Показаны сообщения с ярлыком ДБО. Показать все сообщения
Показаны сообщения с ярлыком ДБО. Показать все сообщения

четверг, 21 апреля 2011 г.

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Новые технологии, новые риски и новые способы защиты систем e-commerce на InfoSecurity Russia. StorageExpo. Documation-11

Интерес к проблеме использования электронных и прочих дистанционных безналичных платежей был в очередной раз подогрет 19 апреля, когда СМИ сообщили о вынесении на рассмотрение комитетом Госдумы по финансовому рынку поправок к законодательству, ужесточающих наказание за мошенничества при осуществлении этих платежей.

Разговоры о необходимости привлечения кибермошенников к уголовной ответственности ведутся очень давно. Реальных поимок и наказаний преступников за это время – единицы, по большей части - за рубежом. Но если в Европе наметилась тенденция к снижению мошенничества с банковскими картами и системами ДБО, то в России, как отмечают эксперты, наоборот, численность преступлений возрастает. Причина кроется в росте российского рынка ДБО и e-commerce при низкой культуре обеспечения информационной безопасности и при сопутствующем этому высоком уровне уязвимости пользователей этими благами цивилизации.

Сегодня, когда одним из мощнейших трендов становится мобильный платеж, на защиту своих клиентов встают и операторы связи. О перспективах развития мобильных платежей, возможностях и рисках e-commerce и m-commerce, технологиях защиты и межотраслевом взаимодействии пойдет речь на секции "Системы e-commerce: новые технологии и новые риски". Ведущий секции - директор по проектам Корпоративного центра МТС Дмитрий Костров.

www.infosecurityrussia.ru

"Общий тренд развития телекоммуникаций - применение дополнительных услуг VAS, к которым можно отнести и мобильную коммерцию. Наличие у любого гражданина - начиная уже с детского сада и заканчивая... в общем, практически до конца - мобильного устройства (сотового телефона, гаджета, планшета, смартфона и т.п.), а также мощное развитие технологий 3G и LTE (надеемся, что в России все таки сдвинется эта проблема с почти мертвой точки) позволяет получать различные услуги в любой точке страны. Ограничение - только в зоне покрытия. Развитие e-government, оплата ЖКХ и штрафов, покупки через сотовый телефон, в том числе с применением NFC, позволяют полностью развить цепочку TELCO 2.0 – Mobile 2.0, – комментирует Дмитрий Костров. - Считаю, что данная секция будет интересна различной по составу аудитории, начиная от руководителей стартапов, менеджеров крупных корпораций и руководителей ИТ- и ИБ-подразделений банков, а также простым гражданам. Которые, собственно, и будут пользоваться подобным сервисом".

На секции планируется обсудить следующие вопросы и темы:

- виды дистанционных платежей; угрозы и риски, которые влечет развитие подобных услуг,

- подходы для осуществления m-commerce,

- перспективы развития e-commerce/m-commerce,

- переходят ли угрозы финансового сектора экономики на телеком,

- как защищаться,

- можно ли доверять оператору связи,

- где слабое звено?

Участвовать в секции приглашаются представители операторов связи, вкл. "большую тройку", телекоммуникационных компаний и провайдеров, зарубежных и российских платежных систем, а также производители решений ИБ и оборудования для ДБО, разработчики ПО и пластиковых карт, интеграторы, специалисты ИТ и ИБ кредитно-финансовых организаций.

Проблемам и решениям в области Интернет-банкинга на выставке будет посвящен также мастер-класс Василия Окулесского (Банк Москвы) "Создание доверенной среды на персональном компьютере". Подробности см. в статье "Практический пример противодействия мошенничеству в системе ДБО" в журнале "Information Security/Информационная безопасность" №2 (интерактивную версию см. здесь).

Интервью с Дмитрием Костровым см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта по ссылке.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет здесь.

На фото: Дмитрий Костров

четверг, 7 октября 2010 г.

InfoSecurity Russia’2010: практические аспекты противодействия компьютерным преступлениям - в семинаре RISSPA 18 ноября

InfoSecurity Russia’2010 практические аспекты противодействия компьютерным преступлениям - в семинаре RISSPA 18 ноября

18 ноября 2010, с 16.00 до 19.00 в рамках Деловой программы выставки InfoSecurity Russia’2010 Ассоциация RISSPA проведет семинар "Противодействие компьютерным преступлениям и инцидентам информационной безопасности: практические аспекты?". Семинар адресован руководителям ИТ- и ИБ-служб. Модератором выступает вице-президент Ассоциации, начальник отдела информационной безопасности УК "Металлоинвест" Евгений Климов. Семинар пройдет при участии Управления "К" МВД России.

www.infosecurityrussia.ru/2010/program/18.11.2010

В рамках семинара будут рассмотрены следующие вопросы: 

- Новые технологии - новые вызовы. Технологии виртуализации, облачные вычисления и т.п.;

 - Актуальные угрозы безопасности, новые атака и методы противодействия;

- Расследование инцидентов, проведение компьютерных экспертиз.

Ключевые докладчики: специалист Group-IB Максим Суханов (доклад "Проблемы компьютерной криминалистики и как их решать"), руководитель "Лаборатории информационной безопасности" (eSage Lab) Алиса Шевченко (доклад "Инструменты кибератаки: технологии и возможности"), CISO компании PricewaterhouseCoopers  Андре Росс (Andre Ross), доклад "Расследование киберпреступлений в Австралии").

Максим Суханов, Group-IB:

"В рамках доклада будут рассмотрены необоснованные требования к криминалистическим исследованиям и некоторые заблуждения, навязываемые сообществу криминалистов: использование хеш-функций для подтверждения неизменности содержимого носителей информации, обязательное клонирование дисков перед их исследованием, сертифицированные и проверенные в суде криминалистические программные продукты и другое".

Алиса Шевченко, eSage Lab:

"Всё больше российских организаций становятся жертвами двух видов кибератаки: промышленного шпионажа и финансовых махинаций с системами ДБО. При проведении подобной атаки нападающий должен решить три социотехнических задачи: нарушение периметра защиты организации, обеспечение скрытного сбора конфиденциальных данных, и удалённое управление системой ДБО. В рамках данной презентации будут описаны и продемонстрированы актуальные технологии кибератаки и соответствующие им типовые уязвимости в компьютерных системах".

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

www.infosecurityrussia.ru

Руководство выставки: www.infosecurityrussia.ru/org.

Конференционная программа выставки: www.infosecurityrussia.ru/2010/program/

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Алиса Шевченко, eSage Lab