523471
С 20 по 22 сентября 2016 года в г. Москве проходила XIII Международная выставка InfoSecurity Russia.
Выставку посетило порядка 5 тысяч человек, в деловой части мероприятия приняли участие представители Минкомсвязи России, ФСБ России, ФСТЭК России, Минэнерго России, Банка России, профильных компании и эксперты отрасли.
В рамках четырех параллельных потоков было представлено свыше 200 докладов. Участники выставки представили более 300 продуктов в области защиты информации и информационных технологий, в том числе продукты в области: мобильной безопасности, облачных решений, защиты персональных данных, сетевых решений, криптографии, шифрования, антивирусов, центров хранения и обработки данных, удостоверяющих центров, электронной защиты периметра, электронных госуслуг, виртуализации, управления идентификацией, DLP-решений, Internet of Things, NFC-технологий, PCI DSS, SOC, VPN, АСУ ТП, безопасности приложений, ДБО, защиты от таргетированных атак, идентификации и контроля доступа и др.
Каждый из трёх дней мероприятия был посвящен отдельной тематике: безопасности в промышленном и финансовом секторах, а также инновациям и образованию.
В рамках Дня промышленного сектора ключевыми дискуссиями стали: «Защита информации в промышленности», «Защита от целенаправленных атак», «Промышленный Интернет вещей и информационная безопасность», «Особенности перехода промышленных систем на виртуальные платформы», «5 историй про импортозамещение», «Противодействие мошенничеству в промышленном секторе».
Представитель ФСТЭК России (Дмитрий Шевцов) рассказал о совершенствовании нормативных и методических документов по вопросам защиты информации, проблемах технической защиты информации и направлениях по их решению. Докладчик сообщил, что к концу 2016 года планируется утвердить изменения в Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». После этого будут обновлены Приказ от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и Методика определения угроз безопасности информации в информационных системах. Изменения в приказ № 17 касаются определения угроз безопасности информации (данный пункт теперь необходимо выполнять на стадии разработки системы защиты), классификации защищенности информационной системы и состава мер защиты информации — добавляется 9 групп мер:
- Управление потоками информации;
- Защита информации при использовании мобильных устройств;
- Безопасная разработка программного обеспечения;
- Управление обновлениями программного обеспечения;
- Планирование мероприятий по обеспечению защиты информации;
- Информирование и обучение персонала;
- Анализ угроз безопасности информации и рисков от их реализации;
- Выявление инцидентов и реагирование на них;
- Управление конфигурацией информационной системы и ее системы защиты информации.
- Меры защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды;
- Методика определения угроз безопасности информации в автоматизированных системах управления технологическими процессами на критически важных объектах;
- Типовая модель угроз безопасности информации в автоматизированных системах управления технологическими процессами на критически важных объектах.
- Недостаточность требований и методических подходов по выявлению и устранению уязвимостей ПО;
- Отсутствие процедур безопасной разработки и поддержки ПО у отечественных разработчиков;
- Отсутствие процедур поддержки ПО у производителей импортного ПО;
- Недостаточное качество проведения работ по выявлению уязвимостей испытательными лабораториями;
- Отсутствие процедур по выявлению и устранению уязвимостей в информационных системах.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru

Другие материалы
Каждый из нас понимает очевидную вещь: перспективное планирование обеспечивает широкому кругу (специалистов) участие в формировании первоочередных требований.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru
