Дистанционная работа сотрудников для многих компаний уже стала стандартом. С одной стороны, возможность работы без посещения офиса имеет много преимуществ. Обратная сторона этого удобства тоже очевидна, особенно службам ИТ и ИБ.
В эфире AM Live расскажем, как обеспечить безопасность удаленной работы и доступа к важной коммерческой информации внутри периметра организации.
Вы узнаете о лучших практиках защиты удаленного доступа, как на это влияет переход на российский стек ИТ-систем, как правильно проводить идентификацию и аутентификацию удаленных пользователей, как защищать каналы связи и какие средства защиты использовать на удаленных рабочих местах.
🔸 Как изменились требования/пожелания заказчиков к обеспечению безопасности удаленных рабочих мест
🔸 Какие лучшие практики защиты удаленных рабочих мест сформировались у компаний за прошедшие пару лет?
🔸 Допустима ли в текущих условиях удаленная работа для привилегированных пользователей или даже специалистов по ИБ
🔸 Самые распространенные ошибки при организации удаленного доступа с точки зрения безопасности
🔸 К каким системам нельзя открывать удаленный доступ ни при каких условиях
🔸 Какие ожидаются новые регуляторные требования со стороны государства
00:01:11 Введение
00:02:30 Представление экспертов
00:07:39 Основные сценарии использования удаленного доступа и связанные с ними киберриски
00:10:39 Пользователи и устройства
00:13:02 Организация удаленных рабочих мест
Заказчики стали более требовательными к аутентификации и лояльными к программным средствам защиты
00:17:52 Импортозамещение и технологии
00:22:39 Удаленная работа и защита рабочих мест
00:35:07 Появились ли новые технологии защиты удаленного доступа?
00:45:00 Новые технологии защиты от дип-фейков
00:47:55 Анализ почерка и стресс-факторы
00:50:11 Миграция на российские ИТ-платформы
00:54:02 Удаленная работа и VPN
00:59:17 технические и политических аспекты удаленного доступа, включая проблемы с развертыванием и актуализацией списков
01:05:03 Готовность перехода на российские средства защиты удаленного доступа
01:10:59 Идеальное комплексное решение по защите удаленного доступа
Для малого бизнеса достаточно двухфакторной аутентификации, для среднего и крупного бизнеса - больше переменных и сложностей
01:16:52 Переход на отечественные решения
01:21:58 Самые распространенные ошибки при организации удаленного доступа с точки зрения безопасности
• Отсутствие классификации данных и контроля безопасности конечных устройств
• Проблемы с использованием некорпоративных облачных инфраструктур и теневых сервисов, а также отсутствие обновлений на средствах защиты
01:27:11 Концепция “стена“
• Позволяет классифицировать пользователей и ресурсы, контролировать доступ к приложениям и данным, а также управлять безопасностью
• Многие компании столкнулись с проблемой, когда доступ к удаленным рабочим станциям был предоставлен без применения соответствующих политик безопасности
01:30:00 Обеспечение безопасности удаленного доступа
01:32:25 Контроль окружения пользователя
01:40:13 Использование облачных сервисов для удаленной работы и их влияния на безопасность
01:44:26 Регуляторика и стандарты
01:49:14 Рекомендации и руководящие документы
01:52:49 Примеры стандартов и их применение
01:55:39 Ожидания от новых правил и стандартов в области безопасности удаленного доступа
• Упрощение сертификации и унификация правил для развития индустрии
01:56:55 Прогнозы экспертов
01:57:51 Новые продукты и технологии
• Zero Trust
• Сегментация заказчиков и экосистемы для обеспечения безопасности
Участники дискуссии:
Модератор: Михаил Кадер, Архитектор по информационной безопасности, Positive Technologies
Спикеры:
Дмитрий Грудинин, Руководитель по развитию продуктовой линейки аутентификации Avanpost FAM/MFA , Avanpost
Илья Сафронов, Директор департамента защиты инфраструктуры, VK
Денис Савенков, Эксперт по информационной безопасности, Fortis
Николай Затерюкин, Руководитель группы сетевой безопасности, «Платформикс»
Андрей Лаптев, Руководитель направления по развитию продуктов, Компания Индид
Сергей Халяпин, Директор департамента внедрения и пресейла, Компании “Аладдин Р.Д.“
Максим Ефремов, Заместитель генерального директора по информационной безопасности, «ИТ-Экспертиза»
Календарь трансляций AM Live на сайте
Телеграм-канал
По вопросам рекламы:
sales@
2,003 views
210
51
9 months ago 02:07:47 2K
Обеспечение защиты удаленного доступа
4 months ago 01:16:15 199
Обеспечение работников средствами индивидуальной защиты
2 years ago 00:06:22 9.6K
Обеспечение населения средствами коллективной защиты
3 years ago 00:00:27 4K
ОНФ. Обеспечение защиты России
6 months ago 00:11:46 375
Обеспечение защиты прав потребителей туристических услуг
2 months ago 00:35:45 81
Масочная ИВЛ. Обеспечение защиты и проходимости дыхательных путей. | Про СМП
9 months ago 00:10:19 31
Обеспечение защиты виртуальных инфраструктур с vGate
2 years ago 00:14:21 77
Обеспечение дополнительной защиты данных на Госуслугах
1 year ago 00:08:28 109
Обеспечение УДТК. работа ветеранов социальной защиты
1 year ago 00:03:12 6.8K
2023 Выпускники специальности «Организация и технологии защиты информации» (Обеспечение инф. безопасности АС)
9 months ago 00:10:26 39
Обеспечение защиты от НСД с Secret Net 7
3 years ago 00:01:05 441
Обеспечение защиты прав потребителей в Югре
10 years ago 00:20:04 165
Обеспечение электробезопасности. Средства защиты в электроустановках.
4 years ago 00:32:12 218
Открытая встреча “Обеспечение защиты и безопасности себя и близких“
5 years ago 00:01:58 17.1K
Про обеспечение средствами индивидуальной защиты
3 years ago 01:08:00 2.4K
Законодательное обеспечение развития Национальной системы защиты прав потребителей
4 years ago 00:02:07 757
Обеспечение средствами защиты на выездном голосовании в д. Кшауши
5 years ago 00:00:54 43
Обеспечение Витебских учреждений средствами индивидуальной защиты
4 years ago 01:34:21 11
Правовые аспекты защиты прав пациентов на лекарственное обеспечение
4 years ago 00:00:58 17.7K
Обеспечение безопасности при извлечении жидких химотходов из скважин «Усольехимпрома» специалистами РХБ защиты ЦВО
4 years ago 01:11:21 1.8K
Законодательное обеспечение развития национальной системы защиты прав потребителей
1 year ago 00:23:13 6K
Презентация программы «Правовое обеспечение и защита бизнеса»
5 years ago 00:03:07 724
Губернатор Андрей Травников проконтролировал обеспечение медиков Искитимской ЦГБ средствами защиты
3 years ago 01:56:22 1
Дискуссионная сессия № 4 | Фармацевтический рынок Союза: обеспечение защиты прав