Конец года – возможность подвестиитоги и сделать какие-то выводы. Чтобы оправдать название рассмотрю наиболееинтересные для меня события, связанные с информационной безопасностью,произошедшие в Краснодарском Крае и окрестностях в 2011 году, на пересеченииЗаказчиков, Интеграторов и Регуляторов.
Новички, расширения, слияния
1. Местный интегратор - “Орбита” поменяла бренд на ГК “Россигнал”, попутно потеряв часть наиболее квалифицированных сотрудников по ИБ, которые в том числе отличались в событиях описанных ниже. Вполне возможно, что соответствующая деятельность будет уже проводится под эгидой других компаний.
1. Местный интегратор - “Орбита” поменяла бренд на ГК “Россигнал”, попутно потеряв часть наиболее квалифицированных сотрудников по ИБ, которые в том числе отличались в событиях описанных ниже. Вполне возможно, что соответствующая деятельность будет уже проводится под эгидой других компаний.
2. Местный интегратор - “Росинтеграция”, оказывающий услуги по ИБ, расширил свое присутствие в регионах. Теперь подразделения компании есть нетолько в Краснодаре, но и в Ростове-на-Дону, Майкопе, Ставрополе.
3. Новый местный интегратор “Сириус”,костяк которого составляют бывшие сотрудники компании “Орбита”, в конце 2011года начал оказывать услуги по ИБ и создал соответствующее подразделение.
4. Активно расширяетсяКраснодарский офис интегратора “NVision”, который до недавнего времени незанимался местными проектами ИБ. Сейчас компания набирает специалистов и вновом году планирует оказывать полный комплекс услуг по Краснодарскому краю, втом числе по ИБ.
5. Аналогичная ситуация в Краснодарскомофисе интегратора “Микротест”. Компания набрала местных ИБ специалистов ипланирует наращивать объемы услуг в направлении ИБ.
6. Местный Роскомнадзор один изнаиболее активных в плане количества проверок соблюдения законодательства о персональныхданных и сами проверки проводит достаточно жестко, о чем я уже писал ранее – 1 , 2 . Так чтоместным оператором ПДн есть чего опасаться.
7. В целом на Кубани за последнийгод выросло количество специалистов задействованных в услугах по информационнойбезопасности и следовательно растет количество и качество проектов пообеспечению ИБ у Заказчиков.
Образовательная деятельность
1. В 2011 году сотрудники компании “Росинтеграция”выступили на региональных конференциях департамента молодежной политики, департамента занятости , департаменте соц.защиты , на конференции"Практически" с докладами о защите персональных данных и состояниикиберпреступности в России.
2. Сотрудники компании “Орбита”выступили на семинаре главы Карачаево-Черкесской Республики , в научно-практической конференции Управления ФСТЭК России по ЮиСКФО с докладами обобеспечении безопасности персональных данных; провели цикл лекционных занятийдля студентов 4-ого и 5-ого курса Кубанского государственно технологическогоуниверситета, на которых рассказывали теоретические и практические аспектызащиты персональных данных и обеспечения информационной безопасности вбанковской сфере.
3. Сотрудники компании “Микротест” вместес партнерами ”headtechnology” и “NETWELL” провели семинар “Эффективные решениядля защиты информации и ключевых ресурсов предприятия” – пожалуй, наиболеетехнологический семинар по ИБ.
4. Сотрудники компании “eScan” провели семинар попродуктам eScan, Microsoft, Microworld Technologiesи Аладдин Р.Д .
5. Компания Cisco провела вКраснодаре “RVPNRoadShow”по решениям криптографической защиты каналов связи.
6. Представители Краснодарского Роскомнадзораактивно участвовали в семинарах по вопросам организации обработкиперсональных данных совместно с “Ростелеком” , совместно с УправлениемФедеральной налоговой службы , совместно с NVision , совместно с “Информ-Центр” .
7. А самым крупным местным ИБ мероприятиембыл vipforum“Инфоберег-2011” в Сочи, проводимый “Академиейинформационных систем”. Материалы с конференции.
8. Хочется сказать спасибо всемкомпаниям и специалистам участвовавшим в повышении уровня осведомленности и квалификациипо вопросам ИБ на Кубани и пожелать в следующем году проводить ещё большеинтересных семинаров и живых демонстраций СЗИ.
Новые продукты и услуги
1. В Росинтеграции создали специализированныйотдел пентестов , единственный в ЮФО, который принял участие и занял призовыеместа в конкурсах на хакерской конференции ZeroNights в Санкт-Петербурге, атак-же провел несколько удачных пентестов для Заказчиков.
Данная услуга набирает обороты вРоссии и теперь её можно заказать и в Краснодаре.
2. Компания Орбита развернулановую услугу по опросу лиц с применением Полиграфа. В случае подозрений наопределенных сотрудников или повышенных требований доверия к персоналу можнообращаться.
3. Росинтеграции первой в ЮФО обучилааудиторов СТО БР ИББС и уже в этом году провела несколько успешных аудитасоответствия стандарту Банка России СТО БР ИББС.
Сотрудники Орбита так-жеобучались и сертифицировались на курсах по аудиту и внедрению СТО БР ИББС иреализовали проекты по аудиту и внедрению в банках СТО БР ИББС.
Увеличение внимания интеграторови Банков в СТО БР ИББС позволяет ожидать в следующем году большого количества проектов по внедрению СТО БР ИББС и оценке ИБ Банков.
4. В Краснодаре появилось двесофтверных компании производящих продукты в области ИБ. Первая – “LeetSoft” разработалаи постоянно развивает BSAT – программный комплекс оценки информационнойбезопасности на соответствие требованиям стандарта Банка России СТО БР ИББС.
Вторая – “АйРЭД” разработала три продукта поИБ:
· BCM-Analyser - система предназначенная для анализарисков ИБ, выбора эффективных управленческих решений построения системы защитыот рисков, учета всевозможных затрат, связанных с ИБ;
· SIS-Analyser – система анализ безопасностиконфигурации системы защиты, анализ информационных процессов на соответствиетребованиям ИБ;
· Privacy-SPS – система управления персональнымиданными.
Это новые и современные средства,аналогов которым нет на Российском рынке. Наиболее актуален продукт Privacy-SPS,необходимый для выполнения требований 152-ФЗ “О персональных данных”, о которомя писал в одной из предыдущих заметок, и к которому ожидаю большой спрос вследующем году.
5. В целом местными специалистами оказываютсявсе необходимые и современные услуги в области ИБ , а также разрабатывают передовыедля отрасли ИБ продукты.