SlideShare a Scribd company logo
Что ждет нас завтра? Как предотвратить
угрозы до поражения?
SECURITY Day’15 | 24.09.15
Кража данных и Кибератаки вошли в ТОР10 глобальных рисков
World Economic Forum
Прогноз угроз безопасности. Что ждет нас завтра?
Websense Security Labs
"Интернет вещей" сильно
изменит обстановку угроз
"Интернет вещей", используемых
сотрудниками на работе, находится
на грани взрыва и может стать одной
из главных проблем для руководителей
отделов безопасности.
«Пластиковые» воры превратятся
в информационных дилеров
Если преступники сведут воедино все массивы
данных, они смогут собрать полный профиль
физ. лица, включающий несколько кредитных
карт, локальные и географические данные,
персональную информацию и поведение.
Такая персональная информация, будет
стоить значительно дороже, чем просто номер
украденной кредитной карты.
Скажи мне, какой у тебя
телефон, и я скажу, чего
бояться
Мобильные устройства могут стать
мишенью для более широких атак,
нацеленных на хищение учетных
данных и данных аутентификации.
Открытый код или открытая
дверь?
Появятся новые уязвимости,
источником которых будет исходный
код десятилетней давности
Прогноз угроз безопасности. Что ждет нас завтра?
Websense Security Labs
Продолжают развиваться
почтовые угрозы.
Почтовые угрозы переходят на новый
уровень сложности и скрытности.
Google Docs контролирует бот-
сеть.
По мере того как компании все чаще
пользуются облачными и социальными
инструментами, все больше инструкций
контроля и управления будет размещаться на
надежных сайтах.
Главной мишенью хакеров
остаются банки и
финансовые организации.
На их долю приходится на 300%
больше кибератак, чем на весь
бизнес в среднем.
На арене появятся новые
игроки кибервойны.
В глобальном кибершпионаже (на
поле битвы в кибервойне) появятся
новые (или недавно раскрытые)
игроки.
Уровень ИТ-безопасности в организациях сегодня
Cyberthreat Defense Report, The Global State of Information Security Survey 2015, Websense
35%
из тех кто был
скомпрометирован,
не знают точно что было
украдено
по данным опроса Websense 3Q 2015
83%крупных организаций оценили
уровень развития своих систем ИТ-
безопасности ниже уровня
“Развитые”
Cybersecurity Poverty Index
3,4 млн
2009
9,4 млн
2010
22,7 млн
2011
24,9 млн
2012
28,9 млн
2013
42,8 млн
2014
+48%
число инцидентов и
размер ущерба
неуклонно растёт
/каждый день
совершалось
117 339 кибератак/
Уровень ИТ-безопасности в организациях сегодня
Cyberthreat Defense Report, The Global State of Information Security Survey 2015, Websense
$0,65 млн
2013 $0,41 млн
2014
$1,0 млн
2013
$1,3 млн
2014
$3,9 млн
2013
$5,9 млн
2014Средний размер финансовых убытков в результате
инцидентов, 2013–2014 г.
Менее 100 млн от 100 млн до 1 млрд более 1 млрд
$0,92 млн
2013
$0,73 млн
2014
$2,8 млн
2013
$3,0 млн
2014
$10,3 млн
2013
$10,8 млн
2014
Бюджет на обеспечение ИБ в разбивке по размеру
компаний (показателю дохода)
2013–2014 г.
Уровень ИТ-безопасности в организациях сегодня
Виновники инцидентов информационной безопасности, 2013 – 2014 г.
31% 35%
действующие сотрудники
27% 30%
бывшие сотрудники
16% 18%
нынешние поставщики/подрядчики
13% 15%
бывшие поставщики/подрядчики
32% 24%
хакеры
14% 24%
конкуренты
12% 15%
организованная преступность
10% 16%
информационные брокеры
“СВОИ” “ЧУЖИЕ”
Как предотвратить угрозы до поражения?
Softprom Value Added Distributor
Citrix XenMobile, Doctor Web, ESET,
Kaspersky Lab, Total Defense,
Websense Mobile Security
Barracuda, Citrix NetScaler, Clear Swift,
CyberArk, Doctor Web, ESET, Kaspersky
Lab, Netwrix, Total Defense, Websense
Barracuda, Citrix NetScaler
Gateway, Kaspersky DDoS
Prevention, Rapid7, Websense
Barracuda, Norton
SECURED, Websense
5 КЛЮЧЕВЫХ СОВЕТОВ
1. Определить активы критично важные, с точки зрения нарушения
информационной безопасности
2. Определить угрозы для выбранных активов
3. Оценить риски
4. Выбрать комплекс мер по предотвращению угроз
5. Оценить эффективность контр мер
Источники данных:
2015 industry drill-down report financial services, Websense Security Labs
Детальней >>>
Прогноз угроз безопасности на 2015 год, Websense Security Labs
Детальней >>>
The Global State of Information Security® Survey 2015, PWC
Детальней >>>
2015 Cyberthreat Defense Report North America & Europe
Детальней >>>
Global Risks 2015, World Economic Forum
Детальней >>>
На связи …
www.softprom.com

