29 сентября | |
Infosecurity-ФОРУМ "Конференц-зал", 7 павильон, 4 этаж |
|
9:30 - 10:30 |
Регистрация |
10:30 - 12:00 |
Пленарное заседание: Выполнение требований законодательства по защите персональных данных Ведущий: Кузьмин А.С., зам. начальника Управления ФСБ России Приглашены: Стрельцов А.А., начальник Департамента обеспечения безопасности в области информации и информационных технологий аппарата Совета Безопасности РФ; Гермогенов Александр Петрович, зам. директора Департамента научно-технического и стратегического развития отрасли Минкомсвязи России; Курило А.П., зам. начальника Главного управления защиты информации Банка России; Иванов А.В., начальник отделения, Управления "К" БСТМ МВД России; Дрожжинов В.И., Советник руководителя, Росинформтехнологии; Емельянов Г.В., Председатель Совета МОО "Ассоциация защиты информации"; Казакевич О.Ю., Советник Ассоциации Российских банков по вопросам безопасности; Калганов И., зам. директора департамента ИБ, ФК "Открытие"; Левашов М., начальник отдела методологии и аудита, ФК "Открытие"; Вихорев С.В., зам.Генерального директора по развитию ОАО "ЭЛВИС-ПЛЮС" |
12:00 - 12:15 | Перерыв |
12:15 - 13:45 |
Секция: Интернет как поле конкурентных битв |
13:45 - 14:00 | Перерыв |
14:00 - 14:30 | Официальное открытие выставки |
14:30 - 15:00 | Стратегия Microsoft по обеспечению информационной безопасности корпоративных ИТ-инфраструктур – Максим Скида, менеджер по продуктам информационной безопасности российского офиса Microsoft |
15:15 - 17:00 |
Круглый стол: Практика и теория аутсорсинга ИБ. Что и кому отдать на аутсорсинг? Есть ли рынок аутсорсинга ИБ в России? |
Бизнес-семинары 7 павильон, 5 зал |
|
10:30 - 12:00 |
Круглый стол: GRC: что это такое? |
12:00 - 12:15 | Перерыв |
12:15 - 13:45 |
Секция: Построение и сохранение непрерывности бизнеса в существующих условиях. Информационная безопасность, как один из элементов непрерывности? |
13:45 - 14:00 | Перерыв |
14:00 - 14:30 | Официальное открытие выставки |
14:30 - 16:00 |
Круглый стол: Человеческий фактор и информационная безопасность (антропогенные угрозы ИБ) Ведущие: Минин В.В., Советник Председателя Совета МОО "Ассоциация защиты информации", Попова З.В., директор Учебного центра "Информзащита" Вопросы к обсуждению: - Непредумышленные и злоумышленные угрозы информационной безопасности, методы снижения непредумышленных угроз - Оправдано ли использование полиграфа при проведении профотбора кадров? - Психологическое здоровье или высокая квалификация, какой выбрать приоритет – лояльность и профессионализм? - Корпоративная культура безопасности или система наказаний персонала: что выбрать для построения эффективной защиты информации в организации? - Как добиться понимания руководителю подразделения ИБ и топ-менеджеру в вопросах обеспечения информационной безопасности компании? - Программы повышения осведомленности персонала компаний по вопросам ИБ: можно ли сочетать эффективность и экономичность? - Несет ли компания ответственность за противоправные действия работников с использованием средств телекоммуникации? - Биометрия, двухфакторная аутентификация, DLP и тотальный контроль за работой персонала: паранойя или требование времени? Участники: Вахонин С.Л., ИТ-директор ЗАО "Смарт Лайн Инк"; Голубкова Л. Г., директор по стратегическому развитию ЗАО "Фирма "Август"; Кузьмин О.Н., независимый эксперт; Сабанов А.Г., коммерческий директор, Aladdin; Собецкий И.В., заведующий лабораторией Учебного центра "Информзащита";Холодный Ю.И., доктор ю,н., кандидат психологических наук |
16:00 - 16:15 | Перерыв |
16:15 - 17:30 |
Круглый стол: Как соответствовать десяткам стандартов, и стоит ли вообще задумываться о Compliance management? |
Технические семинары Зал "Панорама", 7 павильон, 4 этаж |
|
10:30 - 12:00 |
Секция: Проблемы ИБ при построении информационных систем с использованием моделей "облачные вычисления" и "ПО как сервис (SaaS)" |
12:00 - 12:15 | Перерыв |
12:15 - 12:35 | Технологии аутентификации и ЭЦП. Новый этап развития – Дмитрий Горелов, коммерческий директор компании "Актив" |
12:35 - 12:50 | Перерыв |
12:50 - 13:10 | Комплексная защита от широкого спектра интернет-угроз – Григорий Васильев, технический директор, ESET |
13:10 - 13:25 | Перерыв |
13:25 - 13:45 | Тестирование на проникновение – моделирование действий профессионального взломщика – Соколов Андрей, консультант по информационной безопасности, ДиалогНаука |
13:45 - 14:00 | Перерыв |
14:00 - 14:30 | Официальное открытие выставки |
14:30 - 15:25 |
Круглый стол: Безопасный Интернет – неужели такое возможно? Ведущие: Устюжанин Д.Д., руководитель Департамента информационной безопасности, ОАО "ВымпелКом"; Альтовский Е.В., руководитель информационно-аналитической службы, член Правления МОО "Информация для всех" Вопросы к обсуждению: - Что обычный Человек может понимать под термином "Безопасный Интернет"? - Враг у порога: угрозы безопасности из Сети (чего бояться в Интернете) - Что профессионалы в безопасности могут сделать для создания Безопасного Интернета? - Сервисы по безопасности "для всех" – бизнес идея или утопия? - Информационная безопасность: человек – компьютер – Сеть (обучение, профилактика или лечение? Что дает наилучший эффект). Участвуют: представители Microsoft, Positive Technologies; Лаборатории Касперского; Бычек В.Н., руководитель направления контент-безопасности (eSafe), Aladdin; Гуськов В., начальник отдела внедрения, Софтакс |
15:25 - 15:40 | Перерыв |
15:40 - 16:00 | Выступление: Информационная безопасность – новый взгляд на старые задачи – И. В. Гонебный, менеджер по работе с технологическими партнерами, Aladdin |
16:00 - 16:15 | Перерыв |
16:15 -16:35 |
Выступление: Управление и контроль состояния Информационной Безопасности на предприятии. Подход Symantec. - обнаружение инцидентов ИБ, - контроль соответствия требованиям и стандартам, - контроль за утечками информации. Докладчик: Олег Шабуров, старший инженер направления Безопасность, Symantec Russia & CIS |
16:35 - 16:50 | Перерыв |
16:50 - 17:10 | "... знать о своих уязвимостях – вредно..." – Никитенко А.В., эксперт в области информационной безопасности, Qualys |
СЕМИНАРЫ КОМПАНИЙ Конгресс-Центр, 3 этаж, Зал "Стеклянный купол" |
|
10:30 - 11:30 |
Технологии, Решения и Стратегия Систем Безопасности для SCADA и АСУТП (SCADA Security Solutions) – Дмитрий Хаит, Руководитель Проекта Систем Безопасность SCADA и АСУТП MODCON Systems Ltd (Израиль) Кибербезопасность инфраструктур нефте-газа и энергетики. Параллельное решение двух задач: 1.Наружная защита систем SCADA и АСУТП, исключающая вероятность дистанционных атак и вывода систем автоматики из строя, включая предотвращение диверсий; 2. Внутренние защищённые соты, обеспечивающие нормальное и независимое функционирование каждого элемента АСУТП при постоянной связи с остальными модулями системы SCADA. Решение обеих задач возможно только при интеграции межсетевого разделительного экрана позволяющего передачу информации только по принципу "Изнутри наружу" и параллельного использования защитных модулей, обеспечивающих Deep Inspection (Глубокая Инспекция) всех стандартных протоколов связи SCADA системы. |
11:40 - 12:20 |
"Новая линейка продуктов Microsoft для обеспечения информационной безопасности" Обновление линейки продуктов информационной безопасности, включая корпоративный шлюз Threat Management Gateway, шлюз безопасного удаленного доступа Unified Application Gateway, интегрированная система безопасности Forefront Protection Suite. Докладчик: Максим Скида, менеджер по продуктам информационной безопасности, Microsoft Russia |
12:30 - 15:00 |
Закон о персональных данных. Обратный отсчет начался. Семинар компании ЭЛВИС-ПЛЮС - Так ли страшен черт, или в чем риск 01.01.10? – Вихорев С.В., Заместитель генерального директора по развитию, ЭЛВИС-ПЛЮС - Порядок проведения проверок операторов, обрабатывающих персональные данные и ответственность за нарушения, допущенные при обработке ПДн. – Михеева О.М., заместитель начальника юридического отдела Управления Роскомнадзора по Москве и Московской области. - Опыт разработки документации в проектах по защите ИС ПДн. Модель угроз – Булаев М.А., консультант-аналитик, ЭЛВИС-ПЛЮС - Комплексный подход к вопросам обеспечения информационной безопасности и защиты персональных данных в министерствах Республики Татарстан – Гатиятуллина Эльмира Маратовна, начальник отдела информационной безопасности, Центр информационных технологий Республики Татарстан. - Решение по защите ПДн для государственных и муниципальных учреждений на примере ИС Управления ЗАГС Кабинета Министров Республики Татарстан – Представитель ООО "Центр", Республика Татарстан |
15.10-15.50 |
"Безопасность в Windows 7" Новые технологии защиты информации и безопасной работы в ОС Windows 7. Использование устройств строгой аутентификации в Windows 7. Докладчики: Антон Котов, Александр Ильичев, Microsoft Russia |
16:00 - 17:00 |
Семинар SYMANTEC: Новый взгляд на защиту Информационных активов: "лишние" или обязательные решения по Информационной Безопасности. Взгляд Symantec. Докладчик: Кирилл Керценбаум, руководитель направления Безопасность, Symantec Russia & CIS |
Презентационная площадка 7 павильон, 6 зал |
|
11:25 - 11:45 | StealthWatch – революционный подход к анализу поведения сети и контролю вторжения – Акинин А.Н., директор по развитию, Web Control |
12:00 - 12:15 |
Crossbeam Systems – Реальная Виртуализация – Ильганаев Кирилл, системный инженер, Crossbeam systems |
12:30 - 14:00 |
Международная сертификация для специалистов по информационной безопасности CISSP – Петров Николай, Сертифицированный инструктор, International Information Systems Security Certification Consortium, Inc., (ISC)? |
14:30 - 14:45 | Автоматизированный аудит решений обеспечений высокой доступности (HA/DR) с использованием решений Continuiity Software – Чеканов Алексей, Генеральный директор, Алмитек |
15:00 - 15:15 | Lumension Security: Контроль доступа к съемным носителям – Симанова Ирина, менеджер по развитию проектов, компания headtechnology RU |
15:25 - 15:45 |
Технологии, Решения и Стратегия Систем Безопасности для SCADA и АСУТП (SCADA Security Solutions) – Дмитрий Хаит, Руководитель Проекта Систем Безопасность SCADA и АСУТП MODCON Systems Ltd (Израиль) Кибербезопасность инфраструктур нефте-газа и энергетики. Параллельное решение двух задач: 1.Наружная защита систем SCADA и АСУТП, исключающая вероятность дистанционных атак и вывода систем автоматики из строя, включая предотвращение диверсий; 2. Внутренние защищённые соты, обеспечивающие нормальное и независимое функционирование каждого элемента АСУТП при постоянной связи с остальными модулями системы SCADA. Решение обеих задач возможно только при интеграции межсетевого разделительного экрана позволяющего передачу информации только по принципу "Изнутри наружу" и параллельного использования защитных модулей, обеспечивающих Deep Inspection (Глубокая Инспекция) всех стандартных протоколов связи SCADA системы. |
16:00 - 17:30 |
Управление информационной безопасностью и рисками в период экономического кризиса: краткое руководство по выживанию В докладе рассматриваются текущее состояние ИТ-отрасли, современные тенденции в обеспечении безопасности, актуальные методики и стандарты ИБ. Дается анализ последних технологий – Web 2.0, облачных вычислений, виртуализации и др. Будет сделан обзор сегодняшнего ландшафта преступности в сфере ИТ, и последствий правонарушений для организаций. С учетом современной экономической ситуации, автор дает десять проверенных способов уменьшения расходов на ИТ с одновременным улучшением информационной безопасности организации. Даются примеры крайне важных и полезных, а с другой стороны, свободно распространяемых средств обеспечения безопасности и аудита ИС. В заключение будет показано как увеличить эффективность обучения персонала по ИБ и аудиту ИС, в т.ч. экономическую, при помощи программ MIS Training Institute, проводящихся в УЦ Микроинформ. |
30 сентября – Банковский День | |
Infosecurity-ФОРУМ "Конференц-зал", 7 павильон, 4 этаж |
|
10:30 - 12:00 |
Круглый стол: Построение юридически значимого электронного документооборота |
12:00 - 12:15 | Перерыв |
12:15 - 14:15 |
Секция: Информационная безопасность от А до Я. Тем, кто начинает: Защита персональных данных. Первые шаги |
14:15 - 14:30 | Перерыв |
14:30 - 16:00 |
Круглый стол: Правовые, организационные и технические аспекты эксплуатации систем дистанционного банковского обслуживания |
Бизнес-семинары 7 павильон, 5 зал |
|
10:30 - 12:00 |
Круглый стол: Актуальные проблемы внедрения PCI DSS |
12:00 - 12:15 | Перерыв |
12:15 - 13:45 |
Круглый стол: Информационная безопасность: организация, экономика, управление. Нестандартный взгляд на решение стандартных проблем |
13:45 - 14:00 | Перерыв |
14:00 - 15:15 |
Круглый стол: Безопасность пластиковых карт |
15:15 - 15:30 | Перерыв |
15:30 - 17:00 |
Круглый стол: Безопасность в виртуальной среде: Технологии обеспечения. Почему традиционных средств недостаточно? |
17:00 - 17:15 | Перерыв |
17:15 - 17:45 | Smart Protection Network – инновационный подход к зашите ваших информационных активов – Максим Гончаров, старший вирусный аналитик, Тренд Майкро |
Технические семинары Зал "Панорама", 7 павильон, 4 этаж |
|
10:30 - 12:00 |
Круглый стол: Очевидное-невероятное: квантовая криптография! |
12:00 - 12:15 | Перерыв |
12:15 - 12:45 | Обзор решений для построения сетей хранения iSCSI - HP LeftHand P4000 – Грубин Александр, специалист по продажам, отдел систем хранения данных, НР Россия. |
12:45 - 13:00 | Перерыв |
13:00 - 13:30 | СТРАТЕГИЯ Защиты от Кибер Атак – Дмитрий Хаит, Руководитель Проекта Систем Безопасность SCADA и АСУТП MODCON Systems Ltd (Израиль) |
13:30- 14:00 | Перерыв |
14:00 - 14:20 |
Экономичные варианты построения систем защиты с использованием средств доверенной загрузки – Сухинин Борис Михайлович, Директор департамента продаж, НПО "Эшелон" |
14:20 - 14:35 | Перерыв |
14:35 - 14:55 |
Архивирование электронной почты – Попов Валентин, CIO, Эспроконсалт Для чего нужен архив электронной почты? - Обнаружение, расследование и предотвращение инцидентов Информационной Безопасности. - Соответствие законам, нормативным актам, станадртам отрасли. Архив электронной почты в свете закона о персональных данных. Технико-экономические характеристики архива электронной почты: рассмотрение и анализ вариантов. Сравнение показателей: - Обеспечение сохранности данных в архиве; - Оптимизация расходов; - Оптимизация рабочих процессов; - Использование архива электронной почты службой ИБ - скорость и эффективность поиска по архиву. |
14:55 - 15:10 | Перерыв |
15:10 - 17:30 |
Круглый стол: Cетевая информационная безопасность: персональные данные и требования регуляторов. Технические вопросы. Ведущий: Минин В.В., Советник Председателя Совета МОО "Ассоциация защиты информации" Круглый стол задуман как площадка, на которой пользователь может задать свои вопросы, выставить требования к продуктам сетевой информационной безопасности, а производители - характеризовать свой продукт, объяснить принципы продуктовой стратегии, показать ключевые рыночные преимущества с точки зрения реализации требований правовых актов по персональным данным. Участники: Гаврилов В. Е., ФСБ России; С.Рябко, Генеральный директор ЗАО "Группа С-Терра", Игнатов В., президент группы компаний, Старший Вице-президент ОАО "Инфотекс"; Лепихин В.Б., заведующий лабораторией сетевой безопасности Учебного центра "Информзащита ; Романов М.Ю., директор по развитию бизнеса в странах СНГ, Stonesoft (Финляндия); Кадер Михаил, заслуженный системный инженер-консультант, Cisco Systems |
СЕМИНАРЫ КОМПАНИЙ Конгресс-Центр, 3 этаж, Зал "Стеклянный купол" |
|
10:00 - 17:00 |
Семинар компании "Инфосистемы Джет": "Цели и задачи информационной безопасности в современных экономических условиях: итоги 2009 и планы 2010" |
Презентационная площадка 7 павильон, 6 зал |
|
11:00 - 11:15 | Cisco IronPort: Защита корпоративной электронной почты. Web-безопасность – представитель компании Cisco IronPort |
11:30 - 11:45 | Lumension Security: Контроль запуска приложений – Кривонос Алексей, технический директор, компания headtechnology RU. |
12:00 - 12:15 | Высокопроизводственные отказоустойчивые узлы информационной безопасности на платформе Crossbeam Х-серии – Кириллов О.С. – Генеральный директор компании "ЭКОН Технологии" |
12:30 - 12:50 | StealthWatch – революционный подход к анализу поведения сети и контролю вторжения – Акинин А.Н., директор по развитию, Web Control |
13:00 - 13:20 |
Презентация: Антивирус ESET NOD32 Mobile Докладчик: Григорий Васильев, технический директор ESET. - Угрозы для мобильных устройств -Антивирус ESET NOD32 Mobile - назначение -Режимы сканирования -Эвристика на защите мобильных устройств -Работа со скоростью молнии -Блокирование нежелательных SMS-сообщений |
13:30 - 14:00 | Презентация компании Positive Technologies |
14:15 - 14:35 |
Вопросы использования электронных брелков с неизвлекаемыми ключами – Абрамзон М.Г., ведущий специалист, Компания: ЗАО "Сигнал-КОМ" Вопросы безопасности при организации систем ДБО находятся в центре внимания разработчиков. Очередной шаг в этом направлении – использование электронных брелков с неизвлекаемыми ключами. Компания "Сигнал-КОМ" провела работы по поддержке таких брелков компаний "Мультисофт,", "Актив-Софт", "Аладдин" в своих наиболее используемых продуктов. Проведены испытания этого решения в ряде банков, в октябре начнется промышленная эксплуатация. |
14:50 - 15:20 | Корпоративные решения Safe'n'Sec как стратегическое средство управления информационными рисками предприятия: защита от инсайдеров – Мачулин Д., руководитель отдела технической поддержки, S.N. Safe&Software |
15:30 - 16:00 | Обзор решений для построения сетей хранения iSCSI - HP LeftHand P4000 – Грубин Александр, специалист по продажам, отдел систем хранения данных, НР Россия |
16:15 - 16:45 |
Тенденции на рынке сменных носителей, решения для SMB и среднего рынка. Решения и технологии Enterprise-уровня для средних и небольших предприятий" – Иван Дудоров, Инженер NETGEAR 1. Потребности SMB в области хранения данных и проблемы с которыми они сталкиваются (на примерах) 2. Типология предлагаемых решений хранения данных для SMB 3. Тенденции в области развития технологии хранения данных, которые находят отражения в продуктах NETGEAR и решают описанные проблемы SMB ( с историями успешных внедрений) |
17:00 - 17:30 | Решение по защите ПДн для государственных и муниципальных учреждений на примере ИС Управления ЗАГС Кабинета Министров Республики Татарстан – Тимур Ихсанов, ООО "Центр", Республика Татарстан |
Конгресс-Центр, 2 этаж Зал Фуршетов; "Пресс-зал" |
|
12:30 - 18:00 |
Брифинг компании Gartner: "Управление ресурсами по хранению данных: взгляд в будущее", в ходе которого компания представит свой взгляд на вопросы, актуальные для многих руководителей и сотрудников IT, вендоров и консалтинговых компаний во всем мире. Докладчик: Валдис Филкс, директор по аналитическим исследованиям компании Gartner, (Valdis Filks, Research Director, Storage Technologies&Strategies) Условия участия: для руководителей и сотрудников бизнес и ИТ подразделений – бесплатное, по предварительной регистрации. Программа: 12:30 - Регистрация и Welcome кофе 13:15-15:00 – Доклад аналитика, Пресс-зал 15:00-15:30 – Фуршет, Зал фуршетов 15:30-18:00 – Индивидуальные встречи с аналитиком, Пресс-зал Всем участникам предоставляется пригласительный билет для посещения выставок Infosecurity Russia 2009, Storage Expo Russia, Documation Russia, также проходящих в Экспоцентре. Язык: английский, перевод |
1 октября | |
Infosecurity-ФОРУМ "Конференц-зал", 7 павильон, 4 этаж |
|
10:30 - 12:00 |
Круглый стол: Использование результатов работы систем информационной безопасности в юридических процедурах |
Бизнес-семинары 7 павильон, 5 зал |
|
10:30 - 12:00 |
Круглый стол: Основные проблемы безопасности бизнес-приложений и ЕRP-систем |
12:00 - 12:15 |
Перерыв |
12:15 - 14:00 |
"Львы и гладиаторы-2009" (Lion's Den) |
Технические семинары Зал "Панорама", 7 павильон, 4 этаж |
|
10:30 - 10:50 |
Отличия антивирусный защиты на предприятиях среднего, малого бизнеса и у домашних пользователей – Гуськов Владимир, начальник отдела внедрения, Софтакс |
10:50 - 11:05 | Перерыв |
11:05 - 11:25 | Шифрование баз данных как основа безопасности – Кудасов Кирилл, руководитель проектов банковской безопасности, ДатаСек Текнолоджиз |
11:25 - 11:40 | Перерыв |
11:40 - 12:00 | Межсетевой экран как инструмент экономии фирмы – Романов Михаил Юрьевич, директор по развитию бизнеса в странах СНГ, Stonesoft, Финляндия |
12:00 - 12:15 |
Перерыв |
12:15 - 12:35 |
Выступление: Сравнение систем управления уязвимостями: методики и результаты, Лепихин В.Б., заведующий лабораторией безопасности компьютерных сетей Учебного центра "Информзащита" Вниманию аудитории будут предложены результаты независимого исследования систем управления уязвимостями различных производителей. Продукты такого плана, присутствующие на рынке, значительно отличаются по своим функциональным возможностям, поэтому при выборе сканеров важно знать, для выполнения каких задач какие инструменты больше подходят. При выборе условий сравнения за основу был взят подход "от задач", таким образом, по результатам можно судить, насколько тот или иной инструмент пригоден для решения поставленной перед ним задачи. |
Презентационная площадка, 7 павильон, 6 зал |
|
11:00 - 11:30 | Новые решения Тренд Майкро для защиты информационной среды предприятия – Николай Романов, технический консультант Тренд Майкроз |