Опубликованы материалы конференции ФСТЭК России
Опубликовала Марина Михайлова 22 февраля 2024 г. 17:24:08 MSK
14 февраля 2024 года на XIV конференция "Актуальные вопросы защиты информации", которая прошла в рамках ТБ Форума 1141 участник обсудили регуляторную повестку в сфере ИБ на 2024 год, насущные вопросы сертификации средств, для которых пока отсутствуют отдельные требования по безопасности информации, вопросы аттестации информационных систем, разработки безопасного ПО, планы по выпуску рекомендаций для разработчиков ПО и СЗИ. Организатор конференции — ФСТЭК России.Презентации и запись →
Именно на ТБ Форуме анонсируются планы регуляторов в сфере информационной безопасности на 2024 год, обсуждаются насущные вопросы сертификации средств, аттестации информационных систем, разработки безопасного ПО и СЗИ.
Организатор конференции
Основными направлениями работы конференции 2024 стали:
- вопросы технической защиты информации и создания средств защиты информации,
- безопасной разработки программного обеспечения и порядка сертификации,
- методические вопросы выявления и анализа уязвимостей информационных систем и средства контроля и анализа защищенности сети,
- подходы по выявлению уязвимостей программного обеспечения и развитие банка данных угроз безопасности информации ФСТЭК России,
- вопросы совершенствования методических подходов по проведению сертификационных испытаний средств защиты информации,
- совершенствования требований по безопасности к информации, предъявляемой к средствам защиты информации,
- применение аппаратных платформ российского производства при создании средств защиты информации.
В программе:
- Основные направления совершенствования технической защиты информации в своем докладе осветил Виталий Лютиков, заместитель директора ФСТЭК России
- О методическом подходе к оценке показателя состояния защиты конфиденциальной информации и обеспечения безопасности объектов критической информационной инфраструктуры в органах государственной власти и организациях рассказал Сергей Бондаренко, начальник управления ФСТЭК России
- О методическом подходе к оценке зрелости деятельности органов государственной власти и организаций в области защиты информации и обеспечения безопасности объектов критической информационной инфраструктуры рассказал Павел Жиров, заместитель начальника управления ФСТЭК России
- Практикой применения средств защиты информации в государственных информационных системах по итогам 2023 года поделился Егор Кожемяка, директор Центра защиты информации ГК "Конфидент"
- Об интерпретации результатов оценки информационной безопасности рассказал Андрей Курило, советник по информационной безопасности ООО «Финансовые и бизнес-консультанты CS»
- Дмитрий Подшибякин, начальник отдела безопасной разработки, ООО «Код безопасности», посвятил свой доклад развитию системы выявления и устранения уязвимостей на примере внедренных процессов в ООО «Код безопасности»
- Состоянием работ по реализации требований, предъявляемых к аппаратной платформе и производительности многофункциональных межсетевых экранов уровня сети поделился Алексей Сидак, генеральный директор ООО «ЦБИ»
- Дмитрий Шевцов, начальник управления ФСТЭК России, в своем выступление раскрыл основные направления совершенствования сертификации средств защиты информации
- О развитии отечественных информационных ресурсов, содержащих сведения об угрозах безопасности информации и уязвимостях программного обеспечения рассказал Александр Суховерхов, начальник управления, ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
- Алексей Хорошилов, ведущий научный сотрудник, ФГБУН «ИСП РАН», представил Центр исследования безопасности системного программного обеспечения
- Об унифицированной среде безопасной разработки программного обеспечения рассказал Вартан Падарян, ведущий научный сотрудник,ФГБУН «ИСП РАН»
- Модель зрелости команд разработчиков: практические рекомендации для выстраивания процесса безопасной разработки представил Андрей Бирюков, технический директор АО «ИнфоВотч»
- Сергей Груздев, генеральный директор, АО «Аладдин Р.Д.», поделился особенностями построения инфраструктуры доверия и ключевыми компонентами для построения безопасной доверенной ИТ-инфраструктуры
- Особенности построения систем защиты на основе сертифицированных операционных систем в своем докладе рассмотрели Елена Маньжова, директор департамента сертификации и контроля безопасности разработки и Ольга Гурулева, директор департамента информационной безопасности, ПАО «Группа Астра»
- Айбек Абдыманап, исполнительный директор RTT, поделился опытом разработки межсетевого экрана на российском процессоре
Самые злободневные вопросы,которые обсуждались на конференции:
- планы по расширению области применения Приказа №17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах”;
- планы по разработке требований по обязательной сертификации средств, для которых отсутствуют отдельные требования по безопасности информации: SIEM, DLP и др;
- планы по разработке методики тестирования пропускной способности NGFW и разъяснения к требованиям по безопасности информации к NGFW;
- планы по обновлению Методики выявления уязвимостей и недекларированных возможностей;
- планы по созданию механизма с перечнем актуальных угроз: конструктора угроз безопасности с подбором типового решения для операторов систем;
- вопросы реализации разработки безопасного программного обеспечения и планы по проведению опытной эксплуатации среды безопасной разработки
- и многие другие новеллы в области методического обеспечения и регулирования.
Генеральный партнер конференции
Партнеры конференции
Скачать материалы конференции →
- Деловая программа (184)
- ТБ Форум (173)
- Промышленность (50)
- Цифровая трансформация (46)
- ТЭК и нефтегаз (42)
- Охрана периметра (37)
- Пожарная безопасность (33)
- Защита от БПЛА (28)
- Защита информации и связи, кибербезопасность (25)
- Центры обработки данных (ЦОД) (19)
- Смотр технологий (15)
- Киберзащита (11)
- Ритейл (9)
- Транспорт (8)
- Банки и финансы (7)
- Цифровые технологии (7)
- AgroTech (4)
- Автоматизация (4)
- Безопасный город (4)
- Бизнес, идеи и мнения (4)
- Видеонаблюдение (4)
- ИТС (4)
- Импортозамещение (4)
- Интеллектуальные транспортные системы (4)
- Информационная безопасность (4)
- Новости (4)
- Новости отрасли (4)
- Пожаротушение (4)
- Проектирование и монтаж (4)
- Системы хранения данных (4)
- Транспортная безопасность (4)
- All-over-IP (3)
- Антитеррор (3)
- Big Data (2)
- DLP (2)
- HR Tech (2)
- IT-инфраструктура (2)
- LTE и 5G (2)
- Wi-Fi (2)
- e-commerce (2)
- Анализ данных (2)
- Большие данные (2)
- Видеоаналитика (2)
- Встречи с заказчиками (2)
- Газовое оборудование (2)
- ИТ-инфраструктура (2)
- Индустрия 4.0 (2)
- Интервью (2)
- Искусственный интеллект (2)
- Критически важные объекты (2)
- Обработка больших данных (2)
- Отрасль (2)
- Промышленная автоматизация (2)
- Регулирование (2)
- Сельское хозяйство (2)
- Ситуационные центры (2)
- Ситуационный центр (2)
- Умный город (2)
- Умный дом (2)
- Цифровизация (2)
- Цифровое ЖКХ (2)
- данные (2)
- сети связи (2)
- Авиакомпании и аэропорты (1)
- День эксперта (1)
- Комплексная безопасность (1)
- Места с массовым пребыванием людей (1)
- Методы защиты информации (1)
- ФСТЭК (1)
- декабря 2024 (6)
- октября 2024 (8)
- сентября 2024 (9)
- августа 2024 (3)
- июля 2024 (5)
- июня 2024 (6)
- мая 2024 (6)
- апреля 2024 (7)
- марта 2024 (3)
- февраля 2024 (28)
- января 2024 (15)
- декабря 2023 (25)
- ноября 2023 (1)
- октября 2023 (6)
- сентября 2023 (12)
- августа 2023 (6)
- июля 2023 (10)
- июня 2023 (12)
- мая 2023 (8)
- апреля 2023 (5)
- марта 2023 (9)
- февраля 2023 (42)
- января 2023 (8)
- декабря 2022 (4)
- ноября 2022 (4)
- октября 2022 (4)
- сентября 2022 (12)
- августа 2022 (7)
- июля 2022 (5)
- марта 2022 (1)
- февраля 2022 (1)
- января 2022 (1)
- февраля 2021 (2)
- января 2021 (1)
- декабря 2020 (1)
- июля 2020 (1)
- февраля 2020 (4)
- января 2020 (3)
- декабря 2019 (2)
- ноября 2017 (1)
Поделитесь вашими идеями