More Related Content

What's hot (15)

PDF
Ежегодный отчет по безопасности. Защитники и их тактика
Cisco Russia
 
PDF
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Expolink
 
PPTX
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
Expolink
 
PDF
Ежегодный отчет Cisco по ИБ. Состояние защиты
Cisco Russia
 
PDF
Охват всего периода атаки: до, во время и после
Cisco Russia
 
PDF
Декларация об обеспечении устойчивости к киберугрозам
Symantec
 
PPTX
Инфотекс: Web Security Gateway
Positive Hack Days
 
PDF
Годовой отчет Cisco по безопасности за 2016 год - данные по региону
Cisco Russia
 
PDF
Infosecurity russia 2015
Sergey Khodakov
 
PDF
ESET. Виктор Куратов. "Современные киберугрозы и способы защиты"
Expolink
 
PDF
Cisco Email Security
Cisco Russia
 
PDF
Тенденции российского рынка ИБ
Aleksey Lukatskiy
 
PPTX
Сisсo: Прогнозы и тенденции современного рынка ИБ.
Expolink
 
PDF
Годовой отчет Cisco по безопасности за 2014 год
Cisco Russia
 
PDF
Годовой отчет Cisco по безопасности за 2014 год
Cisco Russia
 
Ежегодный отчет по безопасности. Защитники и их тактика
Cisco Russia
 
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Expolink
 
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
Expolink
 
Ежегодный отчет Cisco по ИБ. Состояние защиты
Cisco Russia
 
Охват всего периода атаки: до, во время и после
Cisco Russia
 
Декларация об обеспечении устойчивости к киберугрозам
Symantec
 
Инфотекс: Web Security Gateway
Positive Hack Days
 
Годовой отчет Cisco по безопасности за 2016 год - данные по региону
Cisco Russia
 
Infosecurity russia 2015
Sergey Khodakov
 
ESET. Виктор Куратов. "Современные киберугрозы и способы защиты"
Expolink
 
Cisco Email Security
Cisco Russia
 
Тенденции российского рынка ИБ
Aleksey Lukatskiy
 
Сisсo: Прогнозы и тенденции современного рынка ИБ.
Expolink
 
Годовой отчет Cisco по безопасности за 2014 год
Cisco Russia
 
Годовой отчет Cisco по безопасности за 2014 год
Cisco Russia
 

Viewers also liked (20)

PDF
WhITe Label SERVICES
Marina Kurischenko
 
PDF
Решения для ИТ Инфраструктуры
Marina Kurischenko
 
PDF
киберпреступность в россии
Елена Ключева
 
PDF
Журнал "!Безопасность Деловой Информации" #2
Mikhail Safronov
 
PDF
Тимур АИТОВ НПС Калиниград Русская версия
Timur AITOV
 
PPTX
Эволюция таргетированных атак в кризис
InfoWatch
 
PPTX
Стажировка-2014, занятие 6. Информационная безопасность и атаки на сервер.
7bits
 
PPT
[Long 11-00] Михаил Емельянников - Философия безопасности
UISGCON
 
PDF
защита по для банкоматов
Expolink
 
PDF
информационная безопасность
psemitkin
 
PPT
Информационная безопасность и web-приложения
Maxim Krentovskiy
 
PPT
Информационная безопасность доменных имён
Reggi.Ru
 
PDF
Информационная безопасность 2014, CNews, Станислав Макаров
Stanislav Makarov
 
PPT
Kiberterrorizm
belovaelena
 
PPTX
Информационная безопасность
milushaaa
 
PPTX
информационная безопасность
Andrey Dolinin
 
PDF
Kaspersky_cyber_meeting_3.0_presentation
Lena Rovich
 
PDF
Организация профессиональной переподготовки по направлению «Информационная бе...
ATOL Drive
 
PPT
Информационная этика и право. Информационная безопасность
Виктор Леонидович Ярославцев
 
PPTX
информационная безопасность
practicaepo2curs
 
WhITe Label SERVICES
Marina Kurischenko
 
Решения для ИТ Инфраструктуры
Marina Kurischenko
 
киберпреступность в россии
Елена Ключева
 
Журнал "!Безопасность Деловой Информации" #2
Mikhail Safronov
 
Тимур АИТОВ НПС Калиниград Русская версия
Timur AITOV
 
Эволюция таргетированных атак в кризис
InfoWatch
 
Стажировка-2014, занятие 6. Информационная безопасность и атаки на сервер.
7bits
 
[Long 11-00] Михаил Емельянников - Философия безопасности
UISGCON
 
защита по для банкоматов
Expolink
 
информационная безопасность
psemitkin
 
Информационная безопасность и web-приложения
Maxim Krentovskiy
 
Информационная безопасность доменных имён
Reggi.Ru
 
Информационная безопасность 2014, CNews, Станислав Макаров
Stanislav Makarov
 
Kiberterrorizm
belovaelena
 
Информационная безопасность
milushaaa
 
информационная безопасность
Andrey Dolinin
 
Kaspersky_cyber_meeting_3.0_presentation
Lena Rovich
 
Организация профессиональной переподготовки по направлению «Информационная бе...
ATOL Drive
 
Информационная этика и право. Информационная безопасность
Виктор Леонидович Ярославцев
 
информационная безопасность
practicaepo2curs
 
Ad

Similar to Security day, 24.09.15 (20)

PDF
Cybersecurity 2018-2019
malvvv
 
PDF
Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
PwC Russia
 
PDF
Управление киберрисками во взаимосвязанном мире
PwC Russia
 
PPTX
Тенденции, влияющие на информационную безопасность
Aleksey Lukatskiy
 
PDF
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
RISClubSPb
 
PDF
Check Point Report 2013 RU
Group of company MUK
 
PPTX
Cisco Social Network Security
Cisco Russia
 
PPTX
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
Expolink
 
PDF
Кибербезопасность с точки зрения директоров
Cisco Russia
 
PDF
Исследование «Информационная безопасность бизнеса»
Игорь Назаров
 
PDF
Эволюция архитектуры безопасности для эры всеобъемлющего интернета
Cisco Russia
 
PPTX
Направления в информационной безопасности и вызовы для современных организаци...
HackIT Ukraine
 
PDF
Возможно ли обеспечить 100% гарантию безопасности организации
Дмитрий Пшиченко
 
PDF
Информационная безопасность и фактор времени
Aleksey Lukatskiy
 
PPTX
Бизнес под прицелом: как компаниям защищаться от киберугроз
SkillFactory
 
PPTX
Reputation
bezmaly
 
PDF
Полугодовой отчет Cisco за 2014 год. Отчет по информационной безопасности
Cisco Russia
 
PPT
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
Expolink
 
PPTX
Тенденции российского рынка информационной безопасности
Security Code Ltd.
 
PPTX
Security testing presentation
Uladzislau Murashka
 
Cybersecurity 2018-2019
malvvv
 
Кибербезопасность в России: только факты. Ответ бизнеса на актуальные вызовы ...
PwC Russia
 
Управление киберрисками во взаимосвязанном мире
PwC Russia
 
Тенденции, влияющие на информационную безопасность
Aleksey Lukatskiy
 
Темные пятна в ИБ, где ваше слабое звено/очный семинар RISC
RISClubSPb
 
Check Point Report 2013 RU
Group of company MUK
 
Cisco Social Network Security
Cisco Russia
 
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
Expolink
 
Кибербезопасность с точки зрения директоров
Cisco Russia
 
Исследование «Информационная безопасность бизнеса»
Игорь Назаров
 
Эволюция архитектуры безопасности для эры всеобъемлющего интернета
Cisco Russia
 
Направления в информационной безопасности и вызовы для современных организаци...
HackIT Ukraine
 
Возможно ли обеспечить 100% гарантию безопасности организации
Дмитрий Пшиченко
 
Информационная безопасность и фактор времени
Aleksey Lukatskiy
 
Бизнес под прицелом: как компаниям защищаться от киберугроз
SkillFactory
 
Reputation
bezmaly
 
Полугодовой отчет Cisco за 2014 год. Отчет по информационной безопасности
Cisco Russia
 
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
Expolink
 
Тенденции российского рынка информационной безопасности
Security Code Ltd.
 
