PRO облака

Программа Докладчики Партнеры

9:00 - 10:00 

Регистрация участников.  Приветственный кофе.

 

10:00 

Торжественное открытие конференций

10:00 - 11:00

ПЛЕНАРНОЕ ЗАСЕДАНИЕ. БЕЗОПАСНОЕ ОБЛАКО?! СУРОВЫЕ ИСТИНЫ О СОСТОЯНИИ ОБЛАЧНОЙ БЕЗОПАСНОСТИ

Вопросы к обсуждению:

  • Какие опасности подстерегают в облачных сервисах?
  • Насколько безопасны облачные технологии?
  • Гибридные и мультиоблачные решения Что проще публичное или приватное облако?
  • Возможности использования искусственного интеллекта и машинного обучения
  • Как правильно выбрать провайдера облачных услуг?
  • Управление уязвимостями в облаках

 

11:00 - 12:00

ПРАКТИЧЕСКАЯ ПАНЕЛЬ. КУБЕРНЕТИСЫ И ОБЛАКА: ТЕХНОЛОГИИ, УСТАНОВКА И НАСТРОЙКА

Вопросы к обсуждению:

  • Гибридное облако на кубернетис: за и против
  • Кубернетис или нет?
  • Безопасность виртуализации и контейнеризации
  • Технические доклады от вендоров, клиентов, ИТ-вендоров

12:00 - 12:30

Перерыв на кофе, рукопожатия, посещение зоны выставки

12:30 - 13:30

ПРАКТИЧЕСКАЯ ПАНЕЛЬ. ВСЁ ЛИ НАДЕЖНО: КАК МОНИТОРИТЬ БЕЗОПАСНОСТЬ ОБЛАКОВ?

Технические доклады от вендоров, клиентов, ИТ-вендоров

  • Что мы знаем про мониторинг облаков?
  • Безопасность облаков, карта рисков облачных сервисов для финорганизаций, разделение ответственности и регулирование
  • Как повысить безопасность облачных служб?

 

13:30 - 14:10

БАТЛ С РОССИЙСКИМИ ОБЛАКАМИ: ВСТРОЕННАЯ ИЛИ НАЛОЖЕННАЯ БЕЗОПАСНОСТЬ?

Вопросы к обсуждению:

  • Особенности российского рынка защиты облачных сервисов
  • Зачем нужны наложенные средства ИБ в облаке и что они умеют?
  • С какими облаками вендорам легче работать?
  • Какие механизмы защиты облаков наиболее востребованы у заказчиков?
  • Как делить ответственность между облачным провайдером, заказчиком и вендором?

14:10 - 15:00 

Обед, посещение зоны выставки

15:00–15:40

МАСТЕР-КЛАСС. НЮАНСЫ РЕАЛИЗАЦИИ СРЕДСТВ ЗАЩИТЫ ДЛЯ ОБЛАЧНЫХ СРЕД

 

15:40–16:40

ТЕХНОЛОГИЧЕСКАЯ ПАНЕЛЬ. НУЖЕН ЛИ NGFW В ОБЛАКАХ?

Технические доклады от вендоров, клиентов, ИТ-вендоров

16:40 - 17:00

Перерыв на кофе

17:00–17:40

ТЕХНОЛОГИЧЕСКАЯ ПАНЕЛЬ. ОТ БЕЗОПАСНОСТИ В ОБЛАКЕ К БЕЗОПАСНОСТИ ИЗ ОБЛАКА

Обзоры и технические доклады сервис-провайдеров и их услуг для  безопасности из облака

 

17:40–18:20

МАСТЕР-КЛАСС. АНАЛИЗ ЗАЩИЩЕННОСТИ ОБЛАКОВ

18:20

Завершение деловой программы. Фуршет

Для получения полной версии программы отправьте, пожалуйста, запрос на адрес: mitina@comnews.ru

Премьер-партнер
Группа компаний «Гарда»

«Группа компаний «Гарда» – производитель семейства продуктов для защиты данных и сетевой безопасности.

Решения «Гарда» применяют в крупнейших государственных организациях и корпорациях, используют для защиты 50% всего российского интернета от DDoS-атак и безопасности цифровых сервисов и мероприятий федерального масштаба.

Продуктовый портфель группы компаний построен на основе технологий собственной разработки, которые не требуют сторонних лицензий, включены в Единый реестр российского ПО и сертифицированы ФСТЭК.

Генеральный партнер
«Код Безопасности»

«Код Безопасности» - российский разработчик сертифицированных средств защиты информации. Компания разрабатывает несколько линеек продуктов, объединенных общим архитектурным замыслом и ориентированных на обеспечение комплексной безопасности ключевых компонентов ИТ-инфраструктуры. Такой подход позволяет нашим заказчикам поэтапно развивать свою систему обеспечения информационной безопасности.

Единая архитектура безопасности:

Защита рабочих станций и серверов

  • Secret Net Studio - комплексное решение для защиты рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования.
  • Secret Net LSP – сертифицированное средство защиты информации от несанкционированного доступа для операционных систем (MS Windows и Linux соответственно).
  • «Соболь» - сертифицированный аппаратно-программный модуль доверенной загрузки (АПМДЗ).

Защита сетевого взаимодействия

  • АПКШ «Континент» - Централизованный комплекс для защиты сетевой инфраструктуры и создания VPN-сетей с использованием алгоритмов ГОСТ.

Защита виртуальных инфраструктур

  • vGate - сертифицированное средство защиты платформ виртуализации на базе VMware vSphere или Microsoft Hyper-V.

Защита информации для построения систем юридически значимого электронного документооборота

  • Jinn-Client - Сертифицированное средство криптографической защиты информации для создания электронной подписи и доверенной визуализации документов
  • Jinn-Server - Сертифицированный программно-аппаратный комплекс для построения систем юридически значимого электронного документооборота.

 

Официальный партнер
RED Security

RED Security – открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса. Портфель RED Security включает сервисы центра мониторинга и реагирования на кибератаки RED Security SOC, сервисы по защите от DDoS-атак (Anti-DDoS) и атак на веб-приложения (WAF), сервисы шифрования каналов связи по ГОСТ (ГОСТ VPN), многофакторной аутентификации (MFA) и повышения киберграмотности пользователей (Security Awareness), а также сервис по защите веб-сайтов и API от ботов (Antibot).

 

 

Официальный партнер
NGENIX

NGENIX — российский провайдер сервисов ускорения и защиты для публичных веб‑ресурсов

Распределенная облачная платформа NGENIX имеет ёмкость более 7 Тбит/c и является крупнейшей среди аналогов. Она помогает ИТ-командам одновременно защищать веб-ресурс от DDoS-атак, взломов и вредоносных ботов, справляться с высокими нагрузками и ускорять загрузку веб-страниц для аудитории в любой точке России. Удобный интерфейс управления платформой и профессиональная поддержка команды NGENIX позволяют владельцам российских веб-ресурсов оптимизировать работу своих ИТ- и ИБ-подразделений и сфокусироваться на росте и развитии своего бизнеса.

Официальный партнер
Curator

Curator – признанный эксперт в области обеспечения непрерывной доступности любых онлайн-платформ и инфраструктур и управления сетями и трафиком.

Миссия компании заключается в предоставлении заказчикам уникальных условий для развития бизнеса и повышения лояльности их клиентов благодаря обеспечению высокого уровня сетевой безопасности и надежности информационных ресурсов.

Собственная  геораспределенная сеть фильтрации трафика, построенная на базе единой архитектуры BGP Anycast, предназначена для обеспечения надежной защиты от любых киберугроз, приводящих к недоступности ресурсов.

Наша сеть состоит из 17 точек присутствия фильтрации по всему миру, с пропускной способностью анализа и фильтрации более 4 Тбит/с. Центры фильтрации расположены в точках концентрации глобального интернет-трафика и подключены к сетям трансконтинентальных Tier-1 провайдеров и ведущих региональных интернет-провайдеров, что позволяет обеспечить превосходную связность.

Портфель решений компании включает в себя: защиту от DDoS-атак, защиту от взлома (WAF), CDN (сеть доставки контента), устойчивый DNS, защиту от ботов и Curator.Radar - уникальную глобальную систему BGP-мониторинга в режиме реального времени.

Официальный партнер
Компания ТрансТелеКом (ТТК)

Компания ТрансТелеКом (ТТК) входит в число ведущих российских операторов связи.
ТТК эксплуатирует и обслуживает одну из крупнейших в России волоконно-оптических линий связи протяженностью более 83 000 км и пропускной способностью более 4,2 Тбит/с. Трансконтинентальная магистраль TTK EurasiaHighway имеет соединения с сетями связи практически всех соседних стран, включая Китай, Японию, Монголию, КНДР, Финляндию, страны Балтии и СНГ, и является оптимальным маршрутом передачи сигнала между Европой и Азией.

ТТК является одним из основных поставщиков телекоммуникационных услуг для операторов и крупнейших корпораций России.

Официальный партнер
МУЛЬТИФАКТОР

МУЛЬТИФАКТОР — российский разработчик программного обеспечения на ИТ- и ИБ-рынке. Компания основана в 2019 году, является лицензиатом ФСТЭК и соответствует требованиям международного стандарта PCI DSS версии 4.0.
МУЛЬТИФАКТОР создаёт экосистему продуктов для безопасности ИТ-инфраструктуры бизнеса любого масштаба.
Продукты компании: флагманское решение — система многофакторной аутентификации и контроля доступа MULTIFACTOR, служба каталогов MultiDirectory, push-сервис собственной разработки PUSHED.

Партнер
РТК-ЦОД

РТК-ЦОД — сервис-провайдер ИТ полного цикла.  Группа компаний реализует под ключ комплексные проекты: от инфраструктуры и систем связи до облачных решений и ПО.

РТК-ЦОД занимает лидирующие позиции на рынке коммерческих дата-центров (по версии CNews c 2020–2024 год, iKSConsulting 2020–2024 год). Является лидером поставщиков IaaS-услуг по версии CNews 2020–2023 год. А также занимает первое место рейтинга «Крупнейшие операторы коммерческих дата‑центров в России» (по версии Comnews Vision 2024).

Экспертиза РТК-ЦОД включает в себя многолетний опыт построения и обслуживания геораспределенной сети дата-центров, сервисы обеспечения связности, инфраструктурное ПО, облачную платформу и широкий набор сервисов на ее основе. Компания предоставляет виртуальную инфраструктуру для крупнейших заказчиков как в государственном секторе, так и в сферах ритейла, банков, энергетики, нефтегаза.

Компания построила крупнейшую в России геораспределенную сеть дата-центров Tier III, на базе которой предоставляет виртуальную инфраструктуру банкам, ритейлу, промышленным предприятиям и госсектору. Сегодня это 22 дата-центра объемом более 27 000 стоек общей мощностью 160 МВт и крупнейшее публичное облако в РФ с более чем 150 000 виртуальных машин.

Партнер
Compliance Control

Compliance Control - международная консалтинговая группа, лидер FinTech и Банковской сфер в обеспечении соответствия требованиям различных стандартов в области информационной безопасности. Мы помогаем организациям по всему миру достигать и поддерживать соответствие международным и национальным стандартам безопасности.

За 13 лет Compliance Control успешно реализовала свыше 1500 проектов по сертификации PCI DSS в более чем 45 странах мира. Среди клиентов — ведущие банки, платежные системы, процессинговые центры и т.д.

Наши ключевые направления:

  • Консалтинг и сертификация: соответствие стандартам PCI DSS, ISO 27001, SWIFT CSP, SOC-2, нормативам ЦБ РФ (161-ФЗ, 719-П, 683-П и др.), 152-ФЗ, ГОСТ Р 57580.1–2017, требованиям КИИ.
  • Анализ защищенности: пентесты, тестирование мобильных приложений, социальная инженерия, анализ кода.
  • ASV-сканирование: как сертифицированный Approved Scanning Vendor (ASV), проводим обязательное сканирование инфраструктуры, работающей с платежной системой «Мир».

Компания аккредитована ведущими платежными системами (VISA, Mastercard, МИР и др.) и обладает статусами QSA (Qualified Security Assessor), ASV, SWIFT CSP Assessor, VISA PIN Security Assessor, ACS Security Assessor, VISA AVP Security Assessor.

 

Партнер
StopPhish

StopPhish — команда, которая меняет подход к обучению сотрудников кибербезопасности.

Мы создали уникальную методологию Security Awareness и платформу, которая снижает количество инцидентов из-за человеческого фактора в 20–30 раз. StopPhish — это не скучные курсы «для галочки», а реальные сценарии атак, симуляции фишинга и тренировки, которые учат противодействовать социальной инженерии.

Кроме обучения, мы даём компаниям полный набор инструментов для повышения осведомлённости: памятки, чек-листы, плакаты и уникальный браузерный плагин, который моментально уведомляет службу ИБ о попытках ввода данных на фишинговых сайтах — аналогов в России нет.

С нами работают лидеры банковской сферы, промышленности и IT.

Хочешь, чтобы сотрудники стали щитом, а не уязвимостью? StopPhish знает, как это сделать.

Константин Анохин
коммерческий директор / директор по развитию продуктовООО «ССТ» (NGENIX)
Мона Архипова
эксперт в области кибезбезопасности
Григорий Васильев
руководитель направления безопасности приложенийгруппа компаний SolidLab
Анастасия Гайнетдинова
Security LeaderООО «ВУШ» (Whoosh)
Ильназ Гатауллин
технический руководитель центра мониторинга и реагирования на кибератакиRED Security SOC
Юрий Горячев
продуктовый аналитикNGENIX
Сергей Гук
CISOООО «ВУШ» (Whoosh)
Артём Гутник
руководитель направления кибербезопасностиАО «Национальная система платежных карт» (НСПК)
Артем Избаенков
директор продукта Solar SpaceГК «Солар»
Артем Калашников
управляющий директор Центра информационной безопасности дочерних и зависимых обществАО «Газпромбанк»
Артем Кирокосян
руководитель партнерского направленияStopPhish
Андрей Коняхин
руководитель направления консалтинга и аудита, QSACompliance Control
Павел Коростелев
руководитель отдела продвижения продуктовКод Безопасности
Дмитрий Костров
заместитель генерального директора по информационной безопасности, АО «ИЭК ХОЛДИНГ», член ПравленияАРСИБ
Игорь Кубышко
руководитель Tinkoff Security Operations CenterАО «ТБанк»
Валерий Куваев
менеджер по продукту SolidPoint DASTгруппа компаний SolidLab
Дмитрий Ларин
руководитель продуктового направления защиты баз данныхГруппа компаний «Гарда»
Руслан Ложкин
директор департамента кибербезопасностиПАО АКБ «Абсолют Банк»
Дмитрий Лютов
менеджер продуктов безопасностиYandex Cloud
Эдгар Микаелян
руководитель отдела технического пресейлаООО «Эйч-Эль-Эль» (CURATOR)
Юлия Омельяненко
ведущий эксперт по кибербезопасности
Денис Поладьев
директор по информационной безопасностиГК «РТК-ЦОД»
Михаил Смирнов
главный редакторBISA
Екатерина Старостина
CCDM1Cloud
Александр Товстолип
руководитель управления информационной безопасностиАссоциация ФинТех
Алексей Федулаев
руководитель направления Cloud Native SecurityMWS
Рустэм Хайретдинов
заместитель генерального директораГруппа компаний «Гарда»
Сергей Химаныч
директор департамента ИБ«Металлоинвест»