SlideShare a Scribd company logo
1 of 29
Download to read offline
Все об основных требованиях
по информационной
безопасности к бизнесу
Лагутин Максим, специалист по информационной безопасности
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
КАКИЕ ТРЕБОВАНИЯ РАССМОТРИМ?
1. Требования обработки и защиты
персональных данных (152-ФЗ)
2. Требования 27001
3. Требования PCI DSS
4. Требования к непрерывности работы
ИТ-систем (DRP)
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
DRP
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
152-ФЗ
Для кого: для юридических лиц, государственных и муниципальных
органов и учреждений, ИП
Технические требования: обеспечить безопасность ИС, в которых
обрабатываются персональные данные согласно установленных требований
(Приказ ФСТЭК №21 и №17), подготовить техническую документацию
Организационные и иные требования:
- назначение ответственных лиц
- подготовка пакета внутренних документов, регламентирующих обработку
и защиту персональных данных
- соблюдение прав физических лиц (субъектов персональных данных
- подача уведомления об обработке персональных данных в Роскомнадзор
- локализация баз персональных данных
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Риски: штрафы, блокировка сайта, приостановка деятельности, запрет
занимать руководящие должности, невозможность работать с определенным
пулом клиентов
Бюджет реализации требований:
технические меры - от 300.000 рублей до …
организационные меры - от 10.000 рублей до …
Сроки реализации:
технические меры - от 3 до 6 месяцев
организационные меры - от 1 до 3 месяцев
Полезные материалы:
перечень необходимых документов - http://b-152.ru/docs
ТОП-10 ошибок при выполнении требований закона - http://b-152.ru/
TOP-10_oshibok_operatorov_PDn.pdf
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
152-ФЗ: К ЧЕМУ ГОТОВИТЬСЯ
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Для кого: для организаций, работающих со средним и крупным
российским и иностранным бизнесом
Требования:
обеспечить должный уровень обеспечения информация безопасности и
управления процессами, а именно:
- определить зону влияния
- назначить роли
- описать процессы обеспечения информационной безопасности;
- описать процессы и методику управления информационной
безопасностью;
- внедрить техническую защиту (опционально)
- задокументировать все проделанное
- пройти сертификацию
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ISO 27001
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Риски: невозможность работать с определенным пулом клиентов
Бюджет реализации требований:
реализация требований - от 200.000 рублей до …
сертификация - от 240.000 рублей до 15.000 $
Сроки реализации:
реализация требований - от 1 до 6 месяцев
сертификация - 1 месяц
Полезные материалы:
перечень документов для соответствия ISO 27001 - http://www.slideshare.net/
AndreyProzorov/27001-2013
информация по сертификации (BSI) - http://www.bsigroup.com/ru-RU/
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ISO 27001: К ЧЕМУ ГОТОВИТЬСЯ
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Для кого: для организаций, желающих напрямую принимать оплаты с
банковских карт
Требования:
реализация технических и организационных требований (12 основных)
Требования по подтверждению соответствия различаются в зависимости от
количества транзакций в год:
- ежегодный аудит, выполняемый QSA-аудитором
- ежегодная самооценка соответствия с заполнением опросного листа
(SAQ)
- ежеквартальное ASV-сканирование
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
PCI DSS
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Риски: невозможность напрямую осуществлять работу с банковскими
картами
Бюджет реализации требований:
технические и орг.требования - …
ежегодный аудит QSA-аудитором - от 2.000 $ до 10.000 $
ежеквартальный аудит ASV - от 100$ до …
Сроки реализации:
тех. и орг. требования - от 1 до 6 месяцев
сертификация - от 2 недель до 4 месяцев
ежеквартальный аудит - до 2 недель
Полезные материалы:
сайт PCI DSS со списками QSA-аудиторов и ASV - https://
www.pcisecuritystandards.org/
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
PCI DSS: К ЧЕМУ ГОТОВИТЬСЯ
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Для кого: для организаций, у которые гарантируют SLA или у которых есть
критические для ведения бизнеса информационные системы
Требования:
Обеспечить высокую скорость реагирования и восстановления доступности и
работоспособности информационных систем.
- определение ожидаемых показателей реализации плана (MTPD, RTO, RPO)
- определение границ информационной системы
- разработка процессы резервного копирования, реагирования на инциденты
и восстановления работоспособности информационных систем
- Назначение ответственных лиц
- реализация резервной технической инфраструктуры
- организация ежегодного внешнего и внутреннего аудитов плана аварийного
восстановления
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
DRP
DRP
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Риски: невозможность гарантировать SLA клиентам и невыполнение
требований головной компании (контрагентов)
Бюджет реализации требований:
разработка DRP - от 100.000 рублей до …
резервная инфраструктура - …
ежегодный внешний аудит - от 20.000 до …
Сроки реализации:
разработка DRP - от 1 до 3 месяцев
резервная инфраструктура - от 2 недель до 6 месяцев
ежегодный внешний аудит - до 1 дня до 2 недель
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
DRP
DRP: К ЧЕМУ ГОТОВИТЬСЯ
Николай Крысенков, зам. ИТ-директора
российского Lacoste
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
СПЕЦИАЛЬНЫЙ ГОСТЬ
Разработать план аварийного восстановления
критической информационной системы 1С
Срок на реализацию задачи - 1.5 месяца
Источник требований: головной офис во Франции
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ЗАДАЧА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
КРИТИЧЕСКАЯ ИНФОРМАЦИОННАЯ СИСТЕМА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ИНФРАСТРУКТУРА ИНФОРМАЦИОННОЙ СИСТЕМЫ
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
5. детализировали элементы информационной системы, отказ которых
приведет к недоступности системы
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
5. детализировали элементы информационной системы, отказ которых
приведет к недоступности системы
6. разделили зоны ответственности по элементам системы
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
5. детализировали элементы информационной системы, отказ которых
приведет к недоступности системы
6. разделили зоны ответственности по элементам системы
7. описали резервную инфраструктуру и элементы
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
5. детализировали элементы информационной системы, отказ которых
приведет к недоступности системы
6. разделили зоны ответственности по элементам системы
7. описали резервную инфраструктуру и элементы
8. разработали процедуры резервного копирования
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
5. детализировали элементы информационной системы, отказ которых
приведет к недоступности системы
6. разделили зоны ответственности по элементам системы
7. описали резервную инфраструктуру и элементы
8. разработали процедуры резервного копирования
9. прописали сценарии аварийного восстановления системы при
выходе из строя каждого элемента ИС и процессы анализа
инцидентов
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
1. провели обследование информационной системы
2. определили основные показатели плана – MTPD, RTO, RPO
3. распределили роли плана аварийного восстановления
4. выявили границы информационной системы
5. детализировали элементы информационной системы, отказ которых
приведет к недоступности системы
6. разделили зоны ответственности по элементам системы
7. описали резервную инфраструктуру и элементы
8. разработали процедуры резервного копирования
9. прописали сценарии аварийного восстановления системы при
выходе из строя каждого элемента ИС и процессы анализа
инцидентов
10.описали процедуру тестирования и пересмотра настоящего плана
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
ПРОВЕДЕННАЯ РАБОТА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
В ИТОГЕ: РЕЗЕРВНАЯ ИНФРАСТРУКТУРА
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
- в качестве программного обеспечения для резервного копирования
было выбрано решение компании Acronis
- выявлено отсутствие дублирующих элементов ИС для аварийного
восстановления в случае отказа основных
- 1С настроена таким образом, чтобы клиентские версии в точках продаж
могут долгое время накапливать данные в случае отсутствия
соединения с сервером.
- реализация процедуры восстановления в точках продаж делегирована
на внешнего подрядчика по ИТ-аутсорсингу
В ИТОГЕ: ЧАСТНОСТИ
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Проект реализован за 1 календарный месяц.
Стоимость проекта менее 1 млн. рублей
На выходе получили документ в 40 страниц с описанием всех процедур,
ролей и форм.
ИТОГ
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
СПАСИБО ЗА ВНИМАНИЕ
Максим Лагутин
SiteSecure | B-152
max@sitesecure.ru
8 (926) 125-44-53
www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru
Среди наших клиентов:

More Related Content

What's hot

Курс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииКурс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииВячеслав Аксёнов
 
Is protection control (презентация)
Is protection control (презентация)Is protection control (презентация)
Is protection control (презентация)ActiveCloud
 
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Вячеслав Аксёнов
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановSergey Borisov
 
Is protection control
Is protection controlIs protection control
Is protection controlActiveCloud
 
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...ActiveCloud
 
пр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКАпр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКАAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Вячеслав Аксёнов
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Вячеслав Аксёнов
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеCisco Russia
 
Основные направления регулирования ИБ в России
Основные направления регулирования ИБ в РоссииОсновные направления регулирования ИБ в России
Основные направления регулирования ИБ в РоссииAleksey Lukatskiy
 
Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Вячеслав Аксёнов
 
обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информацииSergey Borisov
 

What's hot (20)

Курс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организацииКурс: Оценка и управление рисками информационной безопасности в организации
Курс: Оценка и управление рисками информационной безопасности в организации
 
Information Security Legislations (BY)
Information Security Legislations (BY)Information Security Legislations (BY)
Information Security Legislations (BY)
 
Is protection control (презентация)
Is protection control (презентация)Is protection control (презентация)
Is protection control (презентация)
 
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
Is protection control
Is protection controlIs protection control
Is protection control
 
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
 
пр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКАпр Обзор Методических рекомендаций по ГосСОПКА
пр Обзор Методических рекомендаций по ГосСОПКА
 
Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)Clouds security (responsibility and information relations)
Clouds security (responsibility and information relations)
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)
 
пр Тренды ИБ в России 2016 (Прозоров)
пр Тренды ИБ в России 2016 (Прозоров)пр Тренды ИБ в России 2016 (Прозоров)
пр Тренды ИБ в России 2016 (Прозоров)
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
 
пр1 про пп1119 и soiso 2013 03-14
пр1 про пп1119 и soiso 2013 03-14пр1 про пп1119 и soiso 2013 03-14
пр1 про пп1119 и soiso 2013 03-14
 
Основные направления регулирования ИБ в России
Основные направления регулирования ИБ в РоссииОсновные направления регулирования ИБ в России
Основные направления регулирования ИБ в России
 
Требования по иб фстэк (госис, пдн, асу тп) V.1
Требования по иб фстэк (госис, пдн, асу тп) V.1Требования по иб фстэк (госис, пдн, асу тп) V.1
Требования по иб фстэк (госис, пдн, асу тп) V.1
 
Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)
 
обучение в области защиты информации
обучение в области защиты информацииобучение в области защиты информации
обучение в области защиты информации
 
пр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБпр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБ
 
требования по иб фстэк (госис, пдн, асу тп) V.1.1
требования по иб фстэк (госис, пдн, асу тп) V.1.1требования по иб фстэк (госис, пдн, асу тп) V.1.1
требования по иб фстэк (госис, пдн, асу тп) V.1.1
 
пр Актуальный ландшафт угроз ИБ 2015 08
пр Актуальный ландшафт угроз ИБ 2015 08пр Актуальный ландшафт угроз ИБ 2015 08
пр Актуальный ландшафт угроз ИБ 2015 08
 

Viewers also liked

Mała Książka o Kupie
Mała Książka o KupieMała Książka o Kupie
Mała Książka o Kupiem0squito
 
РИФ 2016, Международный FMCG бренд и e-commerce
РИФ 2016, Международный FMCG бренд и e-commerceРИФ 2016, Международный FMCG бренд и e-commerce
РИФ 2016, Международный FMCG бренд и e-commerceТарасов Константин
 
РИФ 2016, Принципы оптимальной закупки мобильного трафика
РИФ 2016, Принципы оптимальной закупки мобильного трафика РИФ 2016, Принципы оптимальной закупки мобильного трафика
РИФ 2016, Принципы оптимальной закупки мобильного трафика Тарасов Константин
 
РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016
РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016
РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016Тарасов Константин
 
РИФ 2016, «Чёрная» пятница – и другие опасные дни года
РИФ 2016, «Чёрная» пятница – и другие опасные дни годаРИФ 2016, «Чёрная» пятница – и другие опасные дни года
РИФ 2016, «Чёрная» пятница – и другие опасные дни годаТарасов Константин
 
РИФ 2016, Мобильная Реклама - «Новый черный»
РИФ 2016, Мобильная Реклама - «Новый черный»РИФ 2016, Мобильная Реклама - «Новый черный»
РИФ 2016, Мобильная Реклама - «Новый черный»Тарасов Константин
 
РИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеров
РИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеровРИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеров
РИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеровТарасов Константин
 
The state of buyer personas
The state of buyer personasThe state of buyer personas
The state of buyer personasWayne Cerullo
 
РИФ 2016, «E-commerce» в недвижимости: миф или реальность?
РИФ 2016, «E-commerce» в недвижимости: миф или реальность?РИФ 2016, «E-commerce» в недвижимости: миф или реальность?
РИФ 2016, «E-commerce» в недвижимости: миф или реальность?Тарасов Константин
 
טיקי טאקה בניהול
טיקי טאקה בניהולטיקי טאקה בניהול
טיקי טאקה בניהולyossi koren
 
РИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТА
РИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТАРИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТА
РИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТАТарасов Константин
 
РИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ru
РИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ruРИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ru
РИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ruТарасов Константин
 
РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...
РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...
РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...Тарасов Константин
 
лео бабаута-концентрируйся-свободно
лео бабаута-концентрируйся-свободнолео бабаута-концентрируйся-свободно
лео бабаута-концентрируйся-свободноТарасов Константин
 
