Блоги. Журнал бди
Expert | "BISA" — ассоциация по вопросам защиты информации
Не буду выносить в анонс имя своего собеседника - могу только сказать огромное спасибо за подготовку данного материала.
Опубликованно: 25 Март 2018Поскольку я сама являюсь представителем средств массовой информации, вопрос. вынесенный в заголовок, для меня должен являться риторическим. Однако попробуем поставить себя на место генерального директора компании, в которой произошел активно освещаемый в прессе ИБ-инцидент. Итак, стоит ли...
Опубликованно: 23 Март 2018 Опубликованно: 23 Март 2018Отличное объяснение. 1) Цены на домены низкие; 2) Из-за высоких цен жулики откажутся от регистрации доменов в зоне .ru Федеральная антимонопольная служба (ФАС) возбудила антимонопольное дело в отношении Координационного центра национального домена сети интернет (КЦ) регулятора доменных зон .Ru и ....
Опубликованно: 23 Март 2018Сделал презентацию про область действия GDPR и его влияние на российские компании.Посмотреть и скачать можно тут:Группа в ВК - https://vk.com/isms8020Slideshare - https://www.slideshare.net/AndreyProzorov/gdpr-scope-russia
Один из примеров, когда журналисты, мягко говоря, неправильно описывают ситуацию. Речь исключительно про новую отчётность, откуда взялось, что банки обязаны продолжать платежи во время атак — загадка.
Опубликованно: 22 Март 2018Недавно вышла новая (уже 7я) версия методологии CIS Controls (вы можете помнить ее еще как SANS TOP 20 Security Controls). А к ней выпустили еще и обновленный каталог метрик.
Опубликованно: 21 Март 2018Блокировка будет.
Опубликованно: 21 Март 2018Новые уловки от изобретательных хакеров! Теперь они крадут деньги через телефонные звонки! Это происходит с помощью вируса FakeBank. Вредоносное программное обеспечение перехватывает вызовы в банки и перенаправляет их мошенникам. Ну а те, в свою очередь, получают персональные данные клиента. Что...
Опубликованно: 20 Март 2018Читаем законопроект, настолько сырой, что даже обзор неясно как делать.
bis-expert.ru
Журнал "!Безопасность Деловой Информации" | BIS-Expert
Тема номера: ИБ финансовых транзакций
PDF-версия FLASH-версия
Читайте в 5-м номере
Один против всех или для всех…
Артем СычевЗаместитель начальника ГУБиЗИ Банка России
Артем Сычев представил свое видение создания и применения банковского центра реагирования на инциденты (CERT).
Взгляд на глобализацию
Рустэм Хабибович МардановПервый заместитель премьер-министра Правительства Республики Башкортостан.
Признаки «глобализации», наблюдаемые в банковском сообществе, и новые угрозы, которые приходят вслед за этими изменениями.
Профили угроз платежных систем
Антон КурандаНачальник службы безопасности QIWI
Платежные системы давно стали полноправными участниками рынка финансовых услуг. Однако их доступность для клиентов одновременно является и доступностью для мошенников.
Между банками и телекомом
Илья ТрифаленковДиректор Центра информационной безопасности R-Style.
Разговор о разделении ответственности за безопасность финансовых транзакций между банками и операторами телекоммуникационных услуг окажется неполным без учета мнения интеграторов, которые «равно удалены» от банков и операторов, но работают и с теми, и с другими.
Безопасность под флагом DLP
Василий ОкулесскийНачальник управления информационной безопасности АКБ «Банк Москвы» (ОАО), эксперт сообщества BISA
Профессиональное сообщество неоднозначно оценивает эффективность работы DLP-систем. Однако накопленная практика внедрения и использования таких решений позволяет проанализировать ошибки и завышенные ожидания от DLP-систем и определить направления их развития.
Инструмент для бизнеса
Всеволод ИвановЗаместитель генерального директора Группы компаний InfoWatch, исполнительный директор ЗАО «ИнфоВотч»
Необходимость защиты предприятия от внутренних угроз была очевидна на всех этапах развития средств информационной безопасности. В последнее время системы предотвращения утечек конфиденциальной информации стали приобретать всё большую популярность. Бизнес стал осознавать репутационные и финансовые риски, связанные с потерей информации, которую необходимо защищать, и сам стремится принимать участие в этой защите. Сегодняшние DLP-системы должны уметь решать бизнес-задачи, которые диктуют свои требования: простого предотвращения утечек уже не достаточно, гораздо эффективнее действовать проактивно – обнаруживать и бороться с угрозами в стадии их зарождения. О результативности новой идеологии DLP рассказывает Всеволод Иванов.
