11.12.2012 16:01
Новости.
Просмотров всего: 5111; сегодня: 2.

Компания Аванпост на ежегодной международной конференции «AntiFraud Russia – 2012»

Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – выступила спонсором Третьей Международной конференции «Борьба с мошенничеством в сфере высоких технологий. Профилактика и противодействие. AntiFraud Russia – 2012». Организаторами конференции выступили Академия Информационных Систем и Торгово-Промышленная палата РФ. Аудиторию конференции составляют директора по ИБ, руководители и специалисты департаментов экономической и информационной безопасности, юридических отделов и служб внутреннего контроля, аудита и управления рисками, а также руководители подразделений по развитию электронного бизнеса, представители органов власти и отраслевых регуляторов, независимые консультанты и аудиторы.

Об актуальности этого мероприятия и его высоком авторитете в российском и международном ИБ-сообществе говорит рекордное число участников – около 350 специалистов из России, Украины, Казахстана, Великобритании, США и Израиля. На конференции представители бизнеса, правоохранительных органов и государственной власти всесторонне обсудили проблему современного состояния кибермошенничества, которое с каждым годом становится все более организованным, масштабным и изощренным. При этом о своем видении ситуации и способах решения проблем рассказали ведущие специалисты консалтинговых компаний, ИТ-интеграторов и вендоров ИБ-решений, позволяющих эффективно противодействовать фроду. В настоящее время эта тематика актуальна практически для любой организации, ведь сегодня никакая масштабная деятельность немыслима без широкого применения информационных технологий и Интернета. В то же время, есть и особая группа риска. Это: банковская сфера, телеком, ритейл и электронная торговля.

Концепция участия компании Аванпост в конференции «АнтиФрод-2012» основана на том, что хищение и утечка конфиденциальной информации все чаще происходит из-за неправильного построения систем предоставления доступа в организации. Сегодня случаи мошенничества, ставшие возможными в результате некорректного управления доступом, входят в пятерку самых распространенных. В то же время, многие организации даже не осознают, что отсутствие средств автоматизации управления доступом сводит на нет все усилия по внедрению всевозможных дорогостоящих ИБ-решений. Этой теме был посвящен доклад «Порядок предоставления доступа к информационным ресурсам предприятия – залог безопасности информации», сделанный в секции «Противодействие внутренним злоумышленникам и инсайдерам» Александром Саниным, коммерческим директором компании Аванпост.

Г-н Санин разобрал три бизнес-кейса, наглядно показывающих важность управления доступом к информационным ресурсам предприятия как одного из ключевых элементов системы обеспечения информационной безопасности. При этом каждый кейс был посвящен определенной проблеме, актуальной для множества российских организаций.

Первая рассмотренная ситуация – это мониторинг запуска приложений и контроль портов в небольшом российском банке из топ-200. При этом в организации, где часть пользователей должна была иметь повышенные привилегии, отсутствовали политики контроля запуска приложений, не контролировалось использование портов ввода/вывода ПК. Все это приводило к хищению конфиденциальной информации и идентификационных данных для работы в системе банк-клиент, создавало прямые финансовые убытки от деятельности мошенников.

Второй кейс был посвящен доступу по открытым каналам связи к конфиденциальной корпоративной информации с мобильных устройств в инвестиционной компании. Здесь отсутствие механизмов усиленной аутентификации приводило к хищениям корпоративной конфиденциальной информации и ее передаче конкурентам.

Проблема, ставшая стержнем третьего кейса, – это халатность персонала страховой компании в вопросах безопасности. Это, в частности, выражалось в том, что идентификационные данные хранились в общедоступных местах, и не было механизмов контроля за соблюдением процедур информационной безопасности. Результатом такой практики стало хищение идентификационной информации для работы в системе банк-клиент, повлекшее значительные убытки.

Александр Санин разобрал и позитивный пример, связанный с реализацией эффективного управления доступом на базе программного комплекса (ПК) «Avanpost» в энергетической компании. Внедрение кардинально изменило ситуацию на предприятии. Так, время получения новыми сотрудниками доступа ко всем необходимым им системам сократилось с четырех дней до трех часов. Благодаря полной автоматизации процесса управления сертификатами, в пять раз уменьшилось время, затрачиваемое оператором Удостоверяющего Центра на выполнение запроса на сертификат. При этом длительность аудита этих данных снизилась втрое – за счет ведения электронных журналов учета лицензий СКЗИ и ключевых носителей. Кроме того, была произведена интеграция IDM-решения со СКУД предприятия, что значительно повысило защищенность системы к нарушениям процедур аутентификации. Плановая окупаемость данного внедрения составляет 13 месяцев.

«Мы не раз замечали, что детальный разбор проблем реальных организаций и примеров внедрений ПК „Avanpost“ оказывается настоящей встряской для представителей предприятий, пробуждающей в них гораздо больший и практический интерес к IDM. Именно поэтому мы отобрали примеры, совершенно типичные для современных организаций, как в бизнесе, так и в госсекторе, – говорит Александр Санин, коммерческий директор компании Аванпост. – Естественно, мы стремились представить эти примеры наиболее широкой аудитории, и конференция „АнтиФрод-2012“, безусловно, является идеальной площадкой для этого. Большой интерес к представленной нами информации и живая реакция аудитории еще раз показали, насколько важна и востребована тема IDM сегодня. Надеюсь, что теперь еще больше российских компаний перейдет к реальным внедрениям этих решений, что снизит их риски и осложнит жизнь злоумышленникам».

О программном комплексе (ПК) «Avanpost 3.0»

Программный комплекс «Avanpost 3.0» – система идентификации и управления доступом к информационным ресурсам предприятия (IDM) и управления инфраструктурой открытых ключей (PKI). ПК «Avanpost 3.0» является уникальным продуктом, по соотношению полноты функционала и стоимости не имеющий аналогов на российском и западном рынках. Разработан специально для того, чтобы единолично закрыть большинство проблем, которые возникают у служб ИБ при реализации политик безопасности в различных областях.

О компании Аванпост

Компания Аванпост (ООО «Аванпост») – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM), работает на рынке информационных технологий и информационной безопасности с июня 2007 года и к настоящему моменту является технологическим лидером в сегменте Identity Management. Программный комплекс (ПК) Avanpost успешно внедрен и функционирует в нескольких десятках компаний различных сфер деятельности. Кроме того программный комплекс полностью соответствует требованиям ФЗ-152 и СТО БР ИББС. С 2012 года компания Аванпост реализует новую модель ведения бизнеса отказавшись от эксклюзивных соглашений с отдельными ИБ интеграторами и перейдя на двухэлементную систему распространения, объединяющую использование каналов дистрибуции и партнерства с универсальными-, ИБ- и отраслевыми интеграторами.


Ньюсмейкер: Avanpost — 95 публикаций
Поделиться:

Интересно:

325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...
19.12.2024 19:56 Интервью, мнения
Праздник к нам приходит: как поддержать атмосферу Нового Года в офисе
Конец года — самое жаркое время за все 12 месяцев, особенно для компаний. Нужно успеть закрыть все задачи, сдать отчёты, подготовить планы, стратегии и бюджеты. И, конечно же, не забывать про праздник, ведь должно же хоть что-то придавать смысл жизни в декабре, помимо годового бонуса.  Не...
Прозвища бумажных денег — разнообразные и многоликие
19.12.2024 18:17 Аналитика
Прозвища бумажных денег — разнообразные и многоликие
Мы часто даем прозвища не только знакомым людям и домашним питомцам, но и вещам, будь то автомобили, компьютеры, телефоны… Вдохновляемся цветом или формой, называем их человеческими именами и даем понять, что они принадлежат только нам и имеют для нас...
Советская военная контрразведка
19.12.2024 17:51 Аналитика
Советская военная контрразведка
Советская военная контрразведка появилась в годы Гражданской войны и неоднократно меняла свою подчиненность, входя то в структуру военного ведомства, то в госбезопасность. 30 мая 1918 г. учрежден первый орган военной контрразведки Красной армии – Военный контроль Оперативного отдела Народного...
Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...