Добавить в календарь 04.06.2024 10:00 04.06.2024 18:00 Europe/Moscow Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей, защита персональных данных

Компания «ДиалогНаука» совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal – Информационная безопасность бизнеса» проводят конференцию «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей, защита персональных данных», которая состоится 4 июня 2024 года в Москве (+ онлайн).

На мероприятие приглашаются руководители подразделений информационной безопасности кредитных и некредитных финансовых организаций.

Как известно основные направления развития регуляторики в области информационной безопасности включают базовое развиваемое Банком России направление по реализации мер защиты информации в финансовых организациях, обеспечение киберустойчивости и усиление операционной надежности.

На конференции будут рассмотрены:

  • актуальные вопросы, связанные с национальными стандартами серии ГОСТ Р 57580 и другими аспектами выполнения требований по защите информации в финансовых организациях;
  • вопросы проведения тестирований на проникновение и анализа уязвимостей;
  • особенности реализации требований Федерального закона «О персональных данных» с учетом последних внесенных изменений.

В рамках мероприятия выступят представители профильного департамента Банка России. Заместитель директора ДИБ Банка России Андрей Олегович Выборнов ответит на ряд практических вопросов, возникающих при реализации требований ГОСТ Р 57580.1 перед кредитными и некредитными финансовыми организациями. Главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости Департамента информационной безопасности Банка России Константин Владимирович Стародубов проведет обзор предполагаемых изменений в нормативном регулировании в области защиты информации.

Формат мероприятия позволит участникам обсудить интересующие темы и напрямую пообщаться с представителями АРБ и ЦБ РФ, а также экспертами компании «ДиалогНаука».

Москва, отель «Метрополь» + онлайн

Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей, защита персональных данных

Снимок экрана 2024-06-02 в 20.31.42.png

Дата проведения: 04.06.2024. Начало в 10:00

Место проведения: Москва , отель «Метрополь» + онлайн

Организатор: ДиалогНаука
Будь в курсе всех мероприятий по теме Банки
  • Анонс
  • Программа
  • Участники
  • Спикеры

Компания «ДиалогНаука» совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal – Информационная безопасность бизнеса» проводят конференцию «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, анализ уязвимостей, защита персональных данных», которая состоится 4 июня 2024 года в Москве (+ онлайн).

На мероприятие приглашаются руководители подразделений информационной безопасности кредитных и некредитных финансовых организаций.

Как известно основные направления развития регуляторики в области информационной безопасности включают базовое развиваемое Банком России направление по реализации мер защиты информации в финансовых организациях, обеспечение киберустойчивости и усиление операционной надежности.

На конференции будут рассмотрены:

  • актуальные вопросы, связанные с национальными стандартами серии ГОСТ Р 57580 и другими аспектами выполнения требований по защите информации в финансовых организациях;
  • вопросы проведения тестирований на проникновение и анализа уязвимостей;
  • особенности реализации требований Федерального закона «О персональных данных» с учетом последних внесенных изменений.

В рамках мероприятия выступят представители профильного департамента Банка России. Заместитель директора ДИБ Банка России Андрей Олегович Выборнов ответит на ряд практических вопросов, возникающих при реализации требований ГОСТ Р 57580.1 перед кредитными и некредитными финансовыми организациями. Главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости Департамента информационной безопасности Банка России Константин Владимирович Стародубов проведет обзор предполагаемых изменений в нормативном регулировании в области защиты информации.

Формат мероприятия позволит участникам обсудить интересующие темы и напрямую пообщаться с представителями АРБ и ЦБ РФ, а также экспертами компании «ДиалогНаука».

09.30 – 10.00: Регистрация участников и приветственный кофе

10.00 – 10.10: Вступительное слово* (Олег Викторович Скворцов, Председатель Правления АРБ, Виктор Александрович Сердюк, генеральный директор АО «ДиалогНаука»)

10.10 – 11.10: Стандартизация: как эффективно использовать существующие требования для построения эффективных систем защиты информации (Антон Свинцицкий, директор по консалтингу АО «ДиалогНаука»)

  • Структура требований по защите информации (от федеральных законов и документов Банка России до национальных стандартов)
  • Можно ли построить эффективную систему защиты информации просто реализуя требования регуляторов?
  • Compliance by design

11.10 – 11.50: Выступление и ответы на вопросы представителей Департамента информационной безопасности Банка России* (Заместитель директора ДИБ Банка России Андрей Олегович Выборнов, Главный инженер отдела информационной безопасности и киберустойчивости финансовых технологий Управления методологии и стандартизации информационной безопасности и киберустойчивости Департамента информационной безопасности Банка России Константин Владимирович Стародубов)

  • Планируемые изменения и направления развития нормативного регулирования в области защиты информации
  • Ответы на вопросы от организаций финансового рынка

11.50 – 12.20: Кофе-брейк 

12.20 – 13.10: Проведение тестирований на проникновение и анализа уязвимостей: просто о сложном (сотрудник отдела консалтинга АО «ДиалогНаука»)

  • Виды услуг по тестированию на проникновение и их ключевые отличия
  • Подходы к проведению тестирования на проникновение, используемые модели нарушителей
  • Типовые векторы реализации угроз безопасности информации
  • Механизмы защиты для устранения типовых уязвимостей

13.10 – 13.40: Актуальное о персональных данных: новые требования законодательства и пути их выполнения (Илья Романов, руководитель отдела консалтинга АО «ДиалогНаука»)

  • Оценка вреда субъектам ПДн в соответствии с Приказом Роскомнадзора
  • Особенности подачи уведомления об обработке ПДн
  • Порядок уничтожения персональных данных
  • Требования к содержанию общедоступной политики в отношении обработки ПДн и локальных актов Оператора
  • Уведомление об инцидентах

13.40 – 14.20: Оценка соответствия: как сделать процесс быстрым и прозрачным для Заказчиков (Антон Свинцицкий, директор по консалтингу АО «ДиалогНаука»)

  • Создание ценности для Заказчиков: подходы «ДиалогНауки» к ускорению процесса и его прозрачности
  • Статистика проведенных оценок соответствия за последние 5 лет
  • Отчетность в Банк России

14.20 – 14.30: Обмен мнениями, обсуждение, ответы на вопросы ведущих экспертов. Розыгрыш призов среди участников, сдавших заполненные анкеты

14.30 – 15.30: Фуршет

Скворцов Олег

Председатель Правления АРБ

Сердюк Виктор

Генеральный директор АО «ДиалогНаука»