Всё об Уральском форуме на BIS TV!
Партнеры
Мастер-класс Партнер круглого стола Образовательный партнер
Инфопартнеры
Генеральный информационный партнер Интернет телекомпания Стратегический инфопартнер Генеральный интернет-партнер Информационные партнеры
|
Программа16 февраля (понедельник)
Прилет чартерного рейса, трансфер, размещение участников |
14:10–16:00
(время местное) |
Свободное время |
16:00–18:00 |
Приветственный ужин |
18:00–20:00 |
17 февраля (вторник)
Регистрация участников форума |
08:30–09:00 |
Пленарное заседание. Часть I
Открытие Форума. Приветственные выступления
организаторов и представителей государственных структур-регуляторов.
Ведущий:
Шипилов В.В., исполнительный директор Ассоциации российских банков
|
09:00–11:35 |
№ |
Спикер |
1 |
Шипилов Валерий Витальевич, исполнительный директор Ассоциации российских банков
|
2 |
Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Перспективные направления обеспечения ИБ в финансовой сфере.
|
3 |
Бокова Людмила Николаевна, заместитель председателя Комитета Совета Федерации по конституционному законодательству и государственному строительству
Культура поведения как основа безопасности гражданина в информационной среде. |
4 |
Марданов Рустэм Хабибович, Первый заместитель премьер-министра Правительства Республики Башкортостан
Приветствие Главы Республики Башкортостан Рустэма Закиевича Хамитова. |
5 |
Гаттаров Руслан Усманович, заместитель губернатора Челябинской области
Вопросы безопасности пользователей в условиях эскалации киберугроз. |
6 |
Юдин Сергей Николаевич, сотрудник ФСБ России
О создании государственной системы обнаружения, предупреждения и ликвидации компьютерных атак на информационные ресурсы РФ. |
7 |
Лютиков Виталий Сергеевич, начальник управления ФСТЭК России
Подходы к безопасности программного обеспечения. |
8 |
Контемиров Юрий Евгеньевич, начальник управления Роскомнадзора
Итоги контрольно-надзорной деятельности Роскомназора в отношении кредитно-финансовых организаций. |
9 |
Велигура Александр Николаевич, председатель комитета по банковской безопасности АРБ
Актуальные и перспективные направления работы комитета по банковской безопасности АРБ. |
Приветствия Партнеров Форума |
10 |
Шепелявый Дмитрий Александрович, директор департамента продаж платформенных решений SAP |
11 |
Смородинский Лев Исаакович, вице-президент по развитию бизнеса в Восточной Европе, Lieberman Software |
12 |
Вихорев Сергей Викторович, заместитель генерального директора компании «ЭЛВИС-ПЛЮС» |
13 |
Самарцев Дмитрий Викторович, коммерческий директор Treatface |
14 |
Семирханов Мидхат Абесович, территориальный менеджер, Websense |
15 |
Церемония награждения лауреатов Премии «Информационная безопасность банков» |
11:35–11:50 |
КОФЕ-ПАУЗА |
11:50–12:10 |
КРУГЛЫЙ СТОЛ
Диалог с регулятором
Участники:
Представители Банка России, ФСБ России, ФСТЭК России, Роскомнадзора
Ведущий:
Емельянников М.Ю., управляющий партнер Консалтингового агентства «Емельянников, Попова и партнеры»
Мероприятие стало традиционным событием Уральского Форума. Особенность его в возможности профессионального сообщества задать вопросы регуляторам. Однако, в силу различных причин это бывает сделать не так-то просто. Поэтому в качестве посредника между сообществом и регуляторами выступает ведущий, который может позволить себе уточнения и трактовки услышанного с целью, чтобы на поляне законотворчества оставалось, как можно меньше белых пятен, недосказанного и неверно истолкованного. Организаторы готовы рассматривать любые вопросы к регуляторам, которые по мнению участников сообщества стоит вынести на обсуждение.
|
12:10–13:30 |
ОБЕД |
13:30–14:30 |
Пленарное заседание. Часть II
Информационная безопасность в банковском секторе.
Ведущие:
Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Велигура Александр Николаевич, председатель Комитета АРБ по информационной безопасности
|
1 |
Актуальные задачи информационной безопасности больших корпоративных систем |
Баранов Александр Павлович, заместитель Генерального директора ФГУП ГНИВЦ ФНС России |
14:30–14:50 |
2 |
Интегрированная система информационной и экономической безопасности в бизнес-приложениях |
Нифатов Андрей Владимирович, менеджер по развитию бизнеса SAP |
14:50–15:10 |
3 |
Автоматизированное Управление Привилегированным Доступом: Эволюция Управления Паролями или Новая Парадигма? |
Смородинский Лев Исаакович, вице-президент по развитию бизнеса в Восточной Европе, Lieberman Software |
15:10–15:30 |
4 |
Современные технические средства защиты от инсайдеров российской разработки |
Осипенко Владимир Владимирович, менеджер по техническому развитию Treatface |
15:30–15:50 |
5 |
Развитие безопасных технологий в России. Существуют ли возможности импортозамещения. |
Вихорев Сергей Викторович, заместитель генерального директора компании «ЭЛВИС-ПЛЮС» |
15:50–16:10 |
6 |
Аналитика социальных медиа в обеспечении информационной безопасности |
Ашманов Игорь Станиславович, генеральный директор компании «Ашманов и партнеры» |
16:10–16:40 |
КОФЕ-ПАУЗА |
16:40–17:00 |
Тематический блок
Сетевая безопасность
Ведущие:
Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Велигура Александр Николаевич, председатель Комитета АРБ по информационной безопасности
|
1 |
Защита от DDoS-атак. Сегодня. В России. |
Холмов Алексей Сергеевич, Systems Engineer, Russia and CIS, Arbor Networks
Яблонко Илья Павлович, менеджер по развитию решений сетевой безопасности, УЦСБ |
17:00–17:20 |
2 |
Check Point сегодня. Next Generation Threat Prevention. |
Дягилев Василий Владимирович., Country manager Russia and CIS, Check Point |
17:20–17:40 |
3 |
Защищенный мобильный доступ. Вчера. Сегодня. Завтра. |
Яблонко Илья Павлович, менеджер по развитию решений сетевой безопасности, УЦСБ |
17:40–18:00 |
OPEN AIR
(площадка перед клубом) |
19:00–21:00 |
18 февраля (среда)
КРУГЛЫЙ СТОЛ
Авторитет ИБ в условиях кризиса
В банковском сообществе отмечают заметное смещение вектора атак, когда все больше действия злоумышленников нацелены не на клиентов, а на сами банки и банковские системы, используя для этого не файлы с вирусами, а уязвимости в ПО. С другой стороны привычные вопросы защиты от внутренних угроз исходящих от собственных сотрудников размывают. В кризисных условиях резко возрастает миграция (увольнение) и мобильность персонала. С точки зрения ИБ внутренние проблемы персонала выносятся за пределы корпоративного периметра и рассматриваются, как внешние угрозы. На этом фоне уместно поднять вопрос о месте и эволюции DLP в корпоративном ИБ-ландшафте, средств и систем защиты информации (СЗИ), возможности использования механизмов DLP для антифрод решений во внутреннем периметре и возможностями интеграции на уровне стандартных открытых интерфейсов с другими СЗИ.
Модератор:
Касперская Наталья Ивановна, генеральный директор компании InfoWatch
Вопросы для обсуждения
- Особенности современного кризиса и как они влияют на приоритеты служб ИБ банков?
- Чем обосновывается необходимость увеличения затрат на ИБ в условиях кризиса?
- Как выглядят ожидания от ИБ-функционала? (уязвимость банков перед таргетированными атаками, доступность решений класса TrafficMonitor и NetFlow, совмещенных с поведенческим анализом, поиском отклонений в трафике и порождающих его действиях. Сбор и анализ доказательной базы)
- Как выглядит дефицит актуальных, антикризисных компетенций в ИБ?
Эксперты
- Артем Сычев, заместитель начальника ГУБиЗИ Банка России
- Василий Окулесский, начальник управления ИБ Банка Москвы
- Юрий Лысенко, начальник управления информационной безопасности «ХКФ Банк»
- Рустэм Хайретдинов, глава Appercut Security, президент ассоциации BISA
- Сергей Вихорев, заместитель генерального директора компании «ЭЛВИС-ПЛЮС»
|
09:30–11:00 |
КОФЕ-ПАУЗА |
11:00–11:20 |
ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 1
Банковский фрод
Ведущие:
Батырев Тимур Кабирович, заместитель директора Департамента национальной платежной системы
Простов Владимир Михайлович, сотрудник ФСБ России
Окулесский Василий Андреевич, начальник управления информационной безопасности, Банк Москвы
|
1 |
О вопросах соблюдения требований информационной безопасности при передаче уполномоченным представителям Банка России в ходе проверок кредитных организаций (их филиалов) учетно-операционной и иной информации |
Ярулин Ринат Зинатулович, начальник Управления информационного обеспечения Главной инспекции Банка России |
11:20–11:40 |
2 |
Противодействие хищению денежных средств в системах ДБО |
Михалев Евгений Александрович, заместитель начальника отдела Управления «К» БСТМ МВД |
11:40–12:00 |
3 |
О новом виде мошенничества в банковской сфере |
Грициенко Андрей Александрович, начальник Службы информационной безопасности банка «Возрождение» |
12:00–12:30 |
4 |
Практический опыт реализации собственной антифрод системы |
Шумский Лев Станиславович, начальник Управления информационной безопасности, Связной Банк |
12:30–12:50 |
5 |
Практический опыт реализации системы антифрода промышленного производства – опыт Банка Москвы |
Окулесский Василий Андреевич, начальник управления информационной безопасности, Банк Москвы |
12:50–13:10 |
6 |
Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам банковского фрода. Практика компании «БИФИТ» |
Левин Алексей Владимирович, ведущий специалист департамента информационной безопасности компании «БИФИТ» |
13:10–13:30 |
7 |
Противодействие мошенничеству в цифровых каналах обслуживания клиентов |
Менчиц Антон Вадимович, менеджер по работе с ключевыми клиентами, IBM |
13:30–13:50 |
8 |
Предотвращение инсайда – управление рисками и безопасностью |
Касулин Юрий Сергеевич, руководитель отдела систем контроля доступа, NVision Group |
13:50–14:10 |
ОБЕД |
14:10–15:00 |
9 |
Об осуществлении Банком России деятельности, направленной на снижение рисков нарушения безопасности платежных услуг |
Батырев Тимур Кабирович, заместитель директора Департамента национальной платежной системы |
15:00–15:20 |
10 |
Создание национальной системы платежных карт с использованием отечественных HSM |
Простов Владимир Михайлович, сотрудник ФСБ России |
15:20–15:40 |
11 |
Защита от направленных атак |
Шабуров Олег Юрьевич, руководитель направления ИБ Symantec |
15:40–16:00 |
12 |
Опыт противодействия целенаправленным атакам в финансовых организациях |
Безкоровайный Денис Игоревич, руководитель направления по работе с финансовыми организациями Trend Micro |
16:00–16:20 |
13 |
Использование средств защиты от APТ атак в финансовом секторе. |
Касимов Вячеслав Валерьевич, заместитель директора по безопасности, Банк «ОТКРЫТИЕ» |
16:20–16:40 |
14 |
Carbanak — крупнейшее ограбление в мире. APT на службе киберпреступников |
Стоянов Руслан Владимирович, руководитель отдела расследования компьютерных инцидентов Лаборатории Касперского |
16:40–17:00 |
КОФЕ-ПАУЗА |
17:00–17:20 |
КРУГЛЫЙ СТОЛ
Соответствие предложений поставщиков средств ИБ
ожиданиям заказчика, опыт реализованных проектов
Модератор:
Ляпунов Игорь Валентинович, директор ЦИБ ЗАО "Инфосистемы Джет"
Доклады:
«Между регуляторами и потребителями — жизнь в пограничном слое. Практический опыт разработчика средств ИБ» — Гусев Дмитрий Михайлович, заместитель генерального директора компании «Инфотекс»
«Как сказку сделать былью — что делать заказчику со своими «хотелками», если нужных продуктов нет» — Голов Андрей Викторович, генеральный директор компании «Код Безопасности»
Обсуждаемые вопросы
- На что должен ориентироваться заказчик при выборе поставщика средств ИБ. Вопрос кажется простым, но единого ответа на него нет. Можно ориентироваться на обзоры и сравнения от различных лабораторий. Но вы правда им верите? Верите в то, что они беспристрастны?
- Как заказчику выбрать интегратора по ИБ. На что смотреть: лицензии, команда, опыт? В чем их сила и можно ли получить что-то полезное от интегратора?
- Что должен делать заказчик, чтобы проект с системным интегратором был успешен?
Для ответов на эти вопросы нужно понимание сути бизнес-модели интегратора, вендора.
В чем их интерес? На чем они зарабатывают? Как их простимулировать и подтолкнуть к более качественному результату.
На этом круглом столе поставщики и заказчики поделятся как они завоевали доверие друг друга, как заказчики выбрали решения и что при этом у них получилось. Оправдались ли их ожидания, а в чем их обманули.
|
17:20–18:30 |
УЖИН |
18:30–19:30 |
ВЕЧЕРНИЕ ДЕБАТЫ
Санкции. Жизнь после…
(место проведения: Парус 3, 5 этаж)
Ведущий:
Седов Олег Витальевич, главный редактор BISA
Гусев Дмитрий Михайлович, заместитель генерального директора компании «Инфотекс»
Обсуждаемые вопросы
- Международные санкции и кибернезависимость России
- Работы по повышению безопасности используемых систем, внедрение отечественных программ и системных решений
- Законодательная поддержка российского производителя
|
20:00–22:00 |
19 февраля (четверг)
ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 2
Электронное взаимодействие на финансовых рынках
Ведущие:
Гончарова Ольга Александровна, директор Департамента сбора и обработки отчетности некредитных финансовых организаций Банка России
Сабанов Алексей Геннадьевич, заместитель генерального директора ЗАО «Аладдин Р.Д.»
|
1 |
Расширение электронного взаимодействия на финансовых рынках. Новые возможности и сопутствующие риски |
Гончарова Ольга Александровна, директор Департамента сбора и обработки отчетности некредитных финансовых организаций Банка России |
09:30–09:50 |
2 |
Концепция трансляции доверия к идентификации в банковском сообществе |
Сабанов Алексей Геннадьевич, заместитель генерального директора ЗАО «Аладдин Р.Д.» |
09:50–10:10 |
3 |
Особенности использования современных СЗИ НСД для обеспечения информационной безопасности банков |
Кузнецов Сергей Павлович, коммерческий директор ЦЗИ ООО «Конфидент» |
10:10–10:30 |
4 |
Управление доступом к корпоративным данным и контроль привилегированных пользователей. |
Шурунов Константин Михайлович, технический эксперт Dell Software |
10:30–10:50 |
5 |
Целевое управление доступом в сети. Техническое решение для финансовых организаций. |
Кушнарев Александр Николаевич, технический консультант по решениям ИБ, Netwell |
10:50–11:10 |
6 |
Мобильный PKI как вектор развития? |
Груздев Сергей Львович, генеральный директора ЗАО «Аладдин Р.Д.» |
11:10–11:30 |
КОФЕ-ПАУЗА |
11:30–12:00 |
ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 3
Аутсорсинг ИБ. Облачные сервисы и другие технологии
Ведущие:
Тищенко Максим Владимирович, И.о. директора Департамента информационных технологий Банка России
Ляпунов Игорь Валентинович, директор ЦИБ ЗАО «Инфосистемы Джет»
|
1 |
Трансформация ИТ. Основные принципы и направления развития ИТ. |
Тищенко Максим Владимирович, и.о. директора Департамента информационных технологий Банка России |
12:00–12:20 |
2 |
Обеспечение информационной безопасности в облачных бизнес-приложениях и дата-центрах
|
Шабанов Алексей Алексеевич, эксперт по информационной безопасности SAP |
12:20–12:40 |
3 |
Российский инновационный облачный защищенный компьютер. |
Конявский Валерий Аркадьевич, научный руководитель ВНИИПВТИ |
12:40–13:00 |
3 |
Безопасность в сервисной модели: за и против. |
Ляпунов Игорь Валентинович, директор ЦИБ ЗАО "Инфосистемы Джет" |
13:00–13:20 |
4 |
Предпосылки использования аутсорсинга и практика оказания услуг подразделениям информационных технологий и информационной безопасности на примере Банка |
Ярцев Игорь Васильевич, начальник ОИБ Российский национальный коммерческий банк (ОАО) |
13:20–13:40 |
5 |
Аутсорсинг электронной подписи. |
Янсон Иван Андреевич, заместитель руководителя службы информационной безопасности, Промсвязьбанк |
13:40–14:00 |
ОБЕД |
14:00–15:00 |
ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 4
Обеспечение безопасности банковских приложений
на различных этапах жизненного цикла
Модератор:
Выборнов Андрей Олегович, начальник отдела методологии обеспечения безопасности информационных ресурсов Главного управления безопасности и защиты информации Банка России
Медведовский Илья Давидович, генеральный директор Digital Security
|
1 |
Совершенстование нормативно-методической базы обеспечения информационной безопасности в организациях финансового сектора |
Выборнов Андрей Олегович, начальник отдела методологии обеспечения безопасности информационных ресурсов ГУБЗИ Банка России |
15:00–15:20 |
2 |
Мастер-класс. Атака на АБС: Как превратить 1 рубль в 1 миллион без применения уличной магии. |
Медведовский Илья Давидович, генеральный директор Digital Security |
15:20–15:40 |
3 |
Семь лет поиска. Что, как и зачем мы проверяем |
Никитин Андрей Владимирович, заместитель директора департамента контроля информации, Банк СИАБ |
15:40–16:00 |
4 |
Целевые атаки – так ли они разнообразны, как мы привыкли считать? |
Котов Олег Игоревич, региональный инженер CyberArk |
16:00–16:20 |
5 |
Опасная разработка. Дорожная карта движения к катастрофе |
Качалин Алексей Игоревич, заместитель генерального директора, ГК «Инфотекс» |
16:20–16:40 |
КОФЕ-ПАУЗА |
16:40–17:00 |
КРУГЛЫЙ СТОЛ
Дискуссия:
Банки и Пентестеры vs Вендоры – вызов новым угрозам
Ведущий:
Медведовский И.Д., генеральный директор Digital Security
Круглый стол пройдет под лозунгом «С открытым забралом». Планируется откровенный разговор всех участников процесса обеспечения безопасности банковских приложений на всех этапах их жизненного цикла о сложностях, страхах и опасениях, и практическом опыте обеспечения безопасности АБС, ДБО и мобильного банкинга с учетом специфики требований ЦБ РФ.
Обсуждаемые вопросы
- Взгляд ЦБ РФ: Зачем нужен стандарт и как ЦБ РФ планирует мотивировать внедрение стандарта банками и контролировать его применение на практике. Сложности и практика контроля. Ожидания ЦБ РФ от внедрения требований банками.
- Взгляд Банка: Зачем банку внедрять стандарт по жизненному циклу и что это дает на практике? Сложности при внедрении; страхи и опасения банка.
- Взгляд Пентестера: Что изменится для банка при внедрении стандарта? Плюсы, минусы и нюансы практического применения.
- Взгляд Вендора: Что изменится для разработчика банковского ПО и повлияет ли стандарт на безопасность банков на практике? Сложности, страхи и опасения вендора.
Участники:
Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Медведовский Илья Давидович, генеральный директор, Digital Security
Сергеев Юрий Александрович, начальник отдела тестирования ИБ приложений, СберТех
|
17:00–18:20 |
ВОРКШОПЫ
(место проведения: Парус 3, 5 этаж)
1 |
Security для виртуальных сред — обзор стандартных сценариев работы Kaspersky DDoS Prevention — презентация решения и демонстрация личного кабинета.
|
Барков Евгений Николаевич, инженер предпродажной поддержки, Лаборатория Касперского |
10:00–11:30 |
КОФЕ-ПАУЗА |
11:30–12:00 |
2 |
Развитие безопасных технологий в России. Существуют ли возможности импортозамещения. Практические аспекты. |
Панов Сергей Борисович, директор Технического Департамента
ОАО «ЭЛВИС-ПЛЮС»
Лунгу Максим Аурелович, начальник Отдела решений по контролю и защите контента ОАО «ЭЛВИС ПЛЮС» |
12:00–13:30 |
ОБЕД |
14:00–14:50 |
3 |
Демонстрация образцов компьютеров, построенных по новой архитектуре
|
Коковкин Алексей Алексеевич, ведущий менеджер по работе с ключевыми клиентами ОКБ САПР
|
14:50–16:20 |
КОФЕ-ПАУЗА |
16:20–16:30 |
4 |
Демонстрация работы возможностей решения Imperva SecureSphere по защите веб-приложений и СУБД.
|
Шахлевич Александр Вадимович, менеджер по продажам, Imperva |
16:30–18:00 |
УЖИН |
18:30–19:30 |
Закрытая секция (строго для представителей банков)
Вопросы взаимодействия кредитно-финансовых организаций с Банком России, МВД России и ФСБ России
(место проведения: Парус 3, 5 этаж)
|
20:00–22:00 |
20 февраля (пятница)
День Практической Безопасности.
Расследование инцидентов и противодействие киберпреступности
в банковском секторе
Модератор:
Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems
|
1 |
APT в банках: Как выглядит заражение на компьютере злоумышленника и жертвы.
|
Наместников Юрий Викторович, старший вирусный аналитик, Лаборатория Касперского |
09:30–10:00 |
2 |
Кибер-учения по информационной безопасности банков. Определение правил игры |
Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems |
10:00–10:15 |
3 |
Как ограбить банкомат за 5000 рублей |
Кочетова Ольга Вячеславовна, Positive Technologies |
10:15–10:45 |
4 |
Управление привилегированным доступом на практике |
Нестеров Павел Геннадьевич, технический директор Webcontrol |
10:45–11:15 |
5 |
Демонстрация комплексной системы контроля проводного и беспроводного доступа в соответствие с требованиями ФСБ и Банка России |
Лукин Максим Николаевич, руководитель направления информационной безопасности, компания CTI |
11:15–11:45 |
КОФЕ-ПАУЗА |
11:45–12:05 |
6 |
Получение статуса CISM и CISA. Подводные камни и применимость в жизни банковского безопасника |
Музипов Фарит Халитович, руководитель отдела информационной безопасности, «АйМаниБанк» |
12:05–12:35 |
7 |
Жизнь с обратной стороны луны. Или как не свихнуться, увидев вчерашнего себя |
Коротков Андрей Андреевич, начальник управления ИТ, «ЭРГОБАНК» |
12:35–13:05 |
ОБЕД |
13:05–14:00 |
День Практической Безопасности.
Киберучения по ИБ банков
Жюри:
Сычев Артем Михайлович, заместитель начальника ГУБЗИ Банка России
Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems
Сапожников Антон Александрович, менеджер KPMG
|
14:00–15:00 |
7 |
Уральский форум за 15 минут |
Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems |
15:00–15:15 |
8 |
Заключительное слово |
Сычев Артем Михайлович, заместитель начальника ГУБЗИ Банка России |
15:15–15:20 |
Спортивная программа. Лыжи. |
15:20–19:00 |
УЖИН |
19:30–21:30 |
21 февраля (суббота)
Вылет в Москву |
13:00
(время местное)
|
|
Партнеры
Генеральный партнер Официальный партнер Партнер секции Партнер выставки
Facebook
ВКонтакте
Instagram
|