Показаны сообщения с ярлыком 152-ФЗ. Показать все сообщения
Показаны сообщения с ярлыком 152-ФЗ. Показать все сообщения

вторник, 20 сентября 2011 г.

"Энвижн Груп" завершила проект по созданию защищенной сети передачи данных для бухгалтерии ФГАОУ ВПО "Сибирский Федеральный Университет"

"Энвижн Груп" завершила проект по созданию защищенной сети передачи данных для бухгалтерии ФГАОУ ВПО "Сибирский Федеральный Университет"

 

Сибирский филиал ЗАО "Энвижн Груп" завершил работы по созданию защищенной сети передачи данных для бухгалтерии ФГАОУ ВПО "Сибирский Федеральный Университет" - крупнейшего ВУЗа в Сибирском Федеральном Округе, в состав которого входят четыре крупнейших красноярских ВУЗа.

Целью реализации проекта стало обеспечение защиты персональных данных сотрудников, студентов и партнеров, обрабатываемых в сети передачи данных с наименьшими затратами и в кратчайшие сроки в соответствие с требованиями Федерального закона №152-ФЗ "О персональных данных".

Основной задачей для специалистов "Энвижн Груп" в рамках данного проекта стало выделение сети передачи данных бухгалтерии из основной сети с целью обеспечения соблюдения требований российского законодательства в области защиты информации, обрабатываемой в информационных системах СФУ, минимизации информационных рисков ВУЗа и предотвращения возможного ущерба, наносимого СФУ вследствие реализации угроз информационной безопасности.

На первом этапе проекта было проведено полное обследование информационной сети персональных данных Заказчика. Вторым этапом стало макетирование и стендовые испытания системы защиты информации и разработка технического проекта. В завершение проекта были проведены пусконаладочные работы.

В результате выполненных работ специалистами "Энвижн-Сибирь" была разработана проектная документация на систему защиты информации, а также внедрена система двухфакторной аутентификации на основе электронных ключей eToken, предоставленных компанией "Аладдин Р.Д.", ведущим российским разработчиком и поставщиком средств аутентификации, продуктов и решений для обеспечения информационной безопасности и защиты конфиденциальных данных. Это внедрение позволило существенно усовершенствовать процесс регистрации пользователей в системе. Управление жизненным циклом электронных ключей осуществляется при помощи новой версии программного обеспечения Token Management System. Для защиты периметра сети и организации удаленного доступа было внедрено решение от компании StoneSoft.

При проведении работ по выделению сети бухгалтерии большое внимание было обращено на обеспечение непрерывности работы как внутренних, так и внешних относительно защищаемой сети пользователей.

"Реализация проекта позволит ФГАОУ ВПО "Сибирский Федеральный Университет" более качественно защитить имеющиеся персональные данные и выполнить требования Закона с наименьшими издержками. А возможные предстоящие проверки регулирующих органов только подтвердят качество выполненных работ", – отметил Сергей Ченцов, коммерческий директор филиала ЗАО "Энвижн Груп" Энвижн-Сибирь.

"В рамках проекта также была решена проблема безопасного доступа к корпоративным информационным ресурсам филиалов Сибирского федерального университета. Применение технологии IPSec VPN в сочетании с двухфакторной аутентификацией на основе аппаратных средств – токенов, позволило значительно повысить эффективность защиты удаленного доступа и обеспечить "прозрачность" доступа к корпоративной сети", – говорит Александр Шапошников, заведующий сектором системной поддержки и администрирования АСУ "Сибирский федеральный университет.

"В рамках проекта компания "Аладдин Р.Д." выступила поставщиком электронных ключей eToken, сертифицированных ФСТЭК России средств защиты информации для ИСПДн, а также системы их централизованного управления eToken TMS, – говорит Антон Крячков, директор по продуктам компании "Аладдин Р.Д.". – Высокий профессиональный уровень специалистов компании "Энвижн-Сибирь" позволил установить, настроить и ввести в эксплуатацию созданную систему защиты информации в рекордно короткие сроки. Мы очень довольны успешным опытом сотрудничества с "Энвижн-Сибирь" в проекте СФУ и надеемся на дальнейшую плодотворную работу наших компаний по созданию систем защиты персональных данных у новых заказчиков".

понедельник, 18 июля 2011 г.

Что InfoSecurity Russia. StorageExpo. Documation-11 может предложить ритейлу?

Что InfoSecurity Russia. StorageExpo. Documation-11 может предложить ритейлу?

Торговля – одна из тех отраслей российской экономики, в которой до недавнего времени вопросы ИБ если и рассматривались, то в основном – в периметре полномочий ИТ-служб. "Пока вообще не очень много специалистов, профессионально занятых обеспечением ИБ в ритейле, - говорит начальник отдела информационной безопасности компании ГК "Единая Европа" Александр Макар, - и уровень зрелости ИБ-представителей неоднороден. Некоторые остановились на обеспечении антивирусной защиты, а кто-то уже сертифицируется по российским и международным стандартам. Кто-то остается закрытым, другие же выходят на IPO. И потребности у всех разные".

Однако существуют общие тенденции и задачи, влияющие на развитие ИБ в отрасли, и, соответственно, ряд актуальных тем и решений, интересных многим ИБ- и ИТ-руководителям торговых компаний. Все они обязательно будут представлены в программе мероприятий и в экспозиции InfoSecurity Russia. StorageExpo. Documation-11.

www.infosecurityrussia.ru

Тенденциями, безусловно влияющими на повышение внимания к вопросам ИБ в торговле являются развитие и внедрение ИТ, автоматизация бизнес-процессов (от автоматизации торговых операций, логистики, ценообразования и закупок, до управления взаимоотношений с клиентами и отчетности) и рост конкурентной борьбы с сопутствующим ростом возможностей промышленного шпионажа и цены утечки информации (случайной или злонамеренной, через инсайдерство или хакерами) и связанными с этим рисками – репутационными, финансовых потерь, и т.д.

"Задачи информационной безопасности в предприятиях розничной торговли имеют свою специфику, связанную с территориальной распределенностью, и даже скорее - "раздробленностью" корпоративной сети. Ведь ритейл - это всегда сеть точек продаж плюс как минимум один офис, - говорит Александр Ковалев, директор по маркетингу компании SECURIT. - Если установить защиту в офисе не составляет особого труда, то для контроля действий пользователей на компьютерах, установленных в магазинах, требуется более сложное решение. Основные трудности вызывает развертывание системы защиты и централизованное управление всеми агентами".

Перечень сегодняшних интересов ИТ- и ИБ-специалистов из ритейла выглядит так:

- автоматизация бизнес-процессов, вкл. управление и прогнозирование спроса, логистические решения (управление складом, транспортом, цепочкой поставок);

- обеспечение непрерывности бизнеса;

- роль и место ИБ в корпоративном управлении, менеджмент ИБ (Александр Макар: "Одной из важных тем является корпоративное управление, роль и место ИБ в корпоративном управлении. К сожалению, даже известные консалтинговые компании в области ИБ пока слабо представляют, что это такое. И я был свидетелем, как однажды это непонимание привело к ошибкам со стороны представителей консалтинговой компании и, соответственно, к увеличению сроков реализации проекта их заказчика");

- организация и обеспечение режима коммерческой тайны;

- обеспечение надежности передачи данных, кассового оборудования, периферийных и центральных систем, безопасности удаленного доступа к ИС;

- защита от утечек корпоративной информации, DLP-решения;

- противодействие киберпреступлениям;

- системы мониторинга инфраструктуры и приложений, доступное ПО по сбору и анализу разноформатных логов систем защиты;

- предложения ИБ в виде услуг для распределенных потребителей;

- использование облачных сервисов (Сергей Адмиральский: "Торговля стремится к снижению операционных затрат, в том числе через централизацию и унификацию. Облачные технологии дают ей такую возможность");

- защищенный документооборот и электронные архивы, в т. ч. на базе свободно распространяемого ПО;

- защита персональных данных, соответствие 152-ФЗ и новые требования регуляторов;

- e-commerce, обеспечение безопасности при e-commerce.

Об отраслевых интересах на выставке и личных приоритетах Александра Макара, начальника отдела ИБ компании "Единая Европа-Холдинг", члена Ассоциации Руководителей Служб Информационной Безопасности (АРСИБ), см. здесь: www.infosecurityrussia.ru/2011/p/makar,

Сергея Адмиральского, ИТ-директора ООО "АДАМАС" столичный ювелирный завод", члена Российского союза ИТ-директоров (СоДИТ), - здесь: www.infosecurityrussia.ru/2011/p/admiralskiy,

других экспертов - здесь: www.infosecurityrussia.ru/2011/p/.

Все заявленные экспертами темы и решения найдут свое отражение в выставке InfoSecurity Russia. StorageExpo. Documation-11.

Так, менеджменту ИБ в конференционной программе посвящена секция 28 сентября (зал 2, 11.00-13.45) "Управление информационной безопасностью и управление затратами на информационную безопасность". Ведущий – Дмитрий Соболев. Подробнее: www.infosecurityrussia.ru/news/75799.

Конференция "Управление непрерывностью бизнеса" пройдет 29 сентября (зал 2, 12.00-18.00). Мероприятие включает три секции: "Облака и непрерывность бизнеса" (способны ли облачные провайдеры гарантировать необходимый уровень сервиса?), "Восстановление рабочих мест", "Непрерывность бизнеса. Опыт – сын ошибок трудных" (обмен живым опытом). Организатор – компания "Алмитек" - корпоративный член The Business Continuity Institute, международной организации, объединяющей c 1994 г. профессионалов в области обеспечения непрерывности бизнеса. Подробнее: www.infosecurityrussia.ru/2011/expo/almitech.

29 сентября (зал 4, 9.00-18.00) состоится также специализированный форум, посвященный теме защиты от утечек корпоративной информации, - Zecurion DLP Forum 2011, который объединит ведущих экспертов и игроков рынка DLP и осветит наиболее актуальные вопросы отрасли, касающиеся технологий DLP, законодательства, отраслевых стандартов в области ИБ, перспектив российского и мирового рынков, сложностей внедрения и использования DLP-систем. Организатор – компания SECURIT. Подробнее: www.infosecurityrussia.ru/news/78612 или на сайте форума: www.dlpforum.ru.

Проблемам и способам противодействия киберпреступлениям посвящены семинар Ассоциации профессионалов в области информационной безопасности RISSPA (29 сентября, 15.00-18.00), ведущий - Евгений Климов; секция Anti-Malware.ru "Киберпреступность и кибервойны: новые угрозы. Хакерство как социальное явление" (30 сентября, 10.00-13.45), ведущий - Илья Шабанов, а также семинары компаний – участников выставки.

Облачным сервисам посвящена Public Cloud conference 28 сентября (10.00-19.00), организатор – компания "Оверсан", а также семинары компаний и выступления ключевых спикеров отечественных и зарубежных компаний в рамках конференционной программы и на стендах.

Вопросы защиты ДБО и обеспечение безопасности при e-commerce найдут отражение 28 сентября (15.00-18.00) в секции M-commerce - Mobile Security, ведущий - Дмитрий Костров, а также 30 сентября (12.00-13.45) в мастер-классе Василия Окулесского и Сергея Потанина "Создание доверенной среды на персональном компьютере".

Вопросы ЭДО, защиты ПДн, автоматизации бизнес-процессов, возможности сокращения затрат на ИС и их защиту, а также многие другие актуальные темы и решения также найдут свое отражение в дискуссионной программе и мероприятиях на стендах. Следите за новостями и описанием событий на персональных страницах участников выставки в разделе: www.infosecurityrussia.ru/2011/expo/.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей: www.infosecurityrussia.ru/visitors/go.

На фото: Александр Макар, Единая Европа-Холдинг

четверг, 7 июля 2011 г.

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

Компания АЛТЭКС-СОФТ предлагает решения по обеспечению безопасности персональных данных и нотариальной тайны при осуществлении нотариальной деятельности

В 2010 году Фондом "Центр инноваций и информационных технологий" при Федеральной нотариальной палате были проведены исследования технического обеспечения защиты персональных данных и нотариальной тайны действующих нотариусов России. В ходе работ были определены технические требования к решениям по защите информации, разработаны мероприятия по обеспечению информационной безопасности, а также проведено экономическое обоснование внедрения сертифицированных средств защиты информационные и телекоммуникационных технологий в нотариальной деятельности.

С целью обеспечения нормативно-методической базой работ по приведению ИСПДн операторов, осуществляющих нотариальную деятельность, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных" и оптимизации затрат на внедрение программно-технических решений по защите ПДн Фондом "Центр инноваций и информационных технологий" были разработаны:

  • Методические рекомендации по приведению информационных систем персональных данных, применяемых для обработки персональных данных при осуществлении нотариальной деятельности, в соответствие с требованиями Федерального Закона РФ № 152 "О персональных данных";
  • Методические рекомендации, технические мероприятия по обеспечению безопасности персональных данных при осуществлении нотариальной деятельности;

Методические рекомендации согласованные со ФСТЭК России определяют основные мероприятия по защите ПДн от несанкционированного доступа и алгоритм действий нотариусов по приведению своих информационных систем в соответствие с ФЗ № 152 . Так же в разработанных документах приводится перечень рекомендованных средств защиты информации, в который включены и продукты компании АЛТЭКС-СОФТ, в частности:

Для защиты информации на пользовательских рабочих местах:

  • Windows XP Professional, Vista, 7 (Сертификаты ФСТЭК России №№ 844/2, 844/3, 1516/1, 2180)
  • Acronis Backup & Recovery 10 Adwanced Workstation (Сертификат ФСТЭК России №2220)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Для защиты информации на серверах:

  • Windows Server 2003, 2003R2, 2008, 2008R2 (Сертификаты ФСТЭК России №№ 1017/4, 1017/5, 1017/6, 1017/7, 1928, 1928/1, 1929, 1929/1 2181)
  • Acronis Backup & Recovery 10 Adwanced Server/Server for Windows (Сертификаты ФСТЭК России №№2219, 2221)
  • UserGate Proxy & Firewall 5.2.F (Сертификат ФСТЭК России №2076/1)

Приведенные в Методических рекомендациях типовые технические решения полностью соответствуют предложенным решениям АЛТЭКС-СОФТ по защите персональных данных на базе сертифицированной платформы безопасности Microsoft.

Производимые и поставляемые нашей компанией СЗИ не только соответствуют всем требованиям государственных Регуляторов к защите ПДн, но и позволяют выполнить рекомендации Федеральной нотариальной палаты при работе с ЭЦП.

Решения являются наиболее оптимальными для защиты информации в ИСПДн до 2-го класса включительно с точки зрения эффективности защиты, простоты эксплуатации и финансовых затрат. В основе предлагаемых решений лежат сертифицированные по требованиям безопасности программные продукты Microsoft, которые позволяют максимально использовать встроенные в системное ПО механизмы безопасности, не требуют значительного изменения технологии обработки информации в организациях, осуществляющих нотариальную деятельность.

Эффективность использования решений компании АЛТЭКС-СОФТ подтверждена более чем на 100 000 объектах информатизации в коммерческих и государственных организациях России.

Подробнее о решения для защиты персональных данных на сайте.

Для получения консультаций и оформления заказа: sales@altx-soft.ru

четверг, 24 марта 2011 г.

Сергей Адмиральский (АДАМАС): Информационные и вычислительные ресурсы "по требованию" с оплатой по факту потребления - эта музыка звучит во мне. Отраслевой опрос InfoSecurity Russia-11

Сергей Адмиральский (АДАМАС) Информационные и вычислительные ресурсы "по требованию" с оплатой по факту потребления - эта музыка звучит во мне. Отраслевой опрос InfoSecurity Russia-11

В рамках отраслевого опроса для формирования деловой программы VIII Международной выставки InfoSecurity Russia. StorageExpo. Documation-11 Дирекция выставки целенаправленно изучает ИТ-потребности ИТ-директоров крупных предприятий различных отраслей российской экономики.

Беседуем с ИТ-директором ООО "АДАМАС" столичный ювелирный завод" Сергеем Адмиральским.

www.infosecurityrussia.ru

- Какие бизнес-процессы вашей отрасли сейчас испытывают наибольшую нужду во внедрении передовых информационных систем? И какая, по Вашему мнению, существуют сегодня самая важная для ИТ-руководителей вашей отрасли проблема?

- В зоне существенного внимания розничной торговли было и остается увеличение оборачиваемости. Точно рассчитать спрос, на хороших условиях закупить нужный товар, вовремя доставить его в магазин, разумно распорядиться торговыми площадями, рассчитать привлекательные скидки и не потерять маржу - потребность в автоматизации перечисленных процессов есть у большинства ритейлеров, а значимость их автоматизации сильно зависит от вида деятельности.

По моему мнению, в нашей отрасли наибольшую нужду во внедрении передовых информационных систем испытывает процесс прогнозирования спроса. Качественный прогноз продаж позволяет обоснованно уменьшить товарный запас в магазинах, а стоимость товарного запаса составляет львиную долю затрат в ювелирной торговле с ее оборачиваемостью в 3-9 месяцев.

- Какие существуют основные риски и угрозы в той отрасли, в которой вы работаете, с точки зрения ИТ и ИБ?

- ИТ и ИБ-риски в нашей отрасли ничем особым не выделяются, в основном свойственны для всей розничной торговли, а компенсация их сводится к обеспечению непрерывности и противокражным мероприятиям.

- Какое оборудование, системы, услуги могут представлять для вас наибольший интерес на выставке? Что Вы хотели бы увидеть на стендах?

- Мой многолетний интерес к выставке InfoSecurity связан с несколькими темами.

Рассчитываю увидеть новые образцы коммуникационных устройств для малых офисов (магазинов), сочетающие в себе функции коммутатора-маршрутизатора-брандмауэра-VPN-SIP и так далее "в одном флаконе". Достаточно часто в последнее время функции "старших" серий становятся доступны в устройствах начального уровня, и мы стараемся не упускать такие возможности.

Охотно посмотрю на предложения ИБ-функциональности в виде услуг - мы второй год покупаем у Google услугу фильтрации электронной почты и очень довольны эффективностью, прозрачностью и низкими затратами.

Постоянный интерес есть к защищенному документообороту и электронным архивам, в том числе на базе свободно распространяемого ПО, к системам мониторинга инфраструктуры и приложений… Всего и не перечислить.

- Какие конкретные темы должны быть обязательно освещены в деловой программе выставки, чтобы привлечь представителей ритейла?

- Конечно, выставка не является специфической для ритейла, поэтому выделить какие-то отдельные темы довольно сложно. Думаю, что в обязательном порядке внимание должно быть уделено 152-ФЗ и новым требованиям регуляторов, а также предложениям ИБ в виде услуг для распределенных потребителей.

- Что интересно лично Вам и что Вы думаете о таких "находящихся на слуху" темах, как, например, облачные вычисления (IaaS, PaaS, & SaaS), DLP, непрерывность бизнеса?

- Лично мне интересны облачные технологии, и в первую очередь - экономика процесса.

Тема достаточно новая, активно развивается и уже поэтому интересна; постоянно возникают новые предложения. Торговля стремится к снижению операционных затрат, в том числе через централизацию и унификацию, облачные технологии дают ей такую возможность. Информационные и вычислительные ресурсы "по требованию" с оплатой по факту потребления - эта музыка звучит во мне. Всегда готов участвовать!

Если говорить о DLP - по моему мнению, предотвращение утечек конфиденциальных данных не выделяется по важности в торговле среди других ИБ-сервисов: секретов у нас немного. Тема интересна исключительно для общего развития. Я считаю, что в качестве чего-то принципиально нового тема DLP уже исчерпала себя, и сегодня речь в докладах в основном идет о сравнении технологий и алгоритмов, отличие которых друг от друга все менее очевидно.

Что же касается непрерывности бизнеса - у американцев есть поговорка: "Еще никого не выгнали с работы за то, что он покупал ИТ у IBM". Обеспечение непрерывности бизнеса - такой же основополагающий элемент ИТ, как IBM у американских коллег, тем более, что эта тема обязательно входит в число приоритетов любой розничной сети. Сам я ничего нового коллегам по этой теме сообщить не смог бы, а послушаю с удовольствием.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: www.infosecurityrussia.ru/visitors/go.

Итоги 2010-го см. здесь: www.infosecurityrussia.ru/2010/itogi/

Видеоинтервью: www.youtube.com/user/groteckbiz#g/c/A7FE563361DAEEF7

Фотоотчет: www.flickr.com/photos/groteckevents/

На фото: Сергей Адмиральский, ООО "АДАМАС" столичный ювелирный завод"

четверг, 17 февраля 2011 г.

Светлана Касина: НПФ всегда стоят на защите конфиденциальной информации

Светлана Касина НПФ всегда стоят на защите конфиденциальной информации

В последнее время прослеживается тенденция появление отраслевых стандартов по защите персональных данных. Пионерами в этой области выступили банки. Работы в этом направлении провели и операторы. В конце января о завершении разработки отраслевого стандарта сообщила Национальная ассоциация негосударственных пенсионных фондов.

"Сейчас у НПФ есть полный комплект стандартов, благодаря которому они могут сократить  срок приведения своих информационных систем в соответствие с требованиями 152-ФЗ до 3-4 месяцев, так как понятно, во-первых, что делать, во-вторых, как делать и, в-третьих, с кем делать, - говорит исполнительный директор Национального негосударственного пенсионного фонда Светлана Касина. - НПФ всегда стояли на защите конфиденциальной информации, я никогда не слышала, чтобы базы данных из фондов были где-то в открытом доступе. Мы нацелены на сохранность наших информационных систем и баз данных, иначе мы не смогли бы осуществлять нашу профессиональную деятельность. Поэтому эта тема всегда была для нас актуальна".

Интервью со Светланой Касиной читайте в журнале "Information Security / Информационная безопасность" №1-2011.

Вопросам межотраслевой координации стандартов и рекомендаций по защите персональных данных планируется посвятить отдельную секцию на выставке InfoSecurity Russia-11, которая пройдет с 28 по 30 сентября в КВЦ "Сокольники". Свое участие в секции подтвердила Национальная Ассоциация Дистанционной Торговли. "Надеюсь, к моменту проведения выставки  мы будем готовы рассказать и о нашем опыте создания своего отраслевого стандарта по ПДн. Думаю, что это также смогут сделать страховщики и многие другие", - сказал исполнительный директор НАДТ Михаил Яценко (www.infosecurityrussia.ru/2010/itogi/reference/yacenko/ ).

На фото: Светлана Касина

среда, 22 декабря 2010 г.

Компании "Дальсвязь" и ЭЛВИС-ПЛЮС сообщают о защите информационных систем обработки персональных данных филиала Сахателеком ОАО "Дальсвязь"

Компании "Дальсвязь" и ЭЛВИС-ПЛЮС сообщают о защите информационных систем обработки персональных данных филиала Сахателеком ОАО "Дальсвязь"

ОАО "Дальсвязь" – лидер телекоммуникационной отрасли в ДВФО и компании ЭЛВИС-ПЛЮС – один из флагманов российского рынка информационной безопасности, объявляют об успешном завершении проекта по созданию в филиале Сахателеком ОАО "Дальсвязь" комплексной системы защиты персональных данных (СЗПДн), призванной обеспечить надежную защиту ключевых информационных систем компании, участвующих в обработке персональных данных (ПДн), проект создания которой стартовал в сентябре 2009 года.

Исключительная важность защиты персональных данных продиктована спецификой бизнеса филиала Сахателеком, как поставщика общих телекоммуникационных услуг, а также и первого оператора цифрового интерактивного телевидения IP TV, предоставляющим широкий спектр услуг связи по всей территории Республики Саха.

Выполненный специалистами ЭЛВИС-ПЛЮС совместно с сотрудниками филиала Сахателеком проект включил в себя полный цикл работ, начиная с проведения тщательного комплексного обследования (аудита) и классификации информационных систем персональных данных (ИСПДн) филиала, построения модели угроз, разработки технического проекта на создание системы защиты персональных данных, а также поставку и внедрение всех требуемых программных и технических компонентов СЗПДн, разработку полного комплекта эксплуатационной и организационно распорядительной документации, обучение специалистов заказчика и аттестацией СЗПДн.

Отличительной особенностью реализованного проекта явилась интеграция системы защиты персональных данных с одновременным обеспечением отказоустойчивого и надежного функционирования всех информационных систем "Сахателеком", в первую очередь автоматизированной системы расчетов с клиентами, системы ведения кадрового учета и расчётов с персоналом, комплекса СУБД, включая центр обработки данных (ЦОД) и средства резервного копирования, а также территориально-распределенной сетевой инфраструктуры  и каналов связи с абонентами.

Реализованная и внедренная специалистами ЭЛВИС-ПЛЮС система защиты ключевых ИСПДн филиала Сахателеком ОАО "Дальсвязь", полностью отвечает положениям федерального закона №152-ФЗ, соответствующих нормативных актов и прочих регламентирующих документов в области защиты персональных данных, что подтверждается соответствующими аттестатами, полученными по окончании работ.

В настоящее время завершаются работы по созданию систем защиты ИСПДн в Генеральной дирекции и остальных филиалах ОАО "Дальсвязь".

вторник, 14 декабря 2010 г.

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации

Softline вошла в пятерку крупнейших IT-компаний России в сфере защиты информации по данным рейтинга CNewsSecurity 2010, показав за отчетный период рост более чем на 100% и достигнув в сегменте ИБ оборота, равного 42,5 млн. долларов.

Компания Softline, один из лидеров российского рынка программного обеспечения, продемонстрировала в 2009 году значительный рост оборота в сфере информационной безопасности, который, по сравнению с 2008 годом, увеличился более чем на 100% (в 2008 г. выручка компании по этому направлению составила 642 602 тыс. руб., в 2009 г. – 1 318 725 тыс. руб.). Данный факт позволил Softline переместиться с 11 на 5 ступень рейтинга CNewsSecurity 2010 (http://www.cnews.ru/reviews/free/security2010/). В целом, динамика сегмента защиты информации в 2009 году оставалась положительной, большинство компаний продемонстрировали показатели роста от 3 до 19%. Общие рыночные результаты позволяют говорить о растущем объеме затрат на информационную безопасность в российских компаниях и государственных структурах.

Рост интереса к информационной безопасности со стороны бизнеса эксперты объясняют усилением значимости информации, ростом внимания к персональным данным (влияние 152-ФЗ "Закона о персональных данных") и активностью киберпреступников.

Компания Softline обеспечивает своим клиентам всестороннюю защиту информации в компании, а также защиту персональных данных в полном соответствии с требованиями российского законодательства. Softline обеспечивает формирование оптимальной стратегии защиты данных, помощь в выборе разработчика и продукта информационной безопасности, поддержку и развитие существующих систем информационной безопасности. Компания предлагает комплексные решения от таких поставщиков, как "Лаборатория Касперского", Symantec, McAfee, "Доктор Веб", ESET, Check Point, Microsoft, Kerio, Trend Micro, Cisco, Infowatch, Aladdin, GFI и многих других.

"Попадание в пятерку крупнейших IT-компаний России в сфере защиты безопасности стало для нас приятным, но ожидаемым событием. В штате Softline работают высококвалифицированные специалисты в сфере ИБ, для которых обеспечение безопасности IT-инфраструктуры клиентов является высшим приоритетом. Мы, несомненно, будем продолжать развитие данного направления, как одного из самых перспективных на современном IT-рынке", – рассказывает Ирина Кривенкова, директор департамента услуг и решений компании Softline.

понедельник, 22 ноября 2010 г.

Paragon Integrator – новое подразделение в российском Paragon Software

Paragon Integrator – новое подразделение в российском Paragon Software

Paragon Software Group – ведущий международный разработчик программных решений и технологий для управления системами хранения и сохранности данных – открывает новое подразделение в России – Paragon Integrator , которое, основываясь на зарубежном опыте работы с компаниями из различных секторов экономики, будет предоставлять полный комплекс услуг по сопровождению и поддержке информационной инфраструктуры компаний малого и среднего бизнеса.

Утилиты и программные решения Paragon Software используются широким кругом компаний по всему миру. Прежде всего, это продукты, обеспечивающие удобное обслуживание жестких дисков и их разделов, решения для виртуализации и миграции, а также утилиты резервного копирования и восстановления работоспособности. Обладая широким опытом сотрудничества с различными интеграторами в Западной Европе и США, а также значительной клиентской базой в корпоративном секторе, Paragon Software предоставит на выбор российским компаниям различные услуги по технической поддержке, информационной безопасности и защите персональных данных.

Новое структурное подразделение в составе Paragon Software – Paragon Integrator – возьмет на себя:

  • поддержку работы ПК и ноутбуков в локальных вычислительных сетях (ЛВС);
  • установку и настройку активного сетевого оборудования;
  • консультационные услуги по функционированию программно-аппаратных комплексов;
  • установку, настройку, поддержку серверного оборудования, а также его виртуализацию.

Другим важным направлением деятельности Paragon Integrator станут услуги по информационной безопасности, столь актуальные в современных условиях. В частности, специалисты этого подразделения смогут построить эффективную систему защиты от внешних и внутренних угроз (в частности, утечек конфиденциальной информации), гарантируют восстановление всех компьютеров и серверов после возможных технических и программных сбоев, обеспечат надежную работу систем резервного копирования.

В связи со скорым вступлением в силу федерального закона 152-ФЗ "О защите персональных данных" специалисты Paragon Integrator готовы будут проконсультировать клиентов по вопросам инвентаризации персональных данных, построению схем технологических процессов их обработки, подготовке уведомлений в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Свою миссию новое подразделение видит в предоставлении на российском рынке ИТ-услуг, соответствующих самым высоким европейским стандартам в данной области. Руководитель Paragon Integrator Игорь Трофимов заявляет: "Наш опыт и знания позволят нашим клиентам почувствовать, что информационная инфраструктура - один из ключевых факторов успеха, а отнюдь не обуза".

"Наша компания не случайно решила именно сейчас инвестировать средства в открытие нового подразделения. С одной стороны мы, являясь международным разработчиком системного ПО, имеем большой опыт работы с различными компаниями по всему миру. А с другой стороны кризис многим показал насколько важно эффективно вкладывать средства в такие сферы жизнедеятельности организаций как ИТ. Уже сейчас мы ощущаем потребность со стороны некоторых компаний в профессиональном подходе к их ИТ, который бы снизил расходы при увеличении реального качества работы ИТ. Мы ожидаем в дальнейшем рост подобной потребности среди российских компаний небольшого и среднего размера, для которых содержание дорогого ИТ-отдела недопустимо, однако вопрос повышения эффективности вкладываемых в программно-аппартаные системы средств стоит очень остро", - отмечает директор по маркетингу и продажам в России и странах СНГ Paragon Software (SUD) Андрей Шилкин.

вторник, 16 ноября 2010 г.

Oberon берет курс на развитие ИБ-направления

Oberon берет курс на развитие ИБ-направления

Российский системный интегратор Oberon объявляет о назначении Андрея Волкова на должность директора департамента информационной безопасности. В сферу ответственности Андрея войдут вопросы стратегического развития направления, взаимодействие с ключевыми вендорами.

Oberon обладает необходимым набором отраслевых сертификатов (ФСТЭК, ФСБ), дающих право оказывать полный спектр услуг по приведению информационных систем в соответствие требованиям 152-ФЗ "О персональных данных", отраслевому стандарту Банка России. Портфель предложений в области ИБ также включает аудит и управление ИТ-рисками, обеспечение непрерывности бизнеса, проведение сертификации на соответствие международным стандартам информационной безопасности, в том числе ISO/IEC 27001.

Партнерство с ведущими ИБ-разработчиками – Microsoft, Oracle, Cisco, IBM, Symantec, Check Point, Websense, InfoWatch, Aladdin, Positive Technologies, BlueCoat, NICE и накопленный опыт реализации проектов позволяет компании для каждого клиента сформировать предложение по целому ряду направлений, включая решения для защиты от утечек информации (DLP), web-фильтрация, контроль устройств ввода-вывода, шифрование данных, идентификация и аутентификация пользователей, антивирусная защита, контроль приложений, управление уязвимостями и прочее.

"В компании сложилась уникальная ситуация – занимая лидирующее положение по отдельным направлениям, Oberon сохраняет динамику, готов к изменениям. Можно ставить амбициозные цели, создавать интересные и сложные проекты. Собственная команда разработчиков – залог того, что наши решения будут отвечать самым нетривиальным требованиям заказчика в максимальной степени. Мы планируем сохранить курс на плотное взаимодействие с лучшими вендорами, привлекая к сотрудничеству как мировых лидеров, так и нишевые компании, многие из которых пока еще плохо представлены в России. Для Oberon информационная безопасность - стратегически важный бизнес, и это лишь отчасти объясняется сегодняшней популярностью темы ИБ. Дело в том, что именно здесь Oberon видит возможности для роста", - говорит Андрей Волков, директор департамента информационной безопасности Oberon.

Андрей Волков более 20 лет связан со сферой информационных технологий. До прихода в Oberon он занимал пост директора по стратегическим альянсам в InfoWatch, менеджера по работе с ключевыми клиентами в компании Spirit, ряд руководящих позиций в других ИТ-компаниях. Имеет степень MBA.

"С появлением в команде Oberon топ-менеджера такого уровня мы связываем большие надежды. ИБ не ограничивается темой персональных данных, взаимодействием с регуляторами. Но благодаря информационному шуму вокруг 152-ФЗ бизнес сегодня уже способен критически относиться к вопросу защищенности своих систем. Количество проектов по этому направлению растет неуклонно, потребность в системном решении ИБ-задач налицо", - отмечает Елена Буянова, генеральный директор компании Oberon.

InfoSecurity Russia-2010: банки готовы делиться информацией

InfoSecurity Russia-2010 банки готовы делиться информацией

 

18 ноября, в День информационной безопасности", пройдет отраслевое совещание  банковского сообщества:

"Практические аспекты применения комплекса документов в области стандартизации Банка России "Обеспечение ИБ организаций банковской системы с учетом 152-ФЗ".

Совещание пройдет в зале "Регулирование", с  15.00 до 16.30

www.infosecurityrussia.ru

Ведет совещание Павел Гениевский, председательствует Андрей Курило.

В совещании запланированы следующие доклады:

1. Внедрение СТОБР ИББС-2010 в кредитных организациях. Первый опыт, трудности и проблемы

2. Реализация Стандарта Банка России в части обеспечения безопасности персональных данных.

3. А судьи кто?

4.Экономическая эффективность внедрения отраслевых стандартов

5.Механизмы Стандарта Банка России – применимость в других отраслях

6. Вопросы подготовки специалистов по требованиям СТОБР ИББС

Открывает совещание доклад "Внедрение СТОБР ИББС-2010 в кредитных организациях. Первый опыт, трудности и проблемы". Докладчик -  Александр Виноградов, делится личным двойным опытом внедрения — в  КБ "РБА" (ООО) и ОАО АКБ "РУССОБАНК".

В выступлении будут освещены следующие вопросы:

-  Подготовка Банка и проверка его Роскомнадзором в сентябре 2009 года (КБ "РБА" (ООО).

- Подготовка Банка (ОАО АКБ "РУССОБАНК")

В докладе Михаила Симакова ( КБ "ЭКСПРЕСС-ТУЛА") разбирается экономическая эффективность внедрения отраслевых стандартов. Уникальность доклада в том, что проблемой и анализом занимаются многие, озвучивают результаты — единицы.

Уникален и доклад Артема Сычева, ОАО "Россельхозбанк": "В своем выступлении я постараюсь дать представление о возможности использования опыта стандартизации информационной безопасности в кредитных организациях для других сфер бизнес-деятельности. Обязательно уделю внимание вопросам регулирования информационной безопасности, независимо от отраслевой принадлежности, но с учетом того опыта, который есть у банковского сообщества".

Доклад будет интересен промышленным предприятиям и телекому, в котором есть уже реальные внедрения Стандарта.

Сразу после завершения совещания в зале "Регулирование" российское банковское сообщество ждут на главной сцене зарубежные коллеги:

с 16.30 пройдет лекция  Мирона Крохмала (Miron Krokhmal, Executive Project Manager), Intellinx, Israel  "Реактивность vs. проактивность в защите банковских активов - российские требования и мировая практика".

С 16.45:  лекция  ведущего консультанта компании Trustwave Андрея Рогожина "Практическая совместимость требований стандартов СТО БР ИББС и PCI DSS"

Завершается рабочий день выставки праздником Молодого Божоле.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Подробнее: www.infosecurityrussia.ru.

Руководство выставки: www.infosecurityrussia.ru/org.

Программа: www.infosecurityrussia.ru/2010/program/.

На снимке: Артем Сычев

суббота, 13 ноября 2010 г.

И опять персданные на InfoSecurity Russia-2010: что и почем можно успеть за 40 дней?

И опять персданные на InfoSecurity Russia-2010 что и почем можно успеть за 40 дней?

19 ноября на выставке InfoSecurity Russia. StorageExpo. Documation’2010 пройдет под знаком ПерсДанных для СМБ. Первые же мероприятия этого дня, начиная с Церемонии открытия, погрузят гостей в 152-ФЗ и уже не отпустят до закрытия выставки, предлагая на выбор форматы игровые, учебные, в виде лекций, докладов разной степени сложности, круглых столов, семинаров и совещаний с участием членов  Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных.

www.infosecurityrussia.ru

Первый же круглый стол, объединивший аналитиков и специалистов кадрового центра "ЮНИТИ", учебного центра CISCHOOL и двух ведущих рекрутинговых порталов Superjob.ru и HeadHunter, расскажет руководителям среднего и малого бизнеса, стремящимся не выбрасывать деньги на ветер, как следует выбирать специалистов ИТ и ИБ, сколько они стоят и что за эту цену могут и должны делать. Также расскажут,  как меняется востребованность в этих специалистах в зависимости от экономической ситуации, как влияет опыт работы на уровень заработной платы, каковы перспективы их карьерного роста и что сам соискатель и сотрудник может и должен требовать от начальника. Секция  "Дорогой наш человек": какие требования предъявить к сисадмину?" пройдет в зале "Стратегии", с 10.00 до 12.00.

Получить приглашение: http://direct.groteck.ru/?action=accept-proposal&proposal=374

В это же время в зале "Регулирование" руководитель Центра компетенции "ЕВРААС.ИТ"  Дмитрий Никитин,  заведующий кафедрой ИБ НОУДПО "Институт "АйТи" Андрей Семенихин и заместитель генерального директора по экспертизам НПО "Эшелон" Игорь Шахалов  проведут круглый стол "И опять персданые: до часа Х осталось 40 дней – что можно успеть и за какие деньги". Докладчики проанализируют, что было достигнуто за 4 года, кто и что смог сделать, стараясь привести свои ИСПДн  в соответствие с требованиями законодательства,  расскажут об основных и типовых трудностях, с которыми сталкиваются операторы ПД и покажут возможности, которые у них есть сегодня для решения этих задач. В рамках круглого стола прозвучат доклады специалистов компаний: "Что именно и по какой цене можно успеть сделать до конца года?", "Сорок дней осталось? Нет! Всё ещё впереди!" и "Альтернатива лицензированию - аутсорсинг". Закроют круглый стол дискуссия членов "экспертной панели" - представителей компаний ЭЛВИС-ПЛЮС, Газинформсервис, С-ТерраСиЭсПи, Компетенс Ай Ти, доклад заместителя начальника Управления организации инспекционной деятельности ФСТЭК России Андрея Федичева и советника инспекционного отдела Управления организации инспекционной деятельности ФСТЭК России Сергея Артамошина "Изменения в области нормативно-методических документов и анализ результатов инспекционной деятельности" , а также ответы на вопросы аудитории.

Получить приглашение: http://direct.groteck.ru/?action=accept-proposal&proposal=347

Персональным данным в этот день посвящены также круглый стол "Коробочные решения для защиты персональных данных: кто готов?

(Получить приглашение: http://direct.groteck.ru/?action=accept-proposal&proposal=296 ),

И брифинг "ФЗ-152: что еще будут менять?".

Получить приглашение: http://direct.groteck.ru/?action=accept-proposal&proposal=297

Среди докладчков и участников - члены Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных, - Председатель Совета МОО "АЗИ" Геннадий Емельянов, Президент НП "Национальная страховая гильдия" и член президиума Общероссийской общественной организации малого и среднего предпринимательства "ОПОРА РОССИИ"  Ирина Алехина, исполнительный директор NAMO Михаил Яценко и Сопредседатель комитета по информационной безопасности МОО СОДИТ Виктор Минин. Приглашена  Елена Волчинская, ведущий советник Комитета Государственной Думы по безопасности.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Подробнее: www.infosecurityrussia.ru.

Руководство выставки: www.infosecurityrussia.ru/org.

Программа: www.infosecurityrussia.ru/2010/program/.

Участие в выставке бесплатное, при условии предварительной регистрации: www.infosecurityrussia.ru/visitors/go.

понедельник, 25 октября 2010 г.

Павел Гениевский: отраслевое совещание на InfoSecurity Russia’2010 – еще один шаг для решения вопросов внедрения Комплекса БР ИББС

Павел Гениевский отраслевое совещание на InfoSecurity Russia’2010 – еще один шаг для решения вопросов внедрения Комплекса БР ИББС

18 ноября на VII Международной выставке InfoSecurity Russia. StorageExpo. Documation‘2010 пройдет отраслевое совещание "Практические аспекты применения комплекса документов в области стандартизации Банка России "Обеспечение ИБ организаций банковской системы РФ с учетом 152-ФЗ". Ведут совещание заместитель начальника ГУБЗИ Центрального банка России Андрей Курило и Секретарь Совета Сообщества ABISS Павел Гениевский.

www.infosecurityrussia.ru

Тематику совещания заявили представители кредитно-финансовой сферы в ходе проведенного Дирекцией выставки опроса:

- Внедрение СТО БР ИББС-2010 в кредитных организациях. Первый опыт, трудности и проблемы.

- Реализация Стандарта Банка России в части обеспечения безопасности персональных данных.

- А судьи кто? Проблемы создания "экспертного совета". Внешний аудит или самооценка?

- Экономическая эффективность внедрения отраслевых стандартов

- Механизмы Стандарта Банка России – применимость в других отраслях

"Есть смысл вынести все нерешенные вопросы на обсуждение в рамках отраслевого совещания выставки InfoSecurity Russia‘2010, - комментирует Павел Гениевский -. Выставка проходит в ноябре – и в силу этого к моменту ее проведения у нас будет уже какое-то приближение к пониманию, в каком направлении проводятся "корректировки". Это обязательно будет доложено участникам совещания".

Полный текст интервью, которое Павел Гениевский дал журналу "Information Security / Информационная безопасность" по поводу проблематики отраслевого совещания, см. здесь: http://www.itsec.ru/newstext.php?news_id=71405.

Совещание "Практические аспекты применения комплекса документов в области стандартизации Банка России "Обеспечение ИБ организаций банковской системы РФ с учетом 152-ФЗ" состоится 18 ноября, в "День информационной безопасности", на выставке InfoSecurity Russia’2010. Начало – в 15.00.

Получить приглашение на совещание можно здесь: http://www.infosecurityrussia.ru/2010/program/18.11.2010/#s1086.

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

Подробнее: www.infosecurityrussia.ru.

Руководство выставки: www.infosecurityrussia.ru/org.

Программа: www.infosecurityrussia.ru/2010/program/.

Участие в выставке бесплатное, при условии предварительной регистрации: www.infosecurityrussia.ru/visitors/go.

На снимке: Павел Гениевский