Контакты
Подписка 2025

Киберустойчивость предприятий в условиях постоянных атак: новые вызовы и возможности для руководителей по информационной безопасности

ai-cybersecurity-sq

12 октября 2021 | дискуссия
10:00 — 11:30

Киберустойчивость предприятий в условиях постоянных атак: новые вызовы и возможности для руководителей по информационной безопасности

                            

Обсудим, как пересмотреть стратегию кибербезопасности и подготовить руководство к переменам, сформировать максимально эффективный бюджет на кибербезопасность, в какие перспективные направления инвестировать, чтобы быть на шаг впереди злоумышленников, как обеспечить киберустойчивость к возможным сценариям атак и подготовить свою команду кибербезопасности к требованиям завтрашнего дня. Цифровой суверенитет в промышленности: риски и возможности.

Андрей Мирошкин, Гротек

Приветственное слово модератора

Андрей Мирошкин, генеральный директор компании "ГРОТЕК"

 

Трансформация бизнеса становится более масштабной и стремительной. Новые времена требуют перенастройки стратегии обеспечения кибербезопасности. Директора по информационной безопасности подстраиваются под потребности бизнеса.

Артём Кунгурцев, ДИТ Москвы

Городская экосистема информационной безопасности для граждан и бизнеса

Артём Кунгурцев, Начальник Управления информационной безопасности ДИТ Москвы
 

Вопросы для обсуждения:

  • Практика удаленного обслуживания и работы: какие выводы после полутора лет и что дальше? Формирование цифровых привычек: успехи, вызовы и риски
  • Формирование экосистемы российских продуктов для ИБ: как развивается этот процесс, каковы перспективы, препятствия
  • Импортозамещение в сфере ИБ: где мы сейчас в этом процессе? Какие сегменты рынка ИБ преуспели в этом, какие предстоит развивать?
  • Как на фоне пандемии изменился характер атак, как изменился ландшафт информационной безопасности, какие факторы приобретают большее значения для обеспечения киберустойчивости?
Алексей Горелкин, ФИШМАН sq

User layer - почему это важно

Алексей Горелкин, генеральный директор Phishman, ООО "ФИШМАН"

 
Игорь Беляков, kupibilet sq

eXtended Detection: зачем нужна атрибуция угроз

Игорь Беляков, начальник аналитического отдела противодействия современным киберугрозам ПАО "Банк «Санкт-Петербург"

Правиков

Концепция информационной безопасности “роя” киберфизических систем

Дмитрий Правиков, руководитель НОЦ НИАТ, Российский Государственный Университет нефти и газа им. И.М. Губкина

Кирилл Ильин, Сберавто sq

Реализация архитектуры нулевого доверия

Кирилл Ильин, CISO Sberauto

Илья Шмаков Sunlight

Классификация методологий безопасной разработки

Илья Шмаков, заместитель директора по информационной безопасности, Sunlight


Сводная спецификации методов, средств и методологий безопасной разработки, которая принята на территории РФ, включая перенятый опыт от зарубежных коллег, "бестпрактик", канонов, которые применяются в настоящее время без вреда для бизнеса с учетом гарантий информационной безопасности

Александр Малахов, СО ЕЭС

Проблемы внедрения элементов DevSecOps в существующий процесс разработки

Александр Малахов, главный специалист службы информационной безопасности АО “СО ЕЭС”

Валерий Конявский, ОКБ САПР

Trust Удаленка – сертифицированное средство удаленного доступа к ГИС

Валерий Конявский, научный консультант ОКБ САПР


Атаки на информационные системы могут повлечь за собой нарушение штатного функционирования системы, хищение денежных средств, а также хищение информации, приводящие к существенному экономическому и репутационному ущербу. В первую очередь атакам подвержены территориально распределенные информационные системы: финансовые, учетные, производственные.В целях защиты криптографических ключей целесообразно применять решения, при которых ключи будут недоступны никому из персонала и будут храниться в неизвлекаемом виде.

Михаил Кадер,  CISCO

Облачные платформы безопасности: почему, что и как?

Михаил Кадер, инженер CISCO

Требования по защите информации при обеспечении безопасной дистанционной работе

Ирина Гефнер, начальник отдела управления ФСТЭК России

Завьялов Дмитрий РЖД

Обеспечение защиты информации в удаленном режиме работы. Практический опыт 

Дмитрий Завьялов, руководитель службы ИТ, РЖД-ЗДОРОВЬЕ

Mironenko

Практический опыт обеспечения удаленного доступа для проведения технического обслуживания оборудования автоматизированных информационно-измерительных систем в энергетике

Ярослав Мироненко, заместитель генерального директора АО “РЭС Групп”
ai-cybersecurity-sq

Руководители департаментов информационной безопасности и кибербезопасности

Игорь Носов, Директор направления Департамента информационной безопасности АО "РУСАЛ Менеджмент
Александр Луганцев, начальник отдела информационной безопасности АО ВТБ Специализированный депозитарий 
Александр Файзуллин, руководитель Управления ИБ УРАЛХИМ 
Андрей Степанов, начальник Управления информационной безопасности Банка СОЮЗ (АО) 
Игорь Балакшев, заместитель начальника управления регионального сопровождения и инспекций по сетевой безопасности ООО КИРБ 
Лия Мытарева, руководитель дирекции ПАО БАНК УРАЛСИБ

 

Вопросы для обсуждения

  • Появились ли новые объекты управления в сфере ИБ? Как должен измениться бюджет на информационную безопасность? Что нового внесла пандемия и ускоряющаяся цифровая трансформация в планирование бюджета?
  • В какие перспективные направления инвестировать, чтобы быть на шаг впереди злоумышленников?
  • Изменение роли департаментов ИБ на фоне растущего темпа цифровой трансформации
  • Наблюдаете ли Вы дефицит квалифицированных кадров? Какие пути решения этой проблемы Вы видите (специальные программы взаимодействия с вузами, гранты и тд)?
  • С какими вызовами, связанными с цифровой трансформацией, сталкиваются руководители ИБ и как удалось (или не удалось) решить эти проблемы, что происходит с киберрисками при росте уровня цифровизации?
infosec sql

Далее | 13 октября 2021 | конференция
11:00 — 16:00

Безопасный удаленный доступ и защита удаленной аутентификации

В фокусе конференции - обеспечение безопасного VPN-подключения, своевременное определение кибератак и молниеносная реакция на них, введение 2FA — двухфакторной аутентификации, поддержания в актуальном состоянии программно-аппаратного комплекса защиты, актуализация подхода к построению MDM-решений, расширение возможностей стандартных антивирусов, облачные решения.