VII

7-8 декабря 2021

2021


Практика противодействия кибератакам и построения центров мониторинга ИБ

ЧТО ТАКОЕ SOC-ФОРУМ 2021

SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» — это одна из крупнейших и значимых ежегодных конференций по информационной безопасности, которая собирает более 2000 экспертов.


На SOC-Форуме происходит обмен опытом и мнениями ведущих экспертов отрасли, обсуждаются:

  • практика построения центров мониторинга и управления инцидентами ИБ;
  • вопросы выполнения требований к организациям-субъектам критической информационной инфраструктуры;
  • новинки технологической базы, сценарии использования и повышения эффективности центров мониторинга.

В рамках мероприятия с докладами традиционно выступят представители государственных регулирующих органов, крупных корпораций, банков, образовательных учреждений, компаний−поставщиков решений, экспертного сообщества.


Также участники смогут ознакомиться с наиболее перспективными технологиями по противодействию кибератакам, обнаружению, реагированию и расследованию инцидентов ИБ, которые будут представлены в обширной демонстрационной зоне.

Ключевая дискуссия форума

Кибербезопасность: перезагрузка.

Защита от компьютерных атак как неотъемлемая часть обеспечения безопасности процессов управления и бизнес-процессов

По мнению участников форума, именно сейчас необходимо максимально объединить усилия по борьбе с киберпреступностью и предотвращению интернет-угроз в будущем, поскольку за последние годы значительно выросла квалификация злоумышленников, а реализуемые компьютерные атаки далеко не всегда возможно выявить с помощью стандартных средств мониторинга. Это связано с развитием инструментария злоумышленников и использованием новых векторов атак, которые становятся все более изощрёнными.


Комментируя основные аспекты ключевой дискуссии, вице-президент по информационной безопасности ПАО «Ростелеком», Игорь Ляпунов, отметил: «За последние 1,5 года цифровизация получила значительное ускорение, в то время как кибербезопасность двигалась равномерным темпом, став болевой точкой технологического развития. И все это на фоне значительно выросших киберугроз. Очевидно, что требуется переосмысление подходов к обеспечению защиты – с точки зрения не только экспертизы и технологий, но и инвестиций в ИБ со стороны государства и бизнеса, а также регулирования».


Сейчас государству особенно нужна киберперезагрузка. Необходимы новые центры мониторинга и контроля за интернет-пространством. Но главное – нужно объединение усилий участников всего российского IT-пространства.

В ходе форума его участниками были обозначены тренды современных киберугроз в России на основе аналитических данных ведущих компаний рынка ИБ – Лаборатория Касперского, «Ростелеком-Солар» и Posistive Technologies.


Среди первоочередных мероприятий, препятствующих быстрому перемещению хакеров в инфраструктуре, эксперты назвали установку критичных обновлений по всей сети, использование сложных паролей и надежное их хранение, запрет удаленного входа для учетных записей локальных администраторов и блокировку учетных записей после большого количества ошибок аутентификации.


Участники форума выработали для себя конкретные цели и задачи по борьбе с киберугрозами и по их возможному предупреждению. У российского ИБ-сообщества есть чёткое понимание всей серьёзности ситуации и умение не только бороться с кибератаками, но и стратегия, и возможности для разработки инструментов противодействия современным глобальным угрозам.

SOC-форум 2021: как это было

Интервью

Дмитрий Гадарь, вице-президент Департамента информационной безопасности, Тинькофф банк
Анастасия Зубарева, руководитель группы киберучений, Ростелеком-Солар
Антон Кокин, начальник управления средств защиты ИТ-инфраструктуры, ТМК
Алексей Новиков, директор экспертного центра безопасности (PT EXPERT SECURITY CENTER), POSITIVE TECHNOLOGIES
Алексей Павлов, директор по развитию бизнеса Центра противодействия кибератакам SOLAR JSOC, Ростелеком-Солар
Мария Сигаева, директор образовательных программ и проектов, POSITIVE TECHNOLOGIES
Сергей Солдатов, руководитель SOC, Лаборатория Касперского
Антон Юдаков, операционный директор Центра противодействия кибератакам SOLAR JSOC, Ростелеком-Солар

Новости