22
Бумажна ли бумажная безопасность? Хамаганов Яков Эксперт по технологиям защиты информации

Бумажна ли бумажная безопасность?

Embed Size (px)

Citation preview

Page 1: Бумажна ли бумажная безопасность?

Бумажна ли бумажная

безопасность?

Хамаганов Яков

Эксперт по технологиям защиты информации

Page 2: Бумажна ли бумажная безопасность?

ВМЕСТО ВВЕДЕНИЯ

Page 3: Бумажна ли бумажная безопасность?

СВОЙСТВА ИНФОРМАЦИИ

Целостность

Конфиденциальность

Доступность

Page 4: Бумажна ли бумажная безопасность?

КОНФИДЕНЦИАЛЬНОСТЬ

• Невозможно получить информацию несанкционированно

Page 5: Бумажна ли бумажная безопасность?

ЦЕЛОСТНОСТЬ

• Невозможно модифицировать информацию несанкционированно

Page 6: Бумажна ли бумажная безопасность?

ДОСТУПНОСТЬ

• Возможно получить требуемую информацию за разумное время

Page 7: Бумажна ли бумажная безопасность?

УГРОЗЫ

• Несанкционированный доступ• Перехват паролей

• Маскарад

• Повышение / использование привилегий

• Отказ в обслуживании

• И +много всего еще

Page 8: Бумажна ли бумажная безопасность?

УРОВНИ ЗАЩИТЫ

Данные

Приложения

Сеть

Операционная система

Периферийное оборудованиеУровень содержания информации

Уровень представления информации

Уровень средств взаимодействия с носителем

Уровень носителей информации

Page 9: Бумажна ли бумажная безопасность?

Сравнение российского и западного подхода к ИБ

Page 10: Бумажна ли бумажная безопасность?

ЗАПАДНЫЙ ПОДХОД

Источник: BSI 100-1 IT-Grundschutz

Page 11: Бумажна ли бумажная безопасность?

ЗАПАДНЫЙ ПОДХОД

Источник: NIST Cybersecurity Framework

Page 12: Бумажна ли бумажная безопасность?

РОССИЙСКИЙ ПОДХОД

Политика безопасности организации

Базовая политика безопасности

Процедуры безопасности

Специализированные политики

безопасности

Page 13: Бумажна ли бумажная безопасность?

РОССИЙСКИЙ ПОДХОД

• Идентификация и аутентификация субъектов доступа и объектов доступа

• Управление доступом субъектов доступа к объектам доступа

• Ограничение программной среды

• Защита машинных носителей информации

• Регистрация событий безопасности

• Антивирусная защита

• Обнаружение (предотвращение) вторжений

• … (всего 13 групп мер защиты)

Источник: Приказ ФСТЭК России от 11.02.2013 №17

Page 14: Бумажна ли бумажная безопасность?

СРАВНЕНИЕ

Risk management «Навязанная» реализация защитных мер

Page 15: Бумажна ли бумажная безопасность?

НА ЗАПАДЕ ТОЖЕ ЕСТЬ РЕГУЛИРОВАНИЕ ИБ

The penalties for non-compliance are significant –at up to 4% of annualworldwide turnover or 20million euros, whichever isthe greater.

Page 16: Бумажна ли бумажная безопасность?

Но разве это плохо?

(время историй)

Page 17: Бумажна ли бумажная безопасность?

ВЕЛИКИЙ ЛОНДОНСКИЙ ПОЖАР 1666

Page 18: Бумажна ли бумажная безопасность?

ВЕЛИКИЙ ЧИКАГСКИЙ ПОЖАР 1871

Page 19: Бумажна ли бумажная безопасность?

В 2016 ГОРОДА НЕ СГОРАЮТ

Page 20: Бумажна ли бумажная безопасность?

НАШ РЕГУЛЯТОР САМЫЙ ГУМАННЫЙ В МИРЕ

Регулирование ИБ в Россиигибкое. Операторы самиактуализируют угрозы ивыбирают способы защиты

Page 21: Бумажна ли бумажная безопасность?

ИТОГ

Бумажная безопасность или реальная – решаете ВЫ

Page 22: Бумажна ли бумажная безопасность?

Спасибо за внимание!

[email protected]://securitycode.ru

Хамаганов Яков+7 (495) 982-30-20 (доб. 370)[email protected]