3 Октября Четверг по 4 октября

Форум GIS DAYS 2024

Москва

Ежегодный форум по информационной безопасности и ИТ

На одной площадке в рамках открытого диалога мы обсудим настоящее и будущее информационной безопасности.

Участники поделятся опытом и знаниями с каждым участником мероприятия. Запланированы интерактивные мероприятия, батлы, профессиональная премия, выступление звезды и многое другое. Форум GIS DAYS объединит экспертов, регуляторов, бизнес, интеграторов и разработчиков.

Официальный сайт мероприятия и регистрация

Модераторы
Сергей Краснов
ведущий телеканала РБК
Алина Танатарова
ведущая телеканала РБК
3 октября, четверг
10:00 — 10:05
Приветственное слово заместителя генерального директора «Газинформсервиса» Николая Нашивочникова.
10:05 — 11:45
Сессия «Кибераналитика»
11:45 — 12:15
Сессия SOC (детектирование, EDR, защита утечек, расследование, deception). Первая глава
12:15 — 13:00
Обед (Трансляция проектов: «Инфобез со вкусом», «Биржа ИБ-стартапов» и «ИБ-пророк».
13:00 — 15:00
Сессия SOC (детектирование, EDR, защита утечек, расследование, deception). Вторая глава.
15:00 — 15:05
Приветственное слово Николая Нашивочникова студенческому форуму
15:05 — 15:20
Кибердом. Онлайн
15:20 — 15:40
Подведение итогов конкурса «Биржа ИБ- и ИТ-стартапов
4 октября, пятница
10:00 — 10:05
Видеообращение с приветственным словом учредителя компании «Газинформсервис» Валерия Пустарнакова.
10:05 — 11:00
Пленарная дискуссия «Промежуточные итоги импортозамещения в ИБ» (по 250 и 166 указам).
11:00 — 12:40
Сессия «Опыт импортозамещения. Последняя глава».
12:40 — 13:40
Сессия «Сетевая безопасность. НЕ одиночество в сети».
13:40 — 14:10
Обед
14:10 — 16:10
Сессия «Управление безопасностью данных. Работа с неструктурированными данными. Контроль утечек».
16:10 — 16:50
Сессия «Трансграничная технологическая независимость 2.0».
16:50 — 17:35
Сессия «Прогнозы в кибербезопасности». Презентация проекта «ИБ-пророк».
17:35 — 17:40
Заместитель генерального директора «Газинформсервис» Роман Пустарнаков, подведение итогов форума.
17:40 — 21:00
Культурный форум GIS DAYS

Импортозамещение в сфере инфобезопасности: достижения, цели, приоритеты

В актуальных политико-экономических условиях необходимость полного импортозамещения средств кибербезопасности не только познается на уровне бизнеса, но и закреплена законодательно. Как проходит этот процесс и каким опытом могут поделиться друг с другом российские компании? 4 октября в рамках форума GIS DAYS 2024 состоялась пленарная дискуссия «Промежуточные итоги импортозамещения в ИБ».

В дискуссии приняли участие Александр Шойтов, заместитель министра цифрового развития, связи и массовых коммуникаций РФ, Николай Нашивочников, заместитель генерального директора «Газинформсервиса», Игорь Ляпунов, генеральный директор ГК «Солар», Владимир Степанов, президент «Аквариуса», и Наталья Касперская, президент ГК InfoWatch. Модерировали разговор Сергей Краснов, журналист РБК ТВ, и Екатерина Болгова, ведущий PR-менеджер «Газинформсервиса».

С приветственным словом выступил Валерий Пустарнаков, учредитель компании «Газинформсервис»:

«Долгие годы мы работали в направлении импортозамещения – еще до того, как его необходимость стала так очевидна для широкой аудитории. Было много споров, разных точек зрения на проблему. На сегодня мы точно можем подвести первую черту под этим длительным процессом и признаться себе, что все делали правильно. Пришло время оценить наш опыт, поделиться самыми важными уроками и идти дальше».

Участники дискуссии подчеркнули объективный характер процесса импортозамещения технологий в сфере ИБ: отечественные решения по большинству средств защиты безопасности уже существуют. Среди направлений, по которым еще необходимо провести значительную работу, – эксперты отметили микроэлектронные платформы, однако промышленность работает над этим.

Николай Нашивочников, в свою очередь, поделился видением важности дедлайна в 1 января 2025-го, установленного Указом №250:

«Настроение регулятора было услышано, и никто не хочет выступать с инициативой продления этих сроков. Для нас это веха – 1 января 2025 года, к этой дате мы готовились. В целом у меня довольно положительные ожидания от того, к чему мы приходим к этому финишу».

Среди возможных проблем спикер назвал ситуацию с отечественными межсетевыми экранами нового поколения (англ. аббрев. NGFW):

«На текущий момент проблема не в том, что у нас нет достойных аналогов – на текущий момент мы закрыли до 90% проблем существующими экранами, – а в том, что заказчики зачастую видят в них не столько вопрос безопасности, сколько проблему надежности и отказоустойчивости. Это, возможно, и удерживает их от решительного шага по импортозамещению, хотя технические решения уже существуют».

Игорь Ляпунов, в свою очередь, обратил внимание на два аспекта импортозамещения: технологический и экономический. Технологический аспект, по замечанию спикера, – это наличие готовых технологий, которые можно внедрять:

«Большая часть опорных технологий готова, за исключением NGFW. Здесь готовность к использованию в высоконагруженных системах недостаточная, и нам потребуется еще 2–3 года на создание полноценного решения. Кроме того, необходимо создать большое количество важных вторичных технологий».

Что касается экономического аспекта, одна из ключевых проблем, по мнению Ляпунова, заключается в том, что не все компании готовы выделять достаточные средства на импортозамещение:

«Когда мы говорим о расходах на информационную безопасность, мы обосновываем их через снижение рисков. Однако импортозамещение – это замена уже работающего на другое работающее, возможно, более дорогое решение, которое не приносит в моменте дополнительного дохода бизнесу. В условиях возросшей налоговой нагрузки и высокой кредитной ставки у компаний просто нет свободных средств для таких затрат.

Тем не менее, я смотрю в будущее с оптимизмом. Технологическая база уже сформирована, сейчас важно направить усилия на развитие специалистов, способных эффективно использовать эти технологии».

Владимир Степанов поделился своим видением перемен, произошедших в регулировании импортозамещения со стороны государства:

«В последнее время в лучшую сторону изменился формат взаимодействия между заказчиками и отечественными разработчиками. Регуляторы также уделяют большое внимание отрасли, стимулируют развитие, определяют сроки по достижению важных целей. Конечно, есть и значительная финансовая нагрузка. Высокая ключевая ставка отвлекает ресурсы, которые могли быть использованы на развитие производства, информационной безопасности».

Степанов подчеркнул, что в дальнейшем нужно будет продолжать стимулировать конкуренцию, поддерживая российских разработчиков и производителей, чтобы рынок питал отечественную индустрию в рамках естественного процесса.

Наталья Касперская, со своей стороны, поделилась результатами опроса участников ассоциации BISA о готовности к выполнению указов №250 – о средствах защиты информации и №166 – об импортозамещении в области программного обеспечения:

«Интересно, что цифры разнятся. В случае указа №250 действительно наблюдается довольно высокий уровень выполнения: 25% уже выполнили его и готовы, 9% уже использовали только отечественные средства защиты информации. 20% заявили, что не смогут выполнить указ. А что касается импортозамещения софта – ситуация совсем другая. На данный момент выполнили указ №166 только 7%, еще 8% обещают выполнить его к 1 января. Некоторые сказали, что рассчитывают успеть его выполнить – 32%, что в лучшем случае приведет нас чуть менее чем к 60% выполнения».

Касперская выделила несколько ключевых проблем отечественного рынка информационной безопасности: 1) острая нехватка квалифицированных специалистов при одновременном дублировании разработок в одном сегменте; 2) отношение заказчиков к регулятору, а именно – желание «отвертеться» от поставленных задач и имитировать выполнение указов; 3) реализация рисков, начиная с массированных кибератак 2022 года и заканчивая небезопасностью западного «железа».

Завершая разговор, Николай Нашивочников рассказал о том, что компания присоединилась к консорциуму для исследований безопасности технологий искусственного интеллекта, который был создан при поддержке Минцифры. Консорциум выступит площадкой, на которой будут обсуждаться вопросы безопасности систем искусственного интеллекта, вестись исследования и тестироваться технологии. «Газинформсервис» стал первым участником консорциума от отрасли информационной безопасности.