SlideShare a Scribd company logo
www.pwc.ru/riskassurance



Актуальные вопросы
информационной
безопасности
 13 сентября 2012
Изменение парадигмы

Какие факторы следует учитывать при
формировании стратегии
информационной безопасности?




PwC                                   2
Новые технологии




      Облачные вычисления   Виртуализация инфраструктуры




      Социальные сервисы    Использование мобильных устройств


PwC                                                        3
Изменения законодательства



                           PCI-
                           DSS
               152-ФЗ
                          СТО БР
               ФСБ         ИББС


                        161-ФЗ


                 ФСТЭК




PwC                                4
Рост числа киберпреступлений




                          Источник: iC3 research




PwC                                                5
Технологические риски

Что несут с собой новые технологии?




PwC                                   6
Облачные вычисления


           IaaS           PaaS            SaaS                  Сервисная
      Инфраструкту     Платформа      Приложение      x aaS
      ра как сервис    как сервис      как сервис
                                                                модель


                                      Измеримый     Сервис по
      Сетевой доступ   Эластичность
                                        сервис       запросу    Ключевые
                                                                характеристики
                        Разделение ресурсов



                                                                Модель
      Публичное        Сообщество      Частное      Гибридное
                                                                развертывания




PwC                                                                         7
Ключевые преимущества


 Снижение капитальных расходов (публичное
  облако)
 Оплата только используемых ресурсов
 Эластичность и неограниченность ресурсов
 Быстрота развертывания
 Обеспечение потребностей бизнеса




PwC                                          8
Риски безопасности облачных вычислений

• Доверие – прозрачность провайдера и непрерывность сервиса,
  процедуры контроля и управления рисками, соответствие
  законодательству?
• Уязвимости в программном обеспечении – особенно
  когда оно «глубоко» доработано провайдером
• Отсутствие стандартизации интерфейсов - могу ли я
  легко поменять провайдера?
• Совместное использование ресурсов – вы когда-нибудь
  использовали shared hosting?
• Инсайдеры - доверять ли сотрудникам
  провайдера/администраторам облака?
• Необходимость специализированных средств защиты -
  как защищать виртуальное?

PwC                                                            9
Примеры




                                                     «Как у большинства онлайн-сервисов у нас
                                                     есть ограниченный перечень сотрудников,
                                                     которым разрешен доступ к
                                                     пользовательским данным по причинам,
                                                     указанным в нашей политике
                 Апрель 2011                         безопасности.»



      «Системный администратор удалил виртуальные сервера бывшего
      работодателя. Оцениваемый размер ущерба составил 300 000 USD»

      http://www.justice.gov/usao/nj/Press/files/Cornish,%20Jason%20News%20Release.html




PwC                                                                                       10
Примеры




          Июль 2012




PwC                   11
Рекомендации по защите
                                              Draft Special Publication 800-144




                         Guidelines on
                         Security and Privacy
                         in Public Cloud Computing

                         Wayne Jansen
                         Timothy Grance
                          




                                          i




PwC                                                                               12
Оценка защищенности провайдеров




 https://cloudsecurityalliance.org/research/cai/




 Русскоязычная версия
 http://www.risspa.ru/sites/default/files/CSA-CAI-Question-Set-v1-1_FINAL_v6_RUS_v.2.xls




PwC                                                                                        13
Социальные сервисы


• Утечка аутентификационных
  данных
• Неконтролируемое
  распространение информации
• Анонимность
• Невозможность удаления
  «цифровой» личности
• Кража личности/мошенничества




PwC                              14
Примеры




                      Июнь 2012




          Июнь 2012               Июнь 2012




PwC                                           15
Использование мобильных устройств


• Недостаточное количество
  специализированных средств
  контроля и защиты информации
• Риски потери устройства
• Кража данных (контакты,
  геопозиции, SMS/MMS, звонки,
  фото, документы и др.)
• Новая среда, новые векторы атак




PwC                                 16
Примеры




      Источник: http://www.securelist.com/en/blog/208193641/Find_and_Call_Leak_and_Spam



PwC                                                                                   17
Рост числа киберпреступлений




PwC                            18
Примеры




                              Апрель 2011
      Июль 2011




                  Март 2011



PwC                                         19
Примеры




          http://ru.wikipedia.org/wiki/Stuxnet
          http://ru.wikipedia.org/wiki/Duqu
          http://ru.wikipedia.org/wiki/Flame_(вирус)


PwC                                                    20
Расширение зоны
ответственности
Какие тенденции наблюдаются в сфере
информационной безопасности?




PwC                                   21
Новые тенденции
                        Уровень бизнес-процессов

           •   Интеграция в систему управления бизнес-рисками
           •   Выявление и предотвращение мошенничеств (фрод)
           •   Безопасность бизнес-приложений




      Мониторинг     Антивирусная     Межсетевые       Контроль
      инцидентов        защита          экраны          утечек
      Управление       Криптографическая защита      Обнаружение
       доступом                                          атак
                        Уровень инфраструктуры



PwC                                                                22
Управление бизнес-рисками




                          Стратегия ИБ




             Управление
              рисками




                                  Бизнес-стратегия




PwC                                                  23
Предотвращение мошенничеств


              Сектор           Средние потери, % от общей
                                        выручки
      Финансовые организации     1-2%
      Здравоохранение            5-10%
      Телекоммуникации           2-5%+
      Производство               2-5%



                                               Исследование PwC




PwC                                                               24
Пример




Добыча     Переработка   Транспортировка   Хранение   Дистрибуция   Реализация




Хищение продукции, манипуляции в технологических и информационных системах
учета, искажение финансовой отчетности и т. д.




PwC                                                                       25
Безопасность бизнес-приложений


       Оценка безопасности архитектуры приложений
       Контроль качества исходного кода
       Анализ защищенности исходного кода
       Автоматизированный поиск программных
        «закладок», выявление критичных участков кода,
        поиск уязвимостей




PwC                                                      26
Рекомендации

• Актуализация стратегии безопасности, политик и процедур
  оценки и управления рисками с учетом специфики
  используемых сервисов
• Процедура оценки защищенности сервис-провайдеров
• Политики и процедуры защиты мобильных устройств
• Актуализация стратегии непрерывности бизнеса
• Использование специализированных средств защиты (контроль
  доступа, контроль утечек, мониторинг событий,
  криптографическая защита, токенизация, удаленное
  управление мобильными устройствами и др.)
• Повышение квалификации персонала подразделений
  информационной безопасности и внутреннего аудита
• Повышение осведомленности пользователей

PwC                                                         27
Новые риски требуют новых подходов...


Евгений Климов
Старший менеджер
+7 (925) 006 3053
evgeny.klimov@ru.pwc.com




© 2012 «ПрайсвотерхаусКуперс Раша Б.В.». Все права защищены.

Под "PwC" понимается компания "ПрайсвотерхаусКуперс Раша Б.В." или, в зависимости от контекста, другие фирмы, входящие в глобальную сеть
PricewaterhouseCoopers International Limited (PwCIL). Каждая фирма сети является самостоятельным юридическим лицом и не выступает в качестве агента PwCIL или
любой другой фирмы сети. PwCIL не оказывает услуги клиентам. PwCIL не несет ответственность за действия или бездействие любой фирмы сети, не может
контролировать профессиональные суждения, высказываемые фирмами сети, и не может никаким образом связать их каким-либо обязательством. Ни одна из фирм
сети не несет ответственность за действия или бездействие любой другой фирмы сети, не может контролировать профессиональные суждения другой фирмы и не
может никаким образом связать другую фирму сети или PwCIL каким-либо обязательством.

PwC в России (www.pwc.ru) предоставляет услуги в области аудита и бизнес-консультирования, а также налоговые и юридические услуги компаниям разных отраслей.
В офисах PwC в Москве, Санкт-Петербурге, Екатеринбурге, Казани, Новосибирске, Южно-Сахалинске и Владикавказе работают более 2 000 специалистов. Мы
используем свои знания, богатый опыт и творческий подход для разработки практических советов и решений, открывающих новые перспективы для бизнеса.
Глобальная сеть фирм PwC объединяет более 161 000 сотрудников в 154 странах.

Бренд PwC объединяет фирмы, входящие в глобальную сеть фирм PricewaterhouseCoopers International Limited (PwCIL).

"PwC в России" означает фирмы сети PwCIL, осуществляющие деятельность в России.

More Related Content

PDF
#Modern threats pwc
PDF
Как построить систему управления информационными рисками
PDF
Гибридные облака как средство защиты персональных данных
PDF
Практический опыт специалиста по информационной безопасности
PDF
Cтандарт PCI DSS изменения в новой версии
PDF
Обеспечение защиты корпоративных ресурсов от DDoS-атак
PDF
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
PDF
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
#Modern threats pwc
Как построить систему управления информационными рисками
Гибридные облака как средство защиты персональных данных
Практический опыт специалиста по информационной безопасности
Cтандарт PCI DSS изменения в новой версии
Обеспечение защиты корпоративных ресурсов от DDoS-атак
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...

What's hot (20)

PDF
Решения КРОК для однократной и многофакторной аутентификации
PDF
Проектирование защищенных центров обработки данных Cisco.
PDF
Кибербезопасность с точки зрения директоров
PDF
Основы PA-DSS
PDF
Безопасность платежных приложений, стандарт PA DSS
PDF
Подход CTI к информационной безопасности бизнеса, Максим Лукин
PDF
Информационная безопасность
PDF
Решения КРОК по обеспечению информационной безопасности банков
PDF
Cистемы для управления инцидентами и событиями информационной безопасности
PDF
Консалтинг и аудит информационной безопасности
PDF
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
PDF
Сертификация системы управления информационной безопасностью
PDF
Устранение веб-угроз с помощью комплексных средств безопасности
PDF
Межесетевой экран нового поколения Cisco Firepower
PPTX
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
PDF
Тренды 2015 года в области интернет-безопасности в россии и в мире
PPTX
Развитие безопасных технологий в России в условиях курса на импортозамещение
PPTX
Продуктовая линейка компании «Код Безопасности»
PPT
Решения КРОК в области информационной безопасности
PPTX
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
Решения КРОК для однократной и многофакторной аутентификации
Проектирование защищенных центров обработки данных Cisco.
Кибербезопасность с точки зрения директоров
Основы PA-DSS
Безопасность платежных приложений, стандарт PA DSS
Подход CTI к информационной безопасности бизнеса, Максим Лукин
Информационная безопасность
Решения КРОК по обеспечению информационной безопасности банков
Cистемы для управления инцидентами и событиями информационной безопасности
Консалтинг и аудит информационной безопасности
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Сертификация системы управления информационной безопасностью
Устранение веб-угроз с помощью комплексных средств безопасности
Межесетевой экран нового поколения Cisco Firepower
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Тренды 2015 года в области интернет-безопасности в россии и в мире
Развитие безопасных технологий в России в условиях курса на импортозамещение
Продуктовая линейка компании «Код Безопасности»
Решения КРОК в области информационной безопасности
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
Ad

Viewers also liked (20)

PDF
торговля в облаке продукты и тренды
PPTX
И. Козлов (Геософт) - Внедрение управленческого учета. Организация проекта и ...
PPSX
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
PDF
новое поколение антивирусной защиты для бизнеса Eset
PDF
нпа обеспечение пдн
PPSX
код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
PPTX
астерит код иб 25.09.2014
PPTX
Falcongaze: эволюция DLP или кто формирует тренды
PDF
ит тренды Gartner
PDF
День IT
PPSX
А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-...
PPT
GF Piping Systems
PDF
Group-IB. Угрозы информационной безопасности в банковской сфере.
PPT
В. Федоров (Примари / Л.Касперского) - Киберугрозы 21 века. Как обезопасть от...
PPT
Доктор Веб - Почему в информационной безопасности ничего не меняется?
PPTX
Управление привилегированными учетными записями
PDF
решение для школ
PDF
схемы по политике кибербезопасности
PDF
Клавиатурный почерк как средство аутентификации
PPTX
Как ведущие российские банки заботятся о безопасности своих клиентов
торговля в облаке продукты и тренды
И. Козлов (Геософт) - Внедрение управленческого учета. Организация проекта и ...
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
новое поколение антивирусной защиты для бизнеса Eset
нпа обеспечение пдн
код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
астерит код иб 25.09.2014
Falcongaze: эволюция DLP или кто формирует тренды
ит тренды Gartner
День IT
А. Степаненко ("Код Безопасности") - Как расставить приоритеты при защите ИТ-...
GF Piping Systems
Group-IB. Угрозы информационной безопасности в банковской сфере.
В. Федоров (Примари / Л.Касперского) - Киберугрозы 21 века. Как обезопасть от...
Доктор Веб - Почему в информационной безопасности ничего не меняется?
Управление привилегированными учетными записями
решение для школ
схемы по политике кибербезопасности
Клавиатурный почерк как средство аутентификации
Как ведущие российские банки заботятся о безопасности своих клиентов
Ad

Similar to Pwc современные угрозы иб (20)

PPTX
Екатерина Старостина (PwC) - Киберриски и киберугрозы
PPTX
Softline: Информационная безопасность
PDF
Mobile devicesecurity pwc
PDF
Проблемы иб в облаках
PDF
Cloud computing security
PDF
Russian CSO Summit 2011 - 2 - RUSSIAN
PPT
Интеграция мобильных устройств в корпоративный сегмент
PPTX
Как защитить веб-сайт от хакеров и внешних атак
PPTX
Essential security aspects in heterogenous Data Centers
PDF
Kaspersky Endpoint Security and Control - RUSSIAN
PDF
Эволюция информационной безопасности в виртуализированных и облачных средах
PDF
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
PDF
What every cio should know about security
PDF
Почему у нас все так, а не иначе в области ИБ?
PDF
Cloud security
PDF
New Technologies and New Risks
PDF
Обеспечение безопасности для виртуальных серверов и приложений
PPTX
Reputation
PDF
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
PPTX
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...
Екатерина Старостина (PwC) - Киберриски и киберугрозы
Softline: Информационная безопасность
Mobile devicesecurity pwc
Проблемы иб в облаках
Cloud computing security
Russian CSO Summit 2011 - 2 - RUSSIAN
Интеграция мобильных устройств в корпоративный сегмент
Как защитить веб-сайт от хакеров и внешних атак
Essential security aspects in heterogenous Data Centers
Kaspersky Endpoint Security and Control - RUSSIAN
Эволюция информационной безопасности в виртуализированных и облачных средах
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
What every cio should know about security
Почему у нас все так, а не иначе в области ИБ?
Cloud security
New Technologies and New Risks
Обеспечение безопасности для виртуальных серверов и приложений
Reputation
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
CloudsNN 2014. Денис Безкоровайный. SecaaS или безопасность из облака — как з...

More from Expolink (20)

PDF
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
PDF
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
PDF
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
PDF
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
PDF
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
PDF
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
PDF
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
PDF
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
PDF
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
PDF
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
PDF
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
PDF
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
PDF
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
PDF
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
PDF
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
PDF
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Check Point. Сергей Чекрыгин. "На один шаг впереди"
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."

Pwc современные угрозы иб

  • 2. Изменение парадигмы Какие факторы следует учитывать при формировании стратегии информационной безопасности? PwC 2
  • 3. Новые технологии Облачные вычисления Виртуализация инфраструктуры Социальные сервисы Использование мобильных устройств PwC 3
  • 4. Изменения законодательства PCI- DSS 152-ФЗ СТО БР ФСБ ИББС 161-ФЗ ФСТЭК PwC 4
  • 5. Рост числа киберпреступлений Источник: iC3 research PwC 5
  • 6. Технологические риски Что несут с собой новые технологии? PwC 6
  • 7. Облачные вычисления IaaS PaaS SaaS Сервисная Инфраструкту Платформа Приложение x aaS ра как сервис как сервис как сервис модель Измеримый Сервис по Сетевой доступ Эластичность сервис запросу Ключевые характеристики Разделение ресурсов Модель Публичное Сообщество Частное Гибридное развертывания PwC 7
  • 8. Ключевые преимущества  Снижение капитальных расходов (публичное облако)  Оплата только используемых ресурсов  Эластичность и неограниченность ресурсов  Быстрота развертывания  Обеспечение потребностей бизнеса PwC 8
  • 9. Риски безопасности облачных вычислений • Доверие – прозрачность провайдера и непрерывность сервиса, процедуры контроля и управления рисками, соответствие законодательству? • Уязвимости в программном обеспечении – особенно когда оно «глубоко» доработано провайдером • Отсутствие стандартизации интерфейсов - могу ли я легко поменять провайдера? • Совместное использование ресурсов – вы когда-нибудь использовали shared hosting? • Инсайдеры - доверять ли сотрудникам провайдера/администраторам облака? • Необходимость специализированных средств защиты - как защищать виртуальное? PwC 9
  • 10. Примеры «Как у большинства онлайн-сервисов у нас есть ограниченный перечень сотрудников, которым разрешен доступ к пользовательским данным по причинам, указанным в нашей политике Апрель 2011 безопасности.» «Системный администратор удалил виртуальные сервера бывшего работодателя. Оцениваемый размер ущерба составил 300 000 USD» http://www.justice.gov/usao/nj/Press/files/Cornish,%20Jason%20News%20Release.html PwC 10
  • 11. Примеры Июль 2012 PwC 11
  • 12. Рекомендации по защите Draft Special Publication 800-144 Guidelines on Security and Privacy in Public Cloud Computing Wayne Jansen Timothy Grance   i PwC 12
  • 13. Оценка защищенности провайдеров https://cloudsecurityalliance.org/research/cai/ Русскоязычная версия http://www.risspa.ru/sites/default/files/CSA-CAI-Question-Set-v1-1_FINAL_v6_RUS_v.2.xls PwC 13
  • 14. Социальные сервисы • Утечка аутентификационных данных • Неконтролируемое распространение информации • Анонимность • Невозможность удаления «цифровой» личности • Кража личности/мошенничества PwC 14
  • 15. Примеры Июнь 2012 Июнь 2012 Июнь 2012 PwC 15
  • 16. Использование мобильных устройств • Недостаточное количество специализированных средств контроля и защиты информации • Риски потери устройства • Кража данных (контакты, геопозиции, SMS/MMS, звонки, фото, документы и др.) • Новая среда, новые векторы атак PwC 16
  • 17. Примеры Источник: http://www.securelist.com/en/blog/208193641/Find_and_Call_Leak_and_Spam PwC 17
  • 19. Примеры Апрель 2011 Июль 2011 Март 2011 PwC 19
  • 20. Примеры http://ru.wikipedia.org/wiki/Stuxnet http://ru.wikipedia.org/wiki/Duqu http://ru.wikipedia.org/wiki/Flame_(вирус) PwC 20
  • 21. Расширение зоны ответственности Какие тенденции наблюдаются в сфере информационной безопасности? PwC 21
  • 22. Новые тенденции Уровень бизнес-процессов • Интеграция в систему управления бизнес-рисками • Выявление и предотвращение мошенничеств (фрод) • Безопасность бизнес-приложений Мониторинг Антивирусная Межсетевые Контроль инцидентов защита экраны утечек Управление Криптографическая защита Обнаружение доступом атак Уровень инфраструктуры PwC 22
  • 23. Управление бизнес-рисками Стратегия ИБ Управление рисками Бизнес-стратегия PwC 23
  • 24. Предотвращение мошенничеств Сектор Средние потери, % от общей выручки Финансовые организации 1-2% Здравоохранение 5-10% Телекоммуникации 2-5%+ Производство 2-5% Исследование PwC PwC 24
  • 25. Пример Добыча Переработка Транспортировка Хранение Дистрибуция Реализация Хищение продукции, манипуляции в технологических и информационных системах учета, искажение финансовой отчетности и т. д. PwC 25
  • 26. Безопасность бизнес-приложений  Оценка безопасности архитектуры приложений  Контроль качества исходного кода  Анализ защищенности исходного кода  Автоматизированный поиск программных «закладок», выявление критичных участков кода, поиск уязвимостей PwC 26
  • 27. Рекомендации • Актуализация стратегии безопасности, политик и процедур оценки и управления рисками с учетом специфики используемых сервисов • Процедура оценки защищенности сервис-провайдеров • Политики и процедуры защиты мобильных устройств • Актуализация стратегии непрерывности бизнеса • Использование специализированных средств защиты (контроль доступа, контроль утечек, мониторинг событий, криптографическая защита, токенизация, удаленное управление мобильными устройствами и др.) • Повышение квалификации персонала подразделений информационной безопасности и внутреннего аудита • Повышение осведомленности пользователей PwC 27
  • 28. Новые риски требуют новых подходов... Евгений Климов Старший менеджер +7 (925) 006 3053 evgeny.klimov@ru.pwc.com © 2012 «ПрайсвотерхаусКуперс Раша Б.В.». Все права защищены. Под "PwC" понимается компания "ПрайсвотерхаусКуперс Раша Б.В." или, в зависимости от контекста, другие фирмы, входящие в глобальную сеть PricewaterhouseCoopers International Limited (PwCIL). Каждая фирма сети является самостоятельным юридическим лицом и не выступает в качестве агента PwCIL или любой другой фирмы сети. PwCIL не оказывает услуги клиентам. PwCIL не несет ответственность за действия или бездействие любой фирмы сети, не может контролировать профессиональные суждения, высказываемые фирмами сети, и не может никаким образом связать их каким-либо обязательством. Ни одна из фирм сети не несет ответственность за действия или бездействие любой другой фирмы сети, не может контролировать профессиональные суждения другой фирмы и не может никаким образом связать другую фирму сети или PwCIL каким-либо обязательством. PwC в России (www.pwc.ru) предоставляет услуги в области аудита и бизнес-консультирования, а также налоговые и юридические услуги компаниям разных отраслей. В офисах PwC в Москве, Санкт-Петербурге, Екатеринбурге, Казани, Новосибирске, Южно-Сахалинске и Владикавказе работают более 2 000 специалистов. Мы используем свои знания, богатый опыт и творческий подход для разработки практических советов и решений, открывающих новые перспективы для бизнеса. Глобальная сеть фирм PwC объединяет более 161 000 сотрудников в 154 странах. Бренд PwC объединяет фирмы, входящие в глобальную сеть фирм PricewaterhouseCoopers International Limited (PwCIL). "PwC в России" означает фирмы сети PwCIL, осуществляющие деятельность в России.