Показаны сообщения с ярлыком оператор связи. Показать все сообщения
Показаны сообщения с ярлыком оператор связи. Показать все сообщения

понедельник, 11 июля 2011 г.

Есть ли рынок услуг информационной безопасности как сервиса в России? – Дмитрий Соболев приглашает специалистов к диалогу в рамках выставки InfoSecurity Russia-11

Есть ли рынок услуг информационной безопасности как сервиса в России? – Дмитрий Соболев приглашает специалистов к диалогу в рамках выставки InfoSecurity Russia-11

Развитие "облачных вычислений" вызвало новую волну пристального внимания к такому давно массировавшемуся на рынке информационной безопасности направлению, как аутсорсинг услуг ИБ. Однако, только всплеска интереса к этой теме явно не достаточно, необходимо переходить от слов к делу, начать вырабатывать методы и подходы к разработке услуг информационной безопасности, определять наиболее результативные способы продвижения услуг. Именно для этих целей 30 сентября, в рамках VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation’11, пройдет круглый стол "Есть ли рынок услуг информационной безопасности как сервиса в России?". Начало – в 12.00. Организует и ведет круглый стол Дмитрий Соболев.

www.infosecurityrussia.ru

Дмитрий Соболев более 16 лет работает в области обеспечения информационной безопасности, из них 4 года - в ДИБ крупнейших операторов связи: ЗАО "Компания ТрансТелеКом" и ОАО "МТС". С июля 2011 года возглавил департамент информационной безопасности ЗАО "Энвижн Групп".

"Последние четыре года развитие услуг информационной безопасности было одним из моих основных профессиональных интересов, - говорит Дмитрий Соболев. - Смею надеяться, что, работая на этом поприще в операторах связи, тесно сотрудничая с поставщиками решений, анализируя потребности потребителей, я со своими коллегами смог накопить определенный опыт в этой области. Мне искренне хочется по возможности им поделиться, сверить свои взгляды с мнениями коллег, услышать их точку зрения на эту проблему.

Об услугах информационной безопасности очень много говорят, наверное, не одна конференция не обходит этот вопрос стороной. Несмотря на это, модель взаимоотношений и тенденции спроса на отечественном рынке пока не ясны ни операторам, ни поставщикам решений, а успех тех, кто уже начал оказывать услуги, не совсем очевидны.

Нам всем необходимы ответы на вопросы:

- каким будет объем бизнеса;

- какие сервисы могут быть востребованы;

- как правильно выстроить взаимоотношения между поставщиком решения и оператором связи;

- как наиболее результативно продвигать услуги клиентам.

Уверен, что в таких условиях необходимо, прежде всего, обменяться мнениями и согласовать позиции тех, кто принимает участие в формировании услуг для последующей их продажи корпоративным заказчикам, SMB и частным пользователям.

Приглашаю к открытому диалогу на тему "Есть ли рынок услуг информационной безопасности как сервиса в России?" представителей всех заинтересованных сторон - консалтинговых компаний, вендоров, поставщиков решений, интеграторов и операторов связи! Уверен, что этот диалог поможет ответить на многочисленные вопросы и выявить проблемы, которые нам предстоит решить, а также преимущества, которые получат в результате развития "облачных сервисов" в качестве операторской услуги все участники рынка".

"На этом круглом столе, - полагает Дмитрий Соболев, - мы сможем рассмотреть, какие выгоды получат сами операторы связи, готовы ли они в принципе перейти от обсуждений к конкретному бизнесу и какие именно услуги они могут предложить клиентам уже сейчас?

В процессе обсуждения, надеюсь, - и поставщики решений смогут ответить на следующие вопросы: как они видят свое участие в продвижении этих услуг, как продавать эти услуги, как продвигать услуги наиболее результативно, как "честно" разделять прибыль? И как в этой ситуации следует ощущать себя интегратору – он в игре или вне игры? Имеет ли он возможности тоже участвовать в продвижении решений по оказанию "облачных" услуг клиентам операторов? И если да, то какова конкретно его роль?".

Полное описание "круглого стола" смотрите в программе мероприятия.

Ждем для обсуждения вопросов внутреннего взаимодействия участников рынка услуг информационной безопасности как сервиса вендоров, операторов связи, консалтинговые компании и интеграторов 30 сентября в 12.00 в павильоне 4 КВЦ "Сокольники", конференц-зал 4. Вход по предварительной регистрации по ссылке.

Дмитрий Соболев организует и ведет в рамках деловой программы еще одно мероприятие – секцию "Управление информационной безопасностью и управление затратами на информационную безопасность". Секция пройдет 28 сентября, в конференц-зале 2, с 11.00 до 13.45. Подробный анонс см. здесь.

На фото: Дмитрий Соболев

четверг, 21 апреля 2011 г.

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Интерес к проблеме использования электронных и прочих дистанционных безналичных платежей был в очередной раз подогрет 19 апреля, когда СМИ сообщили о вынесении на рассмотрение комитетом Госдумы по финансовому рынку поправок к законодательству, ужесточающих наказание за мошенничества при осуществлении этих платежей.

Разговоры о необходимости привлечения кибермошенников к уголовной ответственности ведутся очень давно. Реальных поимок и наказаний преступников за это время – единицы, по большей части - за рубежом. Но если в Европе наметилась тенденция к снижению мошенничества с банковскими картами и системами ДБО, то в России, как отмечают эксперты, наоборот, численность преступлений возрастает. Причина кроется в росте российского рынка ДБО и e-commerce при низкой культуре обеспечения информационной безопасности и при сопутствующем этому высоком уровне уязвимости пользователей этими благами цивилизации.

Сегодня, когда одним из мощнейших трендов становится мобильный платеж, на защиту своих клиентов встают и операторы связи. О перспективах развития мобильных платежей, возможностях и рисках e-commerce и m-commerce, технологиях защиты и межотраслевом взаимодействии пойдет речь на секции "Системы e-commerce: новые технологии и новые риски". Ведущий секции - директор по проектам Корпоративного центра МТС Дмитрий Костров.

www.infosecurityrussia.ru

"Общий тренд развития телекоммуникаций - применение дополнительных услуг VAS, к которым можно отнести и мобильную коммерцию. Наличие у любого гражданина - начиная уже с детского сада и заканчивая... в общем, практически до конца - мобильного устройства (сотового телефона, гаджета, планшета, смартфона и т.п.), а также мощное развитие технологий 3G и LTE (надеемся, что в России все таки сдвинется эта проблема с почти мертвой точки) позволяет получать различные услуги в любой точке страны. Ограничение - только в зоне покрытия. Развитие e-government, оплата ЖКХ и штрафов, покупки через сотовый телефон, в том числе с применением NFC, позволяют полностью развить цепочку TELCO 2.0 – Mobile 2.0, – комментирует Дмитрий Костров. - Считаю, что данная секция будет интересна различной по составу аудитории, начиная от руководителей стартапов, менеджеров крупных корпораций и руководителей ИТ- и ИБ-подразделений банков, а также простым гражданам. Которые, собственно, и будут пользоваться подобным сервисом".

На секции планируется обсудить следующие вопросы и темы:

- виды дистанционных платежей; угрозы и риски, которые влечет развитие подобных услуг,

- подходы для осуществления m-commerce,

- перспективы развития e-commerce/m-commerce,

- переходят ли угрозы финансового сектора экономики на телеком,

- как защищаться,

- можно ли доверять оператору связи,

- где слабое звено?

Участвовать в секции приглашаются представители операторов связи, вкл. "большую тройку", телекоммуникационных компаний и провайдеров, зарубежных и российских платежных систем, а также производители решений ИБ и оборудования для ДБО, разработчики ПО и пластиковых карт, интеграторы, специалисты ИТ и ИБ кредитно-финансовых организаций.

Проблемам и решениям в области Интернет-банкинга на выставке будет посвящен также мастер-класс Василия Окулесского (Банк Москвы) "Создание доверенной среды на персональном компьютере". Подробности см. в статье "Практический пример противодействия мошенничеству в системе ДБО" в журнале "Information Security/Информационная безопасность" №2 (интерактивную версию см. здесь).

Интервью с Дмитрием Костровым см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет здесь.

На фото: Дмитрий Костров

вторник, 5 апреля 2011 г.

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

В состав программного комитета InfoSecurity Russia-11 вошел директор по проектам Корпоративного центра МТС Дмитрий Костров

Участник многих знаковых мероприятий по ИБ, автор более сотни печатных работ в профессиональных СМИ, имеющий образование юриста и переводчика, дипломант МВА, сертифицированный специалист в области ИБ – CISSP, курирующий от Правления недавно созданной Ассоциации руководителей служб информационной безопасности России (АРСИБ)  секцию "Создание современных центров реагирования на компьютерные инциденты и установление международного взаимодействия между подобными центрами (CSIRT/CERT)", директор по проектам Корпоративного центра МТС Дмитрий Костров является давним автором журнала "Information Security/Информационная безопасность" и участником мероприятий компании "Гротек". На днях Дмитрий Костров вошел в состав Программного комитета VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 и взял на себя подготовку и проведение секции "Системы e-commerce: новые технологии и новые риски".

www.infosecurityrussia.ru

Публикуем интервью с Дмитрием Костровым, проведенное Дирекцией выставки в рамках отраслевого опроса для формирования деловой программы выставки.

- Что волнует отрасль в свете тематик выставки – Информационная безопасность, Хранение, обработка данных, Документооборот? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По ИБ наиболее актуальным является выполнение требований регуляторов (в том числе ФЗ-152), далее - возможность выхода на направления (наравне с интеграторами) предоставления услуг ИБ как для частного клиента, так и для корпораций. Кроме того, важной темой стало сохранение уровня зрелости в части ИБ на фоне нарастающих сделок М&А.

По тематике "Хранение, обработка данных" для операторов актуален вопрос соотношения "объем/цена/качество". Возможна проработка облачных тем. Вопросы создание ЦОДов в настоящее время являются очень актуальными не только с точки зрения собственных потребностей, но и как дополнительный источник дохода (сдача площадей). Одним из важных вопросов в части безопасности является защита ЦОДов от атак типа DDos.

МТС строит ЦОДы. Думаю, представителям компании есть что рассказать по этой теме.

Документооборот – в целом не является очень актуальной проблемой для операторов связи, но важен вопрос применения ЭЦП и сохранение юридически значимых документов.

- Какие темы и решения в области ИБ необходимо показать и обсудить на выставке?

- Изменение вектора законодательства. Включение режима добровольной сертификации. Реальное применение ISO 27001, иных международных стандартов по безопасности (например: Базовый уровень безопасности для операторов связи), а также отечественных ГОСТов.

В настоящее время мировой опыт в области обеспечения безопасности как будто вернулся на 10 лет назад. Общаясь в ITU-T с делегатами из развитых стран, все чаще слышу, что создать защищенные информационные системы невозможно. Давайте опять "обвешивать" безопасными "железяками". В корне не согласен. Надо еще на этапе проектирования просчитать риски и закладывать механизмы защиты. С другой стороны, если в организации нет системы управления (менеджмента) информационной безопасностью (СМИБ), то приходится полагаться на далеко не всегда грамотных менеджеров, которые на свой страх и риск (риск для бизнеса!) что-то "отверткой" "подкручивают". 

- Вы неоднократно выступали статьями и докладами по поводу необходимости создания отраслевого стандарта защиты персональных данных для телекома и готовности отрасли к работе над таким стандартом. Создан ли он и приступили ли телекоммуникационные компании к его внедрению?

- К сожалению, единого стандарта по безопасности (как у банков) для телекома не разработано, однако есть наработки с Министерством связи, как подобные документы принять.

- В каких услугах и оборудовании заинтересована сегодня отрасль?

- В рамках бизнес-модели TELCO 2.0 интересно оборудование VAS-платформ, OTA-платформ и, конечно, весь спектр LTE.

- Каковы Ваши прогнозы по поводу развития LTE в свете подписанного недавно  соглашения с Yota? Что – в связи с этим направлением – стоит отразить на выставке?

- Честно говоря, для меня это - не прозрачное соглашение.

- Знаете ли Вы какие-то новые тренды, на которые сегодня телекому стоит обратить большее внимание, чем раньше? Что из них наиболее перспективно и что Вы рекомендуете осветить на выставке?

- Мощный тренд - использование сотового в качестве платежного инструмента с уровнем защиты не ниже банковской карты. Например, "легкий платеж".

Сейчас интересный тренд, который рассматривает МТС, - это платежи с применением NFC.

- В каких темах заинтересованы лично Вы?

- Я с удовольствием принял бы участие в обсуждении вопросов, связанных с BCP/DRP. Разработка стратегии BCP является неотъемлемой частью работы оператора, что ясно показано в модели ETOM.

Предлагаю ввести в программу рассмотрение таких тем, как "Безопасность мобильных платежей". "Мобильный Интернет", "Защищенный мобильный доступ к госуслугам".

Вообще хорошо бы сделать отдельную секцию об услугах операторов. Например, для МТС она очень интересна. Здесь необходимо учесть такие вопросы, как защита от DDos-атак, антивирус, Родительский контроль, Безопасный Интернет.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/ Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Костров, директор по проектам Корпоративного центра МТС

среда, 30 марта 2011 г.

Дмитрий Соболев (МТС): операторам интересны методики, продукты, позволяющие управлять жизненным циклом информации, и технологии, сокращающие издержки на обеспечение ИБ

Дмитрий Соболев (МТС) операторам интересны методики, продукты, позволяющие управлять жизненным циклом информации, и технологии, сокращающие издержки на обеспечение ИБ

На прошедшей в 2010 году выставке InfoSecurity Russia. StorageExpo. Documation-2010 директор по проектам Департамента информационной безопасности (Корпоративный центр Группы МТС) ОАО "Мобильные ТелеСистемы" Дмитрий Соболев вел круглый стол "SaaS: удвоение за 3 года. У кого арендовать? Как убедиться в безопасности? Как мониторить безопасность арендуемых приложений?". В дискуссии приняли участие консультанты из J’son & Partners Consulting и Cisco Systems, специалисты СБЕ-Групп и Оверсан-Смарт.

Отзыв о проведенном мероприятии читайте здесь:

www.infosecurityrussia.ru/2010/itogi/reference/sobolev/

На выставку 2011-го Дмитрий Соболев приглашен в качестве организатора и модератора секции, посвященной управлению ИБ. О том, какие вопросы следует в ней поднять, а также о темах и задачах, актуальных для российских операторов связи, Дмитрий рассказывает в интервью, проведенном в рамках экспертного опроса VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11.

www.infosecurityrussia.ru

- Что волнует отрасль? И что нового телеком сам готов сегодня предложить своим клиентам и рынку?

- По тематике "Информационная Безопасность" могу назвать следующие актуальные направления:

Услуги в области защиты информации и информационных систем.Мы – операторы - предпринимаем усилия для того чтобы предложить услуги по защите информации нашим абонентам, причем мы прекрасно понимаем, что это должны быть не отдельные (выделенные) услуги, а качественное свойство предоставляемых и вновь разрабатываемых услуг связи и информационных услуг.

А в качестве потребителя нам безусловно интересно получить методики и продукты, позволяющие управлять жизненным циклом информации, включая ее классификацию, управление активами, "работающие" методики управления рисками, методы и практики оценки результативности систем менеджмента информационной безопасности. Мы также приглядываемся к новым продуктам и технологиям, которые позволят нам сократить издержки на обеспечение ИБ.

Следующее актуальное направление, интересное операторам, - защита персональных данных. Мы готовы рассматривать эту тему уже не как необходимость, а как реальную потребность и конкурентное преимущество.

Естественно, борьба с кибермошенничеством.

Обязательно - стандартизация. Мы осознаем, что отрасль связи дозрела до формирования стандартов, которые позволили бы нам обеспечить высокий уровень доверия между операторами связи, государством и потребителями услуг связи.

Среди технических аспектов обеспечения ИБ информационных систем и средств связи интересны защита виртуальных инфраструктур, облачных сервисов.

По тематике "Хранение и обработка данных" (лучше: обработка, хранение данных) хочу сказать следующее: при "Хранении" в первую очередь важно понять, а что, собственно, необходимо хранить, как долго и с какой целью. При этом необходимо помнить про обеспечение BCP. Что касается "Обработки Данных" – здесь, как говорится, "конь не валялся": необходимы решения по инвентаризации и классификации активов, механизмы управления жизненным циклом информации, корректное удаление и т.д., и т.п.

- Знаете ли Вы какие-то новые тренды, на которые телекому стоит обратить большее внимание, чем раньше? Какие новые тенденции из существующих и нарождающихся Вы рекомендуете осветить на выставке, что из них наиболее перспективно?

- Все новые тренды на слуху - виртуализация, облачные сервисы. Из забытых старых - я бы обратил внимание на менеджмент информационной безопасностью.

Еще медленно, но растет интерес к информационно-аналитическим системам (конкурентная разведка и ее приложения).

Мое личное мнение (если хотите - чутье, которое меня не подводило): есть два основных "перспективных" направления - менеджмент ИБ и услуги ИБ. Все остальное – текучка; действительно "новых" средств защиты информации не появится. Все, что будет, - это реинкарнация старых механизмов защиты под новым маркетинговым соусом.

Важно будет одно – менеджмент! Будут востребованы специалисты, которые смогут организовать обеспечение ИБ на предприятии в современных условиях, когда информационная безопасность не просто "человек-нельзя" и конгломерат средств "ограничения" доступа и тотального контроля, а "малозаметное" свойство бизнес-процессов предприятия, которое стоит на страже интересов владельцев этого предприятия.

- В каких темах заинтересованы лично Вы?

- Готов активно участвовать в обсуждении проблем, связанных как с менеджментом ИБ, так и с разработкой услуг ИБ. Готов помочь в организации этих секций.

Я бы посоветовал в секции по менеджменту ИБ авторитетно обсудить такие аспекты, как управление жизненным циклом информации, инвентаризация активов, управление рисками, оценка эффективности, лучшие практики менеджмента ИБ. Уверен, такая секция, если подойти с умом и фантазией по ее формированию, "взорвет" выставку!!!

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Дмитрий Соболев, МТС