Тотальный запрет или мягкая политика разрешений, – эксперты Кода ИБ в Ташкенте делятся опытом.
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9985
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8196
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8292
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5263
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5940
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Тотальный запрет или мягкая политика разрешений, – эксперты Кода ИБ в Ташкенте делятся опытом.

Источник: Пресс-служба компании "Код Информационной Безопасности" Просмотров: 1139

Пленарная дискуссия, открывшая мероприятие, была посвящена теме запретов и разрешений. Эксперты и делегаты конференции высказывали разноплановые точки зрения.  Сергей Ананич (SeachInform) уверен, что «безопасность не должна мешать тем процессам, которые двигают организацию вперед. Она должна только помогать». Сергей Ананич сторонник компромиссного подхода в вопросах запретов и разрешений, он считает, что подходить к этим вопросам нужно дифференцировано, то есть делить пользователей на группы по уровню доступа. Эксперт из группы компаний Nihol Серегй Рабаев оказался ярым противником политики разрешений. По его мнению, задача безопасников состоит в том, чтобы, находясь в тени, уберечь пользователя от ненужной ему информации и сохранить его активы. В этих вопросах службе безопасности приходят на помощь средства и решения ИБ, которые позволяют более точно и гранулировано показать, что именно нужно блокировать, а что можно оставить разрешенным.

Один из участников конференции Андрей Шишкин (начальник отдела ИБ Ucell) придерживается противоположной точки зрения. По его мнению, политика запретов всегда ведет к негативу, и пользователь будет всегда пытаться обойти эти запреты. «Мы в своей компании пытаемся найти баланс, чтобы бизнес мог развиваться. ИБ должно помогать в работе бизнесу, но не в коем случае не ограничивать его. Пользователи должны воспринимать службу ИБ как помощников, а не как палачей. Если выстраивать работу с людьми на принципах открытого диалога, то они сами будут информировать безопасников о возможных инцидентах», - комментирует Андрей Шишкин.

Центр технического содействия в Узбекистане является основным регуляторным органом в сфере защиты информации. На вопросы модератора в секции «Диалог с регулятором» ответил заместитель директора ГУП «Центр технического содействия» Рустам Юнусов с коллегами. Он рассказал, что в настоящие время разработана Концепцию информационной безопасности Республики Узбекистан, и сейчас она проходит стадию согласования. Кроме того, существует свод отраслевых ГОСТов и стандартов, регламентирующих деятельность в сфере ИБ. «Каждый хозяйствующий субъект имеет собственные документы и политики по ИБ, учитывающие специфику конкретной организации. В целом в части законодательства вопрос ИБ в РУ отрегулирован. Сейчас мы изучаем международный опыт в сфере кибербезопасности», - пояснил Рустам Юсупов.

Тему обеспечения и выстраивания информационной безопасности в РУ продолжил Максим Морозов (ГУП «ЦТС») в своем докладе по отраслевым CERT-службам. Он сообщил, что на текущий момент построена и отлажена система мониторинга инцидентов в сфере ИБ, которая в онлайн режиме передает данные с 65000 сайтов в доменной зоне UZ о попытках дефэйса. Также центром ведется учет инцидентов в сфере ИБ. Согласно статистике, более половины инцидентов приходится на сферу рекламы, товаров и услуг, потому что деятельность этой отрасли не подконтрольна государственному регулированию в сфере ИБ.

Подводя итоги обсуждения, эксперты сошлись во мнении, что сфера информационной безопасности проходит сейчас в РУ стадию становления и активного развития. Безусловно, мероприятия, подобные Коду ИБ, вносят значительную лепту в процесс повышения квалификации специалистов отрасли.

Впечатления участников

«Лояльный и искренний подход к каждому участнику. Необходимо  организовывать чаще и расширять географию Кода ИБ в Узбекистане».

Matkarimov Salay, Узбекистон темир Йуллари

 

«Отличная конференция, прекрасно организована. Получено много полезной информации, которую можно использовать в своей будущей деятельности».

Кабилов Илья, Верховный суд Узбекистана

«Я считаю, что это очень полезная и необходимая информация. Проведение таких конференций очень уместно и своевременно».

Рустамова Наргис, АК «Савдогарбанк»

«Конференция очень необходимая, познавательная. Желательно выносить ее резюме дальше и выше в структуры регуляторов для применения в жизни в целом в государстве».

Мухамеджанов Фуат, Центральные Магистральные Электрические сети

Наши благодарности:

Партнерам мероприятия: 

ГУП «Центр технического содействия», SearcInform, ГК MUK, Positive Technologies, R-Vison

Медиа-партнерам:

Anti-Malware.ru (Стратегический медиа-партнер), порталу ISO27000.ru, порталу GlobalCIO, Information Security, Единому порталу электронной подписи, портату банковской безопасности BIS Journal,  порталу об информационных технологиях Узбекистана Terrabаyt, порталу деловых новостей  Узбекистана ICTNews, ValueHost, журналам “Системный администратор”, BIS Journal,  IT-EVENTS.

 

Источник: Пресс-служба компании "Код Информационной Безопасности"

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru