Компания "АМТ-Груп" провела ежегодный, уже пятый по счету, семинар "Практика интегрированных систем обеспечения информационной безопасности". На нем был представлен как собственный опыт компании в построении систем информационной безопасности, так и решения ее партнеров. Основное внимание на этот раз уделялось системам менеджмента информационной безопасности (СМИБ), которые призваны минимизировать риски предприятий и повысить эффективность используемых систем защиты информации.
Обеспечение безопасности, как отметил Андрей Рогожин, руководитель по развитию направления информационной безопасности "АМТ-Груп", это долгосрочный итеративный процесс, при реализации которого компании часто сталкиваются с несоответствием внедренных контрмер условиям постоянно изменяющихся угроз. Оно должно базироваться на четырех постоянно взаимодействующих блоках – планирования, реализации, проверки и совершенствования системы информационной безопасности . Важную роль в СМИБ играют стандарты – как корпоративные, так и международные ISO 27001, ISO 14001, а также отечественные стандарты, в частности стандарт Центробанка России.
Структура информационной безопасности должна быть многоуровневой, и на каждом уровне должны применяться соответствующие технические и организационные средства. В качестве примеров Рогожин привел системы безопасности компаний "ОКГ-1", "ОГК-2", "АКАДО-Телеком" и "УРСА Банка". На первом предприятии проведена стандартизация СМИБ на основе ISO/IEC 27001:2005, на всех уровнях реализации проект получал полную поддержку руководства, и полностью выделялись необходимые ресурсы. Была разработана и утверждена методика анализа рисков, осуществлена инвентаризация и классификация информационных активов в области действия СМИБ. Постоянно проводится аудит текущего уровня обеспечения безопасности Важную роль в успешной реализации проекта сыграло и обучение сотрудников "ОГК-1". Последний элемент становится необходимым звеном в области реализации эффективной СМИБ, так же, как и мероприятия по повышению осведомленности всех сотрудников компании в области ИБ.
Большое значение имеет регистрация соответствия СМИБ всем нормативным актам, ее аттестация и сертификация. В "АМТ-Груп" год назад было создано подразделение сертификационного производства, которое проводит сертификацию всех устройств Cisco Systems, используемых на предприятиях заказчиков, в соответствии с процедурами, утвержденными отечественными регулирующими органами. Стоимость подобной услуги, по словам руководителя подразделения Геннадия Кравченко, составляет 15-20% от стоимости устройств. В дальнейших планах проведение аналогичной сертификации устройств Juniper Networks и других вендоров "АМТ-Груп".
Марина Соколова, директор направления развития бизнеса российского подразделения British Standards Institution, старейшей организации в области стандартизации, которой, по собственным данным, принадлежит 70% мирового рынка сертификации СМИБ, отметила, что всего в странах СНГ выдано 19 сертификатов на соответствие СМИБ международному стандарту ISO/IEC 27001, из них 13 – российским компаниям, два – в Казахстане и по одному в Киргизии, Молдове, на Украине и в Армении. Среди российских предприятий, получивших такие сертификаты, она привела "ЛУКОЙЛ-Информ", РОСНО, "Межрегиональный Транзит Телеком", "ТрансТелеКом", "Крок" и ЛАНИТ. Лидирует по этому показателю Япония, в которой подобные сертификаты имеют более 2,8 тыс. компаний (из 5 тыс., получивших сертификаты во всем мире). Как правило, российские предприятия внедряют ISO 27001 по требованию третьей стороны (акционеры, потенциальные покупатели бизнеса и т. п.). Важное место в деятельности BSI занимает подготовка внутренних аудиторов по СМИБ, которые затем осуществляют сопровождение систем, прошедших сертификацию по ISO 27001, на своем предприятии.
Компании «Агат-РТ» и «ИнтелТелеком», российские разработчики корпоративных решений IP-телефонии, представили новые версии своих продуктов.
20 ноября было объявлено о назначении Николая Прянишникова на должность президента Microsoft в России. Он возглавит работу московского и региональных офисов корпорации с 1 января 2009 года.
20 ноября было объявлено о назначении Николая Прянишникова на должность президента Microsoft в России. Он возглавит работу московского и региональных офисов корпорации с 1 января 2009 года.
Компания NComputing провела техническую демонстрацию своих решений, позволяющих использовать один компьютер сразу несколькими пользователями. Небольшие коробочки размером чуть более пачки сигарет позволяют подключить к ПК еще несколько рабочих мест (для этого необходимы только мониторы и клавиатуры с мышью). В зависимости от модели они позволяют организовать на одном ПК дополнительно от 6 до 30 таких рабочих мест. В настоящее время доступны одно устройство младшей серии - X300 и два старшей – L130 и L230.
Технология WiMAX, которой были посвящены предыдущие конференции "БЕспроводные СЕти передачи ДАнных", традиционно организуемые компанией Comptek, находится на некоем переходном этапе. Фиксированные сети WiMAX заняли свою нишу, и дальнейшее их развитие уже не так стремительно, как раньше, большие надежды возлагаются на мобильный WiMAX. Но это несколько иная ниша, где основными потребителями будут уже не высокодоходные корпоративные пользователи, а индивидуальные пользователи, для которых требуются другие подходы и другие бизнес-модели. Что делать в такой ситуации компаниям-операторам фиксированного широкополосного беспроводного доступа, - это был один из главных вопросов на конференции.
Компания «Информзащита» провела конференцию «PCI DSS: Информационная безопасность в индустрии платежных карт». Мероприятие собрало более 170 участников, в числе которых были руководители и специалисты процессинговых центров, служб безопасности банков и торгово-сервисных организаций. Сотрудники «Информзащиты» представили обзор стандарта PCI DSS (Payment Card Industry Data Security Standard), требований к его внедрению, рассказали о процедуре проведения аудита и поделились своим опытом, касающимся типовых несоответствий и основных трудностей, с которыми сталкиваются компании при выполнении требований стандарта. В конференции также принял участие представитель Visa Мани Туласи, который рассказал о существующих требованиях платежной системы Visa к применению стандартов PCI DSS и PA DSS (Payment Applications Data Security Standard) и контроле соответствия требованиям данных стандартов в платежной системе Visa.
Холдинг ITG (Inline Technologies Group, так стала называться группа компаний Inline Technologies с мая 2008 года) объявил итоги своей деятельности в 2007 финансовом году, который закончился 31 марта. Суммарный оборот компаний холдинга составил 5,425 млрд руб. (221 млн долл.), что на 54,4% выше аналогичного показателя 2006 года, а численность персонала достигла 750 человек.
Во время выставки "Связь-Экспокомм 2008" проходил организованный "Журналом сетевых решений LAN" круглый стол "Обеспечение связью центра обработки данных", где в качестве приглашенных докладчиков приняли участие руководящие специалисты компаний "Квазар-Микро", "Мастертел", "Синтерра", IBS DataFort и Stack Group.