11.12.2012 16:01
Новости.
Просмотров всего: 5322; сегодня: 1.

Компания Аванпост на ежегодной международной конференции «AntiFraud Russia – 2012»

Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – выступила спонсором Третьей Международной конференции «Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие. AntiFraud Russia – 2012». Организаторами конференции выступили Академия Информационных Систем и Торгово-Промышленная палата РФ. Аудиторию конференции составляют директора по ИБ, руководители и специалисты департаментов экономической и информационной безопасности, юридических отделов и служб внутреннего контроля, аудита и управления рисками, а также руководители подразделений по развитию электронного бизнеса, представители органов власти и отраслевых регуляторов, независимые консультанты и аудиторы.

Об актуальности этого мероприятия и его высоком авторитете в российском и международном ИБ-сообществе говорит рекордное число участников – около 350 специалистов из России, Украины, Казахстана, Великобритании, США и Израиля. На конференции представители бизнеса, правоохранительных органов и государственной власти всесторонне обсудили проблему современного состояния кибермошенничества, которое с каждым годом становится все более организованным, масштабным и изощренным. При этом о своем видении ситуации и способах решения проблем рассказали ведущие специалисты консалтинговых компаний, ИТ-интеграторов и вендоров ИБ-решений, позволяющих эффективно противодействовать фроду. В настоящее время эта тематика актуальна практически для любой организации, ведь сегодня никакая масштабная деятельность немыслима без широкого применения информационных технологий и Интернета. В то же время, есть и особая группа риска. Это: банковская сфера, телеком, ритейл и электронная торговля.

Концепция участия компании Аванпост в конференции «АнтиФрод-2012» основана на том, что хищение и утечка конфиденциальной информации все чаще происходит из-за неправильного построения систем предоставления доступа в организации. Сегодня случаи мошенничества, ставшие возможными в результате некорректного управления доступом, входят в пятерку самых распространенных. В то же время, многие организации даже не осознают, что отсутствие средств автоматизации управления доступом сводит на нет все усилия по внедрению всевозможных дорогостоящих ИБ-решений. Этой теме был посвящен доклад «Порядок предоставления доступа к информационным ресурсам предприятия – залог безопасности информации», сделанный в секции «Противодействие внутренним злоумышленникам и инсайдерам» Александром Саниным, коммерческим директором компании Аванпост.

Г-н Санин разобрал три бизнес-кейса, наглядно показывающих важность управления доступом к информационным ресурсам предприятия как одного из ключевых элементов системы обеспечения информационной безопасности. При этом каждый кейс был посвящен определенной проблеме, актуальной для множества российских организаций.

Первая рассмотренная ситуация – это мониторинг запуска приложений и контроль портов в небольшом российском банке из топ-200. При этом в организации, где часть пользователей должна была иметь повышенные привилегии, отсутствовали политики контроля запуска приложений, не контролировалось использование портов ввода/вывода ПК. Все это приводило к хищению конфиденциальной информации и идентификационных данных для работы в системе банк-клиент, создавало прямые финансовые убытки от деятельности мошенников.

Второй кейс был посвящен доступу по открытым каналам связи к конфиденциальной корпоративной информации с мобильных устройств в инвестиционной компании. Здесь отсутствие механизмов усиленной аутентификации приводило к хищениям корпоративной конфиденциальной информации и ее передаче конкурентам.

Проблема, ставшая стержнем третьего кейса, – это халатность персонала страховой компании в вопросах безопасности. Это, в частности, выражалось в том, что идентификационные данные хранились в общедоступных местах, и не было механизмов контроля за соблюдением процедур информационной безопасности. Результатом такой практики стало хищение идентификационной информации для работы в системе банк-клиент, повлекшее значительные убытки.

Александр Санин разобрал и позитивный пример, связанный с реализацией эффективного управления доступом на базе программного комплекса (ПК) «Avanpost» в энергетической компании. Внедрение кардинально изменило ситуацию на предприятии. Так, время получения новыми сотрудниками доступа ко всем необходимым им системам сократилось с четырех дней до трех часов. Благодаря полной автоматизации процесса управления сертификатами, в пять раз уменьшилось время, затрачиваемое оператором Удостоверяющего Центра на выполнение запроса на сертификат. При этом длительность аудита этих данных снизилась втрое – за счет ведения электронных журналов учета лицензий СКЗИ и ключевых носителей. Кроме того, была произведена интеграция IDM-решения со СКУД предприятия, что значительно повысило защищенность системы к нарушениям процедур аутентификации. Плановая окупаемость данного внедрения составляет 13 месяцев.

«Мы не раз замечали, что детальный разбор проблем реальных организаций и примеров внедрений ПК „Avanpost“ оказывается настоящей встряской для представителей предприятий, пробуждающей в них гораздо больший и практический интерес к IDM. Именно поэтому мы отобрали примеры, совершенно типичные для современных организаций, как в бизнесе, так и в госсекторе, – говорит Александр Санин, коммерческий директор компании Аванпост. – Естественно, мы стремились представить эти примеры наиболее широкой аудитории, и конференция „АнтиФрод-2012“, безусловно, является идеальной площадкой для этого. Большой интерес к представленной нами информации и живая реакция аудитории еще раз показали, насколько важна и востребована тема IDM сегодня. Надеюсь, что теперь еще больше российских компаний перейдет к реальным внедрениям этих решений, что снизит их риски и осложнит жизнь злоумышленникам».

О программном комплексе (ПК) «Avanpost 3.0»

Программный комплекс «Avanpost 3.0» – система идентификации и управления доступом к информационным ресурсам предприятия (IDM) и управления инфраструктурой открытых ключей (PKI). ПК «Avanpost 3.0» является уникальным продуктом, по соотношению полноты функционала и стоимости не имеющий аналогов на российском и западном рынках. Разработан специально для того, чтобы единолично закрыть большинство проблем, которые возникают у служб ИБ при реализации политик безопасности в различных областях.

О компании Аванпост

Компания Аванпост (ООО «Аванпост») – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM), работает на рынке информационных технологий и информационной безопасности с июня 2007 года и к настоящему моменту является технологическим лидером в сегменте Identity Management. Программный комплекс (ПК) Avanpost успешно внедрен и функционирует в нескольких десятках компаний различных сфер деятельности. Кроме того программный комплекс полностью соответствует требованиям ФЗ-152 и СТО БР ИББС. С 2012 года компания Аванпост реализует новую модель ведения бизнеса отказавшись от эксклюзивных соглашений с отдельными ИБ интеграторами и перейдя на двухэлементную систему распространения, объединяющую использование каналов дистрибуции и партнерства с универсальными-, ИБ- и отраслевыми интеграторами.


Ньюсмейкер: Avanpost — 95 публикаций
Поделиться:

Интересно:

