистрация – www.infosecurityrussia.ru/visitors/go.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Подробнее: www.infosecurityrussia.ru.

Программа выставки: http://www.infosecurityrussia.ru/2010/program/

Руководство выставки: www.infosecurityrussia.ru/org

Компании-участники: www.infosecurityrussia.ru/2010/expo/.

На фото: Евгений Беспалов, Фонд "Дружественный Интернет",

Алексей Скворцов, Hosting Community

среда, 13 октября 2010 г.

Итоги реализации усилий отраслевых инициатив по повышению безопасности Интернета – на отраслевом совещании в рамках выставки InfoSecurity Russia’2010

Итоги реализации усилий отраслевых инициатив по повышению безопасности Интернета – на отраслевом совещании в рамках выставки InfoSecurity Russia’2010

18 ноября с 14.00 до 16.00 в рамках деловой программы VII международной выставки InfoSecurity Russia. StorageExpo. Documation’2010 пройдет общеотраслевое совещение хостинг-провайдеров, Интернет-провайдеров и телекоммуникационных операторов "За безопасный Интернет".

www.infosecurityrussia.ru

Участие в совещании "За безопасный Интернет" подтвердили представители Фонда "Дружественный Рунет" и компании КОМСТАР, инициировавшие "Хартию операторов связи по борьбе с детской порнографией",  руководители холдинга Hosting Community, инициировавшего "Декларацию российских хостинг-провайдеров за безопасный Интернет", и Управления "К" МВД России, руководители и члены ассоциаций НАДИКС и АРОС. Приглашены представители Минкомсвязи России, компаний МТС, Вымпелком, Мail.ru и ТТК, Союза российских ИТ-директоров и других и компаний Интернет-индустрии.

Совещание 18 ноября станет точкой консолидации усилий различных общественных и государственных организаций по повышению безопасности российского Интернета для компаний и частных пользователей.

Объявление о такой инициативе состоялось 12 октября в рамках Отраслевой конференции "Безопасный Интернет для российских детей", организованной Фондом Развития Интернет и Фондом "Дружественный Рунет" при поддержке Министерства связи и массовых коммуникаций РФ.

Участники Конференции обсудили планы отраслевого саморегулирования в Интернете, нацеленного на повышение безопасности пользователей и согласились провести следующую встречу в расширенном составе 18 ноября в 4 павильоне КВЦ "Сокольники" - на выставке InfoSecurity Russia. StorageExpo. Documation’2010.

К участию в совещании приглашаются хостинг-провайдеры, Интернет-провайдеры и операторы связи, представители профильных негосударственных организаций и ассоциаций, заинтересованных в безопасности информационного пространства, готовых поддержать Хартию и Декларацию и участвовать в отраслевых проектах в области безопасного Интернета.

Участие в Совещании и выставке – бесплатное. Предварительная регистрация – www.infosecurityrussia.ru/visitors/go.

Программа выставки: http://www.infosecurityrussia.ru/2010/program/

Руководство выставки: www.infosecurityrussia.ru/org.

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.