четверг, 29 декабря 2011 г.

Общее. Обзор наиболее интересных событий информационной безопасности на Кубани


Конец года – возможность подвести итоги и сделать какие-то выводы. Чтобы оправдать название рассмотрю наиболее интересные для меня события, связанные с информационной безопасностью, произошедшие в Краснодарском Крае и окрестностях в 2011 году, на пересечении Заказчиков, Интеграторов и Регуляторов.

Новички, расширения, слияния
 1. Местный интегратор - “Орбита” поменяла бренд на ГК “Россигнал”, попутно потеряв часть наиболее квалифицированных сотрудников по ИБ, которые в том числе отличались в событиях описанных ниже. Вполне возможно, что соответствующая деятельность будет уже проводится под эгидой других компаний.

2. Местный интегратор - “Росинтеграция”, оказывающий услуги по ИБ, расширил свое присутствие в регионах. Теперь подразделения компании есть не только в Краснодаре, но и в Ростове-на-Дону, Майкопе, Ставрополе.

3. Новый местный интегратор “Сириус”, костяк которого составляют бывшие сотрудники компании “Орбита”, в конце 2011 года начал оказывать услуги по ИБ и создал соответствующее подразделение.

4. Активно расширяется Краснодарский офис интегратора “NVision”, который до недавнего времени не занимался местными проектами ИБ. Сейчас компания набирает специалистов и в новом году планирует оказывать полный комплекс услуг по Краснодарскому краю, в том числе по ИБ.

5. Аналогичная ситуация в Краснодарском офисе интегратора “Микротест”. Компания набрала местных ИБ специалистов и планирует наращивать объемы услуг в направлении ИБ.

6. Местный Роскомнадзор один из наиболее активных в плане количества проверок соблюдения законодательства о персональных данных и сами проверки проводит достаточно жестко,  о чем я уже писал ранее – 1, 2. Так что местным оператором ПДн есть чего опасаться.

7. В целом на Кубани за последний год выросло количество специалистов задействованных в услугах по информационной безопасности и следовательно растет количество и качество проектов по обеспечению ИБ у Заказчиков.

Образовательная деятельность
1. В 2011 году сотрудники компании “Росинтеграция” выступили на региональных конференциях департамента молодежной политики, департамента занятости, департаменте соц.защиты, на конференции "Практически" с докладами о защите персональных данных и состоянии киберпреступности в России.

2. Сотрудники компании “Орбита” выступили на семинаре главы Карачаево-Черкесской Республики, в научно-практической конференции Управления ФСТЭК России по ЮиСКФО с докладами об обеспечении безопасности персональных данных; провели цикл лекционных занятий для студентов 4-ого и 5-ого курса Кубанского государственно технологического университета, на которых рассказывали теоретические и практические аспекты защиты персональных данных и обеспечения информационной безопасности в банковской сфере.

3. Сотрудники компании “Микротест” вместе с партнерами ”headtechnology” и “NETWELL” провели семинар “Эффективные решениядля защиты информации и ключевых ресурсов предприятия” – пожалуй, наиболее технологический семинар по ИБ.

4. Сотрудники компании “eScan” провели семинар попродуктам eScan, Microsoft, Microworld Technologiesи Аладдин Р.Д.

5. Компания Cisco провела в Краснодаре “RVPN Road Show” по решениям криптографической защиты каналов связи.

6. Представители Краснодарского Роскомнадзора активно участвовали в семинарах по вопросам организации обработки персональных данных совместно с “Ростелеком”, совместно с УправлениемФедеральной налоговой службы, совместно с NVision, совместно с “Информ-Центр”.

7. А самым крупным местным ИБ мероприятием был vipforum “Инфоберег-2011” в Сочи, проводимый “Академией информационных систем”. Материалы с конференции.

8. Хочется сказать спасибо всем компаниям и специалистам участвовавшим в повышении уровня осведомленности и квалификации по вопросам ИБ на Кубани и пожелать в следующем году проводить ещё больше интересных семинаров и живых демонстраций СЗИ.


Новые продукты и услуги
1. В Росинтеграции создали специализированный отдел пентестов, единственный в ЮФО, который принял участие и занял призовые места в конкурсах на хакерской конференции ZeroNights в Санкт-Петербурге, а так-же провел несколько удачных пентестов для Заказчиков.
Данная услуга набирает обороты в России и теперь её можно заказать и в Краснодаре.

2. Компания Орбита развернула новую услугу по опросу лиц с применением Полиграфа. В случае подозрений на определенных сотрудников или повышенных требований доверия к персоналу можно обращаться.

3. Росинтеграции первой в ЮФО обучила аудиторов СТО БР ИББС и уже в этом году провела несколько успешных аудита соответствия стандарту Банка России СТО БР ИББС.
Сотрудники Орбита так-же обучались и сертифицировались на курсах по аудиту и внедрению СТО БР ИББС и реализовали проекты по аудиту и внедрению в банках СТО БР ИББС.
Увеличение внимания интеграторов и Банков в СТО БР ИББС позволяет ожидать в следующем году большого количества проектов по внедрению СТО БР ИББС и оценке ИБ Банков.

4. В Краснодаре появилось две софтверных компании производящих продукты в области ИБ. Первая – “LeetSoft” разработала и постоянно развивает BSAT – программный комплекс оценки информационной безопасности на соответствие требованиям стандарта Банка России СТО БР ИББС.

Вторая – “АйРЭД” разработала три продукта по ИБ:
·       BCM-Analyser - система предназначенная для анализа рисков ИБ, выбора эффективных управленческих решений построения системы защиты от рисков, учета всевозможных затрат, связанных с ИБ;
·       SIS-Analyser – система анализ безопасности конфигурации системы защиты, анализ информационных процессов на соответствие требованиям ИБ;
·       Privacy-SPS – система управления персональными данными.

Это новые и современные средства, аналогов которым нет на Российском рынке. Наиболее актуален продукт Privacy-SPS, необходимый для выполнения требований 152-ФЗ “О персональных данных”, о котором я писал в одной из предыдущих заметок, и к которому ожидаю большой спрос в следующем году.

5. В целом местными специалистами оказываются все необходимые и современные услуги в области ИБ , а также разрабатывают передовые для отрасли ИБ продукты.


2 комментария:

Артем Агеев комментирует...

мы сделаем из Краснодара свою столицу по ИБ!.. с блэкджеком и шлюхами!

Сергей Борисов комментирует...

Да, в Москве слишком дорого держать армию ИБ специалистов.
Даешь вынос всех ИБ сервисов в Краснодар.