Закон о безопасности критической информационной инфраструктуры РФ вступит в силу с 01.01.2018

26 июля Владимир Путин подписал федеральный закон о безопасности критической информационной инфраструктуры (КИИ) страны. Документ был опубликован в среду на официальном интернет-портале правовой информации.

В документе говорится о том, что "Настоящий Федеральный закон регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры РФ в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак". Законопроект наделяет правом утверждения дополнительных требований по обеспечению безопасности значимых объектов критической инфраструктуры госорганы, госкорпорации и ЦБ РФ.

Сюжеты: Промышленный Интернет вещей Критическая информационная инфраструктура

Утверждена дорожная карта Национальной биометрической платформы

Министерство связи и массовых коммуникаций РФ утвердило верхнеуровневый план реализации проекта по созданию Национальной биометрической платформы, в рамках которой основные технические работы выполнит "Ростелеком".

На сегодняшний день принята концепция НБП, вскоре начнутся технологические испытания и выбор решений по биометрическим технологиям. К осени будет разработан механизм регистрации биометрических образцов и контроля качества решений для НБП, до конца года "Ростелеком" планирует запустить систему в опытную эксплуатацию, после чего кредитные организации смогут подключиться к системе и начать ее тестирование.

Сюжеты: День финансовой безопасности Биометрия Ростелеком

ЦБ предложил обязать операторов связи передавать банкам данные о владельцах SIM-карт

Центральный банк России подготовил законопроект, в котором прописана обязанность операторов связи передавать банкам информацию о владельцах SIM-карт. Документ уже направлен на межведомственное согласование.

Законопроект предусматривает создание единой инфосистемы для автоматизированной проверки сведений о владельцах телефонных номеров, с помощью которой банки смогут выяснить, верные ли данные были предоставлены заемщиком. В ответ на запрос оператор связи предоставит финорганизации информацию о своем клиенте, дате заключения договора и выдачи SIM-карты, а также ее последней замены.

Инициатива ЦБ призвана решить ряд проблем, в частности проблему несанкционированного доступа к дистанционным системам банковского обслуживания (мобильному банку). Кроме того, банки смогут получать реальные контактные данные должников.

Сюжеты: ЦБ РФ День финансовой безопасности

Современные инфраструктуры обработки данных и их защита

Весь современных мир информационных технологий построен на сборе огромного объема данных, разнообразных методов их обработки и эффективного использования полученных результатов.

Участники конференции "Современные инфраструктуры обработки данных и их защита" обсудят как технические вопросы построения инфраструктуры для сбора и обработки данных, так и методы реализации их защиты. Кроме того, речь пойдет о том, как накопленные данные сами могут служить для реализации современных подходов в области обеспечения ИБ. Модератор конференции: Михаил Кадер, заслуженный системный инженер Cisco.

Сюжеты: 2017 Инфраструктуры обработки данных

Новый сайт выставки: регистрация открыта!

Этап тестирования должен когда-нибудь закончиться. Мы решили объявить об открытии нашего сайта в новом дизайне и качестве именно сегодня - за 2 месяца и 1 день до начала выставки!

Что нового?
А где старое?
Какие сюрпризы?
Что дальше?

И самое главное: регистрация открыта! Вот ссылка: on.infosecurityrussia.ru/go. А если вы регистрировались раньше, то можете сразу переходить к сервису "Мой InfoSecurity": on.infosecurityrussia.ru/my/. 

Сюжеты: InfoSecurity Russia 2017

Инвестиции в технологии: маркетинг и реальность

Уже не первый год компаниям, занимающимся информационной безопасностью приходится слышать в свой адрес – продавец страха. А сколько "пугалок" выходит в различных СМИ. На конференциях рассматриваются кейсы, что у заказчика встало бы производство не будь у него именно этого продукта или решения. Или с этим продуктом\решением ваш бизнес станет самым защищенным. Но как отличить, где маркетинговая уловка, а где "страшная" правда?

Ответ на данный вопрос вы получите на конференции "Инвестиции в технологии: маркетинг и реальность" 21 сентября.

Из чего сегодня складывается принятие решения бизнеса о внедрении новых технологий или апгрейде старых?

Сюжеты: InfoSecurity Russia 2017 Инвестиции в технологии

InfoSecurity Russia 2017: безопасные платежи

Михаил Федосеев, директор по развитию бизнеса и цифровых технологий MasterCard в России заявил, что российские пользователи систем платежей через смартфоны перегнали США, Великобританию, Китай: "По результатам апреля 2017 года российские пользователи телефонов сделали больше платежей, чем весь остальной мир, вместе взятый".

Данный рост принято связывать с повышенной безопасностью "телефонных" платежных систем по сравнению с более традиционными банковскими картами.

Действительно ли Samsung Pay, Android Pay и Apple Pay обладают дополнительными защитными свойствами или все дело в хорошее маркетинге?

Сюжеты: InfoSecurity Russia 2017 Карты. Платежи. Мобильность

"InfoSecurity Russia — событие, которое нельзя пропустить"

Поддержка многолетних участников выставки позволяет InfoSecurity Russia / ITSec by Groteck оставаться единственным в России мероприятием по информационной безопасности с развернутой экспозицией и насыщенной деловой программой.

Отзывы участников прошлых лет >

Web Control, Аладдин Р.Д., ИнфоТеКС, НПО Эшелон, ОКБ САПР, С-Терра СиЭсПи, Фактор-ТС и другие уже не первый год участвуют в экспозиции и продолжают делиться своим опытом в деловой программе выставки.

Сюжеты: InfoSecurity Russia 2017

InfoSecurity Russia 2017: премьеры экспозиции

19-21 сентября в Крокус Экспо состоится XIV международная выставка InfoSecurity Russia / ITSec by Groteck — единственное в России мероприятие по информационной безопасности с развернутой экспозицией и насыщенной деловой программой.

В этом году впервые на InfoSecurity Russia:

Indeed Identity – разработчик комплексных решений задач управления данными и доступом к информационным ресурсам компаний и организаций;

НОРСИ-ТРАНС – разработчик специальных компьютерных информационных систем сбора, анализа, регистрации и обработки информации телекоммуникационных сетей;

ПРОСОФТ – дистрибьютор оборудования и программного обеспечения для автоматизации технологических процессов и встраиваемых систем;

ЦНТ "Импульс" – разработчик специального программного обеспечения для автоматизации секретного делопроизводства, документооборота и допускной работы.

Сюжеты: InfoSecurity Russia 2017

О принципах разработки и модернизации шифровальных средств

Представляем статью Александра Бондаренко, Григория Маршалко и Василия Шишкина из ТК 26, опубликованную в журнале Information Security #2-2017.

Для специалистов в области безопасности не является секретом тот факт, что адекватный угрозам выбор криптографических механизмов защиты и их корректная реализация являются краеугольным камнем безопасности информационно-телекоммуникационных систем в целом. Применение на практике криптографических механизмов, безопасность которых обосновывается в условиях теоретических, сильно формализованных моделей, требует использования большого количества организационных и технических мер, с тем чтобы исключить влияние факторов, которые не учитывались в исходных моделях.

Сюжеты: Шифрование