• Современные Инфосистемы

Инфофорум-2020 итоги!

30–31 января 2020 года в Москве состоялся 22-й Большой Национальный форум информационной безопасности «Инфофорум-2020». Это важнейшее мероприятие в сфере информационной безопасности и информационных технологий в Российской Федерации, которое проводится с 2001 года, и ежегодно собирает более полутора тысяч участников практически из всех регионов России и ряда зарубежных стран. В поисках оптимальных решений по противодействию киберугрозам и минимизации киберрисков в условиях цифровизации на Инфофорум прибыли представители федеральных и региональных органов власти, органов местного самоуправления, ведущих российских и международных ИТ-компаний, образовательных и научных центров.


Организаторами Инфофорума-2020 выступили: Комитет Государственной Думы Российской Федерации по безопасности и противодействию коррупции, аппарат Совета Безопасности Российской Федерации, Ассоциация Национальный форум информационной безопасности


«Инфофорум».


Инфофорум-2020 проходил при поддержке и участии ФСБ России, МВД России, Министерства обороны России, ФСТЭК России, ФСО России, МЧС России, Минкомсвязи России, Россвязи, Роскомнадзора, Минэкономразвития России, Минэнерго России, Минтранса России, Минфина России, Центрального Банка РФ, ряда других федеральных министерств и ведомств Российской Федерации, Правительства Москвы, правительств других субъектов Российской Федерации, а также Секретариата и Парламентской ассамблеи Организации договора о коллективной безопасности, секретариата Шанхайской организации сотрудничества.

Инфофорум-2020 открылся Пленарным заседанием: «Информационная безопасность России в условиях глобального информационного общества и цифровой экономики». Также в двухдневную программу Инфофорума-2020 вошли 17-я церемония награждения профессиональной премией в области информационной безопасности «Серебряный кинжал», 12 тематических заседаний, выставочная экспозиция «Информационная безопасность граждан, бизнеса и государства» и другие мероприятия.



Организаторы Инфофорума-2020 включили в повестку темы, которые являются на сегодняшний день устойчивыми трендами для сферы информационной безопасности. Среди них и традиционные темы, которые волнуют всех, такие, как безопасность критической информационной инфраструктуры, безопасность Интернета, противодействие киберпреступности, методы анализа и реагирования на компьютерные инциденты. И новые - такие, как информационная безопасность связи пятого поколения (5G), Интернета вещей, технологий искусственного интеллекта, облачных технологий и технологий управления данными.


Также в этом году Инфофорум-2020 предложил и совершенно новый тематический тренд в сфере ИБ. Это блок вопросов, выделенных под названием – «Лаборатория социальных проблем информационной безопасности». Сюда вошли вопросы цифровой идентичности и информационной безопасности и защиты интересов личности в цифровой среде, а также вопросы развития цифровой культуры и культуры информационной безопасности граждан, начиная с самого юного возраста.

Одна из основных задач Инфофорума-2020 - дать практикующим специалистам надежный инструментарий по анализу, выявлению и противодействию угрозам информационной безопасности. Поэтому параллельно с конференцией и выставочной экспозицией на форуме функционировало пространство открытого диалога «Case Space», где прошли показы и разборы реальных иб-инцидентов. В ходе 30-минутных презентаций вместе с авторами кейсов – представителями лидирующих компаний отрасли Positive Technologies и Ростелеком – участники проанализировали использованные решения, узнали, как выявлять и пресекать действия кибермошенников и даже познакомились с методами известных хакерских группировок.


Важная традиция Инфофорума - поддержка молодых специалистов, начинающих свой профессиональный путь в отрасли информационной безопасности. В рамках форума состоялось награждение лауреатов Всероссийского конкурса студентов, образовательных центров и молодых специалистов «Инфофорум - Новое поколение». Дипломами и памятными медалями были отмечены студенты, молодые ученые и практикующие специалисты не только из Москвы и Санкт-Петербурга, но также Волгограда, Нижнего Новгорода, Новосибирска, Рязани, Перми, Томска, Омска, Севастополя, Сыктывкара, Уфы, Тулы и других городов. Конкурс проводился при поддержке Национальной компьютерной корпорации.


Информационная безопасность России в условиях глобального информационного общества и цифровой экономики


Открывая Инфофорум-2020, первый заместитель Председателя Комитета Госдумы по безопасности и противодействию коррупции, сопредседатель оргкомитета Инфофорума Эрнест Валеев отметил, что по данным последних опросов, основным фактором, мешающим сегодня развитию цифровой экономики, является недостаточное обеспечение информационной безопасности и новые риски в информационной среде.


В этой связи он призвал всех участников использовать два рабочих дня Инфофорума максимально продуктивно, уделяя особое внимание выработке единого видения обеспечения информационной безопасности, как при рассмотрении традиционных тем, так и при обсуждении совершенно новых вызовов, возникающих в информационном пространстве.

По словам парламентария, именно новым рискам посвящен целый блок вопросов под названием «Лаборатория социальных проблем информационной безопасности». Он включает в себя темы, кающиеся цифровой идентичности и информационной безопасности личности, проблемы международного сотрудничества в сфере использования Интернета, правовые вопросы защиты интересов личности и организаций, а также проблемы профессионального образования и расширения знаний наших граждан в сфере информационной безопасности.

«Опираясь на Послание Президента Российской Федерации, а также принимая во внимание общие задачи построения социального государства в Российской Федерации, именно вопросы обеспечения интересов личности в цифровом пространстве должны стать главными для всех нас», - заключил Эрнест Валеев.


В области информационной безопасности не хватает кадров


Заместитель директора Федеральной службы по техническому и экспортному контролю (ФСТЭК России) Виталий Лютиков, выступая на пленарном заседании Инфофорума-2020, обратил внимание участников на кадровую проблему: в области информационной безопасности не хватает кадров, а уровень подготовки тех, что есть, оставляет желать лучшего. «Я проехал по некоторым вузам и честно скажу: в учебных заведениях всех уровней образования – и высшего и дополнительного, и повышения квалификации – программы обучения, сверстанные несколько лет назад устарели, но по ним продолжают готовить специалистов», - признался он и предложил определить приоритеты, «чем необходимо насытить программы по специальности в сфере информационной безопасности, чтобы соответствовать современному уровню развития». По словам Виталия Лютикова, сегодня нет специалистов по безопасности аппаратных устройств, нужны также юристы в области информационной безопасности. «Юристы, которые должны давать оценку регулирующего воздействия, не всегда понимают, что имеют в виду регуляторы отрасли, формулируя определенные требования. Необходимо адаптировать программы к существующим угрозам во взаимодействии с ведущими компаниями-разработчиками», подчеркнул замруководителя ФСТЭК России.

С такими оценками регулятора солидарен и бизнес. По мнению компании «Ростелеком», стратегического партнера Инфофорума-2020, кадровый вопрос сейчас главный. Университетские программы не успевают за развитием технологий. Нередко отстаивать хороших специалистов приходится у хакеров. Игорь Ляпунов, вице-президент по информационной безопасности ПАО «Ростелеком» прокомментировал сложившеюся ситуацию так: «Тёмная сторона очень заманчива. С одной стороны, это такая пиратская романтика, другой стороны, это способ заработать большие деньги. Они, к сожалению, очень серьёзное давление испытывают по их вовлечению на тёмную сторону, и мы считаем, что так или иначе 5-10% работают на группировки».


По оценкам участников форума, специалист по кибербезопасности - это профессия будущего. Сегодня высококвалифицированный сотрудник в этой сфере с минимальным опытом может рассчитывать на зарплату от 300 000 рублей.


Более трети выявленных компьютерных атак направлены на получение несанкционированного доступа к финансовым средствам

Николай Мурашов, заместитель начальника Национального координационного центра по компьютерным инцидентам, который функционирует уже два года, сообщил участникам Инфофорума-2020, что в 2019 году в России не допущено крупных компьютерных инцидентов, которые могли оказать негативное влияние на систему государственного управления и экономику страны, хотя такие попытки предпринимались неоднократно. В частности, предотвращены масштабные заражения компьютерными вирусами, которые отмечены в других странах.

Более трети выявленных компьютерных атак, по словам Николая Мурашова, направлены непосредственно на получение несанкционированного доступа к финансовым средствам. Для кражи используются все виды программного обеспечения, методы социальной инженерии, фишинга и мошенничества. Зачастую, рассказал он, пользователи сами способствуют совершению преступлений, так как проявляют излишнюю доверчивость, пренебрегают средствами защиты, не обновляют программное обеспечение.

Другим вектором компьютерных атак является вывод из строя систем государственного управления. С 2015 года сохраняется тенденция использования для D-dos атак подсетей, составленных из устройств «интернета вещей» (домашние роутеры, веб-камеры, технологии «умного дома», средства контроля самочувствия и др.). «Мало кто из пользователей уделяет внимание их защите, поэтому такие устройства взламываются, закладываются и объединяются в бот-сети, а в дальнейшем используются для атак на другие объекты, в том числе на критическую информационную инфраструктуру. Каждому владельцу устройств «интернета вещей» стоит позаботиться об их защите», - подчеркнул Николай Мурашов.

В 2019 году, сообщил он, выявлялись случаи заражения для майнинга криптовалюты с использованием информационных ресурсов государственных организаций. Эти действия были пресечены.


Экспозиция «Информационная безопасность государства, бизнеса, граждан»


Начало работы Инфофорума-2020 предварило открытие выставочной экспозиции, на которой свои решения представили партнеры форума – ведущие российские разработчики и интеграторы безопасных информационных решений.

22-й Большой Национальный форум информационной безопасности «Инфофорум-2020» проходил в Москве 30-31 января в Здании Правительства Москвы на Новом Арбате, 36. В его работе приняло участие более 1500 специалистов из России, Армении, Беларуси, Казахстана.


Партнеры Инфофорума-2020:



















Генеральные информационные партнеры:






Контактная информация для СМИ:

телефон - 8(499)678-80-93; e-mail - media@infoforum.ru

Подготовлено пресс-службой Инфофорума

с использованием материалов и цитат ИА ТАСС, ИД «Коммерсантъ», Парламентской газеты, Общественного российского телевидения, журналов «Банковское обозрение», ИКС-Медиа и других источников

Просмотров: 24

© 2020, СIS (Современные Информационные Системы).     info@sovinfosystems.ru     Журнал предназначен для лиц старше 16 лет.