SlideShare une entreprise Scribd logo
1  sur  9
Télécharger pour lire hors ligne
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
ОБЪЕДИНИТЬ	
  УСИЛИЯ	
  ОТРАСЛИ	
  
	
  
Рустэм	
  Хайретдинов	
  
Преподаватель	
  ИБ	
  МВА	
  CIO/CISO	
  
АНХ	
  и	
  ГС	
  при	
  Президенте	
  РФ	
  	
  
Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ Недостаток	
  финансирования,	
  опыта	
  и	
  
специалистов	
  
£ «Местечковость»	
  и	
  «чучхе»	
  
£ Кризис	
  доверия	
  к	
  техническим	
  средствам	
  
£ Проблемы	
  с	
  ИБ-­‐культурой	
  госслужащих	
  
£ Рост	
  количества	
  и	
  интенсивности	
  атак	
  
ТЕКУЩАЯ СИТУАЦИЯ В ИБ ГИС
2Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ Увеличение	
  количества	
  сбоев	
  электронных	
  
госуслуг	
  
£ Увеличение	
  количества	
  утечек	
  критичных	
  данных	
  
£ Мошенничества,	
  кражи	
  личности	
  и	
  т.п.	
  
£ Кадровые	
  решения	
  в	
  отношении	
  ответственных	
  за	
  
это	
  людей	
  
К ЧЕМУ ЭТО МОЖЕТ ПРИВЕСТИ
3Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ ИТ/ИБ	
  службы	
  государственных	
  ведомств	
  
£ Регуляторы	
  
£ Эксперты	
  (консультанты,	
  аудиторы)	
  
£ Производители	
  и	
  поставщики	
  технических	
  средств	
  	
  
£ СМИ	
  
УЧАСТНИКИ РЫНКА ИБ ГИС
4Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ Заниматься	
  ИБ	
  системно	
  на	
  всех	
  уровнях	
  
£ Переходить	
  с	
  проектного	
  подхода	
  на	
  процессный	
  	
  
£ Переходить	
  на	
  стандартные	
  и	
  проверенные	
  
компоненты	
  ГИС	
  
£ Делиться	
  не	
  только	
  успехами,	
  но	
  и	
  неудачами	
  
£ Заниматься	
  ИБ	
  с	
  этапа	
  проектирования	
  
£ Использовать	
  опыт	
  других	
  отраслей	
  
ЧТО МОГУТ СДЕЛАТЬ ИТ/ИБ СЛУЖБЫ
5Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ Поддерживать	
  в	
  актуальном	
  состоянии	
  
требования	
  
£ Оперативно	
  реагировать	
  на	
  реальный	
  опыт	
  атак	
  
на	
  ГИС	
  
ЧТО МОГУТ СДЕЛАТЬ РЕГУЛЯТОРЫ
6Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ Поддерживать	
  необходимый	
  уровень	
  экспертизы	
  
£ Поддерживать	
  «чистоту	
  рядов»	
  
£ Перестать	
  меряться	
  «длиной»	
  экспертизы	
  
ЧТО МОГУТ СДЕЛАТЬ ЭКСПЕРТЫ
7Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
£ Перестать	
  продавать	
  инструменты,	
  начать	
  
продавать	
  решения	
  
£ Привносить	
  опыт	
  других	
  отраслей/стран	
  
£ Учитывать	
  специфику	
  ГИС	
  и	
  госорганов	
  
ЧТО МОГУТ СДЕЛАТЬ ПРОИЗВОДИТЕЛИ
8Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
 	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
   	
  Российская	
  академия	
  народного	
  хозяйства	
  
	
  и	
  государственной	
  службы	
  при	
  Президенте	
  РФ	
  
МИР СЛИШКОМ ВЗАИМОСВЯЗАН
ПООДИНОЧКЕ ЗАЩИТИТЬСЯ НЕ
ПОЛУЧИТСЯ
9Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014

Contenu connexe

En vedette

Какие виды информационных систем бывают в России?
Какие виды информационных систем бывают в России?Какие виды информационных систем бывают в России?
Какие виды информационных систем бывают в России?Aleksey Lukatskiy
 
Целенаправленные угрозы
Целенаправленные угрозыЦеленаправленные угрозы
Целенаправленные угрозыAleksey Lukatskiy
 
Усилия Cisco по повышению доверия к своему оборудованию и ПО
Усилия Cisco по повышению доверия к своему оборудованию и ПОУсилия Cisco по повышению доверия к своему оборудованию и ПО
Усилия Cisco по повышению доверия к своему оборудованию и ПОCisco Russia
 
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТПСопоставление приказов ФСТЭК по КСИИ и АСУ ТП
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТПAleksey Lukatskiy
 
Русская ментальность как фактор невозможности адекватного управления ИБ на ба...
Русская ментальность как фактор невозможности адекватного управления ИБ на ба...Русская ментальность как фактор невозможности адекватного управления ИБ на ба...
Русская ментальность как фактор невозможности адекватного управления ИБ на ба...Aleksey Lukatskiy
 
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Aleksey Lukatskiy
 
Optimal algorithm for personal data operators
Optimal algorithm for personal data operatorsOptimal algorithm for personal data operators
Optimal algorithm for personal data operatorsAleksey Lukatskiy
 
Russian Finance Security Regulations
Russian Finance Security RegulationsRussian Finance Security Regulations
Russian Finance Security RegulationsAleksey Lukatskiy
 
What every cio should know about security
What every cio should know about securityWhat every cio should know about security
What every cio should know about securityAleksey Lukatskiy
 
Security trends for Russian CISO
Security trends for Russian CISOSecurity trends for Russian CISO
Security trends for Russian CISOAleksey Lukatskiy
 
Защищенный мобильный офис. Опыт Cisco
Защищенный мобильный офис. Опыт CiscoЗащищенный мобильный офис. Опыт Cisco
Защищенный мобильный офис. Опыт CiscoAleksey Lukatskiy
 
Психология в деятельности CISO
Психология в деятельности CISOПсихология в деятельности CISO
Психология в деятельности CISOAleksey Lukatskiy
 
Crypto regulations in Russia
Crypto regulations in RussiaCrypto regulations in Russia
Crypto regulations in RussiaAleksey Lukatskiy
 
Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013Aleksey Lukatskiy
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security StrategyAleksey Lukatskiy
 

En vedette (20)

Какие виды информационных систем бывают в России?
Какие виды информационных систем бывают в России?Какие виды информационных систем бывают в России?
Какие виды информационных систем бывают в России?
 
Целенаправленные угрозы
Целенаправленные угрозыЦеленаправленные угрозы
Целенаправленные угрозы
 
Усилия Cisco по повышению доверия к своему оборудованию и ПО
Усилия Cisco по повышению доверия к своему оборудованию и ПОУсилия Cisco по повышению доверия к своему оборудованию и ПО
Усилия Cisco по повышению доверия к своему оборудованию и ПО
 
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТПСопоставление приказов ФСТЭК по КСИИ и АСУ ТП
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
 
Русская ментальность как фактор невозможности адекватного управления ИБ на ба...
Русская ментальность как фактор невозможности адекватного управления ИБ на ба...Русская ментальность как фактор невозможности адекватного управления ИБ на ба...
Русская ментальность как фактор невозможности адекватного управления ИБ на ба...
 
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
 
Optimal algorithm for personal data operators
Optimal algorithm for personal data operatorsOptimal algorithm for personal data operators
Optimal algorithm for personal data operators
 
Mobile security office
Mobile security officeMobile security office
Mobile security office
 
Russian Finance Security Regulations
Russian Finance Security RegulationsRussian Finance Security Regulations
Russian Finance Security Regulations
 
What every cio should know about security
What every cio should know about securityWhat every cio should know about security
What every cio should know about security
 
Threat Modeling (Part 4)
Threat Modeling (Part 4)Threat Modeling (Part 4)
Threat Modeling (Part 4)
 
Security trends for Russian CISO
Security trends for Russian CISOSecurity trends for Russian CISO
Security trends for Russian CISO
 
Защищенный мобильный офис. Опыт Cisco
Защищенный мобильный офис. Опыт CiscoЗащищенный мобильный офис. Опыт Cisco
Защищенный мобильный офис. Опыт Cisco
 
Психология в деятельности CISO
Психология в деятельности CISOПсихология в деятельности CISO
Психология в деятельности CISO
 
Crypto regulations in Russia
Crypto regulations in RussiaCrypto regulations in Russia
Crypto regulations in Russia
 
Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013
 
New security threats
New security threatsNew security threats
New security threats
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security Strategy
 
Security Metrics.pdf
Security Metrics.pdfSecurity Metrics.pdf
Security Metrics.pdf
 
Как писать?
Как писать?Как писать?
Как писать?
 

