Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Спасение от утечек данных – в тандеме разработчиков и заказчиков

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Спасение от утечек данных – в тандеме разработчиков и заказчиков

В Москве прошла 1-я конференция по защите от утечки данных DLP Russia 2008

12.11.2008

6 ноября в подмосковном отеле Holiday Inn Виноградово прошла первая международная конференция по борьбе с утечками конфиденциальной информации DLP Russia 2008. Мероприятие, организованное Экспертным Советом по борьбе с утечками данных «DLP-Эксперт» и компанией InfoWatch, привлекло более 150 российских и иностранных специалистов по информационной безопасности, представителей СМИ и наглядно продемонстрировало актуальность проблемы в нашей стране и за рубежом.

«Данные утекают отовсюду: из коммерческих компаний и государственных учреждений, небольших организаций и предприятий гигантов. Попасть под удар может предприятие любой отрасли, в любой стране мира, поэтому сегодня бизнесу необходимы эффективные решения, способные защитить конфиденциальные данные при их использовании, перемещении и хранении», утверждает Рич Могул, американский эксперт в области защиты конфиденциальной информации с 17-ним опытом работы в индустрии информационной безопасности. Рич Могул знает, о чем говорит – США лидируют по количеству преданных огласке инцидентов, связанных с утечкой персональных данных и внутренней информации компаний.

Россия в этом смысле пока остается самой закрытой страной, однако за текущий год, по данным аналитического центра компании InfoWatch, у нас зафиксировано 5 утечек чувствительных данных из компаний. В России пока нет развитой законодательной базы, которая требовала бы от компаний обеспечения эффективной и всесторонней защиты персональных данных граждан и чувствительной корпоративной информации. Но ее появления отечественные компании ожидают уже в ближайшие годы, и пионерами защиты данных, скорее всего, станут предприятия банковской отрасли.

Уже сегодня многие российские банки придерживаются требований стандарта PCI DSS в области защиты персональных данных владельцев банковских карт, разработанного европейской платежной системой VISA. О серьезных требованиях этого документа к защите информации с пластиковых карт российским специалистам в области информационной безопасности рассказал руководитель европейского офиса компании VISA Мани Туласи. Банки, не соблюдающие требования PCI DSS, лишены права выпускать карты платежной системы VISA. В Европе и США уже существуют законодательно закрепленные требования к коммерческим и государственным компаниям принимать все возможные и разумные меры к защите конфиденциальной информации (закон SOX, соглашение Basel II и др.). России в этой связи еще предстоит пройти определенный путь от теоретических знаний по предмету до строгого исполнения требований законодательства.

С другой стороны, в Европе существуют жесткие требования при внедрении любых систем предотвращения утечки данных и мониторинга за персоналом, обязывающие компании соблюдать  заботиться о частной жизни сотрудников и соблюдать их право на тайну переписки. Ведь эти положения во многих европейских странах закреплены конституционно. О том, как в такой ситуации соблюсти требования законодательства и одновременно защитить конфиденциальность корпоративной информации участникам DLP Russia 2008 рассказал глава французского офиса Kroll Ontrack, компании, специализирующейся в области компьютерной форенсики и консультирования на соответствие законодательным требованиям.

Свой взгляд на проблему использования DLP систем, а также предъявляемые к ним требования высказали заказчики этих решений – представители российских компаний «Газпром трансгаз «Москва», «ВымпелКом» и др. Акцент был сделан на многоуровневой защите максимального количества каналов утечки информации, модульности и масштабируемости решений. На мобильных стендах в фойе были продемонстрированы ведущие DLP решения, представленные сегодня в России компаниями InfoWatch, Symantec, Websense, Verdasys, Trend Micro и др.

Итог мероприятия был подведен в дискуссионной панели «Можно ли спастись от утечек данных?». Участники DLP Russia 2008 сошлись в главном – спастись от утечек данных можно, но делать это надо уже сегодня, совместными усилиями разработчиков и заказчиков DLP систем, реально оценивая масштаб угрозы и оперативно реагируя на инциденты.

О «DLP-Эксперт»

Экспертный Совет «DLP-Эксперт» создан в начале 2008 года инициативной группой российских специалистов в области информационной безопасности. Совет является независимой некоммерческой организацией, призванной оказывать экспертное содействие российским компаниям в вопросах приведения корпоративной системы внутренней безопасности компаний в соответствие с ведущими российскими и международными стандартами и протоколами.

О компании InfoWatch

InfoWatch – ведущий российский производитель программного обеспечения, разрабатывающий уникальные технологии в области информационной безопасности – защиты от внутренних угроз. Продукты компании позволяют минимизировать риски утечки, уничтожения данных, саботажа, промышленного шпионажа и других неосторожных и неправомерных действий сотрудников в отношении корпоративной информации. Компания InfoWatch была учреждена в ноябре 2003 г. компанией "Лаборатория Касперского", ведущим российским разработчиком систем защиты от внешних угроз.


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex