Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

От теории к практике: эксперты обсудили вызовы и решения в защите СУБД

18/06/25

17 июня на Форуме ITSEC вместе с экспертами в областях AppSec, DevOps и информационной безопасности обсудили методы защиты от несанкционированного доступа, утечек данных и атак на СУБД, вопросы контроля доступа, противодействия SQL-инъекциям и другим угрозам, а также подходы к обеспечению конфиденциальности и целостности данных в корпоративных приложениях. Презентации и запись→

Программа конференции «Защита СУБД и данных» включала живую дискуссию о ключевых трендах и перспективах развития российского рынка систем управления базами данных. Участникам были представлены практические кейсы по маскированию данных, обеспечению безопасности в облачной среде и в инфраструктуре на базе Kubernetes, а также сравнение классического и проактивного подходов к защите информации.

В рамках мероприятия эксперты поделились пятью реальными уроками из практики обезличивания данных, ТОП-10 эффективными методами защиты СУБД и рассказали, как находить оптимальный баланс между безопасностью и удобством доступа для пользователей.

Ведущие эксперты из Crosstech Solutions Group, НОТА, Сбера, СОГАЗа, Cloud.ru, Аскона, ecom.tech, НСИС и др. обсудили современные вызовы, тенденции рынка и технологии обеспечения безопасности баз данных. 

Стратегический партнер Форума       

Crosstech_Solution_group

Партнер конференции  

   НОТА_лого

Программа конференции: 

В открывающей дискуссии "Что происходит с защитой СУБД в России?" Мария Полтавцева (СПбПУ), Игорь Захарин (Сбер), Алексей Янов (НСИС) обсудили тенденции развития и защиты баз данных, а также изменения рынка СУБД в обозримом будущем

Антон Ноздрин, эксперт по продукту Сфера. Обезличивание данных, НОТА (ИТ-холдинг Т1), рассказал о 5 уроках, полученных при маскировании баз данных

ИБ без вреда: реальна ли проактивная защита баз данных? — об этом рассказал Али Гаджиев, директор по продукту, Crosstech Solutions Group.

Защита данных — как и зачем их защищать? Этой теме было посвящено выступление Александра Хачапуридзе, ведущего эксперта ИБ ГК “Аскона”

Виталий Ранн, Lead Product manager в Cloud.ru, рассмотрел безопасное развертывание СУБД поверх Kubernetes в облаке, сделав акцент на практиках и инструментах

Глеб Марченко, независимый эксперт, ex-руководитель направления Data Security  АО ”Т-Банк”, рассказал о данных vs пользователях: отдать нельзя закрыть

ТОП-10 методов обеспечения защиты СУБД представил Дмитрий Беляев, директор по КБ в ИТ- компании и независимый эксперт

В завершение конференции состоялась итоговая дискуссия, где вместе с экспертами подвели ключевые итоги, обсудили выводы и обменялись мнениями о будущем защиты данных и СУБД.

В обсуждениях приняли участие: 
Глеб Марченко, независимый эксперт, ex-руководитель направления Data Security  АО ”Т-Банк”
Александр Хачапуридзе
, ведущий эксперт ИБ ГК “Аскона”
Анастасия Гайнетдинова, Security Leader ООО «ВУШ» (Whoosh)
Дмитрий Беляев, директор по КБ в ИТ- компании и независимый эксперт

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог

Контейнеры без уязвимостей: безопасность образов, рантайма и сети

17-18 июня 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:СУБДБезопасная разработкаЗащита СУБДITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Предел доверия: вызовы защиты распределенных систем обработки данных
    Мария Полтавцева, д.т.н., профессор Высшей школы кибербезопасности Института компьютерных наук и кибербезопасности СПбПУ
    Обеспечение безопасности больших данных невозможно ограничить лишь уровнем бизнес-логики. Необходима комплексная защита во всех слоях – инфраструктурном, инженерном и управленческом. При этом особое внимание следует уделить инженерному уровню, как наименее защищенному и часто недооцененному в реальной практике.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.
  • Цели "Тантор Лабс" – отказоустойчивость и производительность российской СУБД
    Вадим Яценко, генеральный директор “Тантор Лабс”
    Про появление и развитие российской СУБД Tantor, о подходе к ее производительности и безопасности читателям журнала рассказал Вадим Яценко, генеральный директор “Тантор Лабс”.
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...