Всё об Уральском форуме
на BIS TV!


Партнеры

Мастер-класс
Партнер круглого стола
Образовательный партнер

Инфопартнеры

Генеральный информационный партнер
Интернет телекомпания
Стратегический инфопартнер
Генеральный интернет-партнер
Информационные партнеры



Программа

16 февраля (понедельник)

Прилет чартерного рейса, трансфер, размещение участников 14:10–16:00
(время местное)
Свободное время 16:00–18:00
Приветственный ужин 18:00–20:00

 

17 февраля (вторник)

Регистрация участников форума 08:30–09:00

Пленарное заседание. Часть I
Открытие Форума. Приветственные выступления
организаторов и представителей государственных структур-регуляторов.

Ведущий:
Шипилов В.В., исполнительный директор Ассоциации российских банков

09:00–11:35
Спикер
1

Шипилов Валерий Витальевич, исполнительный директор Ассоциации российских банков

2

Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Перспективные направления обеспечения ИБ в финансовой сфере.

3 Бокова Людмила Николаевна, заместитель председателя Комитета Совета Федерации по конституционному законодательству и государственному строительству
Культура поведения как основа безопасности гражданина в информационной среде.
4 Марданов Рустэм Хабибович, Первый заместитель премьер-министра Правительства Республики Башкортостан
Приветствие Главы Республики Башкортостан Рустэма Закиевича Хамитова.
5 Гаттаров Руслан Усманович, заместитель губернатора Челябинской области
Вопросы безопасности пользователей в условиях эскалации киберугроз.
6 Юдин Сергей Николаевич, сотрудник ФСБ России
О создании государственной системы обнаружения, предупреждения и ликвидации компьютерных атак на информационные ресурсы РФ.
7 Лютиков Виталий Сергеевич, начальник управления ФСТЭК России
Подходы к безопасности программного обеспечения.
8 Контемиров Юрий Евгеньевич, начальник управления Роскомнадзора
Итоги контрольно-надзорной деятельности Роскомназора в отношении кредитно-финансовых организаций.
9 Велигура Александр Николаевич, председатель комитета по банковской безопасности АРБ
Актуальные и перспективные направления работы комитета по банковской безопасности АРБ.
Приветствия Партнеров Форума
10 Шепелявый Дмитрий Александрович, директор департамента продаж платформенных решений SAP
11 Смородинский Лев Исаакович, вице-президент по развитию бизнеса в Восточной Европе, Lieberman Software
12 Вихорев Сергей Викторович, заместитель генерального директора компании «ЭЛВИС-ПЛЮС»
13 Самарцев Дмитрий Викторович, коммерческий директор Treatface
14 Семирханов Мидхат Абесович, территориальный менеджер, Websense
15 Церемония награждения лауреатов Премии «Информационная безопасность банков» 11:35–11:50
КОФЕ-ПАУЗА 11:50–12:10

КРУГЛЫЙ СТОЛ
Диалог с регулятором

Участники:
Представители Банка России, ФСБ России, ФСТЭК России, Роскомнадзора

Ведущий:
Емельянников М.Ю., управляющий партнер Консалтингового агентства «Емельянников, Попова и партнеры»

Мероприятие стало традиционным событием Уральского Форума. Особенность его в возможности профессионального сообщества задать вопросы регуляторам. Однако, в силу различных причин это бывает сделать не так-то просто. Поэтому в качестве посредника между сообществом и регуляторами выступает ведущий, который может позволить себе уточнения и трактовки услышанного с целью, чтобы на поляне законотворчества оставалось, как можно меньше белых пятен, недосказанного и неверно истолкованного. Организаторы готовы рассматривать любые вопросы к регуляторам, которые по мнению участников сообщества стоит вынести на обсуждение.

12:10–13:30
ОБЕД 13:30–14:30

Пленарное заседание. Часть II
Информационная безопасность в банковском секторе.

Ведущие:
Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Велигура Александр Николаевич, председатель Комитета АРБ по информационной безопасности

1 Актуальные задачи информационной безопасности больших корпоративных систем Баранов Александр Павлович, заместитель Генерального директора ФГУП ГНИВЦ ФНС России 14:30–14:50
2 Интегрированная система информационной и экономической безопасности в бизнес-приложениях Нифатов Андрей Владимирович, менеджер по развитию бизнеса SAP 14:50–15:10
3 Автоматизированное Управление Привилегированным Доступом: Эволюция Управления Паролями или Новая Парадигма? Смородинский Лев Исаакович, вице-президент по развитию бизнеса в Восточной Европе, Lieberman Software 15:10–15:30
4 Современные технические средства защиты от инсайдеров российской разработки Осипенко Владимир Владимирович, менеджер по техническому развитию Treatface 15:30–15:50
5 Развитие безопасных технологий в России. Существуют ли возможности импортозамещения. Вихорев Сергей Викторович, заместитель генерального директора компании «ЭЛВИС-ПЛЮС» 15:50–16:10
6 Аналитика социальных медиа в обеспечении информационной безопасности Ашманов Игорь Станиславович, генеральный директор компании «Ашманов и партнеры» 16:10–16:40
КОФЕ-ПАУЗА 16:40–17:00

Тематический блок
Сетевая безопасность

Ведущие:
Сычев Артем Михайлович, заместитель начальника ГУБиЗИ Банка России
Велигура Александр Николаевич, председатель Комитета АРБ по информационной безопасности

1 Защита от DDoS-атак. Сегодня. В России.

Холмов Алексей Сергеевич, Systems Engineer, Russia and CIS, Arbor Networks

Яблонко Илья Павлович, менеджер по развитию решений сетевой безопасности, УЦСБ
17:00–17:20
2 Check Point сегодня. Next Generation Threat Prevention. Дягилев Василий Владимирович., Country manager Russia and CIS, Check Point 17:20–17:40
3 Защищенный мобильный доступ. Вчера. Сегодня. Завтра. Яблонко Илья Павлович, менеджер по развитию решений сетевой безопасности, УЦСБ 17:40–18:00
OPEN AIR
(площадка перед клубом)
19:00–21:00

 

18 февраля (среда)

КРУГЛЫЙ СТОЛ
Авторитет ИБ в условиях кризиса

В банковском сообществе отмечают заметное смещение вектора атак, когда все больше действия злоумышленников нацелены не на клиентов, а на сами банки и банковские системы, используя для этого не файлы с вирусами, а уязвимости в ПО. С другой стороны привычные вопросы защиты от внутренних угроз исходящих от собственных сотрудников размывают. В кризисных условиях резко возрастает миграция (увольнение) и мобильность персонала. С точки зрения ИБ внутренние проблемы персонала выносятся за пределы корпоративного периметра и рассматриваются, как внешние угрозы. На этом фоне уместно поднять вопрос о месте и эволюции DLP в корпоративном ИБ-ландшафте, средств и систем защиты информации (СЗИ), возможности использования механизмов DLP для антифрод решений во внутреннем периметре и возможностями интеграции на уровне стандартных открытых интерфейсов с другими СЗИ.

Модератор:  
Касперская Наталья Ивановна, генеральный директор компании InfoWatch

Вопросы для обсуждения

  • Особенности современного кризиса и как они влияют на приоритеты служб ИБ банков?
  • Чем обосновывается необходимость увеличения затрат на ИБ в условиях кризиса?
  •  Как выглядят ожидания от ИБ-функционала? (уязвимость банков перед таргетированными атаками, доступность решений класса TrafficMonitor и NetFlow, совмещенных с поведенческим анализом, поиском отклонений в трафике и порождающих его действиях. Сбор и анализ доказательной базы)
  •  Как выглядит дефицит актуальных, антикризисных компетенций в ИБ? 

Эксперты 

  • Артем Сычев, заместитель начальника ГУБиЗИ Банка России
  • Василий Окулесский, начальник управления ИБ Банка Москвы
  • Юрий Лысенко, начальник управления информационной безопасности «ХКФ Банк»
  • Рустэм Хайретдинов, глава Appercut Security, президент ассоциации BISA
  • Сергей Вихорев, заместитель генерального директора компании «ЭЛВИС-ПЛЮС»
09:30–11:00
КОФЕ-ПАУЗА 11:00–11:20

ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 1
Банковский фрод

Ведущие:
Батырев Тимур Кабирович, заместитель директора Департамента национальной платежной системы
Простов Владимир Михайлович, сотрудник ФСБ России
Окулесский Василий Андреевич, начальник управления информационной безопасности, Банк Москвы

1 О вопросах соблюдения требований информационной безопасности при передаче уполномоченным представителям Банка России в ходе проверок кредитных организаций (их филиалов) учетно-операционной и иной информации Ярулин Ринат Зинатулович, начальник Управления информационного обеспечения Главной инспекции Банка России 11:20–11:40
2 Противодействие хищению денежных средств в системах ДБО Михалев Евгений Александрович, заместитель начальника отдела Управления «К» БСТМ МВД 11:40–12:00
3 О новом виде мошенничества в банковской сфере Грициенко Андрей Александрович, начальник Службы информационной безопасности банка «Возрождение» 12:00–12:30
4 Практический опыт реализации собственной антифрод системы Шумский Лев Станиславович, начальник Управления информационной безопасности, Связной Банк 12:30–12:50
5 Практический опыт реализации системы антифрода промышленного производства – опыт Банка Москвы Окулесский Василий Андреевич, начальник управления информационной безопасности, Банк Москвы 12:50–13:10
6 Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам банковского фрода. Практика компании «БИФИТ» Левин Алексей Владимирович, ведущий специалист департамента информационной безопасности компании «БИФИТ» 13:10–13:30
7 Противодействие мошенничеству в цифровых каналах обслуживания клиентов Менчиц Антон Вадимович, менеджер по работе с ключевыми клиентами, IBM 13:30–13:50
8 Предотвращение инсайда – управление рисками и безопасностью Касулин Юрий Сергеевич, руководитель отдела систем контроля доступа, NVision Group 13:50–14:10
ОБЕД 14:10–15:00
9 Об осуществлении Банком России деятельности, направленной на снижение рисков нарушения безопасности платежных услуг Батырев Тимур Кабирович, заместитель директора Департамента национальной платежной системы 15:00–15:20
10 Создание национальной системы платежных карт с использованием отечественных HSM Простов Владимир Михайлович, сотрудник ФСБ России 15:20–15:40
11 Защита от направленных атак Шабуров Олег Юрьевич, руководитель направления ИБ Symantec 15:40–16:00
12 Опыт противодействия целенаправленным атакам в финансовых организациях Безкоровайный Денис Игоревич, руководитель направления по работе с финансовыми организациями Trend Micro 16:00–16:20
13 Использование средств защиты от APТ атак в финансовом секторе. Касимов Вячеслав Валерьевич, заместитель директора по безопасности, Банк «ОТКРЫТИЕ» 16:20–16:40
14 Carbanak — крупнейшее ограбление в мире. APT на службе киберпреступников Стоянов Руслан Владимирович, руководитель отдела расследования компьютерных инцидентов Лаборатории Касперского 16:40–17:00
КОФЕ-ПАУЗА 17:00–17:20

КРУГЛЫЙ СТОЛ
Соответствие предложений поставщиков средств ИБ
ожиданиям заказчика, опыт реализованных проектов

Модератор:
Ляпунов Игорь Валентинович, директор ЦИБ ЗАО "Инфосистемы Джет"

Доклады:
«Между регуляторами и потребителями — жизнь в пограничном слое. Практический опыт разработчика средств ИБ» — Гусев Дмитрий Михайлович, заместитель генерального директора компании «Инфотекс»

«Как сказку сделать былью — что делать заказчику со своими «хотелками», если нужных продуктов нет» — Голов Андрей Викторович, генеральный директор компании «Код Безопасности»

Обсуждаемые вопросы

  1. На что должен ориентироваться заказчик при выборе поставщика средств ИБ. Вопрос кажется простым, но единого ответа на него нет. Можно ориентироваться на обзоры и сравнения от различных лабораторий. Но вы правда им верите? Верите в то, что они беспристрастны?
  2. Как заказчику выбрать интегратора по ИБ. На что смотреть: лицензии, команда, опыт? В чем их сила и можно ли получить что-то полезное от интегратора?
  3. Что должен делать заказчик, чтобы проект с системным интегратором был успешен?

Для ответов на эти вопросы нужно понимание сути бизнес-модели интегратора, вендора.
В чем их интерес? На чем они зарабатывают? Как их простимулировать и подтолкнуть к более качественному результату.
На этом круглом столе поставщики и заказчики поделятся как они завоевали доверие друг друга, как заказчики выбрали решения и что при этом у них получилось. Оправдались ли их ожидания, а в чем их обманули.

17:20–18:30
УЖИН 18:30–19:30

ВЕЧЕРНИЕ ДЕБАТЫ
Санкции. Жизнь после…
(место проведения: Парус 3, 5 этаж)

Ведущий:
Седов Олег Витальевич, главный редактор BISA
Гусев Дмитрий Михайлович, заместитель генерального директора компании «Инфотекс»

Обсуждаемые вопросы

  • Международные санкции и кибернезависимость России
  • Работы по повышению безопасности используемых систем, внедрение отечественных программ и системных решений
  • Законодательная поддержка российского производителя
20:00–22:00

 

19 февраля (четверг)

ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 2
Электронное взаимодействие на финансовых рынках

Ведущие:
Гончарова Ольга Александровна, директор Департамента сбора и обработки отчетности некредитных финансовых организаций Банка России
Сабанов Алексей Геннадьевич, заместитель генерального директора ЗАО «Аладдин Р.Д.»

1 Расширение электронного взаимодействия на финансовых рынках. Новые возможности и сопутствующие риски Гончарова Ольга Александровна, директор Департамента сбора и обработки отчетности некредитных финансовых организаций Банка России 09:30–09:50
2 Концепция трансляции доверия к идентификации в банковском сообществе Сабанов Алексей Геннадьевич, заместитель генерального директора ЗАО «Аладдин Р.Д.» 09:50–10:10
3 Особенности использования современных СЗИ НСД для обеспечения информационной безопасности банков Кузнецов Сергей Павлович, коммерческий директор ЦЗИ ООО «Конфидент» 10:10–10:30
4 Управление доступом к корпоративным данным и контроль привилегированных пользователей. Шурунов Константин Михайлович, технический эксперт Dell Software 10:30–10:50
5 Целевое управление доступом в сети. Техническое решение для финансовых организаций. Кушнарев Александр Николаевич, технический консультант по решениям ИБ, Netwell 10:50–11:10
6 Мобильный PKI как вектор развития? Груздев Сергей Львович, генеральный директора ЗАО «Аладдин Р.Д.» 11:10–11:30
КОФЕ-ПАУЗА 11:30–12:00

ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 3
Аутсорсинг ИБ. Облачные сервисы и другие технологии

Ведущие:
Тищенко Максим Владимирович, И.о. директора Департамента информационных технологий Банка России
Ляпунов Игорь Валентинович, директор ЦИБ ЗАО «Инфосистемы Джет»

1 Трансформация ИТ. Основные принципы и направления развития ИТ. Тищенко Максим Владимирович, и.о. директора Департамента информационных технологий Банка России 12:00–12:20
2

Обеспечение информационной безопасности в облачных бизнес-приложениях и дата-центрах

Шабанов Алексей Алексеевич, эксперт по информационной безопасности SAP 12:20–12:40
3 Российский инновационный облачный защищенный компьютер. Конявский Валерий Аркадьевич, научный руководитель ВНИИПВТИ 12:40–13:00
3 Безопасность в сервисной модели: за и против. Ляпунов Игорь Валентинович, директор ЦИБ ЗАО "Инфосистемы Джет" 13:00–13:20
4 Предпосылки использования аутсорсинга и практика оказания услуг подразделениям информационных технологий и информационной безопасности на примере Банка Ярцев Игорь Васильевич, начальник ОИБ Российский национальный коммерческий банк (ОАО) 13:20–13:40
5 Аутсорсинг электронной подписи. Янсон Иван Андреевич, заместитель руководителя службы информационной безопасности, Промсвязьбанк 13:40–14:00
ОБЕД 14:00–15:00

ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 4
Обеспечение безопасности банковских приложений
на различных этапах жизненного цикла

Модератор:
Выборнов Андрей Олегович, начальник отдела методологии обеспечения безопасности информационных ресурсов Главного управления безопасности и защиты информации Банка России
Медведовский Илья Давидович, генеральный директор Digital Security

1 Совершенстование нормативно-методической базы обеспечения информационной безопасности в организациях финансового сектора Выборнов Андрей Олегович, начальник отдела методологии обеспечения безопасности информационных ресурсов ГУБЗИ Банка России 15:00–15:20
2 Мастер-класс. Атака на АБС: Как превратить 1 рубль в 1 миллион без применения уличной магии. Медведовский Илья Давидович, генеральный директор Digital Security 15:20–15:40
3 Семь лет поиска. Что, как и зачем мы проверяем Никитин Андрей Владимирович, заместитель директора департамента контроля информации, Банк СИАБ 15:40–16:00
4 Целевые атаки – так ли они разнообразны, как мы привыкли считать? Котов Олег Игоревич, региональный инженер CyberArk 16:00–16:20
5 Опасная разработка. Дорожная карта движения к катастрофе Качалин Алексей Игоревич, заместитель генерального директора, ГК «Инфотекс» 16:20–16:40
КОФЕ-ПАУЗА 16:40–17:00

КРУГЛЫЙ СТОЛ
Дискуссия:
Банки и Пентестеры vs Вендоры – вызов новым угрозам

Ведущий:
Медведовский И.Д., генеральный директор Digital Security

Круглый стол пройдет под лозунгом «С открытым забралом». Планируется откровенный разговор всех участников процесса обеспечения безопасности банковских приложений на всех этапах их жизненного цикла о сложностях, страхах и опасениях, и практическом опыте обеспечения безопасности АБС, ДБО и мобильного банкинга с учетом специфики требований ЦБ РФ.

Обсуждаемые вопросы

  • Взгляд ЦБ РФ: Зачем нужен стандарт и как ЦБ РФ планирует мотивировать внедрение стандарта банками и контролировать его применение на практике. Сложности и практика контроля. Ожидания ЦБ РФ от внедрения требований банками.
  • Взгляд Банка: Зачем банку внедрять стандарт по жизненному циклу и что это дает на практике? Сложности при внедрении; страхи и опасения банка.
  • Взгляд Пентестера: Что изменится для банка при внедрении стандарта? Плюсы, минусы и нюансы практического применения.
  • Взгляд Вендора: Что изменится для разработчика банковского ПО и повлияет ли стандарт на безопасность банков на практике? Сложности, страхи и опасения вендора.

Участники:
Сычев Артем Михайлович,
заместитель начальника ГУБиЗИ Банка России
Медведовский Илья Давидович, генеральный директор, Digital Security
Сергеев Юрий Александрович, начальник отдела тестирования ИБ приложений, СберТех

17:00–18:20

ВОРКШОПЫ
(место проведения: Парус 3, 5 этаж)

1

Security для виртуальных сред — обзор стандартных сценариев работы Kaspersky DDoS Prevention — презентация решения и демонстрация личного кабинета.

Барков Евгений Николаевич, инженер предпродажной поддержки, Лаборатория Касперского 10:00–11:30
КОФЕ-ПАУЗА 11:30–12:00
2 Развитие безопасных технологий в России. Существуют ли возможности импортозамещения. Практические аспекты. Панов Сергей Борисович, директор Технического Департамента
ОАО «ЭЛВИС-ПЛЮС»
Лунгу Максим Аурелович, начальник Отдела решений по контролю и защите контента ОАО «ЭЛВИС ПЛЮС»
12:00–13:30
ОБЕД 14:00–14:50
3

Демонстрация образцов компьютеров, построенных по новой архитектуре

Коковкин Алексей Алексеевич, ведущий менеджер по работе с ключевыми клиентами ОКБ САПР

14:50–16:20
КОФЕ-ПАУЗА 16:20–16:30
4

Демонстрация работы возможностей решения Imperva SecureSphere по защите веб-приложений и СУБД.

Шахлевич Александр Вадимович, менеджер по продажам, Imperva 16:30–18:00

УЖИН 18:30–19:30

Закрытая секция (строго для представителей банков)
Вопросы взаимодействия кредитно-финансовых организаций с Банком России, МВД России и ФСБ России
(место проведения: Парус 3, 5 этаж)

20:00–22:00

 

20 февраля (пятница)

День Практической Безопасности.
Расследование инцидентов и противодействие киберпреступности
в банковском секторе

Модератор:
Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems

1

APT в банках: Как выглядит заражение на компьютере злоумышленника и жертвы.

Наместников Юрий Викторович, старший вирусный аналитик, Лаборатория Касперского 09:30–10:00
2 Кибер-учения по информационной безопасности банков. Определение правил игры Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems 10:00–10:15
3 Как ограбить банкомат за 5000 рублей Кочетова Ольга Вячеславовна, Positive Technologies 10:15–10:45
4 Управление привилегированным доступом на практике Нестеров Павел Геннадьевич, технический директор Webcontrol 10:45–11:15
5 Демонстрация комплексной системы контроля проводного и беспроводного доступа в соответствие с требованиями ФСБ и Банка России Лукин Максим Николаевич, руководитель направления информационной безопасности, компания CTI 11:15–11:45
КОФЕ-ПАУЗА 11:45–12:05
6 Получение статуса CISM и CISA. Подводные камни и применимость в жизни банковского безопасника Музипов Фарит Халитович, руководитель отдела информационной безопасности, «АйМаниБанк» 12:05–12:35
7 Жизнь с обратной стороны луны. Или как не свихнуться, увидев вчерашнего себя Коротков Андрей Андреевич, начальник управления ИТ, «ЭРГОБАНК» 12:35–13:05
ОБЕД 13:05–14:00

День Практической Безопасности.
Киберучения по ИБ банков

Жюри:
Сычев Артем Михайлович, заместитель начальника ГУБЗИ Банка России
Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems
Сапожников Антон Александрович, менеджер KPMG

14:00–15:00
7 Уральский форум за 15 минут Лукацкий Алексей Викторович, бизнес-консультант по безопасности Cisco Systems 15:00–15:15
8 Заключительное слово Сычев Артем Михайлович, заместитель начальника ГУБЗИ Банка России 15:15–15:20
Спортивная программа. Лыжи. 15:20–19:00
УЖИН 19:30–21:30

 

21 февраля (суббота)

Вылет в Москву 13:00
(время местное)

 

Мы в социальных сетях


Партнеры

Генеральный партнер
Официальный партнер
Партнер секции
Партнер выставки

Facebook
ВКонтакте
Instagram