АРПП «Отечественный софт»
@arppsoft
🔐 Как выстроить доверенную ИТ-инфраструктуру: эксперты АРПП назвали главные принципы
После вступления в силу 117-го приказа ФСТЭК защита информационных систем все чаще рассматривается как комплексная инфраструктурная задача. Это требует не только мониторинга уязвимостей в ПО, но и контроля доступа, устойчивости сетевой инфраструктуры и заранее отработанных процедур реагирования.
Практические приоритеты построения доверенной ИТ-инфраструктуры обсудили на сессии АРПП «Отечественный софт» — «Своя крепость. Как выстроить доверенную ИТ-инфраструктуру организации», которая прошла 19 мая на площадке ЦИПР в Нижнем Новгороде.
Модератором дискуссии выступил Ренат Лашин, исполнительный директор АРПП «Отечественный софт».
Среди ключевых тем сессии — замена MS CA (CS), идентификация и аутентификация, безопасный удаленный доступ, защита данных на носителях, сертификация ПО для АСУ ТП по требованиям ФСТЭК России и отказоустойчивость телеком-инфраструктуры.
Российские разработчики, члены АРПП «Отечественный софт», рассказали, как нормативные требования к доверенной инфраструктуре реализуются на практике.
🎙Сергей Груздев, генеральный директор «Аладдин Р.Д.», связал выполнение 117-го приказа ФСТЭК с устранением системных точек отказа в инфраструктуре. По его словам, одна из таких точек — Microsoft CA, от которой зависит доверенное взаимодействие внутри корпоративной ИТ-среды.
🎙Об аппаратно-программной основе защищенной информационной системы говорил Александр Фильченков, руководитель управления серверных и сетевых систем «Гравитон». Среди ключевых задач он назвал отказ от привязки к физическому рабочему месту, переход к виртуальным рабочим средам и централизованное управление доступом в закрытом контуре.
🎙Кирилл Силкин, заместитель генерального директора «Атомик Софт», рассказал о сертификации промышленного программного обеспечения по требованиям ФСТЭК и изменениях, с которыми сталкиваются разработчики SCADA-систем: от работы с испытательными лабораториями до перестройки процессов сборки и анализа кода в доверенной среде.
🎙Тему доверия на уровне доступа продолжил Александр Калита, директор департамента проектирования «Газинформсервис». Эксперт говорил о центрах сертификации, многофакторной аутентификации на основе сертификатов и рисках разрозненных методов проверки пользователя в крупных ИТ-инфраструктурах.
🎙Александр Аверкиев, технический директор, архитектор решений «Искра Технологии» подчеркнул, голосовая связь остается критичным элементом деловой коммуникации, а атаки на IP-телефонию могут приводить не только к блокировке звонков, но и к подмене данных и фродовому трафику. В качестве одного из инструментов защиты он выделил SBC, который помогает сохранять часть трафика при атаках, шифровать голосовые соединения и блокировать мошеннические действия.
🎙Эльман Бейбутов, директор по развитию бизнеса UserGate, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году: 39% организаций зафиксировали нарушения работы сайтов и веб-приложений, 34% — утечки данных, 32% — инциденты с сетевым оборудованием, 31% — попытки шифрования или блокировки информационных систем.
🎙Практику крупного заказчика представил Владимир Золотов, директор по ИТ АО «Гринатом». Эксперт рассказал о построении доверенной инфраструктуры «Росатома»: защищенном корпоративном облаке, корпоративной сети передачи данных, импортозамещении каталога, технологического удостоверяющего центра Microsoft CA и проектах в области удаленного доступа.
Презентации спикеров доступны по ссылке
АРПП «Отечественный софт» в МАХ | VK
После вступления в силу 117-го приказа ФСТЭК защита информационных систем все чаще рассматривается как комплексная инфраструктурная задача. Это требует не только мониторинга уязвимостей в ПО, но и контроля доступа, устойчивости сетевой инфраструктуры и заранее отработанных процедур реагирования.
Практические приоритеты построения доверенной ИТ-инфраструктуры обсудили на сессии АРПП «Отечественный софт» — «Своя крепость. Как выстроить доверенную ИТ-инфраструктуру организации», которая прошла 19 мая на площадке ЦИПР в Нижнем Новгороде.
Модератором дискуссии выступил Ренат Лашин, исполнительный директор АРПП «Отечественный софт».
«Вступление 1 марта 2026 года в силу 117-го приказа ФСТЭК усилило внимание к комплексной защите информационных систем: безопасность необходимо обеспечивать не только на уровне программного обеспечения, но и на уровне аппаратной базы, процессов доступа и человеческого фактора. Именно поэтому сегодня важно обсуждать доверенную инфраструктуру как единую систему, где сбой одного элемента может повлиять на устойчивость всей организации», — отметил модератор.
Среди ключевых тем сессии — замена MS CA (CS), идентификация и аутентификация, безопасный удаленный доступ, защита данных на носителях, сертификация ПО для АСУ ТП по требованиям ФСТЭК России и отказоустойчивость телеком-инфраструктуры.
Российские разработчики, члены АРПП «Отечественный софт», рассказали, как нормативные требования к доверенной инфраструктуре реализуются на практике.
🎙Сергей Груздев, генеральный директор «Аладдин Р.Д.», связал выполнение 117-го приказа ФСТЭК с устранением системных точек отказа в инфраструктуре. По его словам, одна из таких точек — Microsoft CA, от которой зависит доверенное взаимодействие внутри корпоративной ИТ-среды.
🎙Об аппаратно-программной основе защищенной информационной системы говорил Александр Фильченков, руководитель управления серверных и сетевых систем «Гравитон». Среди ключевых задач он назвал отказ от привязки к физическому рабочему месту, переход к виртуальным рабочим средам и централизованное управление доступом в закрытом контуре.
🎙Кирилл Силкин, заместитель генерального директора «Атомик Софт», рассказал о сертификации промышленного программного обеспечения по требованиям ФСТЭК и изменениях, с которыми сталкиваются разработчики SCADA-систем: от работы с испытательными лабораториями до перестройки процессов сборки и анализа кода в доверенной среде.
🎙Тему доверия на уровне доступа продолжил Александр Калита, директор департамента проектирования «Газинформсервис». Эксперт говорил о центрах сертификации, многофакторной аутентификации на основе сертификатов и рисках разрозненных методов проверки пользователя в крупных ИТ-инфраструктурах.
🎙Александр Аверкиев, технический директор, архитектор решений «Искра Технологии» подчеркнул, голосовая связь остается критичным элементом деловой коммуникации, а атаки на IP-телефонию могут приводить не только к блокировке звонков, но и к подмене данных и фродовому трафику. В качестве одного из инструментов защиты он выделил SBC, который помогает сохранять часть трафика при атаках, шифровать голосовые соединения и блокировать мошеннические действия.
🎙Эльман Бейбутов, директор по развитию бизнеса UserGate, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году: 39% организаций зафиксировали нарушения работы сайтов и веб-приложений, 34% — утечки данных, 32% — инциденты с сетевым оборудованием, 31% — попытки шифрования или блокировки информационных систем.
🎙Практику крупного заказчика представил Владимир Золотов, директор по ИТ АО «Гринатом». Эксперт рассказал о построении доверенной инфраструктуры «Росатома»: защищенном корпоративном облаке, корпоративной сети передачи данных, импортозамещении каталога, технологического удостоверяющего центра Microsoft CA и проектах в области удаленного доступа.
Презентации спикеров доступны по ссылке
АРПП «Отечественный софт» в МАХ | VK
🔥 4
❤ 3
👍 2
7 352
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram