Итоги 8-й встречи клуба "Менеджмент информационной безопасности"
Заголовок: Итоги 8-й встречи клуба "Менеджмент информационной безопасности"
Компания: ООО АМИ
28 марта 2014г. в г. Донецке состоялась 8-я встреча клуба "Менеджмент информационной безопасности". В рамках мероприятия обсуждались вопросы, связанные с анализом результатов аудитов системы менеджмента информационной безопасности, обеспечением контроля в соответствии с требованиями ISO/IEC 20000-1:2011, выбором эффективных инструментов ИБ в условиях экономической и политической нестабильности.
Очередная, 8-я по счету, встреча клуба "Менеджмент информационной безопасности" (МИБ) организованная "Ассоциацией Менеджеров ИТ и Безопасности" (SITMA) совместно с АМИ и "TэV SэD", прошла в центральном офисе компании АМИ.
Доклад Александра Дмитриева ("TэV SэD") был посвящен анализу и определению контекста при внедрении системы менеджмента информационной безопасности (СМИБ) на основе требований стандарта ISO/IEC 27001:2013. Участникам мероприятия были представлены результаты анализа несоответствий по итогам аудитов СМИБ, а также приведены примеры из практики процедуры по установлению контекста и предложены рекомендации по предотвращению подобных случаев.
Практическим опытом внедрения СМИБ по стандарту ISO/IEC 27001:2005 поделился Александр Еремин (ПАО "ДТЭК Днепрооблэнерго"), рассказав об основных этапах работ и предоставив оценку эффективности реализованного проекта.
В рамках доклада, посвященного контролю по требованиям ISO/IEC 20000, Ильдар Гарипов ("TэV SэD") ответил на вопросы о том, каким образом определять и контролировать компоненты сервисов, инфраструктуры и поддерживать актуальную информацию о конфигурациях; с помощью каких инструментов можно гарантировать своевременную и результативную обработку всех изменений; как вносить, распространять и отслеживать изменения в виде релиза в продуктивной среде.
Специалистами компании АМИ были презентованы доклады по обеспечению информационной безопасности в условиях экономической и политической нестабильности. Анализ актуальных рисков ИБ, а также возможных масштабов последствий пренебрежения вопросами информационной безопасности, предоставил Игорь Квитко (АМИ). На примере реального проекта были рассмотрены преимущества использования облачных сервисов Microsoft как средства обеспечения непрерывности бизнеса и защиты информации от несанкционированного доступа.
Екатерина Пицык (АМИ) уделила внимание таким важным задачам, как защита от технологических рисков и комплексная антивирусная защита информации, что позволяет обеспечить защиту от кибер-атак, вирусов, спам-атак, а также предотвратить утечки информации через съемные устройства.
Станислав Похилько (АМИ) рассказал об угрозах, которые возникают внутри организации вследствие человеческого фактора, привел реальные примеры того, каким образом происходят утечки информации, а также предложил конкретные меры по предотвращению подобных случаев и пошаговые действия при использовании DLP-систем. Кроме того, были рассмотрены варианты атак извне ("хакерские" атаки) и способы их предотвращения, в частности проведение тестов на проникновение (Рenetration test), позволяющих проверить на уязвимость
ресурсы предприятия, начиная от уязвимостей веб-порталов или сайтов и заканчивая технологическими процессами внутренней сети.
В связи с ростом актуальности проблемы физической защищенности информационных ресурсов ввиду участившихся случаев мародерства и рейдерских захватов, участникам встречи МИБ были презентованы программно-аппаратные комплексы, позволяющие обеспечить шифрование и гарантированное удаление данных на носителях информации, а также анонсирован обучающий курс "Certified Ethical Hacker (CEH) - Этичный хакинг и тестирование на проникновение". Данное обучение посвящено изучению уникальных хакерских техник и методов
взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами.
Напомним, что встречи клуба МИБ проводятся регулярно на бесплатной основе. Проведение следующей встречи планируется в июле 2014 года. Детальная информация будет размещена на сайтах организаторов - "TэV SэD" и компании АМИ, а также в группе SITMA на страницах Facebook.
# # # #
Компания АМИ является успешным интегратором современной информационной и инженерной инфраструктуры на объектах любой сложности, а также оказывает услуги по обучению и сертификации персонала в области ИТ-технологий. Компания успешно работает на рынках систем безопасности, бизнес-приложений, web-интеграции, сервисных услуг. Дополнительную информацию о компании можно получить по адресу http://ami.ua/
Контактная информация:
------------------------------
Сайт компании: http://ami.ua/
Контактное лицо: Анна Сокологорская
Начальник отдела маркетинга
E-mail: asokologorskaya@ami.ua
Телефон: +38 062 385 48 88