Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Цель государства – повышение уровня защиты информации

30/10/23

Гарда-2

Более 800 участников, представители Минцифры, ФСТЭК, ТПП, больше сотни экспертов в области информационных технологий, безопасности, экономики, юриспруденции и коммуникаций из крупнейших компаний и государственных структур встретились на конференции «Защита данных: сохранить всё» в Цифровом деловом пространстве в Москве.


Ключевую дискуссию о регуляторном аспекте защиты данных открыл Дмитрий Шевцов, начальник управления ФСТЭК России. Спикер подчеркнул, что основная цель государства состоит в повышении уровня защиты информации. В частности, ФСТЭК отвечает за четко очерченную область: это госсектор, государственные информационные ресурсы, объекты КИИ, состав и содержание мер и способов защиты персональных данных (ПДн). Дмитрий подчеркнул необходимость наличия нормативно-правовой базы, которая бы отвечала на каждый вопрос информационной безопасности, и отметил, что база эта должна быть доступной и прозрачной. При этом, спикер напомнил, что в Службе всегда открыты для взаимодействия, готовы выслушать экспертов для эффективной корректировки документов на основе практики их применения.


Директор Департамента обеспечения кибербезопасности Минцифры России Владимир Бенгин вынес на обсуждение вопрос целесообразности хранения избыточного количества данных в цифровых системах. Спикер считает, что для обеспечения безопасности необходимо повышать значимость хранимой информации, а значит, в том числе и сокращать объемы собираемой и хранимой информации.


В процессе обсуждения вопроса об оборотных штрафах директор Департамента цифровых технологий Торгово-промышленной палаты РФ Владимир Маслов отметил, что риски, связанные с ответственностью за утечки, могут привести к банкротству малых и средних предприятий.


Виталий Терентьев, CSO и GR HeadHunter прокомментировал, что в случае введения оборотных штрафов в нынешних условиях компании будут вынуждены тратить колоссальные ресурсы на то, чтобы доказать, что данные утекли не из их баз, вместо того, чтобы фокусироваться на усилении защиты.


Александр Кириллов, советник генерального директора по информации «Северсталь-групп» акцентировал внимание на необходимости понимания стоимости информации для целесообразности распределения бюджетов на ее защиту.
Спикер отметил важность неведения порядка в собственных IT-системах и ограничения доступов к защищаемой информации. Кроме того, он отметил что современный российский рынок не в состоянии предложить заказчикам эффективный инструмент аудита СУБД.

В заключение, Борис Мирошников, вице-президент группы компаний «Гарда» подчеркнул, что невозможно игнорировать открытость современной цифровой реальности. Как следствие, что доказывает статистика сбора ПДн и утечек, очевидна заинтересованность преступников в каждом гражданине. Борис Николаевич лишний
раз подсветил опасности, которым подвергаются люди в следствие небрежного отношения бизнеса к вопросам защиты данных на всем их жизненном цикле.


По итогам конференции заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов отметил: «У конференций по информационной безопасности есть только один недостаток – их количество. При этом большинство мероприятий строятся вокруг защиты инфраструктуры, регулирования, импортозамещения, лоббирования интересов отрасли. Увы, только по касательной,
проходит вопрос защиты данные. Мы вывели его в приоритет. На конференции мы рассмотрели все аспекты защиты данных: технические, организационные, продуктово-экосистемные, регуляторные, экономические, юридические и даже PR-аспекты. Мы планируем углубляться и расширяться, возвращаясь к теме, как
минимум раз в год».

Темы:КиберзащитаПресс-релизКонференцииОтрасльГарда
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...