Терентьев Дмитрий

«

- Дмитрий Анатольевич, до должности Исполнительного директора недавно образованной Ассоциации руководителей служб информационной безопасности России (АРСИБ) Вы много лет работали в различных отраслях, идя от системного администратора до директора службы ИБ в крупном пищевом холдинге. Оцените, пожалуйста, какие существуют основные риски и угрозы, которые следует учитывать руководителю службы ИБ в пищевой промышленности (да и в любой другой промышленности тоже)?

- В первую очередь, риски репутационные: подделка продукции предприятия (это - частные риски промышленного шпионажа через инсайдерство или кража информации хакерами, где цель - кража рецептуры, дизайнерских разработок упаковки и т.д., что приводит к выводу на рынок поддельной продукции в узнаваемой фирменной упаковке, например). Во-вторых, это инсайдерство: намеренная и/или ненамеренная утечка информации под грифом КТ к третьим лицам В-третьих - риск финансовых потерь: атаки на информационные ресурсы предприятия, а как следствие - дестабилизация работ ИТ-ресурсов, трата времени, денег и трудовых ресурсов на ликвидацию последствий, выявление и принятие мер для предотвращения.

- Какие системы и решения могут сейчас интересовать специалистов ИБ промышленных предприятий в первую очередь?

- Доступное программное обеспечение по сбору и анализу разноформатных логов систем защиты. Системы предотвращения утечек данных.

- Какую тему Вы предлагаете обсудить на выставке?

- Создание центра мониторинга угроз ИБ - Центра СSIRT-RU. Почему считаю эту тему очень важной? В полном объеме ни один из участников российского ИБ-сообщества не владеет полной, адекватной и проверенной информацией об угрозах, реально происходящих (или потенциально возможных) – будь то в мире, на территории РФ, или в каком-то отдельно взятом секторе экономики, отрасли. На основании собранной и проанализированной Центром информации можно было бы оперативно изменять модели угроз, выполнять превентивные меры для недопущения события или минимизации рисков Третья важная причина – известная заинтересованность международного ИБ-сообщества в функционировании данного центра. Есть смысл рассмотреть этот вопрос в рамках секции, посвященной угрозам и рискам. Ведь Центр предназначен для отслеживания ситуации угроз в сфере ИБ на территории РФ, информирования ИБ-сообщества о тенденциях, формирования рекомендаций, т.е. работа Центра сводится в итоге к профилактике и минимизации рисков. Создать Центр предполагаем именно в рамках АРСИБ и с помощью партнеров Ассоциации. Работа Центра будет курироваться комитетом АРСИБ по актуальным угрозам во главе с Дмитрием Устюжанином и Дмитрием Костровым. Обсуждение этой темы можно организовать как круглый стол с участием представителей АРСИБ, ФСБ России, МВД России, RU-CERT и другими заинтересованными специалистами - руководителями ИБ-служб предприятий. Зная заинтересованность в данном обсуждении членов Ассоциации, я как исполнительный директор АРСИБ готов не только выступить докладчиком, но и помочь организовать само мероприятие.

»


Терентьев Дмитрий

Исполнительный директор Ассоциации руководителей служб информационной безопасности России (АРСИБ).

До перехода в АРСИБ – руководитель подразделений ИТ в банке, заместитель директора департамента внутреннего контроля, директор службы ИБ крупного регионального пищевого холдинга.

Несмотря на кризис, рост российского рынка ЦОД продолжится. Аналитики ожидают показатели в диапазоне 20-30% уже в этом году.

Количество новых внедрений СЭД в I полугодии 2011 по сравнению с показателями I полугодия 2010 года увеличилось на 10%. Основным заказчиком СЭД по-прежнему является государство.

По данным DSS Consulting.

Дирекция форума InfoSecurity Russia. StorageExpo. Documation-2011: (495) 647-04-42

По вопросам участия обращайтесь к Наталье Рохмистровой, rohmistrova@groteck.ru

По вопросам информационного сотрудничества - к Екатерине Кузьминой, kuzmina@groteck.ru

По вопросам участия иностранных компаний - к Алле Алдушиной, aldushina@groteck.ru

Все контакты