18.10.2010 00:00
Мероприятия.
Просмотров всего: 4922; сегодня: 1.

Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?

Участники деловой программы выставки-конференции «ИнфоБезопасность 2010» обсудили проблемы снижения количества инцидентов, связанных с нарушениями работниками политик информационной безопасности и пути повышения эффективности работы по осведомленности персонала в вопросах безопасной работы с информацией.

В период с 5 по 7 октября в Москве, в Экспоцентре на Красной Пресне состоялось крупнейшее в отрасли мероприятие для специалистов по информационной безопасности – выставка-конференция "INFOBEZ-EXPO/ИнфоБезопасность 2010" (http://www.infobez-expo.ru/) (до 2010 года проводилась под названием InfosecurityRussia), деловая программа которой была по традиции подготовлена при участии постоянного официального партнера - Учебного центра «Информзащита» (http://www.itsecurity.ru/).В этом году участниками выставки стали более 100 компаний-поставщиков продуктов и услуг по информационной безопасности из 10 стран мира, а мероприятия уникальной деловой программы конференции собрали на своих площадках более 5000 квалифицированных посетителей-специалистов России, а также стран ближнего и дальнего зарубежья.

Особым интересом со стороны профессиональной аудитории пользовались деловые мероприятия, организованные специалистами Учебного центра «Информзащита», в ходе которых ведущие эксперты отрасли, представляющие подразделения безопасности государственных и крупнейших бизнес-структур нефтегазового, финансового, телекоммуникационного и других секторов экономики, обсудили последние тенденции в области обеспечения информационной безопасности.

В ходе панельной дискуссии "Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?" ее участники – Денис Андреевский (ОАО "Вымпелком"), Анатолий Ворожко (ООО "Газпром-медиа"), Рустем Натиев (Банк "Сосьете Женераль-Восток") и Зоя Попова (Учебный центр «Информзащита») рассказали о новых направлениях в практике работы российских и зарубежных компаний по повышению осведомленности персонала в вопросах информационной безопасности (Information Security Awareness), поделились опытом организации работы с персоналом и контроля за соблюдением политик информационной безопасности, а также рассмотрели различные подходы к формированию корпоративной культуры безопасной работы с информацией.

Директор Учебного центра «Информзащита» Зоя Попова, выступившая модератором панельной дискуссии, акцентировала внимание аудитории на появлении новых угроз и увеличении количества инцидентов, связанных с широким распространением новых технологий для обеспечения потребностей бизнеса, на возрастающей в связи с этим значимости проведения комплексной работы по повышению осведомленности персонала в вопросах информационной безопасности. З.Попова обозначила новые изменения в бизнес-среде за последние два года, которые необходимо учитывать при организации работы. Так, по данным исследования Information Security Breaches Survey 2010 компании PricewaterhouseCoopers, количество организаций, предоставляющих своим работникам удаленный доступ к ресурсам компании, а также использующих беспроводные сетевые технологии, в среднем составляет около 80%, до 60% компаний уже используют технологии виртуализации.

Экономический спад способствовал стремительному росту количества нарушений безопасности и стоимости понесенного ущерба. Так, 92% респондентов из больших компаний и 83% (рост почти в 2 раза за 2 года) респондентов из небольших компаний в прошлом году имели инциденты, связанные с нарушениями безопасности; 46% респондентов из больших компаний имели утечку конфиденциальных данных по вине персонала, из них 45% были очень серьезными или чрезвычайно серьезными.

Как подчеркнула З.Попова, эффективность работы по предотвращению нарушений политик информационной безопасности в значительной степени зависит от слаженности работы специалистов различных подразделений – служб безопасности, кадровых служб и ИТ-департаментов компаний: «Мы периодически организуем в рамках просветительской деятельности Учебного центра консультативные семинары по проблемам информационной безопасности для различных категорий руководителей и специалистов, и в том числе, для специалистов кадровых департаментов».

Зоя Попова рассказала также о существующей в США и странах Западной Европы практике внедрения программ информационной безопасности на государственном уровне и подчеркнула необходимость включения аналогичных программ в российскую систему непрерывного образования. Подробному обсуждению технологических аспектов противодействия киберпреступности и новым угрозам были посвящены мероприятия, организованные ведущими экспертами Учебного центра «Информзащита» в рамках тематических бизнес-секций конференции.

