Вступительное слово первого заместителя директора ФСТЭК России
10:00 – 10:25
Виталий Лютиков, первый заместитель директора ФСТЭК России
О методическом подходе к оценке текущего состояния защиты информации в информационных системах и обеспечения безопасности объектов критической информационной инфраструктуры в органах государственной власти и организациях
10:25 – 10:45
Павел Жиров, начальник управления ФСТЭК России
Особенности применения средств защиты информации при выполнении приказа № 117 ФСТЭК России
10:45 – 11:05
Егор Кожемяка, директор Центра защиты информации ГК "Конфидент"
Ключевые особенности выбора и внедрения СЗИ для выполнения требований приказа № 117 ФСТЭК России.
Результаты исследования: готов ли рынок к выполнению новых требований? Каких продуктов не хватает?
Классы решений для выполнения требований приказа № 117 ФСТЭК России.
Проблематика применения функций СЗИ от НСД и существующие решения.
Как выполнить требования регулятора и построить полноценную защиту уже сегодня?
Результаты исследования: готов ли рынок к выполнению новых требований? Каких продуктов не хватает?
Классы решений для выполнения требований приказа № 117 ФСТЭК России.
Проблематика применения функций СЗИ от НСД и существующие решения.
Как выполнить требования регулятора и построить полноценную защиту уже сегодня?
Управление информационной безопасностью в сегодняшних условиях и нормативная база
11:05 – 11:25
Андрей Курило, доцент РГК им. Губкина, советник АК "Финансовые и бизнес консультанты" (ФБК), эксперт АБИСС, почетный сотрудник ФСТЭК России
Реализация мер по антивирусной защите и обнаружению и предотвращению вторжений в соответствии с Требованиями о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утвержденными приказом ФСТЭК России от 11 апреля 2025 г. № 117
11:25 – 11:45
Карина Нападовская, руководитель центра сертификации и соответствия стандартам "Лаборатория Касперского"
Система поиска уязвимостей в открытых источниках, как сервис
11:45 – 12:05
Евгений Штанов, начальник отдела внедрения безопасной разработки, ООО "Код Безопасности"
Рассматривается опыт построения и развития сервиса ав-томатизированного поиска уязвимостей в заимствованном ПО. Показаны ограничения CVE-агрегаторов и SBOM, риски, связанные с задержками публикаций, и способы их компенсации за счёт данных от вендоров, ежедневных проверок и автоматических уведомлений. Отдельно раз-бираются ключевые проблемы и оптимальные решения, применённые при выполнении КАО.2 и требований РБПО.
Ландшафт актуальных угроз безопасности информации и тенденции их развития
12:05 – 12:25
Алексей Сердечный, начальник отдела ФАУ "ГНИИИ ПТЗИ ФСТЭК России"
Актуальные вопросы реализации Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утвержденных приказом ФСТЭК России от 11 апреля 2025 г. № 117
12:25 – 12:45
Ирина Гефнер, заместитель начальника управления ФСТЭК России
Совершенствование методического обеспечения по реализации Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утвержденных приказом ФСТЭК России от 11 апреля 2025 г. № 117
12:45 – 13:05
Игнатий Грачков, начальник отдела управления ФСТЭК России
Золотой стандарт пентеста: от методики к практике
13:05 – 13:25
Анастасия Дубровская, руководитель отдела аналитики по оценке защищенности АО "Позитив Текнолоджис"
Система сертификации средств защиты информации ФСТЭК России. Результаты деятельности и планы на 2026 год
13:25 – 13:45
Дмитрий Шевцов, начальник управления ФСТЭК России
Результаты деятельности Центра исследований безопасности системного программного обеспечения
13:45 – 14:05
Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения ИСП РАН
Унифицированная среда разработки безопасного программного обеспечения
14:05 – 14:25
Вартан Падарян, научный сотрудник ИСП РАН
Межсетевой экран типа "Д". Какие требования пора модернизировать и/или расширить?
14:25 – 14:45
Айбек Абдыманап, директор, RTT
От требований регуляторов к реальной защите: DLP для промышленности
14:45 – 15:05
Анастасия Бережная, старший менеджер по техническому сопровождению продаж, ГК InfoWatch
Заключительно слово
15:05 – 15:25
Дмитрий Шевцов, начальник управления ФСТЭК России
Темы выступлений, презентации и фотографии предоставлены докладчиками
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии
/%D0%A4%D0%A1%D0%A2%D0%AD%D0%9A.png?width=88&height=117&name=%D0%A4%D0%A1%D0%A2%D0%AD%D0%9A.png)