Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Как обеспечить безопасность не только баз данных, но и самих данных в них?

04/06/25

17 июня на Форуме ITSEC вместе с экспертами по AppSec, DevOps и ИБ обсудим методы защиты от несанкционированного доступа, утечек данных и атак на СУБД, контроля доступа, защиты от SQL-инъекций и других угроз, подходы к обеспечению конфиденциальности и целостности данных в рамках корпоративных приложений. Программа и регистрация →

В программе конференции "Защита СУБД и данных"  — живая дискуссия о трендах и будущем отечественного рынка СУБД, практические кейсы по маскированию данных, защите в облаке и Kubernetes, классическому и проактивному подходу к безопасности. Вы узнаете о 5 реальных уроках из практики обезличивания, ТОП-10 методах защиты баз данных, а также о том, как находить баланс между доступом пользователей и безопасностью. 

Ведущие эксперты из Crosstech Solutions Group, НОТА, Сбера, СОГАЗа, Cloud.ru, Аскона, ecom.tech, НСИС и др. обсудят современные вызовы, тенденции рынка и технологии обеспечения безопасности баз данных. 

Стратегический партнер Форума       

Crosstech_Solution_group

Партнер конференции  

   НОТА_лого

 

Ключевые темы конференции:

На конференции "Защита СУБД и данных" мы рассмотрим ключевые аспекты защиты современных информационных систем:

  • предотвращение несанкционированного доступа к СУБД
  • защита от SQL-инъекций и других атак на уровне приложений
  • методы обеспечения конфиденциальности и целостности данных
  • контроль и разграничение доступа в корпоративных системах
  • практики резервного копирования и восстановления
  • использование маскирования данных при передаче информации внешним подрядчикам и в тестовых средах

В дискуссии "Что происходит с защитой СУБД в России?" следующие эксперты обсудят тенденции развития и защиты баз данных, а также изменения рынка СУБД в обозримом будущем:

Мария Полтавцева, профессор Высшей школы кибербезопасности Санкт-Петербургского политехнического университета Петра Великого (СПбПУ), автор учебных пособий “Безопасность баз данных”
Игорь Захарин, product owner высоконагруженного сервиса в Сбере
Алексей Янов, директор департамента информационной безопасности АО «Национальная страховая информационная система»

Антон Ноздрин, эксперт по продукту Сфера. Обезличивание данных, НОТА (ИТ-холдинг Т1), расскажет о 5 уроках, полученных при маскировании баз данных

ИБ без вреда: реальна ли проактивная защита баз данных? — об этом расскажет Али Гаджиев, директор по продукту, Crosstech Solutions Group.

Защита данных — как и зачем их защищать? Этой теме будет посвящено выступление Александра Хачапуридзе, ведущего эксперта ИБ ГК “Аскона”

Виталий Ранн, Lead Product manager в Cloud.ru, рассмотрит безопасное развертывание СУБД поверх Kubernetes в облаке, и сделает акцент на практиках и инструментах

Глеб Марченко, независимый эксперт, ex-руководитель направления Data Security  АО ”Т-Банк”, расскажет о данных vs пользователях: отдать нельзя закрыть

ТОП-10 методов обеспечения защиты СУБД представит Дмитрий Беляев, директор по КБ в ИТ- компании и независимый эксперт

В завершение конференции состоится итоговая дискуссия с участием экспертов, где подведём ключевые итоги, обсудим выводы и обменяемся мнениями о будущем защиты данных и СУБД.

Примут участие: 
Глеб Марченко, независимый эксперт, ex-руководитель направления Data Security  АО ”Т-Банк”
Александр Хачапуридзе
, ведущий эксперт ИБ ГК “Аскона”
Анастасия Гайнетдинова, Security Leader ООО «ВУШ» (Whoosh)
Дмитрий Беляев, директор по КБ в ИТ- компании и независимый эксперт

Зачем участвовать?

  • Вы узнаете, как защищают инфраструктуру топовые компании;
  • познакомитесь с лучшими практиками для защиты контейнеров;
  • сможете задать вопросы напрямую практикам, готовым делиться опытом по самым актуальным вопросам;
  • обменяетесь контактами со специалистами по IT и ИБ из ведущих банков, телеком- и технологических компаний.

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог

Кому будет интересно:

  • DevOps, DevSecOps и SRE, отвечающим за надёжность кластеров,
  • архитекторам, проектирующим безопасные микросервисы,
  • руководителям ИБ, внедряющим стандарты защиты,
  • Security Champions в командах разработки,
  • Руководителям команд разработки.

Контейнеры без уязвимостей: безопасность образов, рантайма и сети

17-18 июня 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:СУБДСКУДБезопасная разработкаЗащита СУБДITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Предел доверия: вызовы защиты распределенных систем обработки данных
    Мария Полтавцева, д.т.н., профессор Высшей школы кибербезопасности Института компьютерных наук и кибербезопасности СПбПУ
    Обеспечение безопасности больших данных невозможно ограничить лишь уровнем бизнес-логики. Необходима комплексная защита во всех слоях – инфраструктурном, инженерном и управленческом. При этом особое внимание следует уделить инженерному уровню, как наименее защищенному и часто недооцененному в реальной практике.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Решения Рутокен для аутентификации в российские ОC и информационные системы
    Андрей Шпаков, руководитель проектов по информационной безопасности в Компании "Актив"
    Устройства Рутокен являются передовыми аппаратными средствами пользовательской аутентификации на российском рынке. Совместно с другими средствами защиты они обеспечивают полный цикл MFA. Компания "Актив" создает не только аппаратные, но и программные решения, в частности, Рутокен Логон.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Что такое Identity, и почему его важно защищать от киберугроз
    Андрей Лаптев, директор продуктового офиса “Индид”
    Понятие Identity сложно перевести на русский язык и осмыслить в полной мере как с технической, так и с юридической точки зрения. Этот термин обычно не переводят, поскольку в нашем языке нет слов, которые раскрывали бы его суть точно и целиком. В зависимости от контекста Identity можно приблизительно перевести как “личность” или “идентичность”.
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...