SOC-ФОРУМ 2022

15 и 16 ноября в Москве прошло значимое мероприятие по информационной безопасности SOC-ФОРУМ 2022. Очень практичными оказались советы Торбенко Елены Борисовны, начальника управления ФСТЭК России по защите КИИ. Самое приятное, что они в большей части реализуемы силами внутренних специалистов ИТ и ИБ. Что называется, «бери и делай» по следующим направлениям:

      • Устранение уязвимостей;
      • Операционные системы;
      • Офисные пакеты;
      • ПО с открытым кодом;
      • Браузеры, веб-серверы;
      • Корпоративное ПО любого типа (CRM, ERP, ЭДО, …);
      • Драйверы и др. программное обеспечение.

На пленарной дискуссии мы услышали интересные высказывания со стороны Дениса Баранова, ГД Positive Technologies – ключевые атаки стали за год более целевыми. Вектор массовых атак всего лишь отвлекает. И часто пробивают компании не напрямую, а через более слабых партнеров.

Значительно выросла поддержка регуляторов, в частности ФСТЭК, помогая компаниям настраивать стратегию ИБ и ее реализацию.

Однако, в целом отрасль средств ИБ в России все еще слаборазвита. На рынке слабая конкуренция, и это вызывает именно желание увеличить объем продаж, а требуются дополнительные исследования и разработка. Ниже представлены слайды ландшафта и зрелости российских ИТ-решений.

Почти все участники пленарной дискуссии говорили о необходимости ДЕцифровизации промышленных компаний в части разрыва сетей общего назначения и АСУ ТП, выключение некритичных беспроводных датчиков.

Интересный доклад сделали коллеги из НКЦКИ. Кроме очевидных атак были представлены и атаки с нарастанием интенсивности с февраля 2022 года.

Очень полезные практические ресурсы были представлены в докладах на конференции.

За два дня докладов было очень много. И самое приятное, что большинство докладов уже выложены на сайте в формате видео и презентаций.