Corazon
CorazonCorazon
Corazontcm3a7
 
J O H A N N S E B A S T I A N B A C H
J O H A N N  S E B A S T I A N  B A C HJ O H A N N  S E B A S T I A N  B A C H
J O H A N N S E B A S T I A N B A C Hceipcruceiro
 

Viewers also liked (20)

Mała Książka o Kupie
Mała Książka o KupieMała Książka o Kupie
Mała Książka o Kupie
 
РИФ 2016, Международный FMCG бренд и e-commerce
РИФ 2016, Международный FMCG бренд и e-commerceРИФ 2016, Международный FMCG бренд и e-commerce
РИФ 2016, Международный FMCG бренд и e-commerce
 
РИФ 2016, Принципы оптимальной закупки мобильного трафика
РИФ 2016, Принципы оптимальной закупки мобильного трафика РИФ 2016, Принципы оптимальной закупки мобильного трафика
РИФ 2016, Принципы оптимальной закупки мобильного трафика
 
РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016
РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016
РИФ 2016, Презентация рейтингов решений и технологий Тэглайн-2016
 
РИФ 2016, Новые инструменты биддинга
РИФ 2016, Новые инструменты биддингаРИФ 2016, Новые инструменты биддинга
РИФ 2016, Новые инструменты биддинга
 
РИФ 2016, «Чёрная» пятница – и другие опасные дни года
РИФ 2016, «Чёрная» пятница – и другие опасные дни годаРИФ 2016, «Чёрная» пятница – и другие опасные дни года
РИФ 2016, «Чёрная» пятница – и другие опасные дни года
 
РИФ 2016, Мобильная Реклама - «Новый черный»
РИФ 2016, Мобильная Реклама - «Новый черный»РИФ 2016, Мобильная Реклама - «Новый черный»
РИФ 2016, Мобильная Реклама - «Новый черный»
 
UPE
UPEUPE
UPE
 
РИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеров
РИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеровРИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеров
РИФ 2016, ПАКЕТНОЕ РЕШЕНИЕ VOD для интернет-провайдеров
 
The state of buyer personas
The state of buyer personasThe state of buyer personas
The state of buyer personas
 
РИФ 2016, «E-commerce» в недвижимости: миф или реальность?
РИФ 2016, «E-commerce» в недвижимости: миф или реальность?РИФ 2016, «E-commerce» в недвижимости: миф или реальность?
РИФ 2016, «E-commerce» в недвижимости: миф или реальность?
 
טיקי טאקה בניהול
טיקי טאקה בניהולטיקי טאקה בניהול
טיקי טאקה בניהול
 
РИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТА
РИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТАРИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТА
РИФ 2016, WebKontrol Anti-Piracy НА СТРАЖЕ ВАШЕГО КОНТЕНТА
 
РИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ru
РИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ruРИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ru
РИФ 2016, От смартфона до ТВ: сквозная аналитика в ivi.ru
 
РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...
РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...
РИФ 2016, "Цифровая грамотность на ходу: как с помощью дизайна учить наших ма...
 
MS2 Max and Min Points
MS2 Max and Min PointsMS2 Max and Min Points
MS2 Max and Min Points
 
лео бабаута-концентрируйся-свободно
лео бабаута-концентрируйся-свободнолео бабаута-концентрируйся-свободно
лео бабаута-концентрируйся-свободно
 
Corazon
CorazonCorazon
Corazon
 
J O H A N N S E B A S T I A N B A C H
J O H A N N  S E B A S T I A N  B A C HJ O H A N N  S E B A S T I A N  B A C H
J O H A N N S E B A S T I A N B A C H
 
Imeem
ImeemImeem
Imeem
 

Similar to РИФ 2016, Все об основных требованиях по информационной безопасности к бизнесу

Solar inView: Безопасность под контролем
Solar inView: Безопасность под контролемSolar inView: Безопасность под контролем
Solar inView: Безопасность под контролемSolar Security
 
Solar inView - Безопасность под контролем
Solar inView - Безопасность под контролемSolar inView - Безопасность под контролем
Solar inView - Безопасность под контролемKonstantin Beltsov
 
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...Solar Security
 
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSSУправление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSSDeiteriy Co. Ltd.
 
пр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствоAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Expolink
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
Cтандарт PCI DSS изменения в новой версии
Cтандарт PCI DSS изменения в новой версииCтандарт PCI DSS изменения в новой версии
Cтандарт PCI DSS изменения в новой версииRISSPA_SPb
 
Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...
Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...
Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...Expolink
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомКРОК
 
Жизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийЖизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийRISClubSPb
 
Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...
Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...
Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...Expolink
 
Cisco 7 key data security trends
Cisco 7 key data security trendsCisco 7 key data security trends
Cisco 7 key data security trendsTim Parson
 
Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...
Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...
Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...ph.d. Dmitry Stepanov
 
создание программы повышения осведомленности
создание программы повышения осведомленностисоздание программы повышения осведомленности
создание программы повышения осведомленностиLETA IT-company
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗAndrew Fadeev
 
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.Anna Chernecova
 

Similar to РИФ 2016, Все об основных требованиях по информационной безопасности к бизнесу (20)

Solar inView: Безопасность под контролем
Solar inView: Безопасность под контролемSolar inView: Безопасность под контролем
Solar inView: Безопасность под контролем
 
Solar inView - Безопасность под контролем
Solar inView - Безопасность под контролемSolar inView - Безопасность под контролем
Solar inView - Безопасность под контролем
 
пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3
 
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
Спроси эксперта. 2 сезон 1 серия: Настоящее и Будущее ИБ. Прогнозы развития о...
 
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSSУправление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
Управление соответствием PCI DSS - Секция 5 - Выполнение требований PCI DSS
 
пр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительство
 
пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)пр Куда идет ИБ в России? (региональные аспекты)
пр Куда идет ИБ в России? (региональные аспекты)
 
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
Solar Security. Андрей Прозоров. "Лучшие практики" в ИБ"
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
Cтандарт PCI DSS изменения в новой версии
Cтандарт PCI DSS изменения в новой версииCтандарт PCI DSS изменения в новой версии
Cтандарт PCI DSS изменения в новой версии
 
Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...
Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...
Solar Security. Дмитрий Бондарь. "Solar inRights - автоматизация процессов уп...
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 
Внедрение IDM
Внедрение IDMВнедрение IDM
Внедрение IDM
 
Жизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийЖизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложений
 
Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...
Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...
Ассоциация "Инфопарк". Владимир Анищенко. "Актуальные вопросы обеспечения инф...
 
Cisco 7 key data security trends
Cisco 7 key data security trendsCisco 7 key data security trends
Cisco 7 key data security trends
 
Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...
Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...
Диплом "Автоматизация ключевых бизнес-процессов городской больницы на основе ...
 
создание программы повышения осведомленности
создание программы повышения осведомленностисоздание программы повышения осведомленности
создание программы повышения осведомленности
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗ
 
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
Проведение ИТ-аудита. Коммерческое предложение от компании IT-Lite.
 

More from Тарасов Константин

Excel. трюки. 100 профессиональных примеров
Excel. трюки. 100 профессиональных примеровExcel. трюки. 100 профессиональных примеров
Excel. трюки. 100 профессиональных примеровТарасов Константин
 
Влияние маркеров на CTR в Директе. РСЯ
Влияние маркеров на CTR в Директе. РСЯВлияние маркеров на CTR в Директе. РСЯ
Влияние маркеров на CTR в Директе. РСЯТарасов Константин
 
Влияние маркеров на CTR в Директе. Поисковая реклама
Влияние маркеров на CTR в Директе. Поисковая рекламаВлияние маркеров на CTR в Директе. Поисковая реклама
Влияние маркеров на CTR в Директе. Поисковая рекламаТарасов Константин
 
РИФ 2016, Продажи, через стратегию продвижение постов на Facebook
РИФ 2016, Продажи, через стратегию продвижение постов на FacebookРИФ 2016, Продажи, через стратегию продвижение постов на Facebook
РИФ 2016, Продажи, через стратегию продвижение постов на FacebookТарасов Константин
 
РИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 раз
РИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 разРИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 раз
РИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 разТарасов Константин
 
РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...
РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...
РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...Тарасов Константин
 
РИФ 2016, Бюджетные технические средства защиты сайтов
РИФ 2016, Бюджетные технические средства защиты сайтовРИФ 2016, Бюджетные технические средства защиты сайтов
РИФ 2016, Бюджетные технические средства защиты сайтовТарасов Константин
 
РИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафикаРИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафикаТарасов Константин
 
РИФ 2016, Заоблачная безопасность: как обойти чужие грабли
РИФ 2016, Заоблачная безопасность: как обойти чужие граблиРИФ 2016, Заоблачная безопасность: как обойти чужие грабли
РИФ 2016, Заоблачная безопасность: как обойти чужие граблиТарасов Константин
 
РИФ 2016, Аварии информационных систем как угроза для бизнеса
РИФ 2016, Аварии информационных систем как угроза для бизнесаРИФ 2016, Аварии информационных систем как угроза для бизнеса
РИФ 2016, Аварии информационных систем как угроза для бизнесаТарасов Константин
 
РИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентов
РИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентовРИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентов
РИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентовТарасов Константин
 
РИФ 2016, Официальный фотограф LEGO Россия 2015
РИФ 2016, Официальный фотограф LEGO Россия 2015РИФ 2016, Официальный фотограф LEGO Россия 2015
РИФ 2016, Официальный фотограф LEGO Россия 2015Тарасов Константин
 
РИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировки
РИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировкиРИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировки
РИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировкиТарасов Константин
 
РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...
РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...
РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...Тарасов Константин
 
РИФ 2016, Ведение международных рекламных кампаний в Европе и Азии
РИФ 2016, Ведение международных рекламных кампаний в Европе и АзииРИФ 2016, Ведение международных рекламных кампаний в Европе и Азии
РИФ 2016, Ведение международных рекламных кампаний в Европе и АзииТарасов Константин
 
РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...
РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...
РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...Тарасов Константин
 
РИФ 2016, Как получить первую сотню клиентов из Западной Европы
РИФ 2016, Как получить первую сотню клиентов из Западной ЕвропыРИФ 2016, Как получить первую сотню клиентов из Западной Европы
РИФ 2016, Как получить первую сотню клиентов из Западной ЕвропыТарасов Константин
 
РИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайта
РИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайтаРИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайта
РИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайтаТарасов Константин
 

More from Тарасов Константин (20)

21apr rif17 4-1--sidorov
21apr rif17 4-1--sidorov21apr rif17 4-1--sidorov
21apr rif17 4-1--sidorov
 
Excel. трюки. 100 профессиональных примеров
Excel. трюки. 100 профессиональных примеровExcel. трюки. 100 профессиональных примеров
Excel. трюки. 100 профессиональных примеров
 
Влияние маркеров на CTR в Директе. РСЯ
Влияние маркеров на CTR в Директе. РСЯВлияние маркеров на CTR в Директе. РСЯ
Влияние маркеров на CTR в Директе. РСЯ
 
Влияние маркеров на CTR в Директе. Поисковая реклама
Влияние маркеров на CTR в Директе. Поисковая рекламаВлияние маркеров на CTR в Директе. Поисковая реклама
Влияние маркеров на CTR в Директе. Поисковая реклама
 
РИФ 2016, Продажи, через стратегию продвижение постов на Facebook
РИФ 2016, Продажи, через стратегию продвижение постов на FacebookРИФ 2016, Продажи, через стратегию продвижение постов на Facebook
РИФ 2016, Продажи, через стратегию продвижение постов на Facebook
 
РИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 раз
РИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 разРИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 раз
РИФ 2016, Таргетированная реклама: как снизить стоимость клиента в 3-5 раз
 
РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...
РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...
РИФ 2016. 3 способа стимулировать клиентов рекомендовать вашу компанию (без п...
 
РИФ 2016, Бюджетные технические средства защиты сайтов
РИФ 2016, Бюджетные технические средства защиты сайтовРИФ 2016, Бюджетные технические средства защиты сайтов
РИФ 2016, Бюджетные технические средства защиты сайтов
 
РИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафикаРИФ 2016, Борьба с воровством мобильного трафика
РИФ 2016, Борьба с воровством мобильного трафика
 
РИФ 2016, Заоблачная безопасность: как обойти чужие грабли
РИФ 2016, Заоблачная безопасность: как обойти чужие граблиРИФ 2016, Заоблачная безопасность: как обойти чужие грабли
РИФ 2016, Заоблачная безопасность: как обойти чужие грабли
 
РИФ 2016, Аварии информационных систем как угроза для бизнеса
РИФ 2016, Аварии информационных систем как угроза для бизнесаРИФ 2016, Аварии информационных систем как угроза для бизнеса
РИФ 2016, Аварии информационных систем как угроза для бизнеса
 
РИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентов
РИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентовРИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентов
РИФ 2016, Забег на 110 метров с барьерами и наградой в виде внимания клиентов
 
РИФ 2016, Официальный фотограф LEGO Россия 2015
РИФ 2016, Официальный фотограф LEGO Россия 2015РИФ 2016, Официальный фотограф LEGO Россия 2015
РИФ 2016, Официальный фотограф LEGO Россия 2015
 
РИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировки
РИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировкиРИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировки
РИФ 2016, «Лаборатория Бега»: Эксперименты с магазинами спортивной экипировки
 
РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...
РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...
РИФ 2016, Эволюция продвижения страницы бренда: 10 шагов достижения результат...
 
РИФ 2016, Ведение международных рекламных кампаний в Европе и Азии
РИФ 2016, Ведение международных рекламных кампаний в Европе и АзииРИФ 2016, Ведение международных рекламных кампаний в Европе и Азии
РИФ 2016, Ведение международных рекламных кампаний в Европе и Азии
 
РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...
РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...
РИФ 2016, Десять лет на американском рынке аутсорсинга: UpWork и за его преде...
 
