IDC Russia/CIS
 
Contact IDC
 
 
Home Products & Services IDC Events IDC Management About IDC English
 

Конференция IDC по безопасности ИТ:
Информационная безопасность предприятия. Как противостоять новым угрозам?

Москва, 10 февраля 2005 г.
Гостиница «Рэдиссон SAS Славянская», тел.: +7 095 956 9870

Совместно с издательским домом «Открытые системы»

[ Страница конференции ] [ Информация о спонсорстве ] [ Зарегистрировать участие ]

В РАМКАХ КОНФЕРЕНЦИЙ IDC В ЦЕНТРАЛЬНОЙ И ВОСТОЧНОЙ ЕВРОПЕ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Конференция ориентирована на вице-президентов компаний по информационным технологиям, директоров по информационной безопасности, руководителей отделов информатизации, IT -директоров и IT -менеджеров компаний. Обычно наши мероприятия собирают 150-200 участников.

Растущие угрозы информационной безопасности
Несмотря на постоянное совершенствование технологий и средств защиты корпоративных информационных систем, статистика инцидентов в области информационной безопасности с каждым годом выглядит все более угрожающе. При этом речь идет не только о количественном росте атак на корпоративные сети и системы, но и о появлении новых угроз. Методы, используемые злоумышленниками, постоянно совершенствуются. Информационные и телекоммуникационные технологии превратились в благодатную почву для коммерческого шпионажа, мошенничества в области услуг связи, массовых рассылок незапрошенной информации (спама). В 2004 году широкое распространение получили новые виды вредоносного ПО - шпионские ( spyware ) и «рекламные» ( adware ) программы.

Активные действия, предпринимаемые разработчиками средств защиты, пока не приносят желаемого результата. В этих условиях заказчики не должны ограничиваться простым обновлением версий антивирусного ПО, брандмауэров и других приложений. Уровень защищенности корпоративных систем сегодня напрямую зависит как от применяемых технологий защиты, так и от наличия в организации комплексной стратегии в области информационной безопасности, а также от корпоративной дисциплины при ее практической реализации.

Новый взгляд на безопасность
Одной из технологических тенденций последнего времени стал повсеместный переход на системы многофакторной идентификации, нередко с использованием биометрических данных. Простая комбинация из регистрационного имени и пароля, даже часто обновляемого, уже не обеспечивает требуемого уровня защиты.

Другая тенденция – повышенное внимание не столько к средствам защиты, сколько к инструментам мониторинга и администрирования систем безопасности. Такое смещение акцентов означает интеграцию политики безопасности в процессы управления IT , общую IT -стратегию и бизнес-процессы компании. На этом фоне новое значение приобретают услуги в области информационной безопасности, начиная от внедрения средств защиты и кончая аудитом системы безопасности. Подобный сервис бизнес-подразделениям компании далеко не всегда может предоставить собственная IT -служба, в ряде случаев эти задачи имеет смысл делегировать внешнему провайдеру в рамках модели аутсорсинга.

Еще одна тенденция, наблюдаемая в последнее время, – встраивание базовой функциональности средств защиты в состав операционных систем, которую пользователь получает бесплатно. Согласно оценкам аналитиков IDC , эти процессы приведут к переделу рынка средств безопасности, поскольку они меняют восприятие специализированных приложений защиты корпоративным пользователями.

Противостояние социальным инженерам
По мнению наиболее авторитетных экспертов по информационной безопасности, прогресс в сфере технологий и средств защиты приводит к тому, что наиболее уязвимым звеном становится человеческий фактор. Вместо того чтобы взламывать постоянно усложняющиеся системы безопасности, злоумышленники все активнее используют приемы социальной инженерии, вводя сотрудников компании в заблуждение и манипулируя ими в целях получения желаемой информации.

Риски, связанные с деятельностью социальных инженеров, на конференции анализирует КЕВИН МИТНИК. В прошлом – самый известный хакер мира, а ныне консультант по безопасности различных корпораций, соучредитель и генеральный директор консалтинговой компании Defensive Thinking , в пленарном докладе «Искусство обмана: а ВАМ не грозит надувательство?» поделится своими взглядами на угрозы, связанные с социальной инженерией - высокоэффективным типом атак, использующим человеческий фактор как самый уязвимый компонент корпоративных систем безопасности.

