18.10.2010 00:00
Мероприятия.
Просмотров всего: 4896; сегодня: 1.

Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?

Участники деловой программы выставки-конференции «ИнфоБезопасность 2010» обсудили проблемы снижения количества инцидентов, связанных с нарушениями работниками политик информационной безопасности и пути повышения эффективности работы по осведомленности персонала в вопросах безопасной работы с информацией.

В период с 5 по 7 октября в Москве, в Экспоцентре на Красной Пресне состоялось крупнейшее в отрасли мероприятие для специалистов по информационной безопасности – выставка-конференция "INFOBEZ-EXPO/ИнфоБезопасность 2010" (http://www.infobez-expo.ru/) (до 2010 года проводилась под названием InfosecurityRussia), деловая программа которой была по традиции подготовлена при участии постоянного официального партнера - Учебного центра «Информзащита» (http://www.itsecurity.ru/).В этом году участниками выставки стали более 100 компаний-поставщиков продуктов и услуг по информационной безопасности из 10 стран мира, а мероприятия уникальной деловой программы конференции собрали на своих площадках более 5000 квалифицированных посетителей-специалистов России, а также стран ближнего и дальнего зарубежья.

Особым интересом со стороны профессиональной аудитории пользовались деловые мероприятия, организованные специалистами Учебного центра «Информзащита», в ходе которых ведущие эксперты отрасли, представляющие подразделения безопасности государственных и крупнейших бизнес-структур нефтегазового, финансового, телекоммуникационного и других секторов экономики, обсудили последние тенденции в области обеспечения информационной безопасности.

В ходе панельной дискуссии "Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?" ее участники – Денис Андреевский (ОАО "Вымпелком"), Анатолий Ворожко (ООО "Газпром-медиа"), Рустем Натиев (Банк "Сосьете Женераль-Восток") и Зоя Попова (Учебный центр «Информзащита») рассказали о новых направлениях в практике работы российских и зарубежных компаний по повышению осведомленности персонала в вопросах информационной безопасности (Information Security Awareness), поделились опытом организации работы с персоналом и контроля за соблюдением политик информационной безопасности, а также рассмотрели различные подходы к формированию корпоративной культуры безопасной работы с информацией.

Директор Учебного центра «Информзащита» Зоя Попова, выступившая модератором панельной дискуссии, акцентировала внимание аудитории на появлении новых угроз и увеличении количества инцидентов, связанных с широким распространением новых технологий для обеспечения потребностей бизнеса, на возрастающей в связи с этим значимости проведения комплексной работы по повышению осведомленности персонала в вопросах информационной безопасности. З.Попова обозначила новые изменения в бизнес-среде за последние два года, которые необходимо учитывать при организации работы. Так, по данным исследования Information Security Breaches Survey 2010 компании PricewaterhouseCoopers, количество организаций, предоставляющих своим работникам удаленный доступ к ресурсам компании, а также использующих беспроводные сетевые технологии, в среднем составляет около 80%, до 60% компаний уже используют технологии виртуализации.

Экономический спад способствовал стремительному росту количества нарушений безопасности и стоимости понесенного ущерба. Так, 92% респондентов из больших компаний и 83% (рост почти в 2 раза за 2 года) респондентов из небольших компаний в прошлом году имели инциденты, связанные с нарушениями безопасности; 46% респондентов из больших компаний имели утечку конфиденциальных данных по вине персонала, из них 45% были очень серьезными или чрезвычайно серьезными.

Как подчеркнула З.Попова, эффективность работы по предотвращению нарушений политик информационной безопасности в значительной степени зависит от слаженности работы специалистов различных подразделений – служб безопасности, кадровых служб и ИТ-департаментов компаний: «Мы периодически организуем в рамках просветительской деятельности Учебного центра консультативные семинары по проблемам информационной безопасности для различных категорий руководителей и специалистов, и в том числе, для специалистов кадровых департаментов».

Зоя Попова рассказала также о существующей в США и странах Западной Европы практике внедрения программ информационной безопасности на государственном уровне и подчеркнула необходимость включения аналогичных программ в российскую систему непрерывного образования. Подробному обсуждению технологических аспектов противодействия киберпреступности и новым угрозам были посвящены мероприятия, организованные ведущими экспертами Учебного центра «Информзащита» в рамках тематических бизнес-секций конференции.

Участники круглого стола "Обеспечение информационной безопасности компании при использовании мобильных устройств: организационные, технические, юридические проблемы. Исполнительская дисциплина и ответственность персонала" во главе с ведущим Владимиром Лепихиным, заведующим лабораторией сетевой безопасности, Учебный центр "Информзащита", обсудили уязвимости систем при использовании мобильных устройств, а также проблемы управления рисками, связанными с всеобщим переходом на 4G (WiMAX, LTE) и другие беспроводные технологии. В острой дискуссии по поводу оправданности запрета или же, наоборот, предоставления свободы персоналу в применении новых технологий, с экспертными мнениями выступили Денис Батранков (Nokia Siemens Networks), Сергей Гордейчик (Positive Technologies),Сергей Размахнин (МТС) и Дмитрий Ушаков (StoneSoft).

Еще одним ярким событием деловой программы стал семинар "Компьютерные инциденты: предотвращение, реагирование и расследование. Обмен опытом", ведущим которого выступил Игорь Собецкий, заведующий лабораторией противодействия мошенничеству и расследования инцидентов, Учебный центр "Информзащита". Экспертами по вопросам предотвращения, расследования и нивелирования негативных последствий инцидентов для внутрикорпоративных отношений и имиджа компании выступили Дмитрий Дианов (НО ТЭК ОАО "Атомэнергомаш"), Александр Иванов (Управление "К" БСТМ МВД России) и Александр Писемский (Group-IB). Участники семинара поделились опытом организации учёта инцидентов в организации, эффективного управления рисками и результативной работы с персоналом, обсудили наиболее эффективные пути предотвращения инцидентов.

Общим итогом дискуссий, проходивших в рамках мероприятий деловой программы конференции, стало единогласное мнение экспертов и участников о том, что возросшее количество нарушений информационной безопасности со стороны работников требует от организаций постоянного повышения уровня осведомленности персонала в вопросах безопасности и, кроме того, комплексного подхода к ее обеспечению, учитывающего три основные составляющие: человеческий фактор, организационные и технологические процессы.

Об Учебном центре «Информзащита»:

Учебный центр «Информзащита» (www.itsecutity.ru) - ведущий специализированный центр в области обучения информационной безопасности (лицензия № 023947 Департамента образования города Москвы, свидетельство № 0296 о государственной аккредитации), входит в Группу компаний "Информзащита" (http://www.infosec.ru/group/). В центре проходят обучение и повышают квалификацию специалисты более чем по 70 тренинговым и комплексным курсам. Проводится авторское и авторизованное обучение, подготовка специалистов к работе с продуктами компаний "Информзащита", "Крипто-про", Лаборатория Касперского, Aladdin, ApplicationSecurity, Assuria, Clearswift, IBM (по продуктам ISS), Microsoft, PositiveTechnologies. Выдаются фирменные свидетельства об обучении и государственные документы о повышении квалификации. С 1998 года в Учебном центре обучилось более 25 000 специалистов по защите информации из 3000 государственных организаций и коммерческих структур 19 стран.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Управление персоналом
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Информзащита — 191 публикация
Поделиться:

Интересно:

Одежда и обувь крестьян на Руси
25.11.2024 15:09 Аналитика
Одежда и обувь крестьян на Руси
В старину одежда и обувь не были так доступны, как сегодня. Их делали вручную, что было не так уж и просто. Что носили крестьяне во времена, когда не существовало торговых центров, из чего и как делали обувь и одежду, что такое понёва и армяк? Как носили лапти Лапти – это символ крестьянства на...
550 лет «Хождению за три моря»
25.11.2024 11:58 Аналитика
550 лет «Хождению за три моря»
Индия – сказочное пространство для русского средневекового человека. Такие произведения древнерусской литературы как «Сказание об Индийском царстве», «Повесть о Варлааме и Иоасафе», «Сказание о брахманах» говорят о романтизации и мифологизации этого далекого края. Об интересе к Индии...
Денежная реформа Петра I
25.11.2024 11:03 Аналитика
Денежная реформа Петра I
На рубеже XVII–XVIII столетий Россия вступила в новую эпоху, вошедшую в историографию как петровские реформы. Преобразования эти, охватившие практически все стороны жизни российского общества, вызывали, да и вызывают до сих пор, противоречивую оценку не только современников Петра I, но и их...
Бессмертный подвиг донских и запорожских казаков: Азовское сидение
25.11.2024 10:52 Аналитика
Бессмертный подвиг донских и запорожских казаков: Азовское сидение
21 апреля (1 мая) 1637 года отряды донских и запорожских казаков во главе с атаманом Михаилом Ивановичем Татариновым блокировали турецкую крепость Азов (гарнизон до 4 тыс. человек при 200 орудиях) и после двухмесячной осады 18 (28) июня штурмом взяли вражескую крепость. После этого они удерживали...
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
24.11.2024 15:48 Мероприятия
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
Обработаны фотоизображения моделей новой коллекции одежды Дизайнерского дома Misha’Le Елены Мишакковой представленные на Международном конкурсе молодых дизайнеров в Москве в ноябре 2024 года.МКММ - Международный социально значимый проект в российской fashion-индустрии, цель которого найти...