|
|
Валерий Боронин, руководитель лаборатории защиты информации от внутренних угроз, «Лаборатория Касперского» биография | доклад на конференции - "Data Luxury Protection в нашем доме"
В индустрии разработки ПО и безопасности с конца 90-х. Валерий родился в Новосибирске, окончил магистратуру ММФ НГУ. Последовательно прошёл путь от инженера до архитектора, руководителя группы в компаниях Новософт и Parallels, как независимый консультант выполнял работу для Trust Digital (поглощена McAfee в 2010) и других стартапов, занимал ключевые позиции в Lumension и Entensys (CTO компании). В конце 2009 присоединился к ЛК, где возглавляет исследования и разработку в области DLP и защиты данных в специально созданном под эти цели R&D центре в Новосибирске.
«Масса решений давно окружают нас и агрессивно требуют нашего внимания. Часто мы видим как четко они работают и как быстро создают море событий аудита и инцидентов, которые нередко ставят в тупик даже специалистов. Сложно, когда каждого волнует свое. Но главный вопрос у всех один: что с этим делать? И не хочется привести к противостояниям внутри организации, ропоту пользователей, грубому нарушению или снижению эффективности бизнес-процессов, порицанию со стороны юристов и кадровиков. А если приходится совмещать роли? Какой должна быть защита данных, чтобы проживание в общем доме было понятным, комфортным и безопасным.».
|
|
|
|
|
Кирилл Викторов, заместитель директора по развитию бизнеса компании, «Инфосистемы Джет» биография | доклад на конференции – «Контроль действий ИТ-администраторов как важная мера противодействия утечкам данных.»
Родился в 1976 году в России. Окончил факультет высшей математики и кибернетики Московского Государственного Университета им. Ломоносова.
С 1997 года работает в ИТ-интеграции. Начинал свою карьеру инженером-программистом. В компании «Инфосистемы Джет» работает более 10 лет. В настоящее время руководит несколькими бизнес - направлениями. Одно из этих направлений – развитие комплекса защиты от утечек информации "Дозор-Джет". Решение в течение нескольких лет занимает лидирующее положение на российском рынке DLP.
Женат, воспитывает двух дочерей. Хобби – теннис, конный спорт.
|
|
|
|
|
Кристофер Гулд, директор отдела аудита информационных систем и бизнес-процессов, PwC биография | доклад на конференции – «Бизнес-факторы - разница между успехом и неудачей в предотвращении утечек. Три примера из практики успешного применения DLP.»
Крис Гулд руководит Центром передового опыта в области информационной безопасности в составе международной сети фирм PwC в регионе Центральной и Восточной Европы. В течение более чем 20 лет Крис содействует различным организациям в управлении технологическими рисками, занимаясь вопросами информационной безопасности, антикризисного управления и обеспечения непрерывности бизнеса. Крис имеет квалификацию дипломированного бухгалтера Института дипломированных бухгалтеров Англии и Уэльса и является экспертом IRCA (Международного реестра сертифицированных аудиторов). Недавно Крис получил сертификат специалиста по обеспечению безопасности в сфере облачной обработки данных.
|
|
|
|
|
Андрей Гусаков, ведущий консультант Oracle CIS доклад на конференции – «Решения Oracle в области защиты персональных данных для соответствия законодательным требованиям РФ.»
|
|
|
|
|
Денис Давыдов, исполнительный директор НП «Лига безопасного интернета» биография | доклад на конференции – «Соотношение госрегулирования и саморегулирования в обеспечении безопасности в Интернете.»
Родился в 1983 году в Свердловске, магистр юриспруденции. С февраля 2011 года - Исполнительный директор НП «Лига безопасного интернета». Ранее – заместитель начальника Управления контроля промышленности ФАС России, советник Президента «Деловой России» Е.Юрьева. Женат, воспитывает 3 детей.
|
|
|
|
|
Владимир Денежкин, генеральный директор ООО "Трафика" биография | доклад на конференции – «DLP и частная жизнь. Деликатный баланс.»
Основатель и Генеральный директор ООО "Трафика" с момента создания компании.
Специалист в инфокоммуникационных технологиях и корпоративных финансах.
Кандидат технических наук. Выпускник Московского государственного технического университета им. Баумана и Финансовой академии при Правительстве РФ.
Занимался математическим моделированием, исследованиями в области оптимизации сложных технических систем, реализацией проектов в телекоммуникационной сфере.
|
|
|
|
|
Эрик Домаж, менеджер по исследованиям и консалтингу в области информационной безопасности в Западной Европе, IDC биография | доклад на конференции - "Вызовы для защиты информации от инсайдеров"
Эрик Домаж занимается исследованиями и консалтингом по вопросам безопасности в Западной Европе, специализируется на программных средствах защиты данных, включая такие функциональные рынки, как управление защищенным контентом, управление уязвимостями в системах безопасности, управление идентификационными данными и доступом. Тесно сотрудничает с группами IDC European Security Hardware, European Security Services и European Security and Product Solutions. Опубликовал ряд исследований о мировом рынке систем безопасности, поставщиках услуг управляемой безопасности и управлении правами доступа к корпоративной информации. Часто выступает на мероприятиях, посвященных вопросам ИТ-безопасности, и является членом Ассоциации пользователей услуг ИТ-безопасности.
Домаж начал работату во французском представительстве IDC более двух лет назад в должности менеджера по исследованиям в области безопасности телекоммуникаций и ИТ. До начала работы в IDC он в течение пяти лет был главным редактором в издательском подразделении IDG, где учредил журнал CSO (Chief Security Officer) и завоевал признание среди специалистов в области безопасности на европейском и региональном уровне. Домаж получил степень магистра управления бизнесом в парижской бизнес-школе ESSEC и журналистское образование в Технологическом институте Тура(IUT).
В рамках конференции DLP Russia 2011 Эрик выступит на пленарном заседании с докладом, посвященном мироым трендам в борьбе с инсайдерскими угрозами.
|
|
|
|
|
Михаил Емельянников, консалтинговое агентство «Емельянников, Попова и партнеры» биография | модератор дискуссии «Форенсика и расследование киберпреступлений»
Известный российский эксперт в области информационной безопасности. Закончил Технический факультет Высшей школы КГБ СССР. 1977-1998 - Генеральный штаб ВС СССР/РФ, последняя должность – зам. начальника 8 управления. 1999-2006 - отвечал за вопросы обеспечения информационной безопасности в холдинге «Связьинвест». 2007-2011 – ЗАО НИП «Информзащита», директор по развитию бизнеса.
В 2011 совместно с одним из наиболее успешных менеджеров в области ИБ-обучения Зоей Поповой основал Консалтинговое агентство «Емельянников, Попова и партнеры». Эксперт Консультационного совета Ассоциации российских банков.
Автор и тренер учебных курсов по проблемам режима коммерческой тайны и персональных данных, имеющий более 100 публикаций по данной проблематике. Персональный блог: emeliyannikov.blogspot.com.
|
|
|
|
|
Александр Заровский, директор по международным продажам, InfoWatch биография | доклад на конференции – «Мониторинг репутации компании как составная часть стратегии информационной безопасности.»
Закончил Московский Государственный Технический Университет в 1999 году, специализация кибернетика. Александр имеет степень MBA Академии Народного Хозяйства при Правительстве РФ.
Александр начал карьеру в 1997 году программистом. Он работал в различных международных и российских компаниях (Vested Development Inc. (USA), CMA Small Systems ab (Sweden) и UralSibBank (Moscow)) на позициях консультанта, руководителя проектами, директора по развитию бизнеса и управлению бизнесом.
С 2010 г. Александр работает в компании InfoWatch, где возглавляет отдел международных продаж и новых проектов. Под его руководством компания начала достигать первых успехов на международном рынке.
|
|
|
|
|
Наталья Касперская, генеральный директор InfoWatch биография | доклад на конференции - "Направления развития DLP-отрасли"
Наталья Касперская является одним из основателей крупнейшей антивирусной компании «Лаборатория Касперского». За 10 лет руководства компанией Наталье удалось вывести небольшой стартап в лидеры международного IT-рынка с оборотом в несколько сотен миллионов долларов.
В 2003 году Натальей создается компания InfoWatch – один из первых разработчиков DLP-систем в России и мире. Инновационность продуктов позволяет InfoWatch сохранять лидирующие позиции на российском рынке и расширять свое присутствие на рынке международном.
С 2007 года Наталья Касперская занимает пост генерального директора InfoWatch.
В 2011 году Наталья заняла 1-е место в рейтинге влиятельных деловых женщин России. Имеет множество наград российских и международных IT-ассоциаций и изданий. Является членом Совета по вопросам защиты информации от внутренних угроз «DLP-Эксперт».
Свободно владеет английским и немецким языками
«В этом году конференция DLP-Russia уже в четвертый раз собирает сообщество специалистов по информационной безопасности для обсуждения неизменно актуальной проблемы контроля информационных потоков и защиты конфиденциальной информации.
Отрасль DLP-решений набирает популярность и в мире, и в России. Мы видим это по количеству и разнообразию предложений разработчиков, а вокруг самой темы так много шумихи, что зачастую разобраться в ней человеку неблизкому к сообществу, бывает крайне сложно...
цитата целиком 
Вместе с тем уже очевиден большой потенциал в расширении направлений применения DLP-технологий, среди которых: управление рисками, структурирование информационных потоков организации, мониторинг внешней информационной среды и много другое.
Сегодня DLP - это не только защита от утечек, но и инструмент для понимания внутренних задач бизнеса, возможность предотвращать и эффективно расследовать инциденты, связанные с утечкой конфиденциальной информации. Зачастую DLP понимают очень узко, оставляя важную составляющую «за бортом».
Поэтому в этом году на конференции обсудим вопросы повышения эффективности использования DLP-систем, варианты применения технологий, функциональные возможности подобных решений и влияние, которое они могут оказать на успешное развитие бизнеса. Также затронем тему форенсики и расследования киберпреступлений.
Я желаю участникам конференции плодотворной работы, новых предложений для развития систем информационной защиты, полезных деловых контактов!».
«Если всего несколько лет назад приходилось объяснять, что такое DLP (Data Leak/Loss Prevention – предотвращение утечки/потери данных), то сегодня ситуация в корне изменилась: аббревиатура стала настолько популярна, а вокруг темы так много шумихи, что зачастую разобраться в ней человеку неблизкому к сообществу, бывает крайне сложно. Отсюда – и почва для спекуляций в контексте «DLP за один день», и особое отношение заказчиков к данному виду решений – компании до сих пор предпочитают тратить ИТ-бюджеты на что-то более ощутимое, например, антивирусную защиту. По сути, российский рынок DLP ограничен парой сотен организаций, и он – практически весь распределен, поэтому ожидать взрывного роста не стоит.
Вместе с тем, мы видим большой потенциал в расширении направлений применения DLP-технологий (управление рисками, структурирование информационных потоков организации и много другое), особенно при наличии хорошей технологической базы в портфеле разработчика. DLP сегодня - уже не только защита от утечек, и ИБ-сообществу еще только предстоит обсудить насколько широк сегодня функциональный спектр подобных решений и какое влияние они могут оказать на успешное развитие бизнеса».
|
|
|
|
|
Кирилл Керценбаум, специалист по продажам решений по безопасности, IBM в России и СНГ доклад на конференции - "Международная практика и подходы к защите конфиденциальной информации"
«За годы развития DLP-рынка в России ответ остается неизменным: проблема осознана, но в разной степени. Характерной особенностью нашего рынка является не очень глубокая степень интеграции служб ИБ в бизнес: где-то службы информационной безопасности подменяются службами экономической безопасности и ИТ. Здесь возникает конфликт интересов: ИТ-службы не всегда заинтересованы в технологиях информационной безопасности, которые требуют изменений в системе ИТ. Кроме того, в отличие от ИТ-продуктов, таких как ERP-системы, CRM-системы, где коэффициенты финансовой эффективности считаются просто, в случае с продуктами ИБ все не так легко, и эффективность внедрения DLP-продуктов ставится под вопрос. В службах ИБ эта потребность осознана, в бизнесе – не очень. Кроме того, если на Западе есть законодательные требования по внедрению DLP, Россия до сих пор остается без подобной законодательной базы. Все это затрудняет проникновение DLP глубже на российский рынок...
цитата целиком 
О высокой эффективности говорить нельзя. Как правило, DLP-продукты используют компании, которые по тем или иным причинам должны соответствовать западным стандартам (например, SOX или PCI DSS), т.е. компании, которые выходят на IPO, либо бизнес, где исторически достаточно сильна позиция служб ИБ. В этих компаниях технологии зачастую уже внедрены – и их достаточно большое количество. Массового распространения и проникновения в СМБ, как на Западе, связанного с развитием рынка и удешевлением продуктов, у нас пока нет. Основным драйвером таких проектов в России может и должно выступить именно государство и отраслевые сообщества, предъявляя более жесткие требования к ИБ, защите интеллектуальной собственности, корпоративных данных и пр.
Хорошей традицией стало обсуждение в рамках конференции общих вопросов по ИБ – в том числе связанных с антивирусной защитой, о тенденциях на рынке – о том, какие типы угроз наиболее распространены, об утечках, о технологиях, связанных с лингвистикой, с системами искусственного интеллекта. Важно смотреть дальше, шире, в общее поле области информационной безопасности, поскольку все продукты ИБ находятся в интегрированном индустриальном пространстве».
|
|
|
|
|
Климов Евгений, вице-президент Ассоциации профессионалов в области информационной безопасности RISSPA биография | доклад на конференции – «Как позиционировать DLP в компании.»
Образование: Академия Федеральной службы безопасности РФ по специальности «Организация и технологии защиты информации».
С 2002 года работает в крупных компаниях руководителем проектов и подразделений по информационной безопасности.
Обладатель сертификатов CISSP (Certified Information Systems Security Professional), ISC2; CISM (Certified Information Security Manager), ISACA; PMP (Project Management Professional), PMI.
Участник международных профессиональных объединений: ассоциация аудита и контроля информационных систем (ISACA), Институт управления проектами (PMI), международный консорциум по сертификациям в области безопасности информационных систем (ISC)2.
Вице-президент Ассоциации профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), основатель подразделения CSA (Cloud Security Alliance) в России.
«О системах контролях утечки информации уже который год говорят многое и разное, но случаи реального промышленного внедрения и эффективного использования можно пересчитать по пальцам. Во многом это обусловлено отсутствием соответствующих законодательных требований к контролю потоков информации. В США основным двигателем рынка систем контроля утечек информации стал законодательный акт Сарбейнса-Оксли. В российской же практике подобные системы внедряются при наличии соответствующих потребностей со стороны бизнеса, но это крайне редкие эпизоды.
Возможен ли переворот в сознании руководителей российских компаний и их восприятии технологии DLP, как продемонстрировать ценность системы контроля утечек информации и обеспечить ее эффективное внедрение в организации? Об этом я бы хотел поговорить с участниками конференции DLP-RUSSIA, которая, несомненно, является одной из лучших дискуссионных площадок по данной тематике».
|
|
|
|
|
Дмитрий Кононов, заместитель начальника отдела по производству, «Инфосистемы Джет» биография | доклад на конференции – «Опыт реализации проектов внедрения DLP.»
Родился 29 декабря 1976 года в городе Вильнюс. С отличием окончил приборостроительный факультет Южно-Уральского государственного университета. Кандидат технических наук, доцент Московского государственного института электроники и математики.
С 2008 года работает в компании «Инфосистемы Джет», где прошел путь от менеджера проектов до заместителя начальника отдела. В качестве менеджера проектов реализовал более 30 проектов по информационной безопасности в интересах государственных и коммерческих структур.
|
|
|
|
|
Ник Копленд, Fidelis Security Systems, Inc биография | доклад на конференции – «See It, Study It, Stop It»
У Ника Копленда (Nick Copeland) уже накоплен 25-летний опыт работы с сетевыми технологиями, а последние 10 лет он посвятил сетевой безопасности.
Он работал в Baynetworks, Alcatel, Netscreen, Crossbeam. Теперь работает в Fidelis Security Systems, Inc., где он, занимая позицию главного системного инженера, отвечает за продукты защиты от кибер-преступности и утечек данных. Имеет степень бакалавра по информатике и микроэлектронике, полученную в колледже Мери Квин Лондонского университета.
|
|
|
|
|
Дмитрий Костров, директор по проектам ОАО "Мобильные ТелеСистемы" доклад на конференции - "Безопасность бизнеса в среде FMC"
«Конференция DLP- Russia – это, пожалуй, единственная дискуссионная площадка для обсуждения вопросов, посвященных развивающемуся рынку DLP-решений. Профессионализм докладчиков, заинтересованность аудитории, актуальные и острые вопросы – главные составляющие этого мероприятия. Мне, как специалисту в области информационной безопасности и как пользователю систем защиты конфиденциальных данных, интересно посещение IV конференции DLP-Russia 2011».
«Общеизвестно, что информация в настоящее время является самым мощным активом современного предприятия, претендующего на лидирующую роль в своей отрасли. Любой руководитель осознает, что утечка коммерческой тайны (know-how) и иной «чувствительной» информации может привезти не просто к финансовым и репутационным рискам, а даже потери части собственного бизнеса. Именно поэтому заметны два тренда – развертывание на собственных корпоративных системах подсистем защиты от утечек и пунктов контроля (DLP решения), а также переподчинение департаментов информационной безопасности непосредственно CIO или даже владельцу бизнеса.
Если говорить о законотворчестве, я бы отметил, что существующие законы и подзаконные акты не только не помогают, а только вносят сумятицу в головы акционеров. Если выполнять все «по написанному» можно разориться и все равно даже 80% защиты не добьешься. Если не выполнять, то есть риск, в основном репутационный, финансовый, с учетом последних решений суда, вызывает только смех. Поэтому лидеры рынка идут этапным путем, работа началась, документы разработаны, риски просчитаны, этапность с учетом бюджетного планирования размечена. Интересным решением видится создание добровольной системы сертификации средств защиты и бизнес-процессов обработки конфиденциональной информации, например: в рамках отраслевых СРО.
Упоминание ФЗ-152 уже вызывает у специалистов по информационной безопасности нервный спазм.
Рынок ИБ состоит (грубо) из двух частей – заказчики и исполнители. С одной стороны исполнителям выгодно ужесточение закона\подзаконных актов и неразбериха с некоторыми их определениями, с другой исполнитель, при грамотном ТТЗ может не выполнить возложенные на него работы полностью. Например многие заказчики говорят так, сделайте все , чтобы проверяющие органы не приставали. А как ? Региональные проверяющие организации иногда не считаются с документами, согласованными с центральными органами. Существенных изменений не ждем, сами операторы ПДн должны объединенными усилиями с помощью Министерства связи разработать и согласовать с ФСБ и ФСТЭК технические регламенты по обеспечению защиты ПДн и не только.
Я считаю, в рамках дискуссии на мероприятии необхоидмо затронуть такие вопросы, как программно-техническая защита, нормотворчество и «лучшие практики» выстраивания бизнес-процессов, как на уже существующем бизнесе (перекраивание) , так и на “green field”».
|
|
|
|
|
Алексей Лукацкий, менеджер по развитию бизнеса Cisco биография | доклад на конференции - "Классификация информационных активов. Подходы и методики"
Родился в 1973 году в Москве, где и обитает до сих пор, несмотря на попытки иностранных держав заполучить его в ряды своих граждан. В 1996 году окончил Московский институт радиотехники, электроники и автоматики (МИРЭА) по специальности «Прикладная математика» (специализация – «Защита информации»). Дважды пытался получить степень кандидата технических наук, но оба раза, уличив будущих научных руководителей в плагиате, прекращал свой путь аспиранта.
В области информационной безопасности работает с 1992 года. Работал специалистом по защите информации в различных государственных и коммерческих организациях. Прошел путь, начиная от программиста средств шифрования и администратора и заканчивая аналитиком и менеджером по развитию бизнеса в области информационной безопасности. Имеет ряд сертификаций в области информационной безопасности. В настоящий момент отдает всего себя компании Cisco.
Опубликовал свыше 600 печатных работ в различных изданиях – «CIO», «Директор информационной службы», «Национальный банковский журнал», «ПРАЙМ-ТАСС», «Information Security», «Cnews», «Банковские технологии», «Аналитический банковский журнал», «Business Online», «Мир связи. Connect», «Итоги», «Rational Enterprise Management», «Слияния и поглощения» и т.д. В настоящий момент ведет собственный блог «Бизнес без опасности».
В 2005 году был удостоен награды Ассоциации документальной электросвязи «За развитие инфокоммуникаций в России», а в 2006 - награды Инфофорума в номинации «Публикация года». В январе 2007 года Алексей Лукацкий был включен в рейтинг 100 персон российского ИТ-рынка. За время работы в Cisco был удостоен и рядом внутренних наград, в т.ч. и как один из 4 людей года, сделавших многое для внутренней безопасности компании (Security Champion). В 2010-м году победил в конкурсе «Львы и гладиаторы» на выставке «Инфобезопасность-Экспо 2010». В 2011-м году на выставке «Инфобезопасность-Экспо 2011» стал победителем АССАМБЛЕИ экспертов ИБ в номинации «Прожектор безопасности. За самую интересную публикацию в сфере ИБ».
В 2001 году выпустил книгу «Обнаружение атак» (в 2003 году вышло второе издание этой книги), а в 2002 в соавторстве с И.Д. Медведовским, П.В. Семьяновым и Д.Г. Леоновым - книгу «Атака из Internet». В 2003 году выпустил книгу «Protect Your Information With Intrusion Detection» (на английском языке). В конце 2010 года завершил публикацию на портале bankir.ru онлайн-книги «Мифы и заблуждения информационной безопасности».
Входит в рабочую группу АРБ/ЦБ по разработке 4-й и 5-й версии стандарта Банка России. Участвует в экспертизе нормативно-правовых актов, в области информационной безопасности и персональных данных. В качестве независимого эксперта входит в состав Консультационного центра АРБ по применению 152-ФЗ «О персональных данных». Является участником Подкомитета №1 «Защита информации в кредитно-финансовой сфере» Технического Комитета № 122 «Стандартизация финансовых услуг» Федерального агентства по техническому регулированию и метрологии. Является участником Подкомитета №127 «Методы и средства обеспечения безопасности ИТ» Технического комитета 22 «Информационные технологии» Федерального агентства по техническому регулированию и метрологии (выполняет функции ISO/IEC JTC 1/SC 27 в России). Является членом оргкомитета Общественных слушаний по гармонизации законодательства в области защиты прав субъектов персональных данных.
Является автором множества курсов, среди которых «Введение в обнаружение атак», «Системы обнаружения атак», «Как увязать безопасность с бизнес-стратегией предприятия», «Что скрывает законодательство о персональных данных», «ИБ и теория организации», «Измерение эффективности ИБ», «Архитектура и стратегия ИБ», «Управление инцидентами ИБ», «Моделирование угроз ИБ». Автор также читает лекции по информационной безопасности в различных учебных заведениях и организациях.
Участвовал в создании ряда проектов по информационной безопасности. Недавно обнаружил в Интернете предложение о «зарядке» своих фотографий и продаже их вместо межсетевых экранов и систем предотвращения атак. К данному проекту отношения не имеет.
Впервые в российской прессе обратился к теме:
-
Информационной безопасности бизнеса
-
Безопасности сделок слияния и поглощения
-
Измерению эффективности ИБ
-
Безопасности SOA
-
Безопасности биллинговых систем
-
Обманных систем
-
Безопасности IP-телефонии
-
Безопасности систем хранения данных (storage)
-
Безопасности хотспотов
-
Безопасности центров обработки вызовов (call center)
-
Применения ситуационных центров в информационной безопасности
-
Мобильного спама
-
Безопасности сетей операторов мобильной связи
-
И многие другие.
Женат, имеет сына и дочь. Старается свободное время уделять семье, хотя изнуряющая работа на благо Родины и работодателя такого времени почти не оставляет. Хобби, превратившееся в работу, или работа, ставшая хобби, – писательство и информационная безопасность. С детства занимается туризмом.
«Сегодня мы продолжаем наблюдать всевозрастающий интерес к теме защиты конфиденциальных данных как со стороны бизнес-сообщества, так со стороны и государства. Как должна выглядеть полноценная DLP-система, удовлетворяющая и требованиям законодательства и желаниям заказчика? Какие возможности открываются для бизнеса при внедрении систем мониторинга корпоративного трафика? Куда будут развиваться технологические разработки «игроков» DLP-рынка? Экспертный совет постарается ответить на эти вопросы в рамках проведения конференции «DLP-Russia 2011»
|
|
|
|
|
Александр Малявкин, Руководитель отдела консалтинга компании LETA биография | доклад на конференции – «Когда DLP действительно работает?»
Александр Малявкин закончил Ижевский Государственный Технический Университет по специальности Вычислительные машины, комплексы, системы и сети и более 10 лет занимается вопросами IT и в частности обеспечения информационной безопасности. На протяжении этого времени Александр обеспечивал надежную работу IT в Министерстве имущественных отношений, Федеральном агентстве по управлению федеральным имуществом, ОАО «ВолгаТелеком».
В компании LETA Александр занимает должность Заместителя директора Департамента Консалтинга. Основными направлениями деятельности Александра является участие в консалтинговых проектах по защите персональных данных, построению комплексных систем защиты от утечек информации (DLP), а также по проведению экспертных аудитов ИБ.
|
|
|
|
|
Дмитрий Михеев, эксперт Центра информационной безопасности, «Инфосистемы Джет» биография | доклад на конференции – «Как работает DLP - обзор методов DLP систем.»
Окончил с отличием социологический факультет МГУ им. М.В. Ломоносова, специализация "социология организаций". С 2001 года работает в сфере ИБ и управления информационными активами. В компании «Инфосистемы Джет» работает с 2003 года, выполнял задачи инженера поддержки, тестировщика, руководителя отдела тестирования, аналитика и архитектора систем ИБ. Участвует в разработке средств и систем защиты информации с 2003 года. Обладает сертификатом Certified Information Systems Security Professional (CISSP).
|
|
|
|
|
Андрей Новиков, ведущий консультант McAfee в России и СНГ биография | доклад на конференции – «Что такое DLP сегодня?»
Андрей Новиков работает в McAfee с марта 2011 г. Г-н Новиков уже более 7 лет работает в области обеспечения информационной безопасности.
До McAfee г-н Новиков являлся ведущим консультантом в компании Aladdin. В сферу его ответственности входило внедрение на территории России и СНГ продуктов компании, связанных с фильтрацией интернет-контента.
До прихода в компанию Aladdin в 2006 году Андрей Новиков работал в компании IBA (Беларусь), где в течение 2 лет занимался дизайном и настройкой решений на базе оборудования Cisco.
За свою карьеру Андрей принимал активное участие в реализации большого числа проектов в сфере высоких технологий. В 2006 году закончил Беларусский Государственный Университет Информатики и Радиоэлектроники.
|
|
|
|
|
Окулесский Василий, начальник отдела защиты информации ОАО «Банк Москвы» биография | доклад на конференции – «Контентный анализ как защита от нетипичных для клиента платежей.»
В 1980 году закончил Киевское высшее военное авиационное инженерное училище, проходил службу в различных частях Вооруженных сил СССР.
В течение всего срока службы был связан с информационными технологиями. Прошел школу от инженера-программиста до Главного конструктора ряда специальных разработок в области средств автоматизации.
В 1995 уволился в запас в звании подполковника.
Впоследствии работал в сфере защиты информации в банковском секторе, разрабатывал автоматизированные системы управления качеством, руководил проектами по разработке АСУ различного профиля, руководил аутсорсинговой компанией, внедрял и сертифицировал на соответствие ИСО 9000 систему менеджмента качества консалтингово-софтверной IT-компании.
В промежутках учился в аспирантуре и в 2002 году защитил кандидатскую диссертацию (имеет степень кандидата технических наук).
В настоящее время является начальником Отдела защиты информации ОАО «Банк Москвы».
|
|
|
|
|
Дмитрий Ржавин, начальник отдела защиты сетей операторов связи NVision Group биография | доклад на конференции – «Способы снижения репутационных рисков операторов связи от нежелательной активности его абонентов.»
Ржавин Дмитрий Серафимович, 34 года, начальник отдела защиты сетей операторов связи департамента информационной безопасности компании NVision Group. Работает в NVision Group с 2007г, до этого работал в компаниях Ростелеком и РТКомм.РУ, общий стаж работы в операторах связи более 8 лет. Окончил ВМиК МГУ.
|
|
|
|
|
Дмитрий Романов, ведущий менеджер по продукту, InfoWatch биография | доклад на конференции – «Новая версия InfoWatch Traffic Monitor Enterprise 4.0: преимущества для банковского сектора.»
Магистр НИУ Высшая Школа Экономики, более 5 лет в сфере разработки ПО. Менее чем за 3 года в компании Parallels прошел путь от инженера Технической поддержки до Program Manager-а.
Достижения: - успешно провел ряд крупных проектов; - имеет авторство патента.
|
|
|
|
|
Илья Сачков, генеральный директор Group-IB биография | доклад на конференции – «Расследование компьютерных преступлений в России.»
Окончил с отличием Московский государственный технический университет имени Н.Э. Баумана.
Основатель и генеральный директор Group-IB, первой компании в России, которая комплексно занимается расследованием инцидентов информационной безопасности и компьютерных преступлений.
Автор технологии расследования распределенных атак на отказ в обслуживании (DDoS-атак). Член многих российских и международных ассоциаций в области информационной безопасности.
В 2010 году стал первым российским лауреатом премии международной конференции Digital Сrimes Consortium за вклад в международный обмен опытом в области компьютерной криминалистики.
|
|
|
|
|
Пётр Стельмах, Руководитель направления информационной безопасности «Антивирусные решения» биография | доклад на конференции – «Типичные ошибки при эксплуатации DLP – решений.»
Свою деятельность в сфере информационных технологий начал в 2001 году в известной российской компании – разработчике средств защиты информации. Обладает богатым опытом продвижения и реализации инфраструктурных проектов, комплексных проектов по ИБ, в том числе по выполнению требований законодательства о персональных данных. В настоящее время Петр Стельмах курирует проектную деятельность компании ARinteg в области обеспечения информационной безопасности.
|
|
|
|
|
Тушканова Ольга Владиславовна, заместитель начальника Управления инженерно-технических экспертиз – начальник отдела компьютерных экспертиз и технологий Экспертно-криминалистического центра МВД России. биография | доклад на конференции – «Современное состояние и перспективы развития судебной компьютерной экспертизы в экспертно-криминалистических подразделениях органов внутренних дел Российской Федерации.»
Закончила математико-механический факультет Уральского государственного университета им. А.М. Горького. В МВД России с 1992 года. В настоящее время является заместителем начальника Управления инженерно-технических экспертиз – начальником отдела компьютерных экспертиз и технологий Экспертно-криминалистического центра МВД России, полковник полиции.
|
|
|
|
|
Дмитрий Устюжанин, руководитель департамента информационной безопасности ОАО «ВымпелКом» биография | доклад на конференции – «Какой должна быть система информационной безопасности. Мнение заказчика.»
