15
Информационная безопасность: эволюция угроз и рынка решений Марат Хазиев

Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Embed Size (px)

DESCRIPTION

Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Citation preview

Page 1: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Информационная безопасность:эволюция угрози рынка решений

Марат Хазиев

Page 2: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Что есть угрозы информационной безопасности?

• Нарушение конфиденциальности (утечка, разглашение)• Нарушение работоспособности (дезорганизация работы)• Нарушение целостности и достоверности информации

Page 3: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Информационные угрозы сегодня

Внешние угрозы:- деятельность иностранных спец. служб- деятельность преступных групп или злоумышленников- промышленный шпионаж- стихийные бедствия, аварии

Внутренние угрозы:- неправомерные действия должностных лиц- преднамеренные действия персонала- непреднамеренные действия персонала- отказы технических средств

Page 4: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Информационные угрозы сегодня

В год до 82 % мировых компаний подвергаются вирусным атакам

77% компаний подвергались атакам со стороны своих сотрудников

40% атак со стороны конкурентов

7 млрд.$ в год «уходит» с кредитных карточек

100 000 образцов вредоносных программ в день

Page 5: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Информационные угрозы – «… а нам все равно …»

• Не готовность руководства поддер-живать инициативы по обеспечению ИБ• Не оцененная стоимость информации• Определение «крайних» за ИБ• Совмещение понятий ИТ + ИБ• Русский «авось» («пронесет»)• Закрытая статистика об инцидентах• Слабая законодательная база• Слабая отечественная высшая школа по подготовке специалистов по ИБ

Page 6: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Будь мужиком!Наведи порядок!

Page 7: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Система обеспечения информационной безопасности(далее – СОИБ, или Система)

• Совокупность технических и организационных мер, направленных на защиту информационных ресурсов организации.• Многокомпонентная, многоуровневая, архитектура.• Тесная интеграция компонентов между собой и другими элементами ИТ-инфраструктуры.• Высокие требования к компетенциям при разработке и внедрении СОИБ.

Page 8: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Основные принципы и подходы к построению СОИБ

• Комплексный подход• Постоянное совершенствование и развитие СОИБ• Обеспечение баланса производительности и безопасности

Page 9: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Признаки «качественной» СОИБ

Система защиты информации должна отвечать некоторой совокупности требований, т.е. должна быть:

- централизованной- плановой- целенаправленной- активной- надежной- нестандартной- гибкой- эффективной

Page 10: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Дополнительные требования к СОИБ

Наряду с основными требованиями, существует ряд устоявшихся рекомендаций, которые полезно учитывать при создании СОИБ, например:

- простота использования и технического обслуживания- минимизация привилегий пользователей- рассматривать наихудшие сценарии возникновения инцидентов- минимизировать информированность сотрудников о существующих механизмах

Page 11: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

План работ по созданию СОИБ

• Обследование (аудит ИБ)• Разработка концепции обеспечения ИБ• Проектирование (подготовка ТЗ, разработка Проекта)• Разработка организационно-распорядительных документов по обеспечению ИБ (процедуры, регламенты …)• Внедрение• Обучение персонала и администраторов безопасности• Сопровождение СОИБ

Page 12: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Технические компоненты СОИБ

• Подсистема межсетевого взаимодействия• Подсистема защиты серверов и рабочих станций от НСД• Подсистема комплексной антивирусной защиты• Подсистема резервного копирования и восстановления данных• Подсистема защиты каналов передачи данных• Подсистема регистрации и учета• Подсистема анализа защищенности• Подсистема мониторинга событий ИБ• Подсистема администрирования (управления СОИБ)

Page 13: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"
Page 14: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Почему «аутсорсинг»?

Организация

• Ограниченность ресурсов

• Текучесть кадров• Недостаточная

квалификация• Отсутствие

необходимого опыта• Большие сроки

реализации проектов

Аутсорсер

• Независимый внешний аудит

• Сертифицированные специалисты

• Опыт реализации проектов

• Техническая и методическая поддержка

• Четкие границы ответственности

Организация

Аутсорсер

- Реальный результат

- Экономическая выгода

- Разделение ответственности

Page 15: Хазиев М. "Информационная безопасность: эволюция угроз и рынка решений"

Спасибо за внимание!Вопросы?

Марат Хазиев[email protected]