Рыцари на Руси
16.05.2025 14:17 Аналитика
Рыцари на Руси
Тема может вызвать недоумение: разве были рыцари на Руси? В поисках ответа нужно рассмотреть два аспекта вопроса: что означает термин «рыцарь» и есть ли сходство в основных характеристиках рыцарей Западной Европы и древнерусских воинов. О термине «рыцарь» Как появилось слово «рыцарь»? Одна из версий о происхождении термина ведёт к истоку многих языков – индоевропейскому языку, где слово «рыс» означало «скакать верхом», а «сар» обозначало знатного человека. По другой версии слово «рыцарь» ведёт своё начало от южнорусского слова «лицар, рицар», которое, в свою очередь, является видоизменённой формой польского «rycerz» (рыцеж). Подобная форма слова существует в чешском (rytieř) и других славянских языках. Первоосновой этих терминов считается немецкое слово «Ritter», означающее всадника. На чём основано убеждение, что рыцарство на Руси не существовало? Один из аргументов сторонников...
Спектакль «Победа! Знамя над Рейхстагом!» посмотрели 7 тысяч зрителей
16.05.2025 13:11 Новости
Спектакль «Победа! Знамя над Рейхстагом!» посмотрели 7 тысяч зрителей
Показы кинотеатральной военной реконструкции «Победа! Знамя над Рейхстагом!» в кинопарке «Москино» проходили с 1 по 11 мая. Их посетили около семи тысяч человек. Для грандиозной постановки была построена уменьшенная копия Рейхстага. По обеим сторонам от главного входа установили экраны, на которых транслировали кадры хроники и специально снятые игровые фрагменты. Плохая погода не помешала зрителям прийти на показы — все дни трибуны были максимально заполнены. На протяжении восьми дней гости наблюдали за профессиональной игрой артистов Сергея Маховикова, Алексея Колгана, Ивана Замотаева, Сергея Селина, Алексея Кравченко, Виктора Добронравова и других. Поэт Влад Маленко, исполняя в постановке роль корреспондента, прочитал свою поэму «Знамя Победы». Полуторачасовое представление с использованием раритетной военной техники стало вторым подобным проектом режиссера Игоря Угольникова. «Идея...
День основания Общества Красного Креста в России
15.05.2025 10:08 Аналитика
День основания Общества Красного Креста в России
«Per humanitatem ad pacem» (Через гуманизм к миру)  3 (15) мая 1867 г. после ратификации Женевской Конвенции (10 мая 1867 г.) император Александр II утвердил Устав Общества попечения о раненых и больных воинах под покровительством своей жены — императрицы Марии Александровны. В 1879 г. Общество было переименовано в Российское общество Красного Креста (РОКК), его целью было предотвращение и облегчение человеческих страданий в мирное и военное время. С первых лет существования РОКК развивало свою деятельность как внутри страны, так и за её пределами. В 1868 г. по инициативе РОКК в Петербурге прошла Международная конференция, принявшая Декларацию, запрещавшую использование в боевых действиях разрывных пуль. При деятельном участии России созывались конференции в Брюсселе (1874) и Гааге (1899), подготовившие Конвенцию...
В Москве стартовал Российско-китайский форум
13.05.2025 11:56 Мероприятия
В Москве стартовал Российско-китайский форум
В Москве проходит Российско-китайский форум сотрудничества в сфере торговли услугами «Солнечный путь — вместе создаем будущее». Цель мероприятия — способствовать выводу китайско-российского сотрудничества на новый уровень в таких сферах, как культурный туризм, международная торговля и промышленное сотрудничество. На площадке собрались представители китайского бизнеса в России, органов государственной власти и участники профильных торговых ассоциаций. Организаторами выступили Китайская международная инвестиционная корпорация «Хуамин» и Департамент внешнеэкономических и международных связей города Москвы (ДВМС). В форуме принимают участие министр Правительства Москвы, руководитель ДВМС Сергей Черёмин, посол КНР в России Чжан Ханьхуэй, президент Московской торгово-промышленной палаты Владимир Платонов и его заместитель Владислав Мищенко...
Образование в Древней Руси
13.05.2025 10:06 Аналитика
Образование в Древней Руси
Уверенное и стабильное развитие древнерусского государства в IX-XIII веках, его появление на международной арене и установление связей с другими государствами стало возможным благодаря многим факторам, в том числе, развитию образования, которое, безусловно, тесно связано с грамотностью. Грамотность в Древней Руси Долгое время среди специалистов велись споры по поводу наличия грамотности в древнерусском государстве: одни считали, что грамотность на Руси начала распространяться ещё с языческих времён, другие полагали, что основная масса населения Древней Руси была безграмотной. Достижения археологии, культурологии, лингвистики и других наук доказали: жители Древней Руси владели основами грамоты – это было веление времени. Грамотность нужна была не только для верхушки общества, которой приходилось иметь дело с договорами и другими документами, создавать летописи и хронографы, писать...