астерит хазиев рыба

16
Практический подход к реализации проектов по защите информации Марат Хазиев

Upload: expolink

Post on 12-Nov-2014

222 views

Category:

Documents


9 download

DESCRIPTION

 

TRANSCRIPT

Page 1: астерит хазиев рыба

Практический подход к реализации проектов по защите информации

Марат Хазиев

Page 2: астерит хазиев рыба

Информационные угрозы сегодня

Внешние угрозы: - деятельность иностранных спец. служб - деятельность преступных групп или злоумышленников - промышленный шпионаж - стихийные бедствия, аварии Внутренние угрозы: - неправомерные действия должностных лиц - преднамеренные действия персонала - непреднамеренные действия персонала - отказы технических средств

Page 3: астерит хазиев рыба
Page 4: астерит хазиев рыба
Page 5: астерит хазиев рыба
Page 6: астерит хазиев рыба
Page 7: астерит хазиев рыба
Page 8: астерит хазиев рыба
Page 9: астерит хазиев рыба
Page 10: астерит хазиев рыба

Информационные угрозы – «… а нам все равно …»

• Не готовность руководства поддер- живать инициативы по обеспечению ИБ • Не оцененная стоимость информации • Определение «крайних» за ИБ • Совмещение понятий ИТ + ИБ • Русский «авось» («пронесет») • Закрытая статистика об инцидентах • Слабая законодательная база • Слабая отечественная высшая школа по подготовке специалистов по ИБ

Page 11: астерит хазиев рыба

Система обеспечения информационной безопасности (далее – СОИБ, или Система)

• Совокупность технических и организационных мер, направленных на защиту информационных ресурсов организации. • Многокомпонентная, многоуровневая, архитектура. • Тесная интеграция компонентов между собой и другими элементами ИТ-инфраструктуры. • Высокие требования к компетенциям при разработке и внедрении СОИБ.

Page 12: астерит хазиев рыба

Основные принципы и подходы к построению СОИБ

• Комплексный подход • Постоянное совершенствование и развитие СОИБ • Обеспечение баланса производительности и безопасности

Page 13: астерит хазиев рыба

Признаки «качественной» СОИБ

Система защиты информации должна отвечать некоторой совокупности требований, т.е. должна быть: - централизованной - плановой - целенаправленной - активной - надежной - нестандартной - гибкой - эффективной

Page 14: астерит хазиев рыба

Дополнительные требования к СОИБ

Наряду с основными требованиями, существует ряд устоявшихся рекомендаций, которые полезно учитывать при создании СОИБ, например: - простота использования и технического обслуживания - минимизация привилегий пользователей - рассматривать наихудшие сценарии возникновения инцидентов - минимизировать информированность сотрудников о существующих механизмах

Page 15: астерит хазиев рыба

Реализация СОИБ совместно с «Астерит»

• С 2001 года на рынке ИБ. • Статусы и компетенции, подтвержденные

производителями ПО. • Специализация на построении эффективной и

безопасной IT-инфраструктуры. • Служба технической поддержки. • Решение задач ИТ-аутсорсинга.

Page 16: астерит хазиев рыба

Спасибо за внимание!

Марат Хазиев [email protected]

ВсемБезВирусов!