Сколько стоит голова ИТ – директора? Новости киберпреступного мира презентация

Содержание

Ответственность за нарушение ИБ Отсутствие ответственности удешевляет стоимость нелегальных услуг и сводит работу департамента информационной безопасности в гонку вооружений.

Слайд 1
Сколько стоит голова ИТ – директора?
Новости киберпреступного мира






Илья Сачков
CISM
sachkov@group-ib.ru


Слайд 2Ответственность за нарушение ИБ
Отсутствие ответственности удешевляет стоимость нелегальных услуг и сводит

работу департамента информационной безопасности в гонку вооружений.


Слайд 3Реальный пример








1 733 492 $ за 1.5 года





Слайд 4Вектора развития
Киберпреступность




Информационная безопасность
Технологии




Цель: прибыль




Цель: прибыль





Слайд 5Хакеры это - преступная группа



Не думайте, что хакер это один одинокий

студент
Любая задача по ИТ разведке реальна





Слайд 6Открытая реклама незаконной деятельности в Интернете


Слайд 7$490
Номер кредитной карты с ПИН-кодом
$78-$294
Данные по платежам, банковским операциям
$147


Паспортные данные, Водительское удостоверение

$6-$24
Номер кредитной карты

$6
Аккаунт системы электронных платежей

Цена информации на «черном рынке»

$980-$4,900
Троянская программа для кражи информации





Слайд 8Удобный интерфейс


Слайд 9Что можно сделать с ПК бухгалтерии?


Слайд 10Нарушение информационной безопасности
Цель нарушения информационной безопасности – получение прибыли.
Интерес и месть

– уходят в прошлое.




Слайд 11Задачи внутрикорпоратиых расследований



Привлекать к ответственности преступников

Для этого нужно:
Помогать правоохранительным органам
Юридическая готовность
Техническая

готовность




Слайд 12Собственная служба безопасности

Плюсы:
вы знаете этих людей
они знают инфраструктуру
утечка в прессу маловероятна

Минусы:
необходимо

особые знания и оборудование
отстранение от текущей работы
если СБ связана с инцидентом?
оформление доказательств-проблема






Слайд 13МВД – Управление К

Плюсы:
нет финансовых затрат
влияние госстурктуры

Минусы:
нет мотивации
устаревшие методики
возможна утечка в

прессу
отсутствие оперативности
не все готовы принять МВД







Слайд 14Правовой подход


Проблема в том, что в России нет работающей системы единой

судебной практики.






Слайд 15Пример инцидента с ИТ-директором


Крупная иностранная Интернет компания начала работать в России….



Смотрим

судебное решение и решение следователя





Слайд 16Проблемы расследования компьютерных преступлений

Нет единых стандартов по реагированию на инцидент
Менталитет
Сложность проведения

компьютерной экспертизы.
ИТ - преступность глобальна
Закрытость информации по инцидентам в корпорациях




Слайд 17Что делать ИТ директору?

ИТ: правовые и технические требования к расследованиям
Живые Политики

реагирования на инциденты (BCP, BRP)
Контакты с командами по реагированию (МВД, частные компании)



Слайд 18Бот-сети и киберпреступность. Наши меры












Срочная бесплатная рассылка RISSPA:
методы совершения компьютерных

преступлений;
сообщения с распределенных IDS систем о сетевых атаках
данные с систем Honey Net о новых типах вредоносного ПО




Ассоциация RISSPA (Russian Information Systems Security Professional Association, www, www., www.risspa, www.risspa., www.risspa.ru)

Russian Information Systems Security Professional Association


Слайд 19
Вопросы?






Илья Сачков
CISM
sachkov@group-ib.ru


Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика