Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

От теории к практике: эксперты обсудили вызовы и решения в защите СУБД

18/06/25

17 июня на Форуме ITSEC вместе с экспертами в областях AppSec, DevOps и информационной безопасности обсудили методы защиты от несанкционированного доступа, утечек данных и атак на СУБД, вопросы контроля доступа, противодействия SQL-инъекциям и другим угрозам, а также подходы к обеспечению конфиденциальности и целостности данных в корпоративных приложениях. Презентации и запись→

Программа конференции «Защита СУБД и данных» включала живую дискуссию о ключевых трендах и перспективах развития российского рынка систем управления базами данных. Участникам были представлены практические кейсы по маскированию данных, обеспечению безопасности в облачной среде и в инфраструктуре на базе Kubernetes, а также сравнение классического и проактивного подходов к защите информации.

В рамках мероприятия эксперты поделились пятью реальными уроками из практики обезличивания данных, ТОП-10 эффективными методами защиты СУБД и рассказали, как находить оптимальный баланс между безопасностью и удобством доступа для пользователей.

Ведущие эксперты из Crosstech Solutions Group, НОТА, Сбера, СОГАЗа, Cloud.ru, Аскона, ecom.tech, НСИС и др. обсудили современные вызовы, тенденции рынка и технологии обеспечения безопасности баз данных. 

Стратегический партнер Форума       

Crosstech_Solution_group

Партнер конференции  

   НОТА_лого

Программа конференции: 

В открывающей дискуссии "Что происходит с защитой СУБД в России?" Мария Полтавцева (СПбПУ), Игорь Захарин (Сбер), Алексей Янов (НСИС) обсудили тенденции развития и защиты баз данных, а также изменения рынка СУБД в обозримом будущем

Антон Ноздрин, эксперт по продукту Сфера. Обезличивание данных, НОТА (ИТ-холдинг Т1), рассказал о 5 уроках, полученных при маскировании баз данных

ИБ без вреда: реальна ли проактивная защита баз данных? — об этом рассказал Али Гаджиев, директор по продукту, Crosstech Solutions Group.

Защита данных — как и зачем их защищать? Этой теме было посвящено выступление Александра Хачапуридзе, ведущего эксперта ИБ ГК “Аскона”

Виталий Ранн, Lead Product manager в Cloud.ru, рассмотрел безопасное развертывание СУБД поверх Kubernetes в облаке, сделав акцент на практиках и инструментах

Глеб Марченко, независимый эксперт, ex-руководитель направления Data Security  АО ”Т-Банк”, рассказал о данных vs пользователях: отдать нельзя закрыть

ТОП-10 методов обеспечения защиты СУБД представил Дмитрий Беляев, директор по КБ в ИТ- компании и независимый эксперт

В завершение конференции состоялась итоговая дискуссия, где вместе с экспертами подвели ключевые итоги, обсудили выводы и обменялись мнениями о будущем защиты данных и СУБД.

В обсуждениях приняли участие: 
Глеб Марченко, независимый эксперт, ex-руководитель направления Data Security  АО ”Т-Банк”
Александр Хачапуридзе
, ведущий эксперт ИБ ГК “Аскона”
Анастасия Гайнетдинова, Security Leader ООО «ВУШ» (Whoosh)
Дмитрий Беляев, директор по КБ в ИТ- компании и независимый эксперт

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог

Контейнеры без уязвимостей: безопасность образов, рантайма и сети

17-18 июня 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:СУБДБезопасная разработкаЗащита СУБДITSEC 2025
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.
  • Цели "Тантор Лабс" – отказоустойчивость и производительность российской СУБД
    Вадим Яценко, генеральный директор “Тантор Лабс”
    Про появление и развитие российской СУБД Tantor, о подходе к ее производительности и безопасности читателям журнала рассказал Вадим Яценко, генеральный директор “Тантор Лабс”.
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).
  • "Гарда Маскирование" для автоматического обезличивания баз данных
    Артемий Новожилов, архитектор систем информационной безопасности группы компаний “Гарда”
    Несмотря на то, что компании вкладывают значительные средства в защиту персональных данных, контролируя коммуникации, доступ пользователей, шифруя информацию, – утечки продолжают происходить. Причиной часто становятся ошибки при передаче данных в третьи руки для разного рода тестирований, решения маркетинговых задач и др. Российское законодательство, включая 152-ФЗ, обязывает защищать такую информацию, и в этих случаях применяется маскирование, для которого группа компаний “Гарда” предоставляет необходимый инструментарий.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...