Мартовский "Код" в Уфе - как это было

30 Марта 2017
Под аккорды культового рэпа "Кода ИБ" участников встретил конференц-зал гостиницы "Башкирия", сохранившей после реставрации стиль и респектабельность.

С первых минут вводной сессии с ключевыми экспертами и модератором Алексеем Комаровым (УЦСБ) зал активно вовлекся в обсуждение выделенных Алексеем Лукацким ИБ-трендов. Логичным продолжением разговора об актуальных угрозах стала секция "Технологии", где представили свежие разработки ведущие вендоры.
Участники познакомились с экспертизой по части защиты виртуальных систем (ESET), узнали, что противопоставить шифровальщикам (Доктор Веб), как соответствовать новым требованиям к защите периметра (Fortinet), как сделать ИБ другом босса (StaffCop). Алексей Киселев (Лаборатория Касперского) поведал,как не попасть в 31% компаний, беззащитных перед DDoS-атаками.
Другими темами секции стали соответствие требованиям ФСТЭК (Конфидент), противоядие против Ransomware (Trend Micro), защита от APT-атак для небольших компаний (Cezurity), возможности современной SIEM (IT-Task), предотвращение невидимых угроз (Check Point), электронная подпись (УЦСБ).
Тем временем в параллельном потоке "Управление" Алексей Алексеев (Лаборатория Касперского) и Ирина Савинова (АИР-СОФТ) превратили свое выступление о кибервойнах в чистый интерактив. Участникам выдали специальные пульты для голосования по основным тезисам доклада. О том, как работает принцип Парето в ИБ, поведал Владимир Иванов (Актив). Члены Клуба ИТ-директоров ОРБITА Марат Шамсутдинов (АО "ПОЛИЭФ") и Дмитрий Дрозд (ГП "МЕГИ") поделились ноу-хау по части обеспечения ИБ на предприятии.
Спонсоры секции "АИР-СОФТ" и "Лаборатория Касперского" порадовали не только яркими выступлениями, но и развлечениями. В фойе был развернут танковый полигон с радиоуправляемыми моделями: фирменные танки ЛК - против зловредов и вирусов. Желающих сыграть в "маленькую победоносную войну" по обе стороны "баррикад" было предостаточно.
Уфа запомнилась очень активным залом и рекордным количеством собранных анкет с вариантами ключевых ИБ-проблем современности. За обсуждением "Горячей десятки" вышли из регламента, но единогласно решили продолжать. Безопасники с удовольствием поделились кейсами из практики по каждой из названных проблем:

1) Шифровальщики
2) Человеческий фактор
3) Социальная инженерия
4) Аутсорсинг ИБ
5) Обоснование затрат
6) Мобильные пользователи
7) Отсталость технологий
8) Сложность выбора средств ИБ
9) Унификация в госструктурах
10) Кто с той стороны?

В целом башкирские ИБ-специалисты оказались солидарны с главным тезисом легендарного хакера Кевина Митника: "Человек - самое слабое звено ИТ-инфраструктуры" (в первую очередь, из-за социальной инженерии). Отсюда важные следствия: просто закупить средства ИБ - уже недостаточно, а безопасник должен думать не только о железе, но и о людях. По завершении деловой, культурную программу мартовский Кот ИБ в Уфе продолжил фотосессией на фоне памятника Салавату Юлаеву.
Вера Архангельская
Экспо-Линк