Родился 30 марта 1960 г. в Москве. В 1982 г. окончил технический факультет Высшей школы КГБ СССР.
Работал в КГБ СССР и ФСБ России – специалист в области криптографии, создания специализированных вычислительных комплексов, анализа алгоритмов. Имеет несколько авторских свидетельств на изобретения. Лауреат премии Ленинского комсомола.
В 1994–2000 гг. – заместитель начальника отдела защиты информации Мост-банка (с 1998 г. – холдинга «Медиа-Мост»).
C 2000 г. руководит департаментом ИБ «ВымпелКома».
Сертифицированный профессионал в области безопасности информационных систем, член Международного института по обеспечению непрерывности бизнеса. Увлекается горными лыжами, путешествиями, фотографией; любит ходить в походы.
|
|
|
|
|
Николай Федотов, главный аналитик InfoWatch биография | доклад на конференции - "О расследовании компьютерных инцидентов"
В 1991 году окончил Московский Государственный университет (МГУ) им. Ломоносова по специальности«Физика». В 1997 году стал кандидатом физико-математических наук МГУ им. Ломоносова.
Дополнительно имеет сертификат Cisco Networking Academy и сертификат CCNA. Имеет квалификацию в области борьбы с преступлениями в сфере компьютерной информации. Стаж работы в IT-индустрии составляет более 10 лет.
Главная специализация Николая в настоящее время - защита информации, компьютерная криминалистика и информационное право. С 2008 года занимает позицию главного аналитика InfoWatch. Активный блогер и публицист.
В 2009 году переехал в Тайланд, объявив себя «климатическим эмигрантом».
Главная специализация Николая - защита информации, компьютерная криминалистика и информационное право. Активный блогер и публицист.
|
|
|
|
|
Хайретдинов Рустэм, генеральный директор Apercut биография | доклад на конференции – «Анализ заказного кода бизнес приложений для минимизации внутренних рисков.»
Рустэм Нилович Хайретдинов родился 30 марта 1966 г. Закончил механико-математический факультет МГУ им. Ломоносова. Более 20 лет работает в области корпоративных информационных технологий и информационной безопасности. С 1994 по 2010 год возглавлял коммерческие блоки в компаниях Steepler, Dell Systems, Город-Инфо, Лаборатория Касперского, Netwell, InfoWatch. Оставаясь заместителем генерального директора InfoWatch, в 2010 году основал компанию Appercut Security, специализирующуюся на анализе заказного программного кода бизнес-приложений. Ведет активную преподавательскую деятельность в ВУЗах и корпоративных университетах.
|
|
|
|
|
Даниил Чернов, руководитель направления экспертного консалтинга «Инфосистемы Джет» биография | доклад на конференции – «Опыт выявления и защиты от инcайдеров.»
Родился 06 января 1985 года в Краснодарском крае. С отличием окончил Московский государственный технический университет им. Н.Э. Баумана по специальности «Информационная безопасность».
С 2004 года работает в сфере информационной безопасности. В настоящее время занимает должность руководителя направления экспертного консалтинга в компании «Инфосистемы Джет». Имеет ряд международных сертификатов: CISSP, CISA, BSI ISO 27001 Lead Auditor. В течение своей трудовой деятельности реализовал более 50 проектов по информационной безопасности, как в России, так и за рубежом. Автор статей по экспертному консалтингу, СМИБ и СТО БР для ведущих финансовых изданий.
|
|
|
|
|
Александр Широков, банк «Возрождение» биография | доклад на конференции – «DLP-решение как часть единого комплекса информационной безопасности организации: Модуль контроля действий пользователя.»
Закончил Московский авиационный институт по специальности «Информационные системы в экономике».
В 2004 г. пришел в Банк «Возрождение» (ОАО) на должность ведущего специалиста отдела безопасности информации. В настоящее время занимает должность заместителя начальника Службы информационной безопасности – начальника отдела информационной безопасности АБС.
Специалист в области информационной безопасности. Принимает непосредственное участие в проектах Банка по внедрению новых, сопровождению и развитию существующих автоматизированных банковских систем и технологических процессов в части обеспечения информационной безопасности и соответствия требованиям регуляторов и законодательства. В зону его ответственности входит также разработка и контроль выполнения сторонними организациями и внутренними подразделениями-разработчиками Банка требований по обеспечению информационной безопасности.
|
|
|