Конференция Cnews «Информационная безопасность 2023». Заметки.
Шубина Варвара, менеджер по маркетингу AKTIV.CONSULTING, посетила конференцию Cnews и делится своими впечатлениями.
21 февраля 2023 года прошла конференция Cnews «Информационная безопасность 2023». Основными темами конференции стали: трансформация ИБ-стратегии в связи с основные вызовы 2022 года в части кибербезопасности, трудности и подводные камни, связанные с импортозамещением в области информационной безопасности, повышение осведомленности ТОП-менеджмента и сотрудников в области ИБ.
Одним из ключевых докладов стало выступление Евгения Хасина, заместителя директора Департамента обеспечения кибербезопасности Минцифры РФ. Евгений Хасин отметил, что ключевой тенденцией 2022 года стало выстраивание эффективного диалога внутри организаций между менеджментом и подразделениями ИБ. Этому способствовало огромное давление в части кибератак, оказываемое на российские компании в течение прошедшего года. Благодаря этому риски кибербезопасности стали для руководства организаций очевидны и вполне реалистичны. Эта тенденция сохранится и в 2023 году.
Для повышения кибербезопасности прежде всего ресурсов электронного правительства Минцифры запускает проект bug bounty на Госуслугах. Программа должна будет реализовываться в несколько этапов: на первом независимым исследователям предложат проверить портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах список ресурсов будет расширен, а условия обновлены. Сейчас по словам Евгения идут обсуждения правовой основы для данной деятельности.
Вторым трендом, который отметил спикер, являются проблемы с импортозамещением. Дефицит ощущается в сегменте отечественных межсетевых экранов. Евгений отметил, что для решения этой задачи под эгидой Минцифры выстраивается диалог с отечественными производителями.
Важнейшим направлением спикер назвал повышения осведомленности в сфере ИБ не только ТОП-менеджеров, но и рядовых сотрудников и в целом широких масс населения. Киберграмотность и профессиональная подготовка специалистов по информационной безопасности является одним из приоритетных направлений Минцифры, для этого предложено включить курсы по ИБ в подготовку специалистов не зависимо от специализации.
Во второй части своего выступления Евгений коснулся долгосрочных перспектив. Прежде всего он отметил тенденцию перехода к облачной инфраструктуре, подчеркнув, что она должна быть защищенной.
В планах Минцифры дальнейшее развитие цифровой платформы «Гостех», созданной для сокращения сроков разработки и развития государственных информационных систем и поддержки отечественных ИТ-решений, унификации механизмов информационной безопасности, защиты сервисов, работающих в облачной инфраструктуре.
Завершил свое выступление Евгений советом, на что стоит обратить особое внимание ИБ-директорам: во-первых, повышение осведомленности в сфере кибербезопасности всех сотрудников организаций, не зависимо от занимаемой должности, во-вторых, проведение инвентаризации ИБ-инфраструктуры с целью создания плана по импортозамещению в соответствие с требованиями 250 Указа Президента, в-третьих, проведение независимого анализа защищенности, который поможет выявить самые уязвимые места в ИБ-инфраструктуре, требующие особого внимания.
пожалуйста, форму
и мы с вами свяжемся