2 октября в ОГУ прошел научно-практический семинар «Выполнение требований законодательства о безопасности критической информационной инфраструктуры».
На нем присутствовали представители правительства Оренбургской области, IT-компаний Москвы и Самары, ученые и студенты ОГУ. Проректор по учебной работе ОГУ Татьяна Ольховая отметила, что ОГУ не случайно выбран местом проведения такого важного семинара. Вуз имеет большой опыт по подготовке кадров в области информационной безопасности. Университет успешно реализует две образовательные программы — «Информационная безопасность» (бакалавриат) и «Компьютерная безопасность» (специалитет). Татьяна Александровна сообщила об участии преподавателей и студентов во всех важных в этой сфере мероприятиях, а также в конкурсах и олимпиадах. При подготовке специалистов в области информационной безопасности вуз активно привлекает представителей предприятий и организаций Оренбургской области в качестве практиков.
Заместитель директора департамента информационных технологий Оренбургской области Дмитрий Вечеренко сообщил о том, что 1 января 2018 года вступил в силу закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», регулирующий деятельность по обеспечению безопасности объектов информационной инфраструктуры, функционирование которых критически важно для экономики государства.
Алексей Аршинов из компании «АйЭсТи», специализирующейся на предоставлении широкого спектра услуг в области информационной безопасности и информационных технологий, в своем выступлении подробно остановился на действиях, которые должны предпринять субъекты критической информационной инфраструктуры для выполнения требований нового закона.
Представитель закрытого акционерного общества «Перспективный мониторинг» Александр Пушкин рассказал об опыте анализа и поиска уязвимости в программных продуктах и информационных системах. По сути, эта работа похожа на хакерскую атаку, с одним большим исключением — все прорехи в безопасности, которые находят специалисты, передаются владельцу информационной системы или разработчику программного обеспечения. Александр Александрович представил присутствующим типовую схему IT-инфраструктуры организации, пояснил, что такое поверхность атаки и как она влияет на уровень защищенности системы в целом, показал несколько примеров различных сайтов, прорехи в системе безопасности которых «лежали на поверхности». Он предупредил, что атака информационной системы — противоправное действие, предусмотренное Уголовным кодексом РФ. Докладчик посоветовал воздержаться от подобных действий и в учебных, и в каких-либо других целях. Он акцентировал внимание слушателей на том, что оценка защищенности проводится только в случае наличия письменного разрешения от организации-владельца и при соблюдении определенных условий: в ограниченный период времени, при наличии списка IP-адресов, с которых будет проведена проверка, и типов планируемых атак. В остальных случаях это запрещено.
Выступающий показал также сайты, на которых приводился пассивный анализ той информации, которую владелец распространяет сам.
Пресс-служба ОГУ
Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter».