SlideShare una empresa de Scribd logo
1 de 16
САМАРА, 09.09.2015
Сергей Васильев
технический директор
ООО «АйЭсТи»
Импортозамещение – замещение импорта товарами,
произведенными отечественными производителями
внутри страны.
Цели:
• укрепление экономического и
информационного суверенитета
РФ
• доведение доли отечественного
ПО до 50%, СЗИ до 60%
• переход от импорта к экспорту
• Блокирующие санкции
• Секторальные санкции
• На высокотехнологичные товары
• На продукцию для добычи нефти и газа
• На продукцию военного и двойного назначения
• Экономическая блокада Крыма
• Невозможность покупки IT-продуктов компаний из США,
Канады, ЕС, Япония и т.п. и, как следствие, расширения
используемых решений
• Зависимость стоимости решения от курса валюты,
сложность перспективного бюджетирования
• Отсутствие сертификации IT-продуктов зарубежного
производства по требованиям ИБ
• Длительный срок поставки
• Прекращение обновлений
ПО из-за санкций
Разработка новой редакции Доктрины информационной
безопасности России, где развитие отрасли ИКТ и ИБ будет
отмечено, как приоритетное.
С 1 июля 2015 года является обязательным размещение на
территории России технических средств информационных систем,
используемых госорганами, органами местного самоуправления,
государственными и муниципальными унитарными
предприятиями или учреждениями
С 1 сентября 2015 года хранение ПДн граждан РФ только на
территории России
С 1 января 2016 года создается Реестр российского ПО и в
госзакупках вводятся преференции для отечественного ПО
Защита
приложений
Защита ОС
Защита сети
Обнаружение
злоумышленников
Управление ИБ
Модули доверенной загрузки:
Соболь, Аккорд, Криптон, Максим, Тринити-АПМДЗ, Эшелон-МДЗ,
Витязь, Altell Trust
Защита от НСД:
SecretNet, DallasLock, Страж-NT
Криптографическая защита данных на носителях:
Secret Disk, ViPNet SafeDisk, Atlansys
Защита мобильных устройств (MDM):
SafePhone, Kaspersky
Защита виртуализации:
vGate, Аккорд-В, Altell seOS VT
Восстановление данных:
Acronis
PKI:
ViPNet, КриптоПро
Управление доступом пользователей (IAM/IdM):
Аванпост, Indeed ID, Куб, Solar inRights
Ключевые носители информации (токены):
JaCarta, RuToken, ESmart
Управление жизненным циклом ключевых носителей:
JaCarta Management System, Рутокен KeyBox, Indeed ID
Антивирусная защита:
Kaspersky, DrWeb, ESET
Аудит безопасности приложений:
Positive Technologies Application Inspector, Appercut
Криптографическая защита передачи данных (VPN):
ViPNet, Континент, С-Терра, Altell NEO, Рубикон
Обнаружение вторжений (IPS/IDS):
ViPNet, Континент, Рубикон, Altell NEO, Аргус, Форпост
Межсетевое экранирование:
ViPNet, Континент, Рубикон, Altell NEO
Комплексная сетевая безопасность (UTM):
Altell NEO
Защита АСУ ТП:
Symanitron, InfoWatch ASAP
Защита от DDoS:
Kaspersky DDoS Prevention
Защита веб-приложений (WAF):
Positive Technologies Application Firewall
Защита от утечек информации (DLP):
InfoWatch TrafficMonitor, Falcongaze SecureTower, Zecurion DLP,
SearchInform, Дозор-Джет, Business Guardian, Гарда Предприятие,
Monitorium
Контроль за действиями пользователей ОС:
InfoWatch Endpoint Security, Falcongaze SecureTower, Стахановец
Контроль событий и управление ИБ (SIEM):
Комрад, РАМС ИБ, RUSIEM
Выявление уязвимостей сетевой инфраструктуры:
MaxPatrol, xSpider, Red Check
Контроль за действиями привилегированных пользователей:
SafeInspect
• Функционал продуктов реализован в соответствии с
требованиями регуляторов
• Аппаратная платформа, как правило, зарубежного
производства
• Количество российских компаний, имеющих в
продуктовой линейке широкий спектр средств
защиты информации невелико
• Нередко в основе лежат Open Source решения
• Уровень технических решений, удобства управления
и функциональность, как правило, уступает
зарубежным продуктам
0%
10%
20%
30%
40%
50%
60%
70%
80%
90%
PKI Антивирусная
защита
VPN IAM МСЭ IDS / IPS DLP
Доля использования российских и импортных решений ИБ
по направлениям
Отечественные Импортные
42%
25%
14%
0% 5% 10% 15% 20% 25% 30% 35% 40% 45%
ИТ-компании
Государственные
организации
Компании других
отраслей
Разработка программ
импортозамещения
• Выработка подходов к оценке рисков
• Аудит ИТ-инфраструктуры
• Определение основных угроз
• Разработка технического решения с учетом минимизации угроз
• Составление программы импортозамещения
При планировании закупок:
• Действовать по программе
импортозамещения
• При закупке импортных ИТ-продуктов,
интересоваться не только происхождением
товара, но и маршрутом его доставки в РФ
• Проверять у поставщиков возможность
поставки данного товара для вас, как
заказчика, с учетом санкционных списков.
• Функциональность, совместимость и производительность
• Наличие сертификации ФСТЭК / ФСБ
• Наличие выделенной службы технической поддержки,
скорость реакции
• Наличие развитой сети внедряющих и сопровождающих
партнеров
• Размер компании-производителя, её финансовая
стабильность и срок существования на рынке
• Наличие собственного исследовательского центра
• Частота выхода обновлений ПО и баз сигнатур
Сергей Васильев,
технический директор ООО «АйЭсТи»
+7 (903) 309-00-77
svasilyev@zaschita-it.ru
СПАСИБО ЗА ВНИМАНИЕ
www.zaschita-it.ru

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

ИБ Решения для АСУ ТП
ИБ Решения для АСУ ТПИБ Решения для АСУ ТП
ИБ Решения для АСУ ТП
 
Кибербезопасность АСУ ТП АЭС
Кибербезопасность АСУ ТП АЭСКибербезопасность АСУ ТП АЭС
Кибербезопасность АСУ ТП АЭС
 
Развитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТПРазвитие правового регулирования в области АСУ ТП
Развитие правового регулирования в области АСУ ТП
 
Подход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктурПодход Лаборатории Касперского к защите критических инфраструктур
Подход Лаборатории Касперского к защите критических инфраструктур
 
Fortinet. Алексей Мальцев. "Фабрика безопасности"
Fortinet. Алексей Мальцев. "Фабрика безопасности"Fortinet. Алексей Мальцев. "Фабрика безопасности"
Fortinet. Алексей Мальцев. "Фабрика безопасности"
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
 
Safe phone
Safe phoneSafe phone
Safe phone
 
017 презентация сзи воронеж
017 презентация сзи воронеж017 презентация сзи воронеж
017 презентация сзи воронеж
 
Основной вектор атак — приложения
Основной вектор атак — приложенияОсновной вектор атак — приложения
Основной вектор атак — приложения
 
Network Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетейNetwork Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетей
 
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и миреТекущее состояние проблемы безопасности АСУ ТП в России и мире
Текущее состояние проблемы безопасности АСУ ТП в России и мире
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
 
Обучение и сертификация специалистов ИБ АСУ ТП
Обучение и сертификация специалистов ИБ АСУ ТПОбучение и сертификация специалистов ИБ АСУ ТП
Обучение и сертификация специалистов ИБ АСУ ТП
 
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
 
СЛУЖБА УПРАВЛЕНИЯ ПРАВАМИ ДОСТУПА(IRM)
СЛУЖБА УПРАВЛЕНИЯ ПРАВАМИ ДОСТУПА(IRM)СЛУЖБА УПРАВЛЕНИЯ ПРАВАМИ ДОСТУПА(IRM)
СЛУЖБА УПРАВЛЕНИЯ ПРАВАМИ ДОСТУПА(IRM)
 
ТЗИ 2017
ТЗИ 2017ТЗИ 2017
ТЗИ 2017
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
 

Similar a Импортозамещение в ИБ: Есть ли проблема?

Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Expolink
 
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
Expolink
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Kaspersky
 
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
Expolink
 
Центр информационной безопасности
Центр информационной безопасностиЦентр информационной безопасности
Центр информационной безопасности
jet_information_security
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский Infowatch
Expolink
 
Security and geopolitics
Security and geopoliticsSecurity and geopolitics
Security and geopolitics
Expolink
 

Similar a Импортозамещение в ИБ: Есть ли проблема? (20)

Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
Ростелеком. Роман Жуков. "Информационная безопасность как услуга. Взгляд со с...
 
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
 
019 опыт построения защищенной инфраструктуры федерального, регионального и м...
019 опыт построения защищенной инфраструктуры федерального, регионального и м...019 опыт построения защищенной инфраструктуры федерального, регионального и м...
019 опыт построения защищенной инфраструктуры федерального, регионального и м...
 
Fortinet. Дмитрий Купецкий. "Корпоративная фабрика безопасности"
Fortinet. Дмитрий Купецкий. "Корпоративная фабрика безопасности"Fortinet. Дмитрий Купецкий. "Корпоративная фабрика безопасности"
Fortinet. Дмитрий Купецкий. "Корпоративная фабрика безопасности"
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
 
Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
 
Центр информационной безопасности
Центр информационной безопасностиЦентр информационной безопасности
Центр информационной безопасности
 
контроль информационных потоков белинский Infowatch
контроль информационных потоков белинский  Infowatchконтроль информационных потоков белинский  Infowatch
контроль информационных потоков белинский Infowatch
 
Безопасность ИВ - вопросов всё больше (РусКрипто 2016)
Безопасность ИВ - вопросов всё больше (РусКрипто 2016)Безопасность ИВ - вопросов всё больше (РусКрипто 2016)
Безопасность ИВ - вопросов всё больше (РусКрипто 2016)
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
 
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
 
пр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOCпр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOC
 
Устройство и Сервисы JSOC
Устройство и Сервисы JSOCУстройство и Сервисы JSOC
Устройство и Сервисы JSOC
 
Security and geopolitics
Security and geopoliticsSecurity and geopolitics
Security and geopolitics
 
Алексей Лукацкий (Cisco) - Изменение геополитической обстановки - зло или бла...
Алексей Лукацкий (Cisco) - Изменение геополитической обстановки - зло или бла...Алексей Лукацкий (Cisco) - Изменение геополитической обстановки - зло или бла...
Алексей Лукацкий (Cisco) - Изменение геополитической обстановки - зло или бла...
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 
Между регуляторами и потребителями — жизнь в пограничном слое. Практический о...
Между регуляторами и потребителями — жизнь в пограничном слое. Практический о...Между регуляторами и потребителями — жизнь в пограничном слое. Практический о...
Между регуляторами и потребителями — жизнь в пограничном слое. Практический о...
 
Кратко про тенденции ИБ к обсуждению (Код ИБ)
Кратко про тенденции ИБ к обсуждению (Код ИБ)Кратко про тенденции ИБ к обсуждению (Код ИБ)
Кратко про тенденции ИБ к обсуждению (Код ИБ)
 

Импортозамещение в ИБ: Есть ли проблема?

  • 2. Импортозамещение – замещение импорта товарами, произведенными отечественными производителями внутри страны. Цели: • укрепление экономического и информационного суверенитета РФ • доведение доли отечественного ПО до 50%, СЗИ до 60% • переход от импорта к экспорту
  • 3. • Блокирующие санкции • Секторальные санкции • На высокотехнологичные товары • На продукцию для добычи нефти и газа • На продукцию военного и двойного назначения • Экономическая блокада Крыма
  • 4. • Невозможность покупки IT-продуктов компаний из США, Канады, ЕС, Япония и т.п. и, как следствие, расширения используемых решений • Зависимость стоимости решения от курса валюты, сложность перспективного бюджетирования • Отсутствие сертификации IT-продуктов зарубежного производства по требованиям ИБ • Длительный срок поставки • Прекращение обновлений ПО из-за санкций
  • 5. Разработка новой редакции Доктрины информационной безопасности России, где развитие отрасли ИКТ и ИБ будет отмечено, как приоритетное. С 1 июля 2015 года является обязательным размещение на территории России технических средств информационных систем, используемых госорганами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями или учреждениями С 1 сентября 2015 года хранение ПДн граждан РФ только на территории России С 1 января 2016 года создается Реестр российского ПО и в госзакупках вводятся преференции для отечественного ПО
  • 7. Модули доверенной загрузки: Соболь, Аккорд, Криптон, Максим, Тринити-АПМДЗ, Эшелон-МДЗ, Витязь, Altell Trust Защита от НСД: SecretNet, DallasLock, Страж-NT Криптографическая защита данных на носителях: Secret Disk, ViPNet SafeDisk, Atlansys Защита мобильных устройств (MDM): SafePhone, Kaspersky Защита виртуализации: vGate, Аккорд-В, Altell seOS VT Восстановление данных: Acronis
  • 8. PKI: ViPNet, КриптоПро Управление доступом пользователей (IAM/IdM): Аванпост, Indeed ID, Куб, Solar inRights Ключевые носители информации (токены): JaCarta, RuToken, ESmart Управление жизненным циклом ключевых носителей: JaCarta Management System, Рутокен KeyBox, Indeed ID Антивирусная защита: Kaspersky, DrWeb, ESET Аудит безопасности приложений: Positive Technologies Application Inspector, Appercut
  • 9. Криптографическая защита передачи данных (VPN): ViPNet, Континент, С-Терра, Altell NEO, Рубикон Обнаружение вторжений (IPS/IDS): ViPNet, Континент, Рубикон, Altell NEO, Аргус, Форпост Межсетевое экранирование: ViPNet, Континент, Рубикон, Altell NEO Комплексная сетевая безопасность (UTM): Altell NEO Защита АСУ ТП: Symanitron, InfoWatch ASAP Защита от DDoS: Kaspersky DDoS Prevention Защита веб-приложений (WAF): Positive Technologies Application Firewall
  • 10. Защита от утечек информации (DLP): InfoWatch TrafficMonitor, Falcongaze SecureTower, Zecurion DLP, SearchInform, Дозор-Джет, Business Guardian, Гарда Предприятие, Monitorium Контроль за действиями пользователей ОС: InfoWatch Endpoint Security, Falcongaze SecureTower, Стахановец Контроль событий и управление ИБ (SIEM): Комрад, РАМС ИБ, RUSIEM Выявление уязвимостей сетевой инфраструктуры: MaxPatrol, xSpider, Red Check Контроль за действиями привилегированных пользователей: SafeInspect
  • 11. • Функционал продуктов реализован в соответствии с требованиями регуляторов • Аппаратная платформа, как правило, зарубежного производства • Количество российских компаний, имеющих в продуктовой линейке широкий спектр средств защиты информации невелико • Нередко в основе лежат Open Source решения • Уровень технических решений, удобства управления и функциональность, как правило, уступает зарубежным продуктам
  • 12. 0% 10% 20% 30% 40% 50% 60% 70% 80% 90% PKI Антивирусная защита VPN IAM МСЭ IDS / IPS DLP Доля использования российских и импортных решений ИБ по направлениям Отечественные Импортные
  • 13. 42% 25% 14% 0% 5% 10% 15% 20% 25% 30% 35% 40% 45% ИТ-компании Государственные организации Компании других отраслей Разработка программ импортозамещения
  • 14. • Выработка подходов к оценке рисков • Аудит ИТ-инфраструктуры • Определение основных угроз • Разработка технического решения с учетом минимизации угроз • Составление программы импортозамещения При планировании закупок: • Действовать по программе импортозамещения • При закупке импортных ИТ-продуктов, интересоваться не только происхождением товара, но и маршрутом его доставки в РФ • Проверять у поставщиков возможность поставки данного товара для вас, как заказчика, с учетом санкционных списков.
  • 15. • Функциональность, совместимость и производительность • Наличие сертификации ФСТЭК / ФСБ • Наличие выделенной службы технической поддержки, скорость реакции • Наличие развитой сети внедряющих и сопровождающих партнеров • Размер компании-производителя, её финансовая стабильность и срок существования на рынке • Наличие собственного исследовательского центра • Частота выхода обновлений ПО и баз сигнатур
  • 16. Сергей Васильев, технический директор ООО «АйЭсТи» +7 (903) 309-00-77 svasilyev@zaschita-it.ru СПАСИБО ЗА ВНИМАНИЕ www.zaschita-it.ru