Certification Day: одиннадцать лет формирования культуры профессионального доверия
Карина Нападовская, руководитель Центра сертификации и соответствия стандартам АО “Лаборатория Касперского”
За пятнадцать лет работы в сфере сертификации средств защиты информации я заметила одну закономерность. Самые устойчивые изменения в отрасли происходят не тогда, когда появляется новый документ или новая технология. Они происходят тогда, когда разные участники отрасли начинают вместе решать одну и ту же задачу.
Долг управляемости в контуре КИИ
Станислав Ежов, директор по развитию ИИ “Группы Астра”
Я строю контуры, где ИИ-агенты получают доступ к системам объектов критической информационной инфраструктуры. Раз за разом вижу одну и ту же картину: контур допускает агента к новому действию раньше, чем под это действие заведено правило контроля.
Хаос в данных или платформенный подход к защите информации?
Сергей Добрушский, Директор по развитию продуктов ООО “СайберПик”
Переход государственной итоговой аттестации (ГИА) на отечественное программное обеспечение требует не просто замены одной операционной системы на другую – платформа должна работать со специализированным ПО, поддерживать необходимую периферию, обеспечивать защиту данных и выдерживать нагрузку экзаменационной кампании. При этом надежность всей системы зависит не только от программных механизмов, но и от подготовки людей, которые с ней работают.
ОС Astra Linux в инфраструктуре ГИА: доверенная основа для проведения экзаменов
Александра Алешкова, директор департамента образования "Группы Астра”
Переход государственной итоговой аттестации (ГИА) на отечественное программное обеспечение требует не просто замены одной операционной системы на другую – платформа должна работать со специализированным ПО, поддерживать необходимую периферию, обеспечивать защиту данных и выдерживать нагрузку экзаменационной кампании. При этом надежность всей системы зависит не только от программных механизмов, но и от подготовки людей, которые с ней работают.
Бесполезная компрометация в риск-ориентированном подходе
Дмитрий Беляев, директор управления безопасности ООО “АБТ”
Я часто задаю коллегам один вопрос: что вы будете делать, когда злоумышленник уже внутри? Не “если”, а именно “когда”. В ответ обычно начинают говорить про EDR, песочницы, сегментацию. Все это важно, но это ответ на другой вопрос. Я же спрашиваю, что делать после того, как периметр уже пройден.