![]() |
|
|||
![]() |
|
|||
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Секция «Правда и вымысел о технологиях информационной безопасности»Модератор: Алексей Лукацкий, бизнес-консультант, Cisco Systems На секции представлены дискуссионные доклады. Информационная безопасность – актуальная потребность или давление регулирующих органов? Реальные и мнимые угрозы уязвимости. Что могут и где бессильны технологии информационной безопасности? Чем и как пугают потенциальных и реальных клиентов системные интеграторы в области безопасности? ДокладыМифы виртуализации Мария Сидорова, главный редактор, VMwareSecurityGroup.ru Заблуждения и стереотипы относительно обеспечения информационной безопасности инфраструктур виртуализации. Правда ли, что решения виртуализации сами по себе позволяют повысить уровень обеспечения информационной безопасности? Чем закончится DLP hype? Владимир Иванов, Заместитель директора департамента эксплуатации, Яндекс Принято считать, что отношение пользователей к новым продуктам определяется Hype Cycle, предложенным компанией Gartner в 1995 году. В существующем виде технологии, нацеленные на обеспечение защиты от утечек данных, появились несколько лет назад. Казалось бы, этого достаточно для того, чтобы и период надутых ожиданий, и период первых разочарований закончился, а технология могла бы выйти на плато продуктивности. Так ли это? Смогла ли DLP стать the next big thing? Заказной тест на проникновение – механизм обеспечения ИБ? Василий Томилин, ведущий специалист, Cisco Systems Пентесты стали достаточно популярны. Можно ли рассматривать пентест как механизм обеспечения ИБ? Результаты такого однократного тестирования на проникновение, безусловно, могут послужить базой для продажи услуг ИБ, для получения нового заказчика или в качестве элемента конкурентной борьбы. В то же время, сам по себе факт проникновения едва ли позволит повысить уровень защищенности ИТ-инфраструктуры организации. Заблуждения банковской безопасности Алексей Лукацкий, бизнес-консультант по безопасности, Cisco Systems Банки считаются достаточно продвинутыми в области защиты банковской тайны и финансовых средств, доверенных им клиентами. Но так ли это на самом деле? Не вводят ли они в заблуждение своих клиентов, формируя в них чувство ложной защищенности? Настолько ли надежны виртуальные клавиатуры, одноразовые коды для осуществления транзакций, SMS-аутентификация, USB-токены с неизвлекаемыми криптоключами, как об этом говорится на сайтах банков?
|
|||
|
1999 - 2012 © Ассоциация «РусКрипто». E-mail: info@ruscrypto.ru
|
||||