Участники круглого стола "Обеспечение информационной безопасности компании при использовании мобильных устройств: организационные, технические, юридические проблемы. Исполнительская дисциплина и ответственность персонала" во главе с ведущим Владимиром Лепихиным, заведующим лабораторией сетевой безопасности, Учебный центр "Информзащита", обсудили уязвимости систем при использовании мобильных устройств, а также проблемы управления рисками, связанными с всеобщим переходом на 4G (WiMAX, LTE) и другие беспроводные технологии. В острой дискуссии по поводу оправданности запрета или же, наоборот, предоставления свободы персоналу в применении новых технологий, с экспертными мнениями выступили Денис Батранков (Nokia Siemens Networks), Сергей Гордейчик (Positive Technologies),Сергей Размахнин (МТС) и Дмитрий Ушаков (StoneSoft).

Еще одним ярким событием деловой программы стал семинар "Компьютерные инциденты: предотвращение, реагирование и расследование. Обмен опытом", ведущим которого выступил Игорь Собецкий, заведующий лабораторией противодействия мошенничеству и расследования инцидентов, Учебный центр "Информзащита". Экспертами по вопросам предотвращения, расследования и нивелирования негативных последствий инцидентов для внутрикорпоративных отношений и имиджа компании выступили Дмитрий Дианов (НО ТЭК ОАО "Атомэнергомаш"), Александр Иванов (Управление "К" БСТМ МВД России) и Александр Писемский (Group-IB). Участники семинара поделились опытом организации учёта инцидентов в организации, эффективного управления рисками и результативной работы с персоналом, обсудили наиболее эффективные пути предотвращения инцидентов.

Общим итогом дискуссий, проходивших в рамках мероприятий деловой программы конференции, стало единогласное мнение экспертов и участников о том, что возросшее количество нарушений информационной безопасности со стороны работников требует от организаций постоянного повышения уровня осведомленности персонала в вопросах безопасности и, кроме того, комплексного подхода к ее обеспечению, учитывающего три основные составляющие: человеческий фактор, организационные и технологические процессы.

Об Учебном центре «Информзащита»:

Учебный центр «Информзащита» (www.itsecutity.ru) - ведущий специализированный центр в области обучения информационной безопасности (лицензия № 023947 Департамента образования города Москвы, свидетельство № 0296 о государственной аккредитации), входит в Группу компаний "Информзащита" (http://www.infosec.ru/group/). В центре проходят обучение и повышают квалификацию специалисты более чем по 70 тренинговым и комплексным курсам. Проводится авторское и авторизованное обучение, подготовка специалистов к работе с продуктами компаний "Информзащита", "Крипто-про", Лаборатория Касперского, Aladdin, ApplicationSecurity, Assuria, Clearswift, IBM (по продуктам ISS), Microsoft, PositiveTechnologies. Выдаются фирменные свидетельства об обучении и государственные документы о повышении квалификации. С 1998 года в Учебном центре обучилось более 25 000 специалистов по защите информации из 3000 государственных организаций и коммерческих структур 19 стран.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Управление персоналом
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Информзащита — 191 публикация
Поделиться:

Интересно:

География фольклора: место действия мифов и сказок
28.12.2024 17:52 Аналитика
География фольклора: место действия мифов и сказок
В славянских мифах и сказках встречались реальные географические точки: богатыри охраняли заставы крупных городов, герои отправлялись в плавание по Волге-матушке, а князья царствовали в своих землях — Новгороде, Суздале и Москве...
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
28.12.2024 17:20 Новости
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
В московском метро появился новый тематический поезд. Он посвящен вековому юбилею Московского академического театра сатиры и будет курсировать в течение полугода. Каждый из пяти вагонов состава рассказывает об одном из 20-летних периодов жизни коллектива. Кроме того...
Как праздновали Новый год и Рождество в XIX веке
28.12.2024 13:31 Аналитика
Как праздновали Новый год и Рождество в XIX веке
Свечи вместо гирлянд, колядки вместо телевизора и письма вместо звонков: как отмечали новогодние праздники в XIX веке. В гости 1 января Традиция длинных новогодних праздников в России зародилась давно. В XIX веке торжества затевали с приходом Святок, целой череды...
Деньги маслом не испортишь
27.12.2024 17:50 Аналитика
Деньги маслом не испортишь
Люди по-разному относятся к деньгам. Для одних это лишь средство к существованию, для других — вопрос личного статуса, для третьих — путь к роскошной жизни. Едва ли не половина мировой литературы посвящена этическим, практическим и символическим аспектам финансового...
Среди крестьян я чувствовала себя настоящим человеком
27.12.2024 12:59 Персоны
Среди крестьян я чувствовала себя настоящим человеком
Невероятная судьба царской сестры Великой княгини Ольги Александровны Романовой (1882–1960). В сказках Золушки становятся принцессами, а в реальной жизни бывает так, что настоящая принцесса становится Золушкой: сама стирает, стряпает обед и копает грядки. Такая метаморфоза произошла с Ольгой...