Similaire à Как объединить усилия отрасли

Земцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активности
Земцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активностиЗемцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активности
Земцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активностиStepan Zemtsov
 
«Защита прав предпринимателей. Диалог бизнеса и Правительства»
«Защита прав предпринимателей. Диалог бизнеса и Правительства»«Защита прав предпринимателей. Диалог бизнеса и Правительства»
«Защита прав предпринимателей. Диалог бизнеса и Правительства»Бизнес-омбудсмен Морозов
 
Петушинский район_Владимирская область
Петушинский район_Владимирская областьПетушинский район_Владимирская область
Петушинский район_Владимирская областьa-dolgih
 
Putin's CV
Putin's CVPutin's CV
Putin's CVFrecklie
 
стратегия роста до 2025 года
стратегия роста до 2025 годастратегия роста до 2025 года
стратегия роста до 2025 годаOlga Rahimjanova
 
9.10.14 Инжиниринг РИЦ Казань_Souzconsalt
9.10.14 Инжиниринг РИЦ Казань_Souzconsalt9.10.14 Инжиниринг РИЦ Казань_Souzconsalt
9.10.14 Инжиниринг РИЦ Казань_SouzconsaltОлег Паладьев
 
12.12.13 Ярославль, инновации МСП
12.12.13  Ярославль, инновации МСП12.12.13  Ярославль, инновации МСП
12.12.13 Ярославль, инновации МСПОлег Паладьев
 
Доклад об инновациях в России_РВК 13 января 2016
Доклад об инновациях в России_РВК 13 января 2016Доклад об инновациях в России_РВК 13 января 2016
Доклад об инновациях в России_РВК 13 января 2016Dmitry Tseitlin
 
Алимова презентация 23.10.2015
Алимова презентация 23.10.2015Алимова презентация 23.10.2015
Алимова презентация 23.10.2015Academspb
 
Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...
Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...
Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...Dr. Jury Belonozhkin
 
Оценка факторов, влияющих на развитие бизнеса
Оценка факторов, влияющих на развитие бизнесаОценка факторов, влияющих на развитие бизнеса
Оценка факторов, влияющих на развитие бизнеса✔ Роман Коновалов •
 
Профлайнер - управляемая профориентация в интересах территории
Профлайнер - управляемая профориентация в интересах территорииПрофлайнер - управляемая профориентация в интересах территории
Профлайнер - управляемая профориентация в интересах территорииAleksandr Dvoeglazov
 
развитие конкуренции и предпринимательского кллимата
развитие конкуренции и предпринимательского кллиматаразвитие конкуренции и предпринимательского кллимата
развитие конкуренции и предпринимательского кллиматаLAZOVOY
 
АНКОР_Вызовы рынка труда 2014
АНКОР_Вызовы рынка труда 2014 АНКОР_Вызовы рынка труда 2014
АНКОР_Вызовы рынка труда 2014 Svetlana Feoktistova
 
План мер по Улучшению показателей Глобального индекса конкурентоспособности ...
План мер по Улучшению показателей Глобального индекса конкурентоспособности ...План мер по Улучшению показателей Глобального индекса конкурентоспособности ...
План мер по Улучшению показателей Глобального индекса конкурентоспособности ...Damir Myktybekov
 
ОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВ
ОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВ
ОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВCisco Russia
 

Similaire à Как объединить усилия отрасли (20)

Земцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активности
Земцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активностиЗемцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активности
Земцов С.П., Баринова В.А., Царева Ю.В. Факторы предпринимательской активности
 
«Защита прав предпринимателей. Диалог бизнеса и Правительства»
«Защита прав предпринимателей. Диалог бизнеса и Правительства»«Защита прав предпринимателей. Диалог бизнеса и Правительства»
«Защита прав предпринимателей. Диалог бизнеса и Правительства»
 
