Презентации эксперта AKTIV.CONSULTING на конференции по вопросам регуляторики в сфере ИБ
Александр Моисеев, ведущий консультант по информационной безопасности AKTIV.CONSULTING принял участие в двух секциях конференции, посвященной операционной надежности и безопасной разработке ПО.
В секции «Финансовая отрасль:операционная надежность и киберриски» Александр Моисеев своем докладе «Практика идентификации и управления изменениями элементов критичной архитектуры для финансовых организаций» рассказал о практике внедрения двух новых процессоров из нового стандарта ГОСТ Р 57580.4 по операционной надежности для финансовых организаций (ФО). В докладе был сделан упор на ключевые идеи, которые должны быть реализованы в ФО, примеры ведения записей по ОН в информационных системах класса SGRC, а также приведены схемы возможного построения бизнес-процессов и дан ряд рекомендаций.
В секции «Безопасная разработка — лучшие практики и нормативы сезона 2023-2024» эксперт AKTIV.CONSULTING представил доклад «Особенности реализации требований к безопасной разработке ПО в промышленных организациях». Во время выступления спикер раскрыл сразу две темы. Первая — какие особенности и требования присущи процессам разработки ПО для промышленных организаций с точки зрения безопасности, какие средства и практики безопасности используются на этапах жизненного цикла, а также предложен ряд рекомендаций; вторая — каким образом можно выполнить проверки безопасности прикладного ПО на ЗО КИИ, если оно является «унаследованным», т.е. поддержка разработчика и исходный код которых более недоступны, приведены рекомендации по проведению инструментальных проверок безопасности методом «graybox», проиллюстрирован пример файлового фаззинга приложения.
пожалуйста, форму
и мы с вами свяжемся