Мобильный отряд защиты
Валерий КоржовComputerworld Россия
Одним из наиболее перспективных направлений банковского сектора являются мобильные платежи. Пользователи все чаще прибегают к их услугам, но и злоумышленники не оставляют мобильные транзакции без внимания. А значит, разработка и применение соответствующих методов защиты остаются весьма актуальными.
Банк России рекомендует бороться с инцидентами и утечками
Александр Николаевич ВелигураПредседатель Комитета по банковской безопасности АРБ.
На Уральском форуме «Информационная безопасность банков», среди прочих вопросов обсуждались рекомендации по стандартизации Банка России, связанные с менеджментом инцидентов и предотвращением утечек. Александр Николаевич Велигура рассмотрел готовящиеся к выходу документы, которые представляют собой рекомендации по стандартизации Банка России (СР БР ИББС).
Противодействие мошенничеству в контексте работы крупного банка
Лев ШумскийНачальник Управления информационной безопасности Связной Банк.
Дистанционное банковское обслуживание давно перешло из разряда экзотики в повседневную услугу. В банковской среде проблемы, связанные с функционированием ДБО решают по-разному. Опытом противодействия мошенничеству в системе банковского обслуживания с нами поделился Лев Шумский.
Банковское ИБ-подразделение: мечты и реальность
Михаил СавельевДиректор Учебного центра «Информзащита»
В каждом профессиональном сообществе чаще многих других обсуждаются кадровые вопросы. Этих проблем не удается избегать и сообществу специалистов по обеспечению информационной безопасности банков.
Внимание! Приглашаем авторов к сотрудничеству. По вопросам размещения статей и рекламных материалов просим обращаться к главному редактору издания Наталье Мутель - тел.: 89037243310, e-mail:[email protected].
bis-expert.ru
Блоги | BIS-Expert
Конец января. Уже традиционная встреча на площадке Издательского Дома Ъ. Вид на Кремль, от суммарного IQ спикеров зашкаливает. На повестке дня «Риски современной инфраструктуры». Но почему-то все говорят про риски вчерашнего дня и никакого анализа надвигающихся рисков.
Ответ на вопрос «почему я не могу ответить на вопрос» это тоже ответ!
Как найти общий язык для общения ИТ.ИБ и бизнесу?
Природа не терпит пустоты, и природа киберпространства тоже.
в атмосфере праздника, наступающего нового года, новых надежд и приближения Деда Дедлайна мы готовили свежий номер нашего журнала !БДИ20 :-)
Курт Воннегут говорил, что если ученый не умеет популярно объяснить восьмилетнему ребенку, чем он занимается, значит он шарлатан ...
Я уже не раз говорил, что мои отношения с союзными республиками никогда не были прохладными!
Все оргам конференций на заметку! В программе должны быть откровения, которые прочищают профессиональную карму.
При росте рынка интернета вещей 12% в год это значит, что рынка нет. Но …
Сейчас уже сложно сказать, что было первично, главная тема BIS Summit 2017 или главная тема журнала !БДИ19 (!Безопасность Деловой Информации). http://bis-expert.ru/bdi/19 Новые технологии ИБ — конкурентное преимущество или «тайная угроза»
Не буду выносить в анонс имя своего собеседника - могу только сказать огромное спасибо за подготовку данного материала.
Поскольку я сама являюсь представителем средств массовой информации, вопрос. вынесенный в заголовок, для меня должен являться риторическим. Однако попробуем поставить себя на место генерального директора компании, в которой произошел активно освещаемый в прессе ИБ-инцидент. Итак, стоит ли выносить "на поверхность" издержки внутренней кухни работников службы безопасности - или всё-таки оставить их на откуп узкому кругу лиц?
Отличное объяснение. 1) Цены на домены низкие; 2) Из-за высоких цен жулики откажутся от регистрации доменов в зоне .ru
Сделал презентацию про область действия GDPR и его влияние на российские компании.
Посмотреть и скачать можно тут:Один из примеров, когда журналисты, мягко говоря, неправильно описывают ситуацию. Речь исключительно про новую отчётность, откуда взялось, что банки обязаны продолжать платежи во время атак — загадка.
Блокировка будет.
Страницы
bis-expert.ru








