Секция: Государственное регулирование в области ИБ и
практика применения правовых нормативных актов (коммерческая тайна,
персональные данные, регулирование в Интернет)
Ведущие:
Ковалев Андрей Николаевич, заместитель начальника службы, ФСБ России;
Емельянников Михаил Юрьевич, директор по развитию бизнеса НИП "Информзащита"
Вопросы к обсуждению:
Вопросы нормативно-правового обеспечения и административного
регулирования в области информационной безопасности. Новое в законодательстве
и нормативной базе;
Проблемы правоприменения Федеральных законов "Об информации,
информационных технологиях и о защите информации", "О
персональных данных", "О техническом регулировании",
"О коммерческой тайне", "Об электронной цифровой
подписи";
Проблемы регулирования в российском сегменте сети Интернет с
точки зрения информационной безопасности;
Концептуальные подходы к обеспечению безопасности информационных
систем персональных данных;
Чего можно ожидать в области регулирования служебной тайны?
Приглашены: Стрельцов Анатолий Александрович, начальник
Департамента обеспечения безопасности в области информации и информационных
технологий Совета Безопасности РФ;
Голобоков Владимир Анатольевич, начальник отдела Голобоков Владимир
Анатольевич, начальник отдела, Росинформтехнологии;
Мельников Алексей, начальник контроля и надзора за обработкой персональных
данных, Россвязькомнадзор
12:00 - 12:15
Перерыв
12:15 - 13:45
Секция: Обеспечение безопасности при предоставлении государственных электронных услуг с использованием ОГИЦ
Ведущий: Голобоков Владимир Анатольевич, начальник отдела Федерального
агентства по информационным технологиям
Матюхин Владимир Георгиевич, Руководитель Федерального агентства по
информационным технологиям.
Общероссийский государственный информационный центр-инфраструктура
для дистанционного оказания государственных услуг.
Купцов Сергей Михайлович. Руководитель НИЦ ФГУП НИИ "Восход".
Сервисы ОГИЦ. Портал госуслуг.
Дунаев Дмитрий Юрьевич. Зам. Директора ФГУП ВНИИПВТИ.
Интегрированная информационная система предоставления и учета социальных
услуг населению на основе унифицированной социальной карты.
Бородовский Михаил Борисович, ООО "ЕТС".
Принципы реализации электронной торговли на основе сервисов ОГИЦ.
14:00 - 14:30
Открытие выставки
14:30 - 15:00
Выступление: Основные тенденции обеспечения информационной
безопасности
Выступающий: Мамыкин Владимир Николаевич, Директор по информационной
безопасности Microsoft в России
15:00 - 15:15
Перерыв
15:15 - 16:45
Круглый стол: Управление информационными рисками – основа
менеджмента в области информационной безопасности
Ведущие:
Дунаев Дмитрий Юрьевич, заместитель директора по науке ВНИИ ПВТИ;
Левашов Михаил Васильевич, руководитель Службы информационной безопасности
КБ "Союзный"
Вопросы к обсуждению:
Что такое информационные риски: определения; модели и методы
расчета рисков; автоматизированные системы оценки рисков;
методы уменьшения рисков, связанных с актуальными базовыми внутренними
и внешними информационными угрозами:
практические вопросы реализации управления информационными рисками;
рекомендации международных и национальных стандартов;
проблемы аутсорсинга системы управления информационными рисками.
Участники: Алексей Лукацкий, менеджер по развитию бизнеса
Cisco Systems;
Илья Медведовский, исполнительный директор компании Digital Security;
Железняков Вячеслав, начальник экспертной группы в отделе консалтинга
систем безопасности, Инфосистемы Джет; Мелехин Иван, Начальник отдела
консалтинга, НИП Информзащита
Бизнес-семинары (павильон
?3, стенд 2-560)
10:30 - 12:00
Круглый стол: Оценка и аудит информационной безопасности:
самооценка, внешний и внутренний аудит, экспертная оценка. Плюсы и
минусы, что, когда и почему предпочесть?
Ведущие:
Лысенко Юрий Николаевич, начальник управления информационной безопасности,
"РосEвроБанк"; Грициенко Андрей Александрович, начальник
Cлужбы информационной безопасности Банка "Возрождение"
Вопросы к обсуждению:
Когда необходим аудит? Проводить внутренний аудит (самооценку) или
нет? Проблемы внешнего аудита. Критерии оценки аудиторов.
Участники: Костров Дмитрий Владимирович, директор по проектам,
ОАО "МТС"; Семякин Павел, начальник сектора защиты информции,
ОАО "Межрегиональный Транзит Телеком"; Гордейчик Сергей
Владимирович, руководитель отдела консалтинга и аудита компании, Positive
Technologies; Эмм Максим Сергеевич, директор по аудиту, НИП Информзащита,
Огородников Дмитрий Владимирович, Директор департамента информационной
безопасности, Энвижн Груп
12:00-12:15
Перерыв
12:15 - 13:45
Круглый стол: Проактивные технологии безопасности – миф
или реальность?