Опасность, исходящая от социоинженеров, в подавляющем большинстве организаций игнорируется, а между тем подобным информационным атакам могут подвергаться все служащие компании независимо от того, работают они с компьютерами или нет. В своей презентации Кевин Митник показывает, что может сделать ваша организация для создания результативной и наступательной программы информационной безопасности, которая повысит уровень осведомленности сотрудников, а также заставит их изменить свое отношение к данной проблеме, перестроить собственное мышление и придерживаться правильных традиций в области информационной безопасности. Противостояние действиям социальных инженеров невозможно без определения ценности всех видов корпоративной информации, разработки строгих регламентов ее распространения, а также проведения постоянных тренингов по защите информационных ресурсов, которые должны посещаться всеми сотрудниками компании.

Тематика конференции
Тематика конференции концентрируется на анализе последних тенденций в области информационной безопасности и современных угроз корпоративным системам, на методах построения систем информационной безопасности и оценке их эффективности. Участникам конференции будут представлены современные технологии и средства защиты корпоративных систем, различные варианты бизнес-стратегий в области информационной безопасности, а также примеры внедрения систем информационной безопасности в России.

Основные темы конференции:

  • современные требования к системам информационной безопасности предприятия
  • системы многофакторной идентификации
  • проблемы мониторинга и администрирования систем защиты, оценка их эффективности
  • услуги в области информационной безопасности и модель аутсорсинга
  • методы противостояния атакам со стороны социнженеров

Программа конференции:

«ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ПРЕДПРИЯТИЯ:

КАК ПРОТИВОСТОЯТЬ НОВЫМ УГРОЗАМ?»

9:00

9:30

Регистрация участников

2 этаж, залы: Чайковский, Глинка

9:30

9:35

Открытие конференции

Роберт Фариш ,глава представительства компании IDC Россия и СНГ

Павел Христов , вице-президентиздательства «Открытые системы»

9:35

10:00

Рынок систем защиты информации - состояние и перспективы

Тимур Фарукшин , старший аналитик, IDC

10:00

10:45

Искусство обмана: а Вам не грозит надувательство?

Кевин Митник , учредитель и генеральный директор, Mitnick Security Consulting .

10:45

11:10

Эвристический анализ – будущее антивирусных систем

Андрей Ли , технический директор, ESET

11:10

11:40

Юридические аспекты информационной безопасности

Представитель Мининформсвязи

11:40

12:05

Практический подход к обеспечению эшелонированной защиты корпоративных сетей

Дэвид Аллен, директор по маркетингурегионаInternational, 3Com

12:05

12:25

Кофе-пауза

12: 25

12: 50

Интернет – скрытая угроза

Марк Велинс, директор центра решений , Check Point

12:50

13:15

Управление безопасностью – все под контролем

Питер Дюлэй, главный технический специалист по информационной безопасности, СА

13:15

13:40

Модель информационной целостности предприятия

Андрей Дюбин, менеджер по корпоративным продажам , Symantec

13:40

14:05

Единая Архитектура Безопасности Nortel Networks

Денис Бондаренко , инженер отдела продаж корпоративных сетей, Nortel

14:05

14:30

Новые вирусные угрозы требуют новых антивирусных стратегий

Михаил Кондрашин, руководитель центра компетенции , TrendMicro

14:30

15:25

Обед

15:25

15:50

Реалии и мифы Интернет-угроз

Андрей Степаненко, директор по маркетингу , «Информзащита»

15:50

16:15

Методы защиты от комбинированных угроз

Паоло Кавалсасси, региональный менеджер, Италия и Восточная Европа, Sybari

Юлия Сизова, старший менеджер по работе с клиентами в Восточной Европе, Sybari

16:15

16:35

Мониторинг и управление информационной безопасностью предприятия

Илья Трифаленков , директор центра информационной безопасности , "Инфосистемы Джет"

16:35

16:55

Слияние систем обеспечения информационной безопасности и управления компьютерным парком

Наталья Калиманова, руководитель направления программного обеспечения , ARBYTE

Антон Ступин, MCT, MCDBA, технический директор проекта LANDesk , ARBYTE

16:55

17:15

Внедрение NOD32: Как это было?

Алексей Юсов, начальник отдела ИТ , ОАО "Московский завод "Компрессор"

17:15

18:00

Человеческий фактор - самое уязвимое звено в корпоративной системе безопасности.

Дискуссия

18:00

18:15

Розыгрыш призов. Закрытие конференции.

 



Спонсоры конференции

Платиновый Партнёр

Золотые Партнёры

Бронзовые Партнёры

Выставочные Партнёры

Партнёры