«Без измерения нет улучшения», - способы и методы оценки эффективности информационной безопасности рассмотрели в Минске ведущие эксперты Кода ИБ
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6227
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6933
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4216
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3006
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3807
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3821
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6316
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3170
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3460
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7278
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10647
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12365
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 13999
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9124
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7079
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5388
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4617
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3427
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3155
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3402
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3025
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 «Без измерения нет улучшения», - способы и методы оценки эффективности информационной безопасности рассмотрели в Минске ведущие эксперты Кода ИБ

Источник: Пресс-служба компании "Код Информационной Безопасности" Просмотров: 5058

В условиях современной экономики необходимость создания безопасного и защищенного информационного пространства на предприятиях не вызывает никакого сомнения. Однако, до сих пор нет единого мнения относительно того, нужно ли измерять  систему  информационной безопасности и каким образом это делать, если такая необходимость реально существует.

Конференция началась с обсуждения общего вопроса необходимости измерения информационной безопасности, и здесь участники единогласно сошлись во мнении, что это действительно необходимо. Сергей Горбачев (Tech.Insiders) отметил, что для бизнеса очень важно, чтобы все происходящие в нем процессы были измеримы, именно тогда их можно структурированно изучать и улучшать. «Иначе мы не увидим, где мы сейчас, и куда нам идти далее», - добавил эксперт. Конкретные метрики и способы измерения эффективности ИБ в настоящий момент активно обсуждаются ведущими специалистами в области ИБ. В ходе рассмотрения этого вопроса Георгий Минасян (SearchInform)  выразил мнение, что лучшим способом для измерения эффективности систем информационной безопасности представляются деньги, поскольку конечной целью работы всех коммерческих организаций является получение прибыли. Среди методов, предложенных приглашенными экспертами, были как абсолютные показатели: количество инцидентов ИБ, размер материального ущерба, полученного от произошедших инцидентов, так и относительные - количество инцидентов, отнесенное к материальному ущербу. Кроме того, Дмитрий Накипелов (BAS Innovation) отметил, что  условия оценки эффективности ИБ необходимо прописывать в отдельном разделе Соглашения об уровне сервиса (SLA по непрерывности).

В ходе дальнейшей дискуссии эксперты обсудили, как следует применять методы оценки эффективности ИБ на практике. Александр Сушко (координатор кибербезопасности от Нацбанка и Конфедерации цифрового бизнеса)  выразил мнение, что в данном вопросе немаловажное значение имеет «зрелость» бизнеса в целом и отдельной компании в частности.  «Когда ты сам дорожишь репутацией и вкладываешь достаточно средств для того, чтобы обеспечить поле информационной безопасности, тогда метрики ИБ позволяют выявить утечки и своевременно сообщить об этом регуляторам, чтобы избежать ущерба деловой репутации», - рассказал эксперт.

Теме уровня регуляторной нагрузки процессов информационной безопасности в разных странах эксперты также уделили много внимания. По словам Дмитрия Накипелова, в сравнении с европейскими государствами, где уровень зрелости уже значительно высокий, Россия еще отстает по показателям осознанного отношения к защите коммерческой и персональной информации. В связи с этим в нашей стране высока потребность в государственных регуляторах. Их роль в этом контексте уберечь организации и отдельных граждан от неприятных последствий в виде утечек информации.

В завершении конференции ее участники рассмотрели роль сотрудников в поддержании эффективности системы ИБ предприятий.  Одна из серьезных проблем, с которой приходится сталкиваться компаниям на сегодняшний день, – это фишинг. Основным способом противодействия данной угрозе, по мнению экспертов, является регулярное обучение всего персонала, от рядовых сотрудников до менеджеров высшего звена. «Важен общий уровень цифровой гигиены. А наша задача, как сообщества профессионалов, доносить информацию всеми возможными способами», - отметил Александр Сушко. Дмитрий Накипелов добавил, что для достижения этой цели также важно функционировать в принципе необходимой достаточности – каждый человек на своем рабочем месте должен делать ровно то, что ему положено. Технические средства только частично позволяют это реализовать. А к работе с какими-то ощутимыми и уязвимыми вещами должен допускаться только строго ограниченный круг лиц, профессионалов, подтвердивших свою компетенцию.

Рассмотрев все аспекты темы очередной конференции Код ИБ, эксперты пришли к общему мнению, что измерять эффективность информационной безопасности важно и нужно в целях совершенствования и построения более устойчивой защиты киберпространства от злоумышленников.

Обсуждение сменилось работой по секциям. В рамках секции Безопасность КВОИ, спонсором которой выступила компания Лаборатория Касперского, участники обсудили основные подходы, позволяющие создавать индивидуальную модель безопасности каждого КВОИ. На секции Технологии, спонсором которой выступила компания Fortinet, прозвучало 6 докладов от экспертов из Украины, России и Беларуси. Более 160 специалистов и руководителей в сфере информационных технологий и безопасности приняло участие в конференции.

Впечатления участников

Отлично, так держать! 

Романко Александр Аркадьевич / Белаэронавигация 

Понравилось то, что везде были и действовали профессионалы! Все замечательно организовано. Интересные и полезные для меня доклады. Все было очень комфортно. 

Рутковская Людмила Анатольевна / Центр управления систем автоматизированного учета 

Участвую не первый год. Очень информативно и интересно. 

Кильченко Евгений Николаевич / Инженерный центр Гомельэнерго 

Актуальные вопросы информационной безопасности. Организаторам спасибо за отличную конференцию! 

Шиканова Екатерина Ивановна / ГУП «Национальное кадастровое агентство» 

Наши благодарности

Спонсорам секций:

Лаборатории Касперского, Fortinet

Партнерам мероприятия: 

Доктор Веб, RuSIEM, MONT, IBM, SearchInform, Falcongaze

Медиа-партнерам:

порталу ISO27000.ru, Information Security, Единому порталу электронной подписи, порталу банковской безопасности BIS Journal,  журналу “Системный администратор”, IT-EVENTS, порталу интернет-безопасности детей Беларуси.

 

Источник: Пресс-служба компании "Код Информационной Безопасности"

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru