ТОП-рішення ІТ-безпеки в Києві

ТОП-рішення ІТ-безпеки в Києві   На завершення операційного року, 30 листопада 2016 року, понад 170 професіоналів і лідерів галузі інформаційної безпеки та інформаційних технологій, міжнародні експерти та практики, оператори ринку, постачальники рішень, послуг, технологій та інновацій зібралися в Києві для комплексної зустрічі на   9-й міжнародний Security Innovation Forum 2016   «НА КРОК ПОПЕРЕДУ

ТОП-рішення ІТ-безпеки в Києві

На завершення операційного року, 30 листопада 2016 року, понад 170 професіоналів і лідерів галузі інформаційної безпеки та інформаційних технологій, міжнародні експерти та практики, оператори ринку, постачальники рішень, послуг, технологій та інновацій зібралися в Києві для комплексної зустрічі на 9-й міжнародний Security Innovation Forum 2016 «НА КРОК ПОПЕРЕДУ. Анонс найсучасніших технологій і інновацій в сфері корпоративної ІТ-безпеки, безперервності і стійкості бізнесу. Вибір Року ».

Щорічний форум практичних рішень ринку ІТ-безпеки підвів підсумки минулого року і озвучив основні тренди розвитку ринку і технологій, а також ключових інформаційних загроз на 2017 рік, Форум зібрав в рамках одного заходу всіх провідних учасників і експертів ринку інформаційної безпеки, представив увазі професіоналів і керівників , які приймають рішення, одночасно весь спектр, що надійшли на ринок новітніх рішень, розробок і технологій від провідних міжнародних та вітчизняних виробників, постачальників і нтеграторов.

Провідні на ринку компанії представили до уваги присутніх працюючі технології, інновації, рішення і новинки, які гарантовано зможуть забезпечити ІТ-невразливість, безпека, захищеність інформації і даних, безперервність і безперебійність роботи ІТ-інфраструктури, СГД, хмар і ЦОД не тільки приватного бізнесу, але і державних і оборонних об'єктів.

Преміум Партнером події виступив національний дистриб'ютор програмного забезпечення в Україні - компанія SoftiCo , Яка представила цілий комплекс рішень ІТ-безпеки від компаній DigitalGuardian , TeamViewe r , Acronis .

Організатором форуму виступила Компанія «Бізнес Саміт» ( www.summitbiz.com.ua ), Багаторічний організатор масштабних національних і міжнародних ділових і спеціалізованих конференцій в ключових галузях економіки для вирішення операційних завдань бізнесу (на рахунку команди більше 70 конференцій, партнерами форумів виступили понад 800 компаній, конференції відвідали більше 12 000 делегатів, з яких понад 8 500 - перші особи і вищий керівний склад компаній).

ua   ), Багаторічний організатор масштабних національних і міжнародних ділових і спеціалізованих конференцій в ключових галузях економіки для вирішення операційних завдань бізнесу (на рахунку команди більше 70 конференцій, партнерами форумів виступили понад 800 компаній, конференції відвідали більше 12 000 делегатів, з яких понад 8 500 - перші особи і вищий керівний склад компаній)

Розгорнутий фоторепортаж події >>

Відкрив ділову частину конференції Володимир Безмалий , Microsoft Security Trusted Advisor, Kaspersky Lab Certified Consultant, Kaspersky Lab Certified Trainer.

Дмитро Лазученков, менеджер відділу послуг в області управління інформаційними технологіями та ІТ-ризиками EY в Україні виступив перед учасниками форуму з актуальною темою «Виклики інформаційної безпеки і їх вплив на бізнес. Побудова ефективної системи управління інформаційною безпекою (СУІБ) на основі провідних світових практик ».

Дмитро детально зупинився на тому, як протистояти кібератакам і побудувати ефективну систему управління інформаційною безпекою (СУІБ).

Кіберзагрози таяться як зовні, так і всередині периметра безпеки організації. Хакери є найбільш вірогідним джерелом атак. 36% респондентів не здатні виявити складну атаку, 88% респондентів вважають, що їхня функція ІБ не відповідає потребам бізнесу.

Фішинг (інтернет шахрайство) є ключовою загрозою безпеки для бізнесу, а ненавчений співробітник - головною вразливістю компанії.

Згідно з дослідженням, представленим EY в ТОП-5 вразливостей за ступенем критичності входять: ненавчений співробітник - 18%, застаріла архітектура ІБ - 15%, хмарні технології - 10%, неавторизований доступ - 10%, мобільні технології - 9%.

ТОП-5 загроз за ступенем критичності: фішинг (інтернет-шахрайство) - 19%, атаки нульового дня - 16%, розповсюдженні шкідливих програм - 16%, цілеспрямовані атаки з метою зупинки діяльності - 15%, цілеспрямовані атаки з метою крадіжки фінансової інформації - 15 %.

У світі спостерігається значне зростання бюджетів на ІБ протягом наступного року (53% респондентів очікують зростання бюджетів), тоді як в Україні бізнес взяв курс на зниження бюджетів на ІБ (тільки 13% респондентів очікують зростання). Найбільше уваги приділяється запобіганню витоків, управління безперервністю і інцидентами. $ 202 млн. Втратили респонденти за останній рік, при цьому 62% респондентів відзначили брак фінансування ІБ. Найбільш актуальною темою для обговорення з керівництвом компанії повинна бути тема управління інцидентами, так як за результатами дослідження EY 32% респондентів відчувають брак підтримки з боку керівництва. Існує два підходи до забезпечення ІБ - реактивний і проактивний. Проактивний підхід має на увазі активну участь вищого керівництва компанії у визначенні стратегії ІБ і її поєднанні з потребами бізнесу. Реактивний підхід - управління ІБ без системного розуміння її впливу на ключові бізнес процеси і відсутність залучення менеджменту в стратегію ІБ. Організації, які обрали проактивний підхід, посилили курс на побудову і підтримку ефективних систем управління інформаційною безпекою (СУІБ), які покликані мінімізувати ризики ІБ і підвищити ефективність захисту інформації.

У відповідь на актуальні запити ринку інформаційного захисту Сергій Архипов, керівник ІТ-відділу компанії SoftiCo представив публіці рішення DigitalGuardi an від однойменного американського розробника. За словами фахівця, місія продукту - забезпечення прозорості та повного контролю переміщення даних, і, як наслідок - інформаційної безпеки компанії. Ключова особливість DigitalGuardian - сумісність з усіма популярними операційними системами. Доповідач підкреслив, що наріжний камінь для розробників - це саме якість їхнього продукту. Крім цього, запорука успіху DigitalGuardian на ІТ-ринку України - повна сумісність з кириличними мовами на рівні аналізу і автоматичної класифікації документів.

«ІТ Безпека - надмірність або необхідність. Інформаційний захист даних як основа стратегії розвитку бізнесу »- так звучала тема виступу Юрія Шостки, CEO компанії FTL Company Ltd. Юрій представив делегатам форуму власне бачення підходу до забезпечення інформаційної безпеки. Тільки шляхом постійних поліпшень можна досягти ефективності в управлінні безпекою і поліпшення ключових показників. Висока залежність бізнес-процесів від інформаційних систем, вимагають від компаній системного і цілісного підходу до управління інформаційною безпекою, потрібна активна участь і залучення вищого керівництва у визначенні стратегії ІБ і її поєднанні з потребами бізнесу. Юрій поділився з учасниками форуму баченням про нові виклики інформаційної безпеки та шляхи їх подолання, а також запропонував бізнесу оптимальне рішення, яке гарантує інформаційну безпеку його інфраструктури, грунтуючись на технологіях і тонкощах існуючої топології.

Універсальних рішень безпеки не існує, тому FTL Company Ltd. пропонує тільки автентичні рішення, орієнтовані виключно на потреби бізнесу клієнта. На одному з виставкових стендів FTL Company Ltd. презентувала елементи мережевої безпеки, а саме - FortiDDoS і NGFW Palo Alto, що дозволяє ефективно захистити ІТ-інфраструктуру бізнесу.

У зв'язку з підвищеною активністю різних видів сучасних загроз В'ячеслав Зарицький, провідний технічний спеціаліст ESET в Україні , В рамках своєї доповіді розповів про шкідливі програми, які використовуються останнім часом зловмисниками для здійснення цільових атак, їх можливості і функціонал, а також методи захисту для запобігання зараження.

Доповідь Ярослава Боцмана, Головного консультанта відділу розробки системних рішень компанії ДП "ЕС ЕНД ТІ УКРАЇНА" на тему «Активний захист від загроз - МСЕ Cisco Firepower» був присвячений міжмережевий екран нового покоління з активним захистом від загроз.

Поряд з контролем додатків в рішенні застосовується функція фільтрації URL-адрес, дозволяючи контролювати всі запити на підставі категорій і репутації.

Весь переданий трафік проходить сканування сучасною системою запобігання вторгнень нового покоління і системою захисту від складного шкідливого програмного забезпечення.

Брандмауер дозволяє здійснювати не тільки захист в режимі реального часу, а й дозволяє проводити ретроспективне розслідування, виявляючи траєкторію передачі заражених файлів. Весь комплекс засобів дозволяє надавати безпрецедентний рівень захисту периметра корпоративної мережі.

У доповіді «Інформаційна безпека в хмарі: погляд зсередини» Володимир Бобровський з компанії GigaCloud розповів про те, як забезпечується безпека даних в cloud-середовищі. Він порівняв хмарних операторів з банками, які побудували надійні і безпечні процеси управління активами. Тільки в даному випадку не грошовими, а інформаційними.

Перевага хмарного оператора, за словами Володимира, - в тому, що він може в будь-який момент надати мінімально необхідний ресурс клієнту, вимірюючи його на серверах, стійками і серверними, а обсягами оперативної пам'яті, процессорной частотою, обсягами жорстких дисків.

Як все це робиться в GigaCloud? Про це Володимир також розповів аудиторії, що зібралася. Хмарний оператор GigaCloud вибудував процеси управління інформаційною безпекою згідно міжнародного стандарту ISO 27001. Конфіденційність, цілісність і доступність клієнтських даних компанія забезпечує рішеннями від VMware. Управління ризиками та удосконалення системи інформаційної безпеки - безперервний для GigaCloud процес.

Андрій Михалюк, менеджер з розвитку національного дистриб'ютора програмного забезпечення компанії SoftiCo , У своїй презентації розповів про сфери застосування інструментів віддаленого підключення. Торкнувся історії виникнення RIM (Remote Infrastrcture Management), її історії та актуальних тенденцій. Доповідач ознайомив учасників з ідеологією компанії TeamViewe r , Лідера в сфері розробки інструментів віддаленого управління і рішень задач RIM, а також представив нову версію програми TeamViewer 12, в якій реалізовані передові рішення галузі.

«Віруси-шифрувальники. Технології. Протидія »- в даному доповіді модератор форуму, Володимир Безмалий , Microsoft Security Trusted Advisor, Kaspersky Lab Certified Consultant, Kaspersky Lab Certified Trainer в діалозі з учасниками форуму спробував розібратися в проблемі вимагання із застосуванням вірусів-вимагачів (ransomware). На жаль, варто визнати, що дана проблема все частіше і частіше виникає перед безліччю компаній по всьому світу. Володимир детально розглянув проблему, функціонал даного шкідливого ПО, шляхи його поширення, механізми протидії та надав рекомендації в разі зараження незахищених систем.

Загальна кількість користувачів, які зіткнулися з програмами-вимагачами за 12 місяців з квітня 2015 року по березень 2016 р зросла на 17,7% в порівнянні з періодом з квітня 2014 року по березень 2015 року - з 1 967 784 до 2 315 931 користувачів по всьому світу.

Недавнє дослідження компанії Datto показало, що атаки програмного забезпечення вірусів-вимагачів обходиться малим і середнім компаніям в США в $ 75 мільярдів на рік, що показує середній збиток в $ 8500. на годину.

Дмитро Березенко, Головний інженер по системам зберігання даних " Мегатрейд презентації по продуктам компанії NetApp розглянув технологи для захисту інформації такі як:

- інтеграція СГД NetApp c софтом ONTAP і антивірусними системами;

- можливості апаратного і програмного шифрування в системах зберігання NetApp;

- шифрування даних в хмарах для продуктивних навантажень і для архівів в продуктах ONTAP Cloud і Alta Vault;

- висока доступність даних в хмарі з продуктами ONTAP Cloud і ONTAP Select;

- блокування файлів від змін за допомогою SnapLock в софті ONTAP.

Про рішення «HPE SECURITY - Data Security» розповів Олександр Пустовгар, проектний інженер FTL Company Ltd. HPE Security - Data Security широко використовується в світі для захисту великих світових компаній і нейтралізації зломів і витоків важливих даних прямо в процесингу і в довгостроковому зберіганні, дане рішення має більше 80 патентів і 51 рік експертизи, забезпечує розширене шифрування, токенізацію і управління ключами.

HPE Security - Data Security є лідером світового ринку:

- 7 з 9 головних US payment processors і 9 і 10 головних US банків.

- Тисячі корпоративних клієнтів у всіх галузях промисловості, включаючи транспортування, роздрібну торгівлю, фінансові послуги, обробку платежів, банківська справа, страхування, високі технології, охорони здоров'я, телекомунікацій і державного сектора.

- E-mail рішення, яке використовується мільйонами користувачів і тисячами підприємств та середнього бізнесу, включаючи медичні організації, регіональні банки та страхові компанії.

HPE Security - Data Security забезпечує безперервну захист

Повний погляд на рішення:

- HPE Atalla Hardware Security Modules - лідируюче обладнання для системи платежів;

- HPE Enterprise Secure Key Manager, HPE Stateless Key Management - повна система управління ключами від інфраструктури до рівня додатків;

- HPE Cloud Access Security protection platform, HPE SecureData Enterprise - надійна система безпеки хмарних даних, моніторинг та захист - Adallom і HPE SecureData;

- HPE SecureData Enterprise and Payments, HPE Secure Stateless Tokenization - захисту конфіденційних даних на всіх етапах життєвого циклу;

- HPE SecureData for Hadoop - забезпечує захист конфіденційних даних при роботі з Hadoop і з технологією великих даних;

- HPE SecureData Web - використання технології HPE Page-Integrated Encryption (PIE) для захисту важливих даних в браузері;

- HPE SecureMail - гнучка і потужна система шифрування електронної пошти включаючи мобільні платформи.

Рішення ESET для захисту від сучасних загроз представив Дмитро Федоренко, провідний менеджер відділу продажів ESET в Україні . Представлений аналіз загроз вкотре довів про високу необхідності забезпечення якісної і надійної антивірусного захисту. У зв'язку з цим Дмитро Федоренко розповів про рішення ESET для захисту всіх вузлів корпоративної мережі - робочих станцій і мобільних пристроїв, файлових і поштових серверів, інтернет-шлюзів. Крім цього, були представлені продукти для аутентифікації, шифрування і віртуальних середовищ.

команда SoftiCo , Розуміючи всю важливість наявності на українському ринку доступного, простого, безпечного і надійного рішення для бекапірованія, представила гіганта в згаданій сфері - Acronis . Доповідь спеціаліста відділу розвитку Олексія Духно сконцентрований на презентації інноваційної технологи, яка використовується вендором, а саме гібридної клаудной архітектурі, яка лягає в основу всіх рішень розробника. За словами Олексія, інформації по портфоліо Acronis вистачить не на одну доповідь, тому для даного заходу були обрані найбільш актуальні теми: резервне копіювання, забезпечення доступу до важливої ​​інформації незалежно від апаратної частини, а також синхронізація і поширення даних усередині периметра безпеки компанії. В результаті, команда SoftiCo з упевненістю заявляє про те, що на українському IT-ринку є безпрецедентний лідер в сфері забезпечення безпеки даних.

У заключній доповіді форуму Едуард Савушкін, ІТ-директор фармацевтичної компанії "ФАРМАК" розповів про практичний досвід безпеки у фармацевтичній галузі згідно стандарту GAAMP.

Управління безпекою - це процес, що забезпечує конфіденційність, цілісність і доступність регульованих систем, записів і процесів організації. Ефективне управління безпекою захищає активи, зводячи до мінімуму вплив вразливих місць і інцидентів на бізнес.

Ключові вимоги:

- Безперервний контроль, цілісність, доступність і конфіденційність регульованих даних.

- Визначення та дотримання ролей безпеки і відповідальності, політик, стандартів і процедур.

-.Виполненіе контролю стану безпеки / періодичних перевірок.

- Виконання коригувальних дій для встановлених слабких місць в системі забезпечення безпеки або аварійних випадків.

- Складання та дотримання переліку осіб, які мають право доступу до системи.

При первинній оцінці ризиків на етапі проекту визначається загальний вплив комп'ютеризованої системи на безпеку пацієнта, якість продукту і цілісність даних внаслідок її ролі в бізнес-процесах. Грунтуючись на вплив на систему, власник процесу повинен визначити належні засоби контролю для забезпечення необхідного рівня захисту підтримуваних процесів і реєстрації під час роботи.

Компанія повинна забезпечити обізнаність персоналу про захист комп'ютеризованих систем шляхом використання ефективного зв'язку та навчальних програм. Вищестояще керівництво повинно забезпечити обізнаність кінцевих користувачів про те, що їх дії можуть контролюватися і про можливість ініціації дій проти будь-якого службовця, що не дотримує політику і процедури.

Інформація про інціденті в системе безопасности винна буті доведена до відома власника системи. Відомості про значні інциденти в системі безпеки (наприклад, інциденти, пов'язані з шахрайськими діями, фальсифікацією або заміною даних, втратою даних або порушенням системи безпеки мережі ззовні) повинні бути доведені до відома вищого керівництва. Інциденти повинні бути зафіксовані документально; повинні бути вивчені причини, запропоновані, прийняті і виконані коригувальні дії. Необхідно регулярно виконувати аналіз інцидентів для визначення будь-яких тенденцій або погроз.

Протягом усього дня форуму працювала експо-зона рішень і інновацій зі стендами компаній партнерів події, на яких відвідувачі заходу мали можливість більш детально ознайомитися з рішеннями, побачити і протестувати працюють системи, задати питання фахівцям. Міні-виставка органічно доповнює ділову частину події і традиційно є ефективним майданчиком ділових комунікацій, проведення зустрічей та переговорів. Свої експозиції послуг і рішень представили:

SoftiCo - національний дистриб'ютор програмного забезпечення в Україні; DigitalGuardian - американська корпорація, яка виробляє рішення в сфері захисту даних як від внутрішніх, так і від зовнішніх загроз: сервіс запобігання втрати даних, сервіси для управління і автоматичної класифікації регламентованих даних, мережеві агенти, які забезпечують видимість, оповіщення, аналіз і контроль; TeamViewe r - німецька компанія, лідер в сфері розробки інструментів віддаленого управління і рішень задач RIM; Acronis - міжнародний виробник рішень для резервного копіювання, аварійного відновлення та безпечного мобільного доступу, які дозволяють підвищити рівень захисту даних, зменшити час їх відновлення; GigaCloud - хмарний провайдер, що пропонує IaaS-послуги, побудова хмарної інфраструктури, хмарні рішення; GigaCenter - дата-центр, входить в п'ятеріку кращих дата-центрів на території України, пропонується широкий асортимент якісних послуг з розміщення серверного устаткування для компаній з високими вимогами до безперервності бізнесу. зберігання даних, телекомунікаційні послуги; ESET - виробник антівірусного ПО; MMI Group - ІТ-холдинг, в області впровадження ІТ-рішень для бізнесу і держави представлений компанією ТОВ "НК ІТ-ПРОЕКТ", реалізовано понад 100 проектів для телекомунікаційної галузі, для фінансових і банківських структур, освітніх і державних установ та ін .; FTL Company Ltd. - системний IT інтегратор, проектування, впровадження, супровід інформаційних, мережевих і інженерних інфраструктур різної складності, проекти ІТ-безпеки; Fortinet - лідер ринку в сегменті інформаційного захисту мережевої безпеки, Network Security; Hewlett Packard Enterprise - світовий виробник ІТ обладнання для корпоративних клієнтів: сервера, рішення ІТ-безпеки, системи зберігання даних, мережі зберігання даних, мережеве обладнання, побудова хмарних інфраструктур, конверговані системи, ПО, HPE Security - Data Security - рішення, яке забезпечує безперервну захист, використовується в світі для захисту великих світових компаній і нейтралізації зломів і витоків важливих даних прямо в процесингу і в довгостроковому зберіганні; Palo Alto Networks - виробник рішень мережевої безпеки; Мегатрейд - спеціалізований IT-дистрибутор; NetApp - міжнародний виробник систем зберігання даних; RICOH - японський виробник рішень для забезпечень великих обсягів друку та документообігу, виробник офісного обладнання, рішень по виробничій друку, систем управління документами.

По закінченню конференції серед делегатів відбувся розіграш пам'ятних призів від Преміум партнера події - SoftiCo .

Завершився форум спілкуванням «без краваток» за келихом вина, під час якого в неформальній обстановці учасники змогли поспілкуватися, обговорити почуте під час ділової частини, поговорити з доповідачами, обмінятися думками.

Правильна побудова інформаційної безпеки компанії із застосуванням найсучасніших рішень здатне запобігти можливим фінансовим, комерційні та репутаційні втрати.

Ділові зустрічі і живе спілкування з колегами і партнерами допомагають бути в курсі останніх ринкових новинок і трендів, підвищувати конкурентоспроможність компаній на ринку, використовувати найкраще. Делегати відзначили практичну спрямованість доповідей форуму і високу актуальність представлених рішень. Багато учасників конференції змогли провести ділові зустрічі і переговори, ознайомитися з найостаннішими представленими на ринку новинками і реально працюючими рішеннями інформаційної безпеки, підібрати кращі для впровадження на своїх підприємствах, знайти партнерів, домовитися про співпрацю. Ділові зустрічі і живе спілкування з колегами і партнерами, обмін інформацією та досвідом допомагають значно інтенсивніше розвиватися як компаніям, так і ринку в цілому. Кроме цього Сейчас формат діловіх зустрічей - найбільш дієвій з точки зору популярізації та донесення до кінцевіх замовніків складних, з високим рівнем інтелектуальної складової, проектних РІШЕНЬ.

Прес-служба «Бізнес Саміт»

тел.: +38 (044) 383-56-43, 383-61-95

www.summitbiz.com.ua

Facebook: http://facebook.com/summitbiz

_______________________________________________________________________________________

Компанія "Бізнес Саміт" - організатор масштабних національних і міжнародних конференцій розвиває напрямок ділових і спеціалізованих заходів у ключових галузях економіки для вирішення операційних завдань бізнесу, запрошуючи до діалогу професійну еліту - найбільш авторитетних бізнес-менеджерів, управлінців, аналітиків ринку, провідних експертів і практиків свого справи.

Як все це робиться в GigaCloud?