А. Степаненко ("Код Безопасности") - Как расставить...

19
НИЖНИЙ НОВГОРОД 13 НОЯБРЯ 2014 #CODEIB АНДРЕЙ СТЕПАНЕНКО ЭКСПЕРТ ПО ТЕХНОЛОГИЯМ ЗАЩИТЫ ИНФОРМАЦИИ КОД БЕЗОПАСНОСТИ КАК РАССТАВИТЬ ПРИОРИТЕТЫ ПРИ ЗАЩИТЕ ИТ-ИНФРАСТРУКТУРЫ EMAIL [email protected]

Upload: expolink

Post on 02-Jul-2015

183 views

Category:

Business


2 download

DESCRIPTION

А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

TRANSCRIPT

Page 1: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014#CODEIB

АНДРЕЙ СТЕПАНЕНКОЭКСПЕРТ ПО ТЕХНОЛОГИЯМ

ЗАЩИТЫ ИНФОРМАЦИИ

КОД БЕЗОПАСНОСТИ

КАК РАССТАВИТЬ ПРИОРИТЕТЫ

ПРИ ЗАЩИТЕ ИТ-ИНФРАСТРУКТУРЫ

[email protected]

Page 2: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ПОЧЕМУ ВАМ ВЫДЕЛИЛИ ДЕНЬГИ НА

ИНФОРМАЦИОННУЮ БЕЗОПАСНОСТЬ?*

ПО ДАННЫМ ОТЧЕТА

451 RESEARCH*

#CODEIB

ТРЕБОВАНИЯ РЕГУЛЯТОРА 84%

РАЗВИТИЕ ИТ-ИНФРАСТРУКТУРЫ

И НОВЫЕ ИТ-ТЕХНОЛОГИИ 58%

ТРЕБОВАНИЯ

БИЗНЕСА 22%

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 3: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ЗАЧЕМ РАССТАВЛЯТЬ ПРИОРИТЕТЫ?*

ОТЧЕТ CBS INTERACTIVE INC «BIGGEST SECURITY CHALLENGES IN 2014»*

#CODEIB

У ВАС НИКОГДА НЕ БУДЕТ СЛИШКОМ МНОГО ДЕНЕГ! НЕДОСТАТОЧНЫЙ БЮДЖЕТ 36%

НОВЫЕ ТРЕБОВАНИЯ РЕГУЛЯТОРОВ 36%

ИСПОЛЬЗОВАНИЕ ОБЛАКОВ И АУТСОРСИНГА 35%

СЛАБАЯ ПОДДЕРЖКА РУКОВОДСТВА 32%

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 4: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ЕСЛИ ДАТЬ СЛИШКОМ МНОГО ДЕНЕГ?ЧТО БУДЕТ С ЗАЩИЩАЕМОЙ СИСТЕМОЙ,

#CODEIB

ЗАТРАТЫ НА ИБ

ПО

ЛУ

ЧЕ

НН

ЫЙ

ЭФ

ФЕ

КТ

ВЫСОКАЯ ВЕРОЯТНОСТЬ

ПРОСТОЕВ И

СУЩЕСТВЕННЫХ ПОТЕРЬ

ВОЗМОЖНЫЕ

ПРЕИМУЩЕСТВА

ДЛЯ БИЗНЕСА

СНИЖЕНИЕ

ЭФФЕКТИВ-

НОСТИ

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 5: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

1ОЦЕНКА РИСКОВ И ВЫБОР

ЭФФЕКТИВНЫХ МЕР, ДАЮЩИХ

МАКСИМАЛЬНЫЙ ЭФФЕКТ 2ИСПОЛЬЗОВАНИЕ ЛУЧШИХ

ПРАКТИК И РЕКОМЕНДАЦИЙ

СТАНДАРТОВ

3

ОРИЕНТАЦИЯ НА БЕНЧМАРКИ

ОТРАСЛИ, ЧТОБЫ НЕ БЫТЬ

ХУЖЕ КОНКУРЕНТОВ

БЫТУЕТ МНЕНИЕ, ЧТО IPAD - НЕ БОЛЕЕ ЧЕМ ИГРУШКА.

ОДНАКО, ЭТО В КОРНЕ НЕВЕРНО. У IPAD ЕСТЬ РЯД БЕССПОРНЫХ

ПРЕИМУЩЕСТВ, ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ.ОСНОВНЫЕ ПОДХОДЫ К

ПРИОРИТЕЗАЦИИ

3

#CODEIB

4СЛЕДОВАНИЕ МОДНЫМ

ТЕНДЕНЦИЯМ И ВНЕДРЕНИЕ

НОВЕЙШИХ ТЕХНОЛОГИЙ 5 ТУШЕНИЕ ПОЖАРОВ

И ЛАТАНИЕ ДЫР

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 6: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ПОСЧИТАЕМ РИСКИ? ЛЕГКО!

#CODEIB

ОЦЕНКА

РИСКОВ

ПЛАН И

ДОРОЖНАЯ

КАРТА

БЮДЖЕТОПРЕДЕЛЕНИЕ

РАЗРЫВОВ

РЕСУРСЫ

ПРОЕКТЫ

СРОКИ

АКТИВЫ

УГРОЗЫ

УЯЗВИМОСТИ

o МЕТОДИКИ ОЦЕНКИ РИСКОВ ОБЩЕДОСТУПНЫ

o СТОИМОТЬ ИНФОРМАЦИОННЫХ АКТИВОВ ОЦЕНИВАЕТСЯ РЕДКО

o ВЕРОЯТНОСТЬ РЕАЛИЗАЦИИ УГРОЗ ОПРЕДЕЛЯЕТСЯ «НА ГЛАЗОК»

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 7: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ВНЕДРИМ ПРОЦЕССЫ ИБ? ЗАПРОСТО!

#CODEIB

1 УПРАВЛЕНИЕ

ДОСТУПОМ 2 УПРАВЛЕНИЕ

ИЗМЕНЕНИЯМИ

УПРАВЛЕНИЕ

ИНЦИДЕНТАМИ3 ОБУЧЕНИЕ

ПОЛЬЗОВАТЕЛЕЙ4

o ДЕЙСТВИТЕЛЬНО ВАЖНЫХ ПРОЦЕССОВ ИБ МАЛО

o ИЩИТЕ ОБРАЗЕЦ ПРЕКРАСНОГО НА WWW.BSI.BUND.DE

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 8: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

o МАССА МЕДОДИК ДЛЯ ПРОВЕДЕНИЯ

САМООЦЕНКИ

o ПОЧТИ ПОЛНОЕ ОТСУТСТВИЕ ОБМЕНА

ИНФОРМАЦИЕЙ С КОЛЛЕГАМИ

o НЕТ ОРИЕНТИРА ДЛЯ ПРИНЯТИЯ РЕШЕНИЯ

ПОМЕРЯЕМ СРЕДНЮЮ ТЕМПЕРАТУРУ?

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 9: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ВЕСЬ РОССИЙСКИЙ РЫНОК ИБРОССИЙСКИЕ БЕНЧМАРКИ

#CODEIB

ОТЧЕТ ЕВГЕНИЯ ЦАРЕВА*

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 10: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

ОТЧЕТ КОДА БЕЗОПАСНОСТИ*

РЫНОК ИБ ДЛЯ ГОСОРГАНОВРОССИЙСКИЕ БЕНЧМАРКИ

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 11: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

ОТЧЕТ PWC «THE GLOBAL STATE OF

INFORMATION SECURITY SURVEY 2015» *

ВНЕДРЯЕМЫЕ ТЕХНОЛОГИИ ИБЗАРУБЕЖНЫЕ БЕНЧМАРКИ

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 12: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIBНИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 13: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

ДЕКОМПОЗИЦИЯ ПРОБЛЕМЫНЕ ЕШЬТЕ СЛОНА ЦЕЛИКОМ!

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 14: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

ЧЕТКОЕ ОПРЕДЕЛЕНИЕ ЦЕЛИПОМНИТЕ О ГЛАВНОМ

КОЛИЧЕСТВО

СЕРВИСОВ ИБ2 8 14 19 28

УПРАВЛЕНИЕ ИБ 0 1 3 5 8

УПРАВЛЕНИЕ

ИНЦИДЕНТАМИ2 5 6 7 9

ПРОАКТИВНАЯ

БЕЗОПАСНОСТЬ0 2 5 7 11

МОДЕЛЬ ЗРЕЛОСТИ

НАЧАЛЬНЫЙ ПОВТОРЯЕМЫЙ ОПРЕДЕЛЕННЫЙ УПРАВЛЯЕМЫЙ ОПТИМИЗИРОВАННЫЙ

2013

2014

2015

2016

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 15: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

ПЛАНИРОВАНИЕ ШАГОВБУДЬТЕ ПОСЛЕДОВАТЕЛЬНЫ

НАЧАЛЬНЫЙ ПОВТОРЯЕМЫЙ ОПРЕДЕЛЕННЫЙ УПРАВЛЯЕМЫЙОПТИМИЗИРО-

ВАННЫЙ

СТРАТЕГИЯ

РАЗВИТИЯ ИБ

ПОДДЕРЖКА ИБ

ДЕЯТЕЛЬНОСТЬ ПО

ОБЕСПЕЧЕНИЮ ИБ

ОБЕСПЕЧЕНИЕ

НЕПРЕРЫВНОСТИ

БИЗНЕСА

БЕЗОПАСНОСТЬ

СЕТИ И СИСТЕМ

БЕЗОПАСНОСТЬ

ПРИЛОЖЕНИЙ

БЕЗОПАСНОСТЬ

ДАННЫХ

ТЕКУЩИЙ УРОВЕНЬ ЖЕЛАЕМЫЙ УРОВЕНЬ

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 16: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

ПРИ ЧЕМ ТУТ «КОД БЕЗОПАСНОСТИ»?

#CODEIB

РОССИЙСКИЙ РАЗРАБОТЧИК СИСТЕМ ЗАЩИТЫ

ИНФОРМАЦИИ

o 20 ЛЕТ СПЕЦИАЛИЗАЦИИ ТОЛЬКО НА ПРОДУКТАХ ДЛЯ

ЗАЩИТЫ ИНФОРМАЦИИ

o 200+ ПРОГРАММИСТОВ

o 50+ РАЗРАБОТАННЫХ СЗИ И СКЗИ

o 250+ СЕРТИФИКАТОВ ФСТЭК, ФСБ, МО

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 17: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

#CODEIB

ДЛЯ РЕАЛЬНОЙ БЕЗОПАСНОСТИНАШИ ПРОДУКТЫ

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 18: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

1 МЫ ЗНАЕМ О БЕЗОПАСНОСТИ

ПРАКТИЧЕСКИ ВСЕ 2 МЫ ДЕЛАЕТ ДЕЙСТВИТЕЛЬНО

НУЖНЫЕ ПРОДУКТЫ

3

НАШИ ПРОДУКТЫ

РЕАЛЬНО ЗАЩИЩАЮТ

БЫТУЕТ МНЕНИЕ, ЧТО IPAD - НЕ БОЛЕЕ ЧЕМ ИГРУШКА.

ОДНАКО, ЭТО В КОРНЕ НЕВЕРНО. У IPAD ЕСТЬ РЯД БЕССПОРНЫХ

ПРЕИМУЩЕСТВ, ПОЛНОСТЬЮ ОПРАВДЫВАЮЩИХ ЕГО СТОИМОСТЬ.

4НАШИ ПРОДУТЫ

ЛЮБЯТ

РЕГУЛЯТОРЫ

5 ПРИЧИН РАБОТАТЬ

С КОДОМ БЕЗОПАСНОСТИ

3

5КАЖДОЙ ОРГАНИЗАЦИИ НУЖЕН

ХОТЯ БЫ ОДИН НАШ ПРОДУКТ

#CODEIBНИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014

Page 19: А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-инфраструктуры

АНДРЕЙ СТЕПАНЕНКОЭКСПЕРТ ПО ТЕХНОЛОГИЯМ

ЗАЩИТЫ ИНФОРМАЦИИ

КОД БЕЗОПАСНОСТИ

СПАСИБО ЗА ВНИМАНИЕ!

ВЫ ВСЕГДА МОЖЕТЕ СО МНОЙ СВЯЗАТЬСЯ, ЧТОБЫ ОБСУДИТЬ ПОСЛЕДНИЕ НОВОСТИ ОТРАСЛИ,

ВЕДЬ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ – МОЯ ПОДЛИННАЯ СТРАСТЬ

#CODEIB

EMAIL [email protected]

TEL. +7 495 982 3020 EXT 746

НИЖНИЙ НОВГОРОД13 НОЯБРЯ 2014