Защита данных, управление киберрисками и безопасная разработка ПО — собрали ключевые тезисы обсуждений четвертого дня форума.
▪️На собственной сессии ИКС Безопасности «Периметр больше не спасает: почему фокус отрасли смещается в сторону защиты данных» Александр Ковалевский, генеральный директор ИКС Безопасности, обсудил с CISO ведущих компаний современную кибербезопасность:
Сегодня уже недостаточно просто наращивать количество средств защиты: инфраструктура становится сложнее, поверхность атаки — шире, а ресурсы бизнеса по-прежнему ограничены. Поэтому ключевой вопрос — как определить, что действительно критично для компании, и сосредоточить максимальный уровень защиты вокруг этих данных и бизнес-процессов. Периметр по-прежнему важен, но в современной модели безопасности он все больше становится первым рубежом, а не главным объектом защиты.
▪️Приоритетные требования регуляторов к разработке безопасного ПО затронул Кирилл Стуженов, заместитель начальника отдела защиты и сертификации ПО «Гарды», на сессии «Безопасная разработка и подпись кода: от теории к широкому применению»:
В безопасной разработке нет второстепенных требований ГОСТов и ФСТЭК России: каждое из них направлено на снижение рисков и повышение защищенности. Для нас РБПО — это непрерывная работа над совершенствованием процессов разработки и повышением безопасности наших решений.
▪️Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами информационной безопасности компании «Бастион», отметил важность программы Bug Bounty на сессии «Институт белого хакинга как составляющая стратегической киберустойчивости государства и бизнеса»
Багбаунти является отличным дополнением к классическому пентесту для зрелой инфраструктуры. Но программа не заменяет полноценное тестирование на проникновение, в том числе потому, что исследователи ищут уязвимости только во внешнем периметре. Одной из наиболее распространенных причин, по которым найденные слабые места не закрываются компаниями — отсутствие выстроенных процессов, из-за чего находки могут просто копиться в виде технического долга.
▪️На сессии «Когда код управляет движением: кибербезопасность современного транспорта» Дмитрий Романченко, заместитель директора направления B2G по информационной безопасности компании «Бастион», рассказал о возможностях и рисках цифровой трансформации логистики:
Современная логистическая инфраструктура — физическое мультисредовое пространство, управляемое данными. Сейчас отрасль проходит этап цифровой трансформации. Цифровизация дает отрасли новые возможности, включая контроль на каждом этапе и единый документооборот, но также создает дополнительные риски, связанные с фродом и уязвимостью цепочки поставок.





