Информационная безопасность на Вятке

27 октября 2023

200 профильных специалистов крупных предприятий и органов государственной власти собрались 27 сентября на форуме «Информационная безопасность на Вятке 2023» в Инженериуме ВятГУ. Организаторы форума — министерство информационных технологий и связи Кировской области и компания «ИнфоТеКС», партнеры — Вятская ТПП, ВятГУ и компания «АСПЕКТ-СЕТИ».

Об изменениях в законодательстве, которые призваны еще надежнее защищать персональные данные граждан и максимально эффективно бороться с их утечками, рассказала Елена Коровкина, начальник отдела по защите прав субъектов персональных данных Управления Роскомнадзора по Кировской области. Оператор несет персональную ответственность за корректное хранение, обработку, уничтожение и несанкционированный доступ к таким данным. И эта ответственность будет только расти.

На смену термину «импортозамещение» приходит понятие «технологический суверенитет». Российские вендоры на рынке ИБ начали работу по импортозамещению задолго до применения санкций, и это позволило им быстро встроиться в изменившуюся парадигму и предложить заказчикам актуальные отечественные решения.

Так, хорошо зарекомендовали себя в госсекторе и компаниях, которые активно с ним взаимодействуют, продукты ViPNet компании «ИнфоТеКС». Производитель предлагает решения по обнаружению и пресечению угроз и вторжений, защите серверов и рабочих станций от несанкционированного доступа, решения по защите мобильных устройств и коммуникаций, ИБ АСУ ТП, IoT, криптографических сервисов. Продукты ЦЗИ «Конфидент» применяются для защиты конфиденциальной информации, в том числе содержащейся в ГИС, ИСПДн, АСУ ТП и значимых объектах КИИ, а также сведений, составляющих государственную тайну до уровня «совершенно секретно» включительно.

Возможности отечественных операционных систем также были представлены на форуме. Объективными преимуществами продуктов компании «РЕДСОФТ» являются совместимость со многими программными продуктами других производителей и поддержка версий ПО, оставшегося без возможностей обновления. Решения по созданию доверенной безопасной мобильной среды для организаций на базе ОС Аврора предлагает «Открытая мобильная платформа».

Горячий отклик участников форума вызвало выступление Сергея Городилова, эксперта по информационной безопасности компании «АСПЕКТ-СЕТИ». Опираясь на опыт проектов, выполненных компанией-лицензиатом ФСТЭК и ФСБ, Сергей показал, где возникают основные проблемы при внедрении и эксплуатации систем защиты информации. Проблемы есть, и это не удивительно, поскольку задача каждого производителя — реализовать свой продукт, задача эксплуатанта — обеспечить максимально достаточный уровень защиты информации при минимально возможных затратах, а лицензиату необходимо сформировать комплекс решений, который удовлетворил бы обе стороны. При этом сделать это в условиях неполной совместимости отечественных продуктов при коротком жизненном цикле их версий не так-то просто.

В рамках форума прошли киберучения на полигоне Ampire. Как отрабатывать навыки по выявлению компьютерных атак и расследованию инцидентов ИБ, узнали 16 непосредственных участников киберучений и несколько десятков зрителей. По сценарию, злоумышленник атаковал файловый сервер компании, и в течение 90 минут команды мониторинга и реагирования должны были найти и устранить уязвимость.

Еще одной сюжетной линией форума стало кадровое будущее ИБ-отрасли. Острые проблемы — нехватка кадров у работодателей и синдром завышенных ожиданий у начинающих специалистов. Варианты решения этих проблем были представлены в выступлении ИМИС ВятГУ «Как закрыть ИБ-вакансии». Представители предприятий смогли пообщаться со студентами старших курсов ИБ-специальностей и пригласить их на работу. Также для студентов прошел мастер-класс по спортивному хакингу Capture The Flag.

Отзывы участников

  • «Мы решили прийти, так как тема инфобезопасности актуальна для предприятия —категорируем объект КИИ».

  • «Удивительно, но было весьма неплохо по содержанию, ожидал более скучной повестки. Е. С. Коровкина из Роскомнадзора вообще заинтересовала: жизненно, с примерами и все по теме».

  • «Сергей Городилов очень хорошо сформулировал то, с чем мы сами столкнулись и на уровне ощущений понимали, а тут все структурировано и разложено по полочкам».

  • «Хотелось бы больше выступлений: представителей УФСБ, ФСТЭК, Минцифры, других вендоров, дискуссионные секции. Но само мероприятие отличное! Нужно больше подобных».


Источник:  Журнал «Меркурий», №10 (289), октябрь 2023 г.