Ведущий:
Устюжанин Дмитрий Дмитриевич, руководитель Департамента информационной
безопасности, ОАО "ВымпелКом"
Вопросы к обсуждению:
Security Operations Centre как ядро проактивной защиты предприятия;
Information Security Audit – неприятно конечно, но регулярные
визиты к "стоматологу" – это норма;
Compliance Management – технология будущего;
Business Continuity Management / Crisis Management- пока гром
не грянул, есть время быть проактивным;
Segregation of Duties / Security awareness – как снизить
риски, которые невозможно просчитать?
Приглашены: Василий Лиховайдо, директор по продуктам, Symantec;
Офир Зилбигер (Ophir Zilbiger), CISSP, старший консультант, Symantec,
Израиль; Марко Бовацано (Marco Bavazzano), руководитель ИБ, Telecom
Italia, Италия; представители – Torchlight Consultancy; Positive
Technologies; Inline Technology, Symantec; VimpelCom
14:00 - 14:30
Открытие выставки
14:30 - 16:00
Круглый стол: Технические стандарты ИБ: приступ
страусиной болезни в национальном техническом регулировании?
Ведущий:
Рябко Сергей Дмитриевич, Генеральный директор ЗАО "С-Терра СиЭсПи"
Вопросы к обсуждению:
Что регулируем? Почему оказались за скобками субъекты технической
стандартизации?
Да мыслимое ли вообще это дело? А кому (и зачем) это нужно? Готовы
ли мы к "светлому будущему", соответственно, встает вопрос
о том, готовы ли мы к интеграции таких систем?
Как же быть?
Участники: Игорь Алексеевич Калайда, Генеральный директор,
ООО "Научно-испытательный
институт систем обеспечения комплексной безопасности", Вице-президент
ассоциации ЕВРААС, доцент РГСУ, к.т.н.;
Игорь Тарасович Кадощук, Вице-Президент Московского Банка Реконструкции
и Развития, доцент МФТИ, к.ф.-м.н., Олег Серафимофич Якимов, к.т.н.,
Директор Департамента нормативного обеспечения ФГУ "Интерстандарт",
Ростехрегулирование, Председатель ТК 459 (Информационная поддержка
жизненного цикла продуктов), заместитель Председателя ТК 362 (Защита
информации) и ТК 468 (Информатизация здравоохранения);
Алексей Викторович Лукацкий, менеджер по развитию бизнеса, Cisco Systems.
16:00 - 16:15
Перерыв
16:15 - 17:00
Выступление: Что случилось в банках LGT Treuhand и BSG? Взгляд
эксперта по информационной безопасности
Выступающий:
Хендрик Кулеманс (Hendrik Ceulemans), консультант в области создания
и управления системами информационной безопасности, директор компании
InfoGovernance, Бельгия
Технические семинары
(павильон ?3, стенд 3-104)
10:30 - 12:00
Круглый стол: Управление информационной безопасностью
Ведущий:
Зюзин Олег Борисович, начальник Управления информационных технологий,
УК "Лидер"
Вопросы к обсуждению:
Управление ИБ как Management и как Governance: небо и земля;
Безопасность, как составляющая часть IT- Governance;
Лицензионное ПО, как способ минимизации рисков в ИБ
Участники: Лукацкий Алексей, менеджер по развитию бизнеса,
Cisco Systems; Сергей Орлик, руководитель практики горизонтальных
решений, подразделение консалтинга и интеграции, HP Россия; Ксенофонтов
Андрей Михайлович, Союз журналистов России, директор программы "Российским
СМИ – лицензионное ПО"; Барбашёв Сергей Анатольевич,
Школа IT-менеджмента Академии народного хозяйства при Правительстве РФ;
Марина Аншина, ИТ-директор "СИБУР-Русские шины".
12:00 - 12:15
Перерыв
12:15 - 13:45
Секция: Использование систем обнаружения и предотвращения вторжений,
корреляции событий для повышения защищенности информационных сетей
Ведущий: Лепихин Владимир Борисович, заведующий Лабораторией
сетевой безопасности Учебного центра "Информзащита".
Вопросы к обсуждению:
Типы и основные возможности систем обнаружения и предотвращения
вторжений
Корреляция событий безопасности и взаимодействие с другими средствами
защиты
Условия создания эффективной системы обнаружения и предотвращения
вторжений
Методы обхода систем обнаружения и предотвращения вторжений
Выступающий:
Типы и основные возможности современных систем обнаружения и
предотвращения вторжений – Лепихин Владимир Борисович.
УЦ "Информзащита"
Целесообразность использования мультивендорной защиты информации –
Ионов Николай Вадимович, Руководитель экспертной группы, Антивирусные
решения;
Новое в построении СУИБ: от фрагментации компонентов к единому
решению – Бедрань Андрей Викторович, Ведущий инженер
отдела информационной безопасности, Энвижн Груп
Методы обхода систем обнаружения и предотвращения вторжений –
Размахнин Сергей, Корпоративный центр Группы МТС, Технический блок,
Департамент Технологической Безопасности
Следующий уровень в защите Ваших сетей – Поборцев
Николай Сергеевич, Директор по продажам, корпоративный сектор, Netwell
14:00 - 14:30
Открытие выставки
14:30 - 15:15
Выступление: Как адекватно управлять информацией и избегать
негативных публичных отчетов?
Выступающий:
Хендрик Кулеманс (Hendrik Ceulemans), консультант в области создания
и управления системами информационной безопасности, директор компании
"InfoGovernance", Бельгия
15:15-15:30
Перерыв
15:30-15:50
Защита от против спама, вирусов,шпионского и вредоносного
ПО. Борьба с утечкой информации через электронную почту. Криптографическая
защита конфиденциальной переписки – Шнайдер Мирко, Региональный
Менеджер по Восточной Европе и России, IronPort.
15:50-16:05
Перерыв
16:05-16:25
Биометрия на защите информации: опыт и решения
BioLink – Лукашов Игорь Владимирович, менеджер по маркетингу
и PR, Биолинк
16:25-16:40
Перерыв
16:40 -17:00
Безопасность как сервис – новый подход
от F-Secure для защиты корпоративного пространства компаний малого
и среднего бизнеса – Алексей Шевченко, Менеджер по развитию
бизнеса, F-Secure
Ведущий: Алексей Николаевич Чеканов, Генеральный директор
ООО "Алмитек"
Выступления:
Опыт внедрения системы управления непрерывностью бизнеса
– Виталий Задорожный, руководитель службы обеспечения непрерывности
бизнеса, ОАО "ВымпелКом"
Основные понятия Управления непрерывностью бизнеса (УНБ);
Ключевые направления развития УНБ;
Жизненный цикл процесса УНБ;
Организационная структура команды;
Соотношение уровня снижения риска и инвестиций;
Опыт проведения Анализа воздействия на бизнес (BIA);
УНБ на практике.
LDRPS как эффективный инструмент документооборота по УНБ; Построение
эффективной системы управления непрерывностью бизнеса в крупной
корпорации – Стив Кокол (Steve Kokol), вице-президент
компании SunGard Availability Solutions
Управление непрерывностью бизнеса в крупных компаниях;
Мировая премьера продуктов Perimetrix. Техническая
демонстрация – Анатолий Бобылёв, технический директор Perimetrix;
Дмитрий Сучков, директор по разработке Perimetrix
14:00 - 14:30
Перерыв
14:30 - 17:00
Семинар Генерального спонсора конференции Infosecurity Russia
2008 – ЭЛВИС-ПЛЮС: "Проблемы защиты персональных данных
в свете современных требований. Миф и реальность"
Демонстрация: "Централизованное управление доступом пользователей
в корпоративных информационных системах на защите персональных данных".
На стенде – оценка стоимости решения на основе SUN Identity
Manager
8
октября
Infosecurity-ФОРУМ
(Синий зал, павильон ?2)
10:30 - 12:00
Круглый стол: Международные и российские стандарты ИБ –
практика внедрения и оценка соответствия
Ведущий: Курбатов Владимир Анатольевич, начальник управления информационной
безопасности ООО "ЛУКОЙЛ-ИНФОРМ"
Вопросы к обсуждению:
Многообразие стандартов. Что выбрать для своей компании?
Есть ли польза от внедрения?
Практика внедрения, оценка соответствия.
Самостоятельное внедрение или с привлечением внешних консультантов,
что лучше?
Участники: Медведев Алексей Валерьевич, Начальник группы
ИБ, "Евросеть"; Асмоловский Александр Владимирович, начальник
службы контроля ИБ, ОАО "ВымпелКом"; Татевян Георгий Рубенович,
старший менеджер по внутреннему контролю ОАО "ВымпелКом";
представители кредитно-финансовых организаций; участники выставки;
Носаков Василий, начальник отдела консалтинга систем безопасности,
Инфосистемы Джет; Гордейчик Сергей, руководитель отдела консалтинга
и аудита, Positive Technologies; Лукацкий Алексей, менеджер по развитию
бизнеса, Cisco
12:00 - 12:10
Перерыв
12:10 - 14:15
Секция: Информационная безопасность от А до Я.
Тем, кто начинает
Ведущий: АдадуровСергей Евгеньевич, Генеральный директор, ОАО
"Научно-исследовательский и проектно-конструкторский институт
информатизации, автоматизации и связи на железнодорожном транспорте"
(ОАО "НИИАС")
Электронно-цифровая подпись. Верить или не верить? –
Беленький Николай Иванович, заведующий Лабораторией безопасности электронных
коммуникаций Учебного центра "Информзащита".
Особенности ЭЦП как одного из аналогов собственноручной подписи, вопросы
обеспечения юридической значимости ЭЦП. Модели использования ЭЦП.
Демонстрация выдачи сертификата пользователю по доверенной схеме,
подписи документа и проверки подписи.
Основы построения инфраструктуры открытых ключей на предприятии.
– Садовой Олег Игоревич, ведущий специалист Центра общесистемных
информационных технологий ОАО "НИИАС".
Инфраструктура открытых ключей и VPN: интеграционные возможности
– Уривский Алексей, экспрерт-исследователь компании ИнфоТеКС.
Инфраструктура открытых ключей: теория vs практика –
Поцелуевская Евгения Александровна, аналитик отдела безопасности прикладных
систем, НИП "Информзащита";
Области применения и назначение инфраструктуры открытых ключей; Основные
компоненты инфраструктуры открытых ключей; Особенности внедрения инфраструктуры
открытых ключей в российских компаниях; Что нужно сделать для
того, чтобы удостоверяющий центр соответствовал требованиям стандартов?
Примеры внедрения инфраструктуры открытых ключей.
Перспективы технологий открытых ключей в беспроводных сетях. Анализ
состояния беспроводной сети. – Теличко Виталий Викторович,
заместитель директора ООО "Цифровые технологии".
Защита информации в корпоративных сетях от несанкционированного
доступа. Как может помочь криптография? – Иванов Виктор
Александрович, Руководитель проектного направления, ИнфоВотч
Использование технологии SSL в терминальных сетях компании.
– Дрынкин Святослав Владимирович, специалист ООО "Цифровые
технологии".
Особенности использования средств фильтрации межсетевого трафика
для предприятий малого и среднего бизнеса – Иванищак Сергей
Васильевич, Генеральный директор Ассоциации "ЕВРААС"
14:15 - 14:30
Перерыв
14:30 - 16:00
Круглый стол: Практический опыт построения систем технической
защиты персональных данных и оценки их соответствия требованиям
государственных регуляторов
Ведущий: Емельянников Михаил Юрьевич, директор по развитию
бизнеса НИП "Информзащита"
Вопросы к обсуждению:
Каков состав и последовательность работ по защите персональных
данных и приведению обрабатывающих информационных систем в соответствие
с требованиями государственных регуляторов?
Как классифицировать информационную систему персональных данных?
Проблемы классификации специальных информационных систем и выдвижения
требований к их безопасности;
Как, и на соответствие каким требованиям сертифицировать и
аттестовать информационную систему персональных данных?
Практика актуализации базовой модели угроз персональным данным.
Есть ли различия модели для вертикальных рынков?
Как выполнить требования регуляторов, защититься от реальных
угроз и уложиться в бюджет?
Участники: представители НИП Информзащита; Левиев Дмитрий
Олегович, директор департамента проектов НПО Эшелон; Сердюк Виктор
Александрович, Генеральный директор, ДиалогНаука.
К участию в Круглом столе приглашаются представители государственных
регуляторов, поставщиков решений на рынке безопасности, операторов
персональных данных.
Бизнес-семинары (павильон
?3, стенд 2-560)
10:30 - 12:00
Круглый стол: Выявление, контроль и управление конфиденциальной
информацией на предприятии. Управление доступом к информации и электронными
правами
Ведущий: Костров Дмитрий Владиславович, директор по проектам,
ОАО "МТС"
Вопросы к обсуждению:
Насколько возможно выделить конфиденциальную информацию из потока
информации на предприятии? Этапы выделения конфиденциальной информации?
Соглашение о конфиденциальности - всегда ли нужно? Средства контроля
над конфиденциальной информацией на современном предприятии.
Участники: Лысенко Юрий Николаевич, начальник управления информационной
безопасности, "РосEвроБанк"; Чахеев Андрей Валерьевич, Руководитель
управления ИБ, ДИБ Банка Уралсиб; Медведев Алексей Валерьевич,
Начальник группы ИБ, "Евросеть";
Семякин Павел, начальник сектора защиты информции, ОАО "Межрегиональный
Транзит Телеком"; Сорокин Денис Александрович, cтарший инженер
отдела ИБ, ОАО "Межрегиональный Транзит Телеком"; Костромин
Алексей, начальник технического отдела, Поликом Про; Доля Алексей
Владимирович, Директор по развитию бизнеса, Реrimetrix; Вахонин Сергей
Леонидович, ИТ-директор, Смарт Лайн Инк; Дмитрий Харченко, Директор
по маркетингу InfoWatch
12:00 - 12:15
Перерыв
12:15 - 13:45
Круглый стол: Соотношение законодательных норм и требований
ИБ к персоналу: как контролировать и не нарушать закон?
Ведущий: Хайретдинов Рустем Нилович, зам. Генерального директора
компании InfoWatch
Вопросы к обсуждению:
Коллизии требований трудового законодательства и требований
регуляторов – практика выхода из них;
Конституционные права граждан на тайну переписки и требования
регуляторов по мониторингу электронной почты - как совместить
их между собой?
Как правильно использовать результаты мониторинга деятельности
сотрудников для привлечения их к ответственности в случае нарушения
трудового законодательства?
Возможности неправомерного использования программных продуктов
информационной безопасности. Ответственность сотрудников службы
защиты информации за нарушение законов РФ;
Правоприменительная практика использования систем мониторинга
действий сотрудников в российских компаниях.
Приглашены к участию: Мишель Мур, партнер PricewaterhouseCoopers;
Окулесский Василий Андреевич, начальник службы защиты информации
Банка Москвы; Лукашин Юрий, начальник отдела информационной безопасности,
ОАО АК Транснефть; Сажин Сергей, начальник службы информационной
безопасности, ОАО Вымпелком; Федотов Николай, специалист по компьютерной
криминалистике, Академия АйТи; Левиев Дмитрий Олегович, Директор
Департамента Проектов, НПО ЭШЕЛОН
13:45 - 14:00
Перерыв
14:00 -15:30
Круглый стол: Требования к подготовленности кадров с точки зрения
информационной безопасности – меняются ли они, почему и как?
Ведущий: Попова Зоя Владиславовна, директор Учебного центра
"Информзащита"
Вопросы к обсуждению:
Как изменился характер деятельности руководителей и специалистов
подразделений ИБ за последние годы?
Как изменились требования к специалистам по ИБ в связи с новыми
задачами? Тенденции изменений в России и в мире;
Каковы новые задачи и направления деятельности подразделений
ИБ в связи с влиянием "человеческого фактора" на общий
уровень ИБ?
Повышение уровня корпоративной культуры как альтернатива усилению
регламентации действий работников компании по вопросам обеспечения
ИБ;
Опыт работы с сотрудниками компании по направлению снижения
угроз "человеческого фактора";
Каковы прогнозы на будущее?
Приглашены: Акимов Максим Юрьевич, Глава представительства
Kerio Technologies в России и СНГ; представители портала SuperJob;
представители Московской международной высшей школы бизнеса МИРБИС;
руководители и специалисты подразделений ИБ, ответственные за работу
с персоналом, кадровых служб, корпоративных учебных центров.
15:30-15:45
Перерыв
15:45 - 17:00
Экспертная панель: Виртуализация и безопасность
Ведущий: Груздев Сергей Львович, Генеральный директор компании
Aladdin Software Security R.D.
Вопросы к обсуждению:
"Виртуализация для чайников":
- Что такое виртуализация?
- Типы виртуализации
- Что получаем и что теряем?
Зрелость технологий и рынка виртуализации, основные игроки;
В чем различие подходов разных вендоров;
Есть ли у "этой медали" обратная сторона (проблемы
с безопасностью)?
Границы применимости технологий виртуализации (ограничения,
проблемы совместимости);
Типовые заблуждения и штампы;
Примеры внедрений и решения проблем безопасности;
Виртуализация сегодня и завтра
Участники: Евгений Дружинин, к.т.н., эксперт по информационной
безопасности, КРОК; Сергей Борисович Кузнецов, Региональный директор
по продажам в России и СНГ, Citrix; Антон Владиславович Антич, менеджер
по развитию бизнеса Россия и СНГ, VMWare
Технические семинары
(павильон ?3, стенд 3-104)
ДЕНЬ ПРАКТИЧЕСКОЙ
БЕЗОПАСНОСТИ
10:30 - 12:00
Круглый стол: Актуальность оценки защищенности
Ведущие: Максимов Юрий, Генеральный директор Positive Technologies;
Гордейчик Сергей, Руководитель отдела консалтинга и аудита, Positive Technologies
Вопросы к обсуждению:
необходимость практических работ по оценке защищенности;
требования стандартов ИБ в части практических моментов ИБ;
отдача от таких работ, оценка качества выполнения;
оценка эффективности средств защиты;
реальные риски и compliance или на самом ли деле вы защищены?
ощущение защищенности или актуальный уровень безопасности?
аутсорсинг ИБ – практические последствия.
Участники: Андрей Дроздов, старший менеджер отдела бизнес-консультирования
KPMG в Москве, Вице-президент Московского отделения ISACA; Гольштейн
Анна Борисовна, Начальник отдела аудита платежных систем, НИП Информзащита,
Сергей Сажин, руководитель службы обеспечения информационной безопасности
ОАО "ВымпелКом"; Юрий Лысенко, начальник управления информационной
безопасности "РосEвроБанк", Сердюк Виктор Александрович,
Генеральный директор, ДиалогНаука
12:15 - 12:35
Проблемы современных антивирусов и пути их решения
представители компании ВирусБлокАда: Уласень Сергей Иванович, начальник
отдела разработки антивирусного ядра, Габец Юрий Вячеславович, начальник
отдела разработки корпоративных решений, Резников Геннадий Константинович,
коммерческий директор
проблемы идеологические и технические
усложнение алгоритмов обнаружения и обезвреживания ВП.Увеличение
числа ВП
сигнатурное детектирование и эвристический анализ: наличие ошибок
"false positive" и "false negative"
переход от классических антивирусов к универсальным средствам
защиты от воздействия ВП: плюсы и минус
12:35 - 12:50
Перерыв
12:50 - 13:10
Построение инфраструктуры строгой аутентификации пользователей
в крупной организации. Мастер-класс А. Крячков, директор
по продуктам, Aladdin.
