DialogNauka
DialogNauka
  • Видео 171
  • Просмотров 85 680
Часть 2. Конференция 04.06.24 по ИБ фин. организаций: ГОСТ Р 57580, анализ уязвимостей, защита ПДн
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal − Информационная безопасность банков» провела конференцию «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей, защита персональных данных».
В рамках мероприятия выступили представители профильного департамента Банка России - заместитель директора ДИБ Банка России Андрей Олегович Выборнов и Главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчив...
Просмотров: 63

Видео

Часть 1. Конференция 04.06.24 по ИБ фин. организаций: ГОСТ Р 57580, анализ уязвимостей, защита ПДн
Просмотров 6814 дней назад
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal − Информационная безопасность банков» провела конференцию «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей, защита персональных данных». В рамках мероприятия высту...
ВЕБИНАР: ОБРАБОТКА И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ. РАЗБОР ПРОБЛЕМНЫХ СИТУАЦИЙ И СПОСОБОВ ИХ РЕШЕНИЯ ч2
Просмотров 201Месяц назад
На вебинаре компании "ДиалогНаука" были даны подробные комментарии по реализации требований указанных в 152-ФЗ «О персональных данных», а так же разобраны спорные ситуации по его применению. Программа вебинара: 1. Как сейчас проходят проверки в области ПДн? 2. Как привести веб-сайт в соответствие 152-ФЗ: публикация персданных, политика конфиденциальности, обработка файлов cookie, получение согл...
ВЕБИНАР: ОБРАБОТКА И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ. РАЗБОР ПРОБЛЕМНЫХ СИТУАЦИЙ И СПОСОБОВ ИХ РЕШЕНИЯ ч1
Просмотров 192Месяц назад
На вебинаре компании "ДиалогНаука" были даны подробные комментарии по реализации требований указанных в 152-ФЗ «О персональных данных», а так же разобраны спорные ситуации по его применению. Программа вебинара: 1. Как сейчас проходят проверки в области ПДн? 2. Как привести веб-сайт в соответствие 152-ФЗ: публикация персданных, политика конфиденциальности, обработка файлов cookie, получение согл...
ВЕБИНАР: РАЗВИТИЕ НОРМАТИВНОЙ-ПРАВОВОЙ БАЗЫ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КИИ
Просмотров 1092 месяца назад
О ЧЕМ ЭТОТ ВЕБИНАР? Разобрали возможные и актуальные направления по развитию нормативной-правовой базы в области обеспечения безопасности КИИ исходя из наиболее свежих комментариев ФСТЭК и практики реализации проектов для данных объектов. ПРОГРАММА ВЕБИНАРА: «Что нового и какие тенденции?» - обзор изменений в сфере КИИ: - Новые полномочия ФСТЭК России - Ключевые изменения в сфере КИИ в 2024 год...
ВЕБИАНР: ОБЗОР ФУНКЦИЙ НОВОЙ ВЕРСИИ ОС UGOS 7.1 от UserGate
Просмотров 1722 месяца назад
Вместе с UserGate разобрал обновления в операционной системе UGOS версии 7.1, которая является основой для экосистемы UserGate SUMMA, включающей в себя UserGate NGFW - межсетевой экран следующего поколения. В новой версии операционной системы UGOS 7.1 предусмотрена возможность создания пользовательских сигнатур IDPS&L7, когда сотрудники ИБ-подразделения компании-заказчика могут самостоятельно с...
ВЕБИНАР: МЕТАСКАН - СИСТЕМА ДЛЯ ОБНАРУЖЕНИЯ И УПРАВЛЕНИЯ УЯЗВИМОСТЯМИ СЕТЕВОГО ПЕРИМЕТРА
Просмотров 1652 месяца назад
На совместном вебинаре с компанией Метаскан: 1. Представили решение по возможностям сервиса, который обеспечивает ежедневный контроль защищенности корпоративных инфраструктур и проверяет на уязвимости ~150 000 серверов и веб-приложений каждый день. 2. Провели практический разбор инцидентов с проникновением через внешний периметр за 2023 год. 3. Представили шаблон эталонного процесса контроля пе...
ВЕБИНАР: CTRLHACK APT BEZDNA ПЕРВАЯ РОССИЙСКАЯ ПЛАТФОРМА АВТОМАТИЧЕСКОГО ПЕНТЕСТА.
Просмотров 1922 месяца назад
О ЧЕМ ЭТОТ ВЕБИНАР? Рассказали о новой российской платформе автоматического пентеста. Описали возможности платформы. Рассказали, как использовать платформу и встроить ее в существующие процессы. Показали, какие преимущества может дать использование автоматического пентеста. Рассказали про ограничения применения платформы. ПРОГРАММА ВЕБИНАРА: - описание возможностей платформы автоматического пен...
ВЕБИНАР: INDEED PAM УПРАВЛЕНИЕ ДОСТУПОМ ПРИВИЛЕГИРОВАННЫХ ПОЛЬЗОВАТЕЛЕЙ К ИТ-СИСТЕМАМ ОРГАНИЗАЦИИ
Просмотров 1712 месяца назад
На вебинаре эксперты Компании Индид рассказали о возможностях и преимуществах Indeed PAM, продемонстрировали работу и сценарии его использования. Участники вебинара узнали, какие важные задачи решает продукт Indeed PAM: - Исключает несанкционированный административный доступ к IT-системам компании. - Повышает эффективность реагирования и дальнейшего расследования инцидентов, благодаря фиксации ...
ВЕБИНАР: СИНОНИКС - СВЕЖИЙ ВЗГЛЯД НА БЕЗОПАСНОЕ ОБЪЕДИНЕНИЕ СЕТЕЙ
Просмотров 1193 месяца назад
На вебинаре компания АйТи Бастион рассказала о возможностях и преимуществах своей новинки, продемонстрировав принцип её работы и потенциальные сценарии использования. Синоникс - цифровой шлюз безопасной передачи данных и файлов между изолированными сетями, позволяющий организовать безопасный обмен информацией между узлами одной сети или разными сетями, предотвращая распространение киберугроз и ...
ВЕБИНАР: ZERO TRUST NETWORK ACCESS И ZERO TRUST EXTENDED ОТ ИТ ЭКСПЕРТИЗА
Просмотров 826 месяцев назад
Совместный вебинар с разработчиками полностью российского и внесённого в реестр отечественного ПО, комплекса информационной безопасности «Сакура». Комплекс предназначен для контроля удалённых рабочих мест и активного реагирования на несоответствие профилям безопасности. На вебинаре были раскрыты возможности программного комплекса «Сакура» по устранению возможных угроз по модели нулевого доверия...
АО "ДиалогНаука" Информационная безопасность
Просмотров 736 месяцев назад
Акционерное общество «ДиалогНаука» создано 31 января 1992 года. Учредителями компании были СП «Диалог» и Вычислительный центр Российской Академии наук. До этого 2 года наш коллектив был известен как Научный центр СП «Диалог» при Вычислительном центре РАН. Первыми и самыми известными отечественными продуктами, поставляемыми компанией, были антивирус Aidstest с 1990 г., ревизор ADinf с 1991 г. и ...
ВЕБИНАР: ГОСТ 57580.4-2022 «ОБЕСПЕЧЕНИЕ ОПЕРАЦИОННОЙ НАДЕЖНОСТИ» ИНСТРУМЕНТ РЕАЛИЗАЦИИ ТРЕБОВАНИЙ ЦБ
Просмотров 2406 месяцев назад
На вебинаре, со старшим консультантом отдела консалтинга АО «ДиалогНаука» Ксенией Засецкой, были детально рассмотрены подходы и необходимые к реализации требования для обеспечения операционной надежности финансовых организаций.  ПРОГРАММА: 1. Операционная надежность - новые вызовы для ответственных за обеспечение защиты информации или новая зона ответственности? 2. Основные направления деятель...
РЕФОРМА 152 ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» РАЗБОР ПРОБЛЕМНЫХ СИТУАЦИЙ И СПОСОБОВ ИХ РЕШЕНИЯ
Просмотров 3417 месяцев назад
ПРОГРАММА ВЕБИНАРА: Последствия реформы 152-ФЗ «О персональных данных». Сложности, связанные с реализацией новых требований. Практические способы разрешения проблемных ситуаций. Актуальные комментарии Роскомнадзора. 1. Как сейчас проводятся надзорные мероприятия в области ПДн? Спойлер: «удаленно». 2. Как привести интернет-сайт в соответствие 152-ФЗ - публикация ПДн, наличие политики, обработка ...
ВЕБИНАР: DCAP «СПЕКТР» ЗАЩИТА НЕСТРУКТУРИРОВАННЫХ ДАННЫХ
Просмотров 2307 месяцев назад
ВЕБИНАР: DCAP «СПЕКТР» ЗАЩИТА НЕСТРУКТУРИРОВАННЫХ ДАННЫХ
ВЕБИНАР: ГОСТ 57580 3 2022
Просмотров 1577 месяцев назад
ВЕБИНАР: ГОСТ 57580 3 2022
MaxPatrol EDR ДЕМОНСТРАЦИЯ ВОЗМОЖНОСТЕЙ ОБНАРУЖЕНИЯ И РЕАГИРОВАНИЯ НА УГРОЗЫ НОВОЙ ВЕРСИИ ПРОДУКТА
Просмотров 1408 месяцев назад
MaxPatrol EDR ДЕМОНСТРАЦИЯ ВОЗМОЖНОСТЕЙ ОБНАРУЖЕНИЯ И РЕАГИРОВАНИЯ НА УГРОЗЫ НОВОЙ ВЕРСИИ ПРОДУКТА
ВЕБИНАР: XELLO DECEPTION 5.3 ЗАЩИТА РАСПРЕДЕЛЕННЫХ ПЛОЩАДОК ОТ ЦЕЛЕВЫХ АТАК
Просмотров 1128 месяцев назад
ВЕБИНАР: XELLO DECEPTION 5.3 ЗАЩИТА РАСПРЕДЕЛЕННЫХ ПЛОЩАДОК ОТ ЦЕЛЕВЫХ АТАК
ВЕБИНАР: СКДПУ НТ. МЕТОДЫ КОНТРОЛЯ И УПРАВЛЕНИЯ ПРИВИЛЕГИРОВАННЫМ ДОСТУПОМ В СОВРЕМЕННЫХ УСЛОВИЯХ.
Просмотров 2318 месяцев назад
ВЕБИНАР: СКДПУ НТ. МЕТОДЫ КОНТРОЛЯ И УПРАВЛЕНИЯ ПРИВИЛЕГИРОВАННЫМ ДОСТУПОМ В СОВРЕМЕННЫХ УСЛОВИЯХ.
ВЕБИНАР: ПОВЫШЕНИЕ ЭФФЕКТИВНОСТИ ПОДРАЗДЕЛЕНИЙ КИБЕРЗАЩИТЫ С ПОМОЩЬЮ CTRLHACK
Просмотров 1158 месяцев назад
ВЕБИНАР: ПОВЫШЕНИЕ ЭФФЕКТИВНОСТИ ПОДРАЗДЕЛЕНИЙ КИБЕРЗАЩИТЫ С ПОМОЩЬЮ CTRLHACK
ВЕБИНАР: АВТОМАТИЧЕСКИЯ АДАПТАЦИЯ ПЛАНОВ РЕАГИОРОВАНИЯ В SOAR 2.0
Просмотров 1078 месяцев назад
ВЕБИНАР: АВТОМАТИЧЕСКИЯ АДАПТАЦИЯ ПЛАНОВ РЕАГИОРОВАНИЯ В SOAR 2.0
Часть 2. Конференция 31.05.23 по ИБ финансовых организаций: ГОСТ Р 57580, защита КИИ, защита ПДн
Просмотров 205Год назад
Часть 2. Конференция 31.05.23 по ИБ финансовых организаций: ГОСТ Р 57580, защита КИИ, защита ПДн
Часть 1. Конференция 31.05.23 по ИБ финансовых организаций: ГОСТ Р 57580, защита КИИ, защита ПДн
Просмотров 317Год назад
Часть 1. Конференция 31.05.23 по ИБ финансовых организаций: ГОСТ Р 57580, защита КИИ, защита ПДн
ВЕБИНАР: ОБЗОР КОМПЛЕКСА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ САКУРА
Просмотров 268Год назад
ВЕБИНАР: ОБЗОР КОМПЛЕКСА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ САКУРА
ВЕБИНАР: РЕФОРМА 152-ФЗ «О ПЕРСОНАЛЬНЫЙ ДАННЫХ». ОПЫТ ПРАКТИЧЕСКОЙ РЕАЛИЗАЦИИ.
Просмотров 1,2 тыс.Год назад
ВЕБИНАР: РЕФОРМА 152-ФЗ «О ПЕРСОНАЛЬНЫЙ ДАННЫХ». ОПЫТ ПРАКТИЧЕСКОЙ РЕАЛИЗАЦИИ.
ВЕБИНАР: INDEED PAM PRIVILEGED ACCESS MANAGER
Просмотров 937Год назад
ВЕБИНАР: INDEED PAM PRIVILEGED ACCESS MANAGER
ВЕБИНАР: КАТЕГОРИРОВАНИЕ ОБЪЕКТОВ КИИ. ЧТО НОВОГО? ПРАКТИЧЕСКИЙ ОПЫТ.
Просмотров 216Год назад
ВЕБИНАР: КАТЕГОРИРОВАНИЕ ОБЪЕКТОВ КИИ. ЧТО НОВОГО? ПРАКТИЧЕСКИЙ ОПЫТ.
ВЕБИНАР: ЭКОСИСТЕМА USERGATE SUMMA. БЕЗОПАНСОТЬ КОРПОРАТИВНЫХ И ТЕХНОЛОГИЧЕСКИХ СЕТЕЙ.
Просмотров 104Год назад
ВЕБИНАР: ЭКОСИСТЕМА USERGATE SUMMA. БЕЗОПАНСОТЬ КОРПОРАТИВНЫХ И ТЕХНОЛОГИЧЕСКИХ СЕТЕЙ.
ВЕБИНАР: ОБЗОР НОРМАТИВНЫХ ТРЕБОВАНИЙ БАНКА РОССИИ ПО ЗАЩИТЕ ИНФОРМАЦИИ
Просмотров 621Год назад
ВЕБИНАР: ОБЗОР НОРМАТИВНЫХ ТРЕБОВАНИЙ БАНКА РОССИИ ПО ЗАЩИТЕ ИНФОРМАЦИИ
ВЕБИНАР: ПРИМЕНЕНИЕ ПЛАТФОРМЫ CTRLHACK ДЛЯ АНАЛИЗА УРОВНЯ ЗАЩИЩЕННОСТИ ОРГАНИЗАЦИИ.
Просмотров 745Год назад
ВЕБИНАР: ПРИМЕНЕНИЕ ПЛАТФОРМЫ CTRLHACK ДЛЯ АНАЛИЗА УРОВНЯ ЗАЩИЩЕННОСТИ ОРГАНИЗАЦИИ.

Комментарии

  • @user-cg5is4sj4y
    @user-cg5is4sj4y 4 месяца назад

    В Фондсервисбанке как-то пытались работать с вашей организацией. 2013-2017 год

  • @user-xc6rk4nh8b
    @user-xc6rk4nh8b Год назад

    Отличное решение!

  • @antvad1313
    @antvad1313 Год назад

    Не софт, а поделка. Сталкивался, один негатив. Описывать баги не буду. Думаю, что разработчики (прости меня, Ричи) и так все знают.

  • @user-ex1rz3dj3l
    @user-ex1rz3dj3l 2 года назад

    хватит вводить людей в заблуждение, да нет ни какой безопасности, знают двое знают ВСЕ )))))) учите основы

  • @swatiswagatikasatpathy9547
    @swatiswagatikasatpathy9547 3 года назад

    Can you release similar video on english

  • @Catplanet-xq3oc
    @Catplanet-xq3oc 5 лет назад

    Спасибо Алексей! Отличный вебинар!

  • @user-xz2mi9pu6r
    @user-xz2mi9pu6r 5 лет назад

    Грамотный дядька. Было интересно, хоть изображение зависло, только звук остался. Другие его лекции бы послушать, если они есть.

  • @OlegDerevyanko
    @OlegDerevyanko 5 лет назад

    Печально, что звук периодически пропадает.

  • @SilinEgor
    @SilinEgor 7 лет назад

    Информативное видео...но качество звука не радует...

  • @user-qc1dp7uz2w
    @user-qc1dp7uz2w 7 лет назад

    нужный товарищь

  • @veesvees553
    @veesvees553 8 лет назад

    Зависло((

  • @djamal772
    @djamal772 8 лет назад

    Здравствуйте можете слайды скинуть то что вы показывали

    • @DialogNauka
      @DialogNauka 8 лет назад

      +Джамал Гамзатов Добрый день, вы можете ознакомиться с презентацией по ссылке: www.slideshare.net/DialogNauka/nps-33904260

  • @avto-samomoyka
    @avto-samomoyka 9 лет назад

    Добрый день, будут ли выступления по защите асу тп нефтегазового комлпекса ?

    • @DialogNauka
      @DialogNauka 9 лет назад

      Данила Фролов, добрый день! Прошу прощения за поздний ответ. Выступления по особенностям защиты непосредственно объектов нефтегазового комплекса с моей стороны пока не планируются. Возможно, планы изменятся, когда будет больше интересного опыта работы с объектами НГК. Следите за обновлением программы мероприятий (в сентябре) на нашем корпоративном сайте - dialognauka.ru/press-center/events/ С уважением, Дмитрий Ярушевский

  • @KorsDec
    @KorsDec 9 лет назад

    Дмитрий Ярушевский, добрый вечер. Пишу вам с просьбой помочь. я студент специальности защита информации.проходил практику в "МРСК Центра" Костромаэнерго. проходив практику понял, что действительно проблема защиты АСУ ТП актуальна. В рамках дипломного проекта хочу реализовать на базе отдела безопасности создание орг структуры по защите АСУ ТП, где руководитель будет спец по ИБ и в штат будет входит кто то по асу. вот только кто не могу определиться. Думал включить в штат специалиста из отдела АСДУ.Еще из за тайн никто не сказал как устроена защита. возник такой вопрос МРСК является КВО? значит по инструкциям ФСТЭК КСИИ должна быть защищена? они придусматривают техническую защиту или какие то специфики по защите,назначение ответственных по защите? прошу прощения за безграмотность в асу тп, но может быть вы можете дать рекомендации в каком направлении вообще копать и возможно знаете что у них на данный момент с защитой.

    • @DialogNauka
      @DialogNauka 9 лет назад

      Георгий Корс Добрый день, Георгий! Во-первых, благодарю за проявленный интерес к теме вообще и к нашему вебинару в частности. Во-вторых, постараюсь ответить на ваши непростые вопросы. Давайте начнем с вопроса о том, является ли «МРСК Центра» КВО. На этот вопрос Вам вряд ли сможет ответить кто-либо, кроме ответственных лиц в организации, знающих была ли соответствующая процедура (оценка и отнесение объекта к КВО) проведена. Однако, даже если нет, как минимум, часть автоматизированных систем МРСК, вероятно, попадают под требования Приказа №31 ФСТЭК от 14 марта 2014 «Об утверждении требований к обеспечению защиты информации…». (Здесь я говорю «вероятно», поскольку с этим заказчиком не работал и деталей деятельности не знаю). Приказ №31 отсылает к документам по КСИИ для моделирования угроз и на основе результатов дает требования по защите системы. Не смотря на то, что на текущий момент обязательность его исполнения обсуждается, я бы рекомендовал ориентироваться именно на 31-й Приказ, т.к. он в настоящий момент является наиболее актуальным и адекватным нормативным документом по защите АСУ ТП. В нем Вы найдете ответы на вопросы и по технической защите и, частично, по организационной ее части. Теперь лично мое мнение о том, как Вам логично было бы выстроить орг. структуру. Я сейчас говорю «о сферическом объекте в вакууме», потому что не знаком со структурой» МРСК Центра». В подразделение, ответственное за защиту АСУ ТП должны в обязательном порядке входить: 1. специалист по ИБ, способный отвечать за организацию, управление и поддержку процессами ИБ - оценку рисков и моделирование угроз, планирование мероприятий, разработку регламентов, требований, документации, мер по защите и т.п. 2. специалист по ИБ, способный реализовывать эти требования и меры технически - управлять СЗИ, проводить технический аудит, контролировать эффективность и выполнение требований, решать технологические проблемы, связанные с эксплуатацией СЗИ, анализировать с технической точки зрения угрозы и риски и т.п. Далее, в зависимости от объекта защиты, специфики организации, режима работы, рисков, связанных с эксплуатации систем и средств защиты и т.д. и т.п., в орг.структуре организации (не обязательно именно подразделения, ответственного за ИБ АСУ ТП), должны быть следующие компетенции: 1. Специалист, консультирующий отдел ИБ по вопросам АСУ ТП, возможностях программного и аппаратного обеспечения, рисках, угрозах нарушений ТП и т.д. 2. Специалист по системам и сетям связи, оказывающий поддержку и консультацию отделу ИБ по части телекоммуникационного оборудования, управления сетью, хорошо знакомый и могущий прогнозировать возможные риски, проблемы и их решения. 3. Дежурный персонал, работающий в режиме 24/7, обеспечивающий агрегацию информации о событиях и инцидентах ИБ и принимающий простейшие решения в соответствии с заранее регламентированными процедурами (например, в случае вирусного заражения - отключения основного АРМ и переход на резервный и т.п.) 4. Лицо, утверждающее решения о принимаемых мерах по защите АСУ ТП. Фактически, этот сотрудник несет ответственность в случаях, если работа СЗИ приведет к нарушению в ТП, поэтому тут очень важно выстроить хорошую цепочку информирования и распределения зон ответственности. С уважением, Дмитрий Ярушевский

    • @KorsDec
      @KorsDec 9 лет назад

      DialogNauka выражаю огромную благодарность за предоставленную информацию!буду разбираться в данном вопросе.

  • @astemir005
    @astemir005 12 лет назад

    вот красавчик