экономика роста краткая версия 21.01.16
экономика роста краткая версия 21.01.16экономика роста краткая версия 21.01.16
экономика роста краткая версия 21.01.16
 
Петушинский район_Владимирская область
Петушинский район_Владимирская областьПетушинский район_Владимирская область
Петушинский район_Владимирская область
 
Putin's CV
Putin's CVPutin's CV
Putin's CV
 
стратегия роста до 2025 года
стратегия роста до 2025 годастратегия роста до 2025 года
стратегия роста до 2025 года
 
9.10.14 Инжиниринг РИЦ Казань_Souzconsalt
9.10.14 Инжиниринг РИЦ Казань_Souzconsalt9.10.14 Инжиниринг РИЦ Казань_Souzconsalt
9.10.14 Инжиниринг РИЦ Казань_Souzconsalt
 
12.12.13 Ярославль, инновации МСП
12.12.13  Ярославль, инновации МСП12.12.13  Ярославль, инновации МСП
12.12.13 Ярославль, инновации МСП
 
10 1 ир-рфтр_20140910
10 1 ир-рфтр_2014091010 1 ир-рфтр_20140910
10 1 ир-рфтр_20140910
 
Доклад об инновациях в России_РВК 13 января 2016
Доклад об инновациях в России_РВК 13 января 2016Доклад об инновациях в России_РВК 13 января 2016
Доклад об инновациях в России_РВК 13 января 2016
 
Алимова презентация 23.10.2015
Алимова презентация 23.10.2015Алимова презентация 23.10.2015
Алимова презентация 23.10.2015
 
Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...
Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...
Тема 1. КЛЮЧЕВЫЕ НАПРАВЛЕНИЯ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ СРЕДНЕГО ПРОФЕССИОНАЛЬ...
 
эр для дам 2бт 18.01.16
эр для дам 2бт  18.01.16эр для дам 2бт  18.01.16
эр для дам 2бт 18.01.16
 
Оценка факторов, влияющих на развитие бизнеса
Оценка факторов, влияющих на развитие бизнесаОценка факторов, влияющих на развитие бизнеса
Оценка факторов, влияющих на развитие бизнеса
 
Профлайнер - управляемая профориентация в интересах территории
Профлайнер - управляемая профориентация в интересах территорииПрофлайнер - управляемая профориентация в интересах территории
Профлайнер - управляемая профориентация в интересах территории
 
эр для дам 2бт 18.01.16
эр для дам 2бт  18.01.16эр для дам 2бт  18.01.16
эр для дам 2бт 18.01.16
 
развитие конкуренции и предпринимательского кллимата
развитие конкуренции и предпринимательского кллиматаразвитие конкуренции и предпринимательского кллимата
развитие конкуренции и предпринимательского кллимата
 
АНКОР_Вызовы рынка труда 2014
АНКОР_Вызовы рынка труда 2014 АНКОР_Вызовы рынка труда 2014
АНКОР_Вызовы рынка труда 2014
 
План мер по Улучшению показателей Глобального индекса конкурентоспособности ...
План мер по Улучшению показателей Глобального индекса конкурентоспособности ...План мер по Улучшению показателей Глобального индекса конкурентоспособности ...
План мер по Улучшению показателей Глобального индекса конкурентоспособности ...
 
ОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВ
ОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВ
ОБЗОР СИТУАЦИИ НА РОССИЙСКОМ И МОСКОВСКОМ РЫНКЕ ТРУДА ДЛЯ ИТ-СПЕЦИАЛИСТОВ
 

Plus de Aleksey Lukatskiy

4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадокAleksey Lukatskiy
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиAleksey Lukatskiy
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаAleksey Lukatskiy
 
Как ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSКак ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSAleksey Lukatskiy
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииAleksey Lukatskiy
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOCAleksey Lukatskiy
 
От разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligenceОт разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligenceAleksey Lukatskiy
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПAleksey Lukatskiy
 
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Aleksey Lukatskiy
 
17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компанииAleksey Lukatskiy
 
Бизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииБизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииAleksey Lukatskiy
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутAleksey Lukatskiy
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологийAleksey Lukatskiy
 
Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Aleksey Lukatskiy
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustAleksey Lukatskiy
 
Измерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустяИзмерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустяAleksey Lukatskiy
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераAleksey Lukatskiy
 
ICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementAleksey Lukatskiy
 
Измерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных системИзмерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных системAleksey Lukatskiy
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаAleksey Lukatskiy
 

Plus de Aleksey Lukatskiy (20)

4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок4 сценария мониторинга ИБ изолированных промышленных площадок
4 сценария мониторинга ИБ изолированных промышленных площадок
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасности
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступаЧеклист организации, выстраивающей стратегию безопасного удаленного доступа
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
 
Как ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNSКак ловить кибермафию с помощью DNS
Как ловить кибермафию с помощью DNS
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компании
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC
 
От разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligenceОт разрозненных фидов к целостной программе Threat intelligence
От разрозненных фидов к целостной программе Threat intelligence
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТП
 
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
 
17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании
 
Бизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииБизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организации
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологий
 
Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero Trust
 
Измерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустяИзмерение эффективности SOC. 3 года спустя
Измерение эффективности SOC. 3 года спустя
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнера
 
ICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness Measurement
 
Измерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных системИзмерение эффективности ИБ промышленных систем
Измерение эффективности ИБ промышленных систем
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без сна
 

Как объединить усилия отрасли

  • 1.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   ОБЪЕДИНИТЬ  УСИЛИЯ  ОТРАСЛИ     Рустэм  Хайретдинов   Преподаватель  ИБ  МВА  CIO/CISO   АНХ  и  ГС  при  Президенте  РФ     Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 2.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ Недостаток  финансирования,  опыта  и   специалистов   £ «Местечковость»  и  «чучхе»   £ Кризис  доверия  к  техническим  средствам   £ Проблемы  с  ИБ-­‐культурой  госслужащих   £ Рост  количества  и  интенсивности  атак   ТЕКУЩАЯ СИТУАЦИЯ В ИБ ГИС 2Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 3.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ Увеличение  количества  сбоев  электронных   госуслуг   £ Увеличение  количества  утечек  критичных  данных   £ Мошенничества,  кражи  личности  и  т.п.   £ Кадровые  решения  в  отношении  ответственных  за   это  людей   К ЧЕМУ ЭТО МОЖЕТ ПРИВЕСТИ 3Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 4.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ ИТ/ИБ  службы  государственных  ведомств   £ Регуляторы   £ Эксперты  (консультанты,  аудиторы)   £ Производители  и  поставщики  технических  средств     £ СМИ   УЧАСТНИКИ РЫНКА ИБ ГИС 4Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 5.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ Заниматься  ИБ  системно  на  всех  уровнях   £ Переходить  с  проектного  подхода  на  процессный     £ Переходить  на  стандартные  и  проверенные   компоненты  ГИС   £ Делиться  не  только  успехами,  но  и  неудачами   £ Заниматься  ИБ  с  этапа  проектирования   £ Использовать  опыт  других  отраслей   ЧТО МОГУТ СДЕЛАТЬ ИТ/ИБ СЛУЖБЫ 5Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 6.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ Поддерживать  в  актуальном  состоянии   требования   £ Оперативно  реагировать  на  реальный  опыт  атак   на  ГИС   ЧТО МОГУТ СДЕЛАТЬ РЕГУЛЯТОРЫ 6Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 7.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ Поддерживать  необходимый  уровень  экспертизы   £ Поддерживать  «чистоту  рядов»   £ Перестать  меряться  «длиной»  экспертизы   ЧТО МОГУТ СДЕЛАТЬ ЭКСПЕРТЫ 7Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 8.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   £ Перестать  продавать  инструменты,  начать   продавать  решения   £ Привносить  опыт  других  отраслей/стран   £ Учитывать  специфику  ГИС  и  госорганов   ЧТО МОГУТ СДЕЛАТЬ ПРОИЗВОДИТЕЛИ 8Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014
  • 9.                                  Российская  академия  народного  хозяйства    и  государственной  службы  при  Президенте  РФ   МИР СЛИШКОМ ВЗАИМОСВЯЗАН ПООДИНОЧКЕ ЗАЩИТИТЬСЯ НЕ ПОЛУЧИТСЯ 9Хайретдинов Р.Н. «Как объединить усилия отрасли». (с) 2014