Двухфакторная аутентификация необходимое условие для
обеспечения ИБ
Типовые проблемы, возникающие при внедрении средств аутентификации
в крупных организациях
Система eToken TMS 2.0 архитектура, обеспечение отказоустойчивости
и масштабируемости системы
Возможности интеграции с КриптоПро УЦ и расширения функциональности
eToken TMS
Типовые сценарии работы eToken TMS (издание сертификата и выдача
токена, пользователь забыл свой PIN или токен, :)
13:10 - 13:25
Перерыв
13:25 - 13:45
Многоуровневая защита от Microsoft Максим Скида,
менеджер по продуктам информационной безопасности Microsoft
13:45 - 14:00
Перерыв
14:00 - 15:30
Круглый стол: Уязвимости завтрашнего дня: от IPv6 до Web 2.0
Ведущие: Максимов Юрий, Генеральный директор Positive Technologies;
Гордейчик Сергей, Руководитель отдела консалтинга и аудита, Positive Technologies
Вопросы к обсуждению:
IPv6, новое поколение сетевых протоколов Интернет;
Безопасность Web, социальных сетей и Web 2.0;
Безопасность систем управления предприятием (ERP);
Беззащитные средства защиты;
Устранение уязвимостей – сколько стоит одна ошибка?
Будущие уязвимости и средства защиты
Приглашены: Михаил Кондрашин, руководитель центра компетенции
Trend Micro в России; Александр Поляков, аудитор компании Digital
Security; Александр Михайлов, директор по технологиям Websense (Associates
Distribution); Михаил Кадер, эксперт; Евгений Легеров, GLEG Ltd;
Алексей Юдин, ведущий эксперт по информационной безопасности Positive
Technologies.
15:30 - 15:45
Перерыв
15:45 - 16:05
Новое поколение средств доверенной загрузки – Пугачев
Илья Борисович, Директор департамента специальных разработок, НПО
Эшелон
16:05 - 16:20
Перерыв
16:20 - 16:40
Опыт внедрения интегрированных решений по ИБ - Ушаков
Дмитрий Вячеславович, эксперт по информационной безопасности, ТехноСерв
А/С
16:40 - 17:00
Все силы на защиту корпоративных данных! слово Clearswift
о перспективах и преимуществах аппаратных решений Алексей
Голопяткин, руководитель отдела поддержки продаж, компания AXOFT
Новое решение лидера рынка СЭД компании ЭОС. "EOS
for SharePoint система электронного документооборота и управления
контентом" Дмитрий Володин, Аналитик отдела анализа
и методологии, компания Электронные Офисные Системы
12:00 - 13:30
Семинар компании DocsVision
DocsVision Live – реализация концепции Software + Service
Опыт реализации и эксплуатации DocsVision Live – интернет-площадки
для хостинга корпоративных решений на базе DocsVision и платформы
Microsoft. Проект реализовывался совместно DocsVision и Паркинг.Ру
(Гарант-Парк-Интернет).
Модель внедрения системы электронного документооборота
Модель внедрения СЭДО – базовый инструмент управления проектом
внедрения на конкретном предприятии. Сформулирована структура
модели, требования к ее методическому обеспечению, а также требования
к платформе СЭДО и инструментам ее настройки и интеграции.
Варианты типовых решений потокового ввода документов на платформе
DocsVision
Типовые решения по реализации потокового ввода документов на базе
DocsVision и документ-сканеров Canon распространяются как совместный
продукт DocsVision и Canon через партнеров DocsVision. Конфигурация
решения, выбор модели сканера и необходимого дополнительного ПО,
определяются сценарием использования. Решения приведены для различных
сценариев использования сканеров. Доклад иллюстрируется примерами
реальных внедрений партнеров DocsVision.
15:30 - 17:00
Круглый стол: Что безопаснее свободное или проприетарное
ПО? Почему? Дает ли переход на свободное ПО уменьшение расходов
и увеличение защищенности?
Ведущие: Илья Щуров, зам. Главного редактора, журнал "Компьютерра";
Дмитриев Дмитрий Владимирович, к.ф.н., директор по развитию, ОАО
"ЛИНУКС ИНК"
Типы лицензий на ПО и их связь с информационной безопасностью;
Выбор ПО при отражении внешних и внутренних
атак и злоупотреблений;
Безопасность в плане последующего владения ПО: обеспечение
гарантий, сопровождение и развитие информационных продуктов;
Безопасность в плане государственной технологической независимости;
Сравнение моделей разработки защищенного ПО: Собор и Базар;
Экономический анализ внедрения решений на базе СПО
Приглашены: представители Росинформтехнологий;
Проферансов Дмитрий Юрьевич, зам. Генерального директора подведомственного
Федеральному информационному агентству по информационным технологиям
МНИИ ФГУП "Интеграл"; Алкснис Виктор Имантович, Председатель
Правления Общественной Организации "Центр свободных технологий";
участники выставки
9
октября
Infosecurity-ФОРУМ
(Синий зал, павильон ?2)
10:30 - 12:00
Круглый стол: Многоуровневая защита систем управления базами
данных
Ведущий: Лепихин Владимир Борисович, заведующий Лабораторией
сетевой безопасности Учебного центра "Информзащита".
Вопросы к обсуждению:
Угрозы и уязвимости СУБД, необходимость многоуровневой глубокоэшелонированной
защиты СУБД;
Направления и особенности защиты СУБД;
Администратор СУБД и владелец данных;
Контроль защищённости СУБД;
Проверка СУБД на соответствие стандартам (внутренним или международным);
Мониторинг событий в системах, построенных на основе СУБД;
Особенности контроля сложных SQL-запросов, поддержка национальных
кодировок.
Приглашены: Александр Поляков, аудитор компании Digital
Security, специалисты по сетевой безопасности и безопасности баз
данных компаний Oracle, Крок, МТС.
12:00 -12:15
Перерыв
12:15 - 13:45
Круглый стол: Управление инцидентами ИБ
Ведущие: Левашов Михаил Васильевич, руководитель Службы информационной
безопасности КБ "Союзный"; Костров Дмитрий Владиславович,
директор, ОАО "МТС"
Вопросы к обсуждению:
определения: события и инциденты ИБ;
типы инцидентов (сбои АБС, настроек систем ЗИ; фиксация событий
ИБ автоматизированными средствами ЗИ; нарушения требований ИБ
персоналом и т.д.); Кто главный по расследованию?
АС сбора, накопления и корреляции событий ИБ;
построение системы реагирования на инциденты ИБ;
использование средств help desk: сходства и различия;
требования к проверке сообщений об инцидентах ИБ;
сходства и различия процессов управления инцидентами ИБ для
больших и малых предприятий;
какие системы управления инцидентами ИБ имеются на рынке и
где они могут применяться?
возможности аутсорсинга процессов управления инцидентами ИБ;
аудит системы управления инцидентами ИБ.
Участники: Алексей Лукацкий, менеджер по развитию бизнеса,
Cisco Systems; Илья Медведовский, исполнительный директор компании
Digital Security; Сачков Илья Константинович, Генеральный директор,
Группа информационной безопасности: Group-IB; Евгений Дружинин,
к.т.н., эксперт по информационной безопасности, КРОК.
Бизнес-семинары (павильон
?3, стенд 2-560)
10:30 - 12:00
Круглый стол: Мобильный офис: классификация задач доступа, требования
и методы обеспечения доверия в агрессивной среде
Ведущий: Рябко Сергей Дмитриевич, Генеральный директор ЗАО
"С-Терра СиЭсПи"
Вопросы к обсуждению:
В чем специфика удаленного доступа с точки зрения ИБ?
Мобильный терминал: что это? Чем и как можно пользоваться?
Как защитить мобильный офис? Какие средства безопасности применить?
Как собрать их оптимальную комбинацию?
Как разделить единую среду мобильного офиса для доступа к информации
различных классов конфиденциальности?
Как изолировать пространство сети удаленного/мобильного доступа
пользователей?
Как построить корпоративную инфраструктуру сети удаленного доступа?
Какие компоненты следует в нее включить обязательно? опционально?
Как аутентифицировать пользователя при доступе к корпоративным
ресурсам? Как наладить сквозное управления правами доступа?
Как организовать контроль за событиями информационной безопасности
в этой сети?
Участники: Любцов Антон Юрьевич, заместитель начальника
управления защиты информации, Газпромбанк; Андрей Александрович
Грициенко, начальник Cлужбы информационной безопасности, Банк "Возрождение";
Сергей Львович Груздев, Генеральный директор, Aladdin Software Security
R.D.; Ростислав Михайлович Рыжков, Элвис Плюс; Алексей Викторович
Лукацкий, менеджер по развитию бизнеса, Cisco Systems
12:00 - 12:15
Перерыв
12:15 - 14:00
"Львы и гладиаторы" (Lion's Den)
Презентация и конкурс новых продуктов на рынке информационной безопасности
"Это весело, это быстро, это мучительно"
Ведущий: Емельянников Михаил Юрьевич, директор по развитию
бизнеса НИП "Информзащита"
"Львы и гладиаторы" – мероприятие, сочетающее
в себе элементы конкурса продуктов, презентации и шоу, ставшее традиционным,
привлекающим особое внимание событием на крупнейшей выставке Infosecurity
Europe в Лондоне. В Москве проводится с согласия разработчиков концепции.
В ходе конкурса представители компаний-разработчиков и поставщиков
средств защиты информации представляют новые (появившиеся в течение
прошедших 12 месяцев) продукты для рынка информационной безопасности.
Компании могут быть правообладателями продуктов или представлять
интересы партнеров (с их согласия). На каждое представление отводится
10 мин, из них 4 мин – выступление представителя компании
("гладиатора") (без презентации, только устное), 6 мин.
- на вопросы экспертов ("львов"). В качестве экспертов
будут приглашены представители компаний-потребителей услуг на рынке
безопасности, обладающие большим авторитетом среди специалистов
и имеющие опыт практического построения систем безопасности в роли
заказчика.
Цель "гладиаторов" – убедить "львов"
приобрести свой продукт. По окончании представления продуктов проводится
открытое голосование "купил бы - не купил бы". Компания,
продукт которой получит наибольшее количество голосов "купил
бы", объявляется победителем. При равенстве голосов между "львами"
проводится дополнительное совещание, "гладиаторам" (представителям
компаний-претендентов) могут быть заданы дополнительные вопросы
(до 10 мин.), после чего проводится повторное голосование, но только
по продуктам - победителям 1-го тура голосования.
"Гладиатору"-победителю вручается приз – "гладиаторский
меч".
ЛЬВЫ:
Грициенко Андрей Александрович, начальник Cлужбы информационной
безопасности Банка "Возрождение"
Лысенко Юрий Николаевич, начальник управления информационной
безопасности, "РосEвроБанк"
Маслов Олег Валерьевич Начальник Управления информационной безопасности
ЗАО "ФосАгро АГ"
Устюжанин Дмитрий Дмитриевич, руководитель Департамента информационной
безопасности, ОАО "ВымпелКом"
Кузьминов Алексей Юрьевич, начальник отдела специальной технической
защиты, Нефтяная компания "Лукойл"
Борисевич Лариса Владимировна, Начальник отдела ИБиТЗ ООО "ХК
"Росгосстрах"
Прадедов Сергей Александрович, директор Департамента технологической
безопасности, ОАО "Мобильные ТелеСистемы"
ГЛАДИАТОРЫ:
Прибочий Михаил Юрьевич, Директор по дистрибуции, Associates
Distribution – защищает решение Websense Data Security Endpoint;
Елена Элькина, директор по маркетингу; Леонид Кац, аналитик
по ИБ, Digital Security – защищают решение Digital Security
LifeCycle Management System (DS LCM System);
Александр Писемский, директор по расследованию ИТ-инцидентов,
Группа информационной безопасности: Group-IB – защищает
решение GuardianEdge Data Protection Platform;
Юрий Максимов, генеральный директор Positive Technologies –
защищает решение Система комплексного мониторинга информационной
безопасности MaxPatro
Михаил Романов, менеджер проекта по России и странам Балтии,
Stonesoft Oyj (Финляндия) – защищает решение Stonegate IPS
Дукорский Дмитрий Станиславович, технический менеджер Kerio
Technologies – защищает решение Kerio WinRoute Firewall
6.5
Сергей Владимирович Ожегов, коммерческий директор, SoftInform
– защищает решение Контур информационной безопасности СофтИнформ
Технические семинары
(павильон ?3, стенд 3-104)
10:30 - 12:00
Круглый стол: Спам и мы: 30 лет вместе
Ведущий:
Альтовский Евгений Валерьевич, координатор проекта "Антиспам",
МОО ВПП ЮНЕСКО "Информация для всех"
Вопросы к обсуждению:
Тенденции спам-индустрии в мире и России в 2007-2008 гг.;
Технологический ответ спамерам: новые возможности спам-фильтрации;
Юридический ответ спамерам: опыт правопримения антиспам-законов;
Этический ответ спамерам: подрыв экономической базы спама через
информирование общества.
Участники: Всеволод Глущенко, "Яндекс"; Андрей
Никишин Директор Анти-Спам Лаборатории, "Лаборатория Касперского";;
Акимов Максим Юрьевич, Глава представительства Kerio Technologies
в России и СНГ; представитель компании "Агава"; представитель
компании "Инкап"; представитель Программы "Чистый
Интернет"; Павел Родионов, технический специалист, IronPort
Cisco Business Unit
Ведущие: Власов Александр, издатель, издательство "Гротек";
Минин Виктор Владимирович, Советник Председателя Совета МОО АЗИ; Рябко
Сергей Дмитриевич, Генеральный директор Генеральный директор ЗАО "С-Терра
СиЭсПи"
Вопросы к обсуждению:
Рынок отечественных средств сетевой защиты имеет, по сравнению со
смежными областями, вполне почтенный возраст: ему более 10 лет. И
в то же время на практике интегратор и консультант часто сталкиваются
с одним и тем же вопросом заказчиков: а не смогли бы вы сравнить продукты
сетевой защиты? Налицо явная, не соответствующая возрасту рынка, дезориентация
покупателя. Тому есть ряд причин.
Круглый стол задуман как площадка, на которой пользователь может задать
свои вопросы, выставить требования к продуктам сетевой информационной
безопасности, а производители - охарактеризовать свой продукт, объяснить
принципы продуктовой стратегии, показать ключевые рыночные преимущества.
Приглашены: Абрамов Павел, ОАО "ГМК "Норильский никель";
Гасин Александр, ОАО "Российские железные дороги"; Костров
Дмитрий, ОАО "МТС"; Зорин Виталий, ОАО "ЭЛВИС-ПЛЮС";
Игнатов Владимир, ОАО Инфотекс; Мамыкин Владимир, Microsoft Russia;
Новоторжин Алексей, ООО "АМИКОН"; Павлов Александр, ФГУП
"НТЦ "Атлас"; Романов Михаил, Stonesoft; Рябко Сергей,
ЗАО "С-Терра СиЭсПи"; Савельев Михаил, Компания Safeline;
Тарасов Ярослав, Компания Инфосистемы Джет; Шеков Александр, ООО "АМИКОН"
Александров Алексей; Лепихин Владимир, Лаборатория сетевой безопасности
Учебного центра "Информзащита"; Аношко Леонид; Афанасьев
Александр; Карагезов Владислав; Кадер Михаил; Фомиченко Наталья