РИФ 2016, Digital на экспорт в Германию
РИФ 2016, Digital на экспорт в ГерманиюРИФ 2016, Digital на экспорт в Германию
РИФ 2016, Digital на экспорт в Германию
 
РИФ 2016, Как получить первую сотню клиентов из Западной Европы
РИФ 2016, Как получить первую сотню клиентов из Западной ЕвропыРИФ 2016, Как получить первую сотню клиентов из Западной Европы
РИФ 2016, Как получить первую сотню клиентов из Западной Европы
 
РИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайта
РИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайтаРИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайта
РИФ 2016, Мультиканальное продвижение или как раскрыть потенциал вашего сайта
 

РИФ 2016, Все об основных требованиях по информационной безопасности к бизнесу

  • 1. Все об основных требованиях по информационной безопасности к бизнесу Лагутин Максим, специалист по информационной безопасности
  • 2. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru КАКИЕ ТРЕБОВАНИЯ РАССМОТРИМ? 1. Требования обработки и защиты персональных данных (152-ФЗ) 2. Требования 27001 3. Требования PCI DSS 4. Требования к непрерывности работы ИТ-систем (DRP) www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru DRP
  • 3. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 152-ФЗ Для кого: для юридических лиц, государственных и муниципальных органов и учреждений, ИП Технические требования: обеспечить безопасность ИС, в которых обрабатываются персональные данные согласно установленных требований (Приказ ФСТЭК №21 и №17), подготовить техническую документацию Организационные и иные требования: - назначение ответственных лиц - подготовка пакета внутренних документов, регламентирующих обработку и защиту персональных данных - соблюдение прав физических лиц (субъектов персональных данных - подача уведомления об обработке персональных данных в Роскомнадзор - локализация баз персональных данных www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
  • 4. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Риски: штрафы, блокировка сайта, приостановка деятельности, запрет занимать руководящие должности, невозможность работать с определенным пулом клиентов Бюджет реализации требований: технические меры - от 300.000 рублей до … организационные меры - от 10.000 рублей до … Сроки реализации: технические меры - от 3 до 6 месяцев организационные меры - от 1 до 3 месяцев Полезные материалы: перечень необходимых документов - http://b-152.ru/docs ТОП-10 ошибок при выполнении требований закона - http://b-152.ru/ TOP-10_oshibok_operatorov_PDn.pdf www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru 152-ФЗ: К ЧЕМУ ГОТОВИТЬСЯ
  • 5. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Для кого: для организаций, работающих со средним и крупным российским и иностранным бизнесом Требования: обеспечить должный уровень обеспечения информация безопасности и управления процессами, а именно: - определить зону влияния - назначить роли - описать процессы обеспечения информационной безопасности; - описать процессы и методику управления информационной безопасностью; - внедрить техническую защиту (опционально) - задокументировать все проделанное - пройти сертификацию www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ISO 27001
  • 6. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Риски: невозможность работать с определенным пулом клиентов Бюджет реализации требований: реализация требований - от 200.000 рублей до … сертификация - от 240.000 рублей до 15.000 $ Сроки реализации: реализация требований - от 1 до 6 месяцев сертификация - 1 месяц Полезные материалы: перечень документов для соответствия ISO 27001 - http://www.slideshare.net/ AndreyProzorov/27001-2013 информация по сертификации (BSI) - http://www.bsigroup.com/ru-RU/ www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ISO 27001: К ЧЕМУ ГОТОВИТЬСЯ
  • 7. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Для кого: для организаций, желающих напрямую принимать оплаты с банковских карт Требования: реализация технических и организационных требований (12 основных) Требования по подтверждению соответствия различаются в зависимости от количества транзакций в год: - ежегодный аудит, выполняемый QSA-аудитором - ежегодная самооценка соответствия с заполнением опросного листа (SAQ) - ежеквартальное ASV-сканирование www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru PCI DSS
  • 8. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Риски: невозможность напрямую осуществлять работу с банковскими картами Бюджет реализации требований: технические и орг.требования - … ежегодный аудит QSA-аудитором - от 2.000 $ до 10.000 $ ежеквартальный аудит ASV - от 100$ до … Сроки реализации: тех. и орг. требования - от 1 до 6 месяцев сертификация - от 2 недель до 4 месяцев ежеквартальный аудит - до 2 недель Полезные материалы: сайт PCI DSS со списками QSA-аудиторов и ASV - https:// www.pcisecuritystandards.org/ www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru PCI DSS: К ЧЕМУ ГОТОВИТЬСЯ
  • 9. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Для кого: для организаций, у которые гарантируют SLA или у которых есть критические для ведения бизнеса информационные системы Требования: Обеспечить высокую скорость реагирования и восстановления доступности и работоспособности информационных систем. - определение ожидаемых показателей реализации плана (MTPD, RTO, RPO) - определение границ информационной системы - разработка процессы резервного копирования, реагирования на инциденты и восстановления работоспособности информационных систем - Назначение ответственных лиц - реализация резервной технической инфраструктуры - организация ежегодного внешнего и внутреннего аудитов плана аварийного восстановления www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru DRP DRP
  • 10. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Риски: невозможность гарантировать SLA клиентам и невыполнение требований головной компании (контрагентов) Бюджет реализации требований: разработка DRP - от 100.000 рублей до … резервная инфраструктура - … ежегодный внешний аудит - от 20.000 до … Сроки реализации: разработка DRP - от 1 до 3 месяцев резервная инфраструктура - от 2 недель до 6 месяцев ежегодный внешний аудит - до 1 дня до 2 недель www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru DRP DRP: К ЧЕМУ ГОТОВИТЬСЯ
  • 11. Николай Крысенков, зам. ИТ-директора российского Lacoste www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru СПЕЦИАЛЬНЫЙ ГОСТЬ
  • 12. Разработать план аварийного восстановления критической информационной системы 1С Срок на реализацию задачи - 1.5 месяца Источник требований: головной офис во Франции www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ЗАДАЧА
  • 13. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru КРИТИЧЕСКАЯ ИНФОРМАЦИОННАЯ СИСТЕМА
  • 14. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ИНФРАСТРУКТУРА ИНФОРМАЦИОННОЙ СИСТЕМЫ
  • 15. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 16. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 17. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 18. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 19. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы 5. детализировали элементы информационной системы, отказ которых приведет к недоступности системы www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 20. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы 5. детализировали элементы информационной системы, отказ которых приведет к недоступности системы 6. разделили зоны ответственности по элементам системы www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 21. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы 5. детализировали элементы информационной системы, отказ которых приведет к недоступности системы 6. разделили зоны ответственности по элементам системы 7. описали резервную инфраструктуру и элементы www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 22. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы 5. детализировали элементы информационной системы, отказ которых приведет к недоступности системы 6. разделили зоны ответственности по элементам системы 7. описали резервную инфраструктуру и элементы 8. разработали процедуры резервного копирования www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 23. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы 5. детализировали элементы информационной системы, отказ которых приведет к недоступности системы 6. разделили зоны ответственности по элементам системы 7. описали резервную инфраструктуру и элементы 8. разработали процедуры резервного копирования 9. прописали сценарии аварийного восстановления системы при выходе из строя каждого элемента ИС и процессы анализа инцидентов www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 24. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru 1. провели обследование информационной системы 2. определили основные показатели плана – MTPD, RTO, RPO 3. распределили роли плана аварийного восстановления 4. выявили границы информационной системы 5. детализировали элементы информационной системы, отказ которых приведет к недоступности системы 6. разделили зоны ответственности по элементам системы 7. описали резервную инфраструктуру и элементы 8. разработали процедуры резервного копирования 9. прописали сценарии аварийного восстановления системы при выходе из строя каждого элемента ИС и процессы анализа инцидентов 10.описали процедуру тестирования и пересмотра настоящего плана www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru ПРОВЕДЕННАЯ РАБОТА
  • 25. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ruwww.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru В ИТОГЕ: РЕЗЕРВНАЯ ИНФРАСТРУКТУРА
  • 26. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru - в качестве программного обеспечения для резервного копирования было выбрано решение компании Acronis - выявлено отсутствие дублирующих элементов ИС для аварийного восстановления в случае отказа основных - 1С настроена таким образом, чтобы клиентские версии в точках продаж могут долгое время накапливать данные в случае отсутствия соединения с сервером. - реализация процедуры восстановления в точках продаж делегирована на внешнего подрядчика по ИТ-аутсорсингу В ИТОГЕ: ЧАСТНОСТИ www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
  • 27. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Проект реализован за 1 календарный месяц. Стоимость проекта менее 1 млн. рублей На выходе получили документ в 40 страниц с описанием всех процедур, ролей и форм. ИТОГ www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru
  • 28. www.sitesecure | +7 (499) 372-06-45 | contact@sitesecure.ru СПАСИБО ЗА ВНИМАНИЕ Максим Лагутин SiteSecure | B-152 max@sitesecure.ru 8 (926) 125-44-53
  • 29. www.b-152.ru | +7 (499) 372-06-52 | info@b-152.ru Среди наших клиентов: