Сегодня среда, 24.04.2024, 13:11, ньюсмейкеров: 44175, сайтов: 1206, публикаций: 3428931
18.10.2010 00:00
Мероприятия.
Просмотров всего: 4696; сегодня: 1.

Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?

Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?

Участники деловой программы выставки-конференции «ИнфоБезопасность 2010» обсудили проблемы снижения количества инцидентов, связанных с нарушениями работниками политик информационной безопасности и пути повышения эффективности работы по осведомленности персонала в вопросах безопасной работы с информацией.

В период с 5 по 7 октября в Москве, в Экспоцентре на Красной Пресне состоялось крупнейшее в отрасли мероприятие для специалистов по информационной безопасности – выставка-конференция "INFOBEZ-EXPO/ИнфоБезопасность 2010" (http://www.infobez-expo.ru/) (до 2010 года проводилась под названием InfosecurityRussia), деловая программа которой была по традиции подготовлена при участии постоянного официального партнера - Учебного центра «Информзащита» (http://www.itsecurity.ru/).В этом году участниками выставки стали более 100 компаний-поставщиков продуктов и услуг по информационной безопасности из 10 стран мира, а мероприятия уникальной деловой программы конференции собрали на своих площадках более 5000 квалифицированных посетителей-специалистов России, а также стран ближнего и дальнего зарубежья.

Особым интересом со стороны профессиональной аудитории пользовались деловые мероприятия, организованные специалистами Учебного центра «Информзащита», в ходе которых ведущие эксперты отрасли, представляющие подразделения безопасности государственных и крупнейших бизнес-структур нефтегазового, финансового, телекоммуникационного и других секторов экономики, обсудили последние тенденции в области обеспечения информационной безопасности.

В ходе панельной дискуссии "Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?" ее участники – Денис Андреевский (ОАО "Вымпелком"), Анатолий Ворожко (ООО "Газпром-медиа"), Рустем Натиев (Банк "Сосьете Женераль-Восток") и Зоя Попова (Учебный центр «Информзащита») рассказали о новых направлениях в практике работы российских и зарубежных компаний по повышению осведомленности персонала в вопросах информационной безопасности (Information Security Awareness), поделились опытом организации работы с персоналом и контроля за соблюдением политик информационной безопасности, а также рассмотрели различные подходы к формированию корпоративной культуры безопасной работы с информацией.

Директор Учебного центра «Информзащита» Зоя Попова, выступившая модератором панельной дискуссии, акцентировала внимание аудитории на появлении новых угроз и увеличении количества инцидентов, связанных с широким распространением новых технологий для обеспечения потребностей бизнеса, на возрастающей в связи с этим значимости проведения комплексной работы по повышению осведомленности персонала в вопросах информационной безопасности. З.Попова обозначила новые изменения в бизнес-среде за последние два года, которые необходимо учитывать при организации работы. Так, по данным исследования Information Security Breaches Survey 2010 компании PricewaterhouseCoopers, количество организаций, предоставляющих своим работникам удаленный доступ к ресурсам компании, а также использующих беспроводные сетевые технологии, в среднем составляет около 80%, до 60% компаний уже используют технологии виртуализации.

Экономический спад способствовал стремительному росту количества нарушений безопасности и стоимости понесенного ущерба. Так, 92% респондентов из больших компаний и 83% (рост почти в 2 раза за 2 года) респондентов из небольших компаний в прошлом году имели инциденты, связанные с нарушениями безопасности; 46% респондентов из больших компаний имели утечку конфиденциальных данных по вине персонала, из них 45% были очень серьезными или чрезвычайно серьезными.

Как подчеркнула З.Попова, эффективность работы по предотвращению нарушений политик информационной безопасности в значительной степени зависит от слаженности работы специалистов различных подразделений – служб безопасности, кадровых служб и ИТ-департаментов компаний: «Мы периодически организуем в рамках просветительской деятельности Учебного центра консультативные семинары по проблемам информационной безопасности для различных категорий руководителей и специалистов, и в том числе, для специалистов кадровых департаментов».

Зоя Попова рассказала также о существующей в США и странах Западной Европы практике внедрения программ информационной безопасности на государственном уровне и подчеркнула необходимость включения аналогичных программ в российскую систему непрерывного образования. Подробному обсуждению технологических аспектов противодействия киберпреступности и новым угрозам были посвящены мероприятия, организованные ведущими экспертами Учебного центра «Информзащита» в рамках тематических бизнес-секций конференции.

Участники круглого стола "Обеспечение информационной безопасности компании при использовании мобильных устройств: организационные, технические, юридические проблемы. Исполнительская дисциплина и ответственность персонала" во главе с ведущим Владимиром Лепихиным, заведующим лабораторией сетевой безопасности, Учебный центр "Информзащита", обсудили уязвимости систем при использовании мобильных устройств, а также проблемы управления рисками, связанными с всеобщим переходом на 4G (WiMAX, LTE) и другие беспроводные технологии. В острой дискуссии по поводу оправданности запрета или же, наоборот, предоставления свободы персоналу в применении новых технологий, с экспертными мнениями выступили Денис Батранков (Nokia Siemens Networks), Сергей Гордейчик (Positive Technologies),Сергей Размахнин (МТС) и Дмитрий Ушаков (StoneSoft).

Еще одним ярким событием деловой программы стал семинар "Компьютерные инциденты: предотвращение, реагирование и расследование. Обмен опытом", ведущим которого выступил Игорь Собецкий, заведующий лабораторией противодействия мошенничеству и расследования инцидентов, Учебный центр "Информзащита". Экспертами по вопросам предотвращения, расследования и нивелирования негативных последствий инцидентов для внутрикорпоративных отношений и имиджа компании выступили Дмитрий Дианов (НО ТЭК ОАО "Атомэнергомаш"), Александр Иванов (Управление "К" БСТМ МВД России) и Александр Писемский (Group-IB). Участники семинара поделились опытом организации учёта инцидентов в организации, эффективного управления рисками и результативной работы с персоналом, обсудили наиболее эффективные пути предотвращения инцидентов.

Общим итогом дискуссий, проходивших в рамках мероприятий деловой программы конференции, стало единогласное мнение экспертов и участников о том, что возросшее количество нарушений информационной безопасности со стороны работников требует от организаций постоянного повышения уровня осведомленности персонала в вопросах безопасности и, кроме того, комплексного подхода к ее обеспечению, учитывающего три основные составляющие: человеческий фактор, организационные и технологические процессы.

Об Учебном центре «Информзащита»:

Учебный центр «Информзащита» (www.itsecutity.ru) - ведущий специализированный центр в области обучения информационной безопасности (лицензия № 023947 Департамента образования города Москвы, свидетельство № 0296 о государственной аккредитации), входит в Группу компаний "Информзащита" (http://www.infosec.ru/group/). В центре проходят обучение и повышают квалификацию специалисты более чем по 70 тренинговым и комплексным курсам. Проводится авторское и авторизованное обучение, подготовка специалистов к работе с продуктами компаний "Информзащита", "Крипто-про", Лаборатория Касперского, Aladdin, ApplicationSecurity, Assuria, Clearswift, IBM (по продуктам ISS), Microsoft, PositiveTechnologies. Выдаются фирменные свидетельства об обучении и государственные документы о повышении квалификации. С 1998 года в Учебном центре обучилось более 25 000 специалистов по защите информации из 3000 государственных организаций и коммерческих структур 19 стран.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Управление персоналом
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Информзащита — 191 публикация

Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?

Персонал - союзник в обеспечении информационной безопасности компании. Миф или реальность?

Поделиться:

Интересно:

Объявлен конкурс на проект памятника «Детям войны» в Горно-Алтайске
24.04.2024 12:43 Новости
Объявлен конкурс на проект памятника «Детям войны» в Горно-Алтайске
Российское военно-историческое общество объявляет о начале творческого конкурса на лучший архитектурно-художественный проект памятника «Детям войны» в Горно-Алтайске. Подача конкурсных проектов авторами осуществляется до 18 часов 00 минут по московскому времени 20 мая 2024 года. В...
В Москве представили первый том издания «История России. В 20 томах»
24.04.2024 10:33 Новости
В Москве представили первый том издания «История России. В 20 томах»
В Доме Российского исторического общества был представлен первый вышедший том академического издания «История России. В 20 томах».  «История России. В 20 томах» — масштабный проект по написанию единой, научно выверенной отечественной истории. Идея создания подобного проекта была...
Как в Москве помогают бизнесу адаптироваться к правовым новшествам
24.04.2024 9:06 Новости
Как в Москве помогают бизнесу адаптироваться к правовым новшествам
Предприниматели обязаны следить за правовыми нововведениями и своевременно менять подходы к работе, а городские власти им в этом помогают. Законодательство в сфере торговли меняется и совершенствуется в интересах потребителя — это касается продажи алкогольной продукции и товаров с обязательной...
В России стартует проект, объединяющий русскую поэзию и музыку
23.04.2024 18:16 Мероприятия
В России стартует проект, объединяющий русскую поэзию и музыку
Проект "Поэт в России - больше, чем поэт", в рамках которого представят четыре концертные программы, объединяющие русскую поэзию и музыку, стартует в России. Программа первого сезона будет посвящена русским поэтам Александру Пушкину, Михаилу Лермонтову, Сергею Есенину и Сергею Михалкову, ее покажут...
Молодые предприниматели могут стать драйвером всей экономики
23.04.2024 16:46 Новости
Молодые предприниматели могут стать драйвером всей экономики
В Москве прошел форум молодых предпринимателей «Создай наше», организованный Корпорацией МСП и Агентством стратегических инициатив. В его рамках прошла пленарная дискуссия «Развитие и поддержка молодежного предпринимательства в России». Как отметил в начале обсуждения...