Security testing presentation
Uladzislau Murashka
 
Ad

More from Marina Kurischenko (7)

PDF
Лучшие решения рынка ИТ Безопасность.
Marina Kurischenko
 
PDF
IT Services
Marina Kurischenko
 
PDF
Что хочет клиент ИТ-рынка сегодня ...
Marina Kurischenko
 
PDF
Marketing for me
Marina Kurischenko
 
PDF
WhITe Label SERVICES, Softprom
Marina Kurischenko
 
PDF
About Softprom, 2014
Marina Kurischenko
 
PDF
O компании Softprom, 2014
Marina Kurischenko
 
Лучшие решения рынка ИТ Безопасность.
Marina Kurischenko
 
IT Services
Marina Kurischenko
 
Что хочет клиент ИТ-рынка сегодня ...
Marina Kurischenko
 
Marketing for me
Marina Kurischenko
 
WhITe Label SERVICES, Softprom
Marina Kurischenko
 
About Softprom, 2014
Marina Kurischenko
 
O компании Softprom, 2014
Marina Kurischenko
 

Security day, 24.09.15

  • 1. Что ждет нас завтра? Как предотвратить угрозы до поражения? SECURITY Day’15 | 24.09.15
  • 2. Кража данных и Кибератаки вошли в ТОР10 глобальных рисков World Economic Forum
  • 3. Прогноз угроз безопасности. Что ждет нас завтра? Websense Security Labs "Интернет вещей" сильно изменит обстановку угроз "Интернет вещей", используемых сотрудниками на работе, находится на грани взрыва и может стать одной из главных проблем для руководителей отделов безопасности. «Пластиковые» воры превратятся в информационных дилеров Если преступники сведут воедино все массивы данных, они смогут собрать полный профиль физ. лица, включающий несколько кредитных карт, локальные и географические данные, персональную информацию и поведение. Такая персональная информация, будет стоить значительно дороже, чем просто номер украденной кредитной карты. Скажи мне, какой у тебя телефон, и я скажу, чего бояться Мобильные устройства могут стать мишенью для более широких атак, нацеленных на хищение учетных данных и данных аутентификации. Открытый код или открытая дверь? Появятся новые уязвимости, источником которых будет исходный код десятилетней давности
  • 4. Прогноз угроз безопасности. Что ждет нас завтра? Websense Security Labs Продолжают развиваться почтовые угрозы. Почтовые угрозы переходят на новый уровень сложности и скрытности. Google Docs контролирует бот- сеть. По мере того как компании все чаще пользуются облачными и социальными инструментами, все больше инструкций контроля и управления будет размещаться на надежных сайтах. Главной мишенью хакеров остаются банки и финансовые организации. На их долю приходится на 300% больше кибератак, чем на весь бизнес в среднем. На арене появятся новые игроки кибервойны. В глобальном кибершпионаже (на поле битвы в кибервойне) появятся новые (или недавно раскрытые) игроки.
  • 5. Уровень ИТ-безопасности в организациях сегодня Cyberthreat Defense Report, The Global State of Information Security Survey 2015, Websense 35% из тех кто был скомпрометирован, не знают точно что было украдено по данным опроса Websense 3Q 2015 83%крупных организаций оценили уровень развития своих систем ИТ- безопасности ниже уровня “Развитые” Cybersecurity Poverty Index 3,4 млн 2009 9,4 млн 2010 22,7 млн 2011 24,9 млн 2012 28,9 млн 2013 42,8 млн 2014 +48% число инцидентов и размер ущерба неуклонно растёт /каждый день совершалось 117 339 кибератак/
  • 6. Уровень ИТ-безопасности в организациях сегодня Cyberthreat Defense Report, The Global State of Information Security Survey 2015, Websense $0,65 млн 2013 $0,41 млн 2014 $1,0 млн 2013 $1,3 млн 2014 $3,9 млн 2013 $5,9 млн 2014Средний размер финансовых убытков в результате инцидентов, 2013–2014 г. Менее 100 млн от 100 млн до 1 млрд более 1 млрд $0,92 млн 2013 $0,73 млн 2014 $2,8 млн 2013 $3,0 млн 2014 $10,3 млн 2013 $10,8 млн 2014 Бюджет на обеспечение ИБ в разбивке по размеру компаний (показателю дохода) 2013–2014 г.
  • 7. Уровень ИТ-безопасности в организациях сегодня Виновники инцидентов информационной безопасности, 2013 – 2014 г. 31% 35% действующие сотрудники 27% 30% бывшие сотрудники 16% 18% нынешние поставщики/подрядчики 13% 15% бывшие поставщики/подрядчики 32% 24% хакеры 14% 24% конкуренты 12% 15% организованная преступность 10% 16% информационные брокеры “СВОИ” “ЧУЖИЕ”
  • 8. Как предотвратить угрозы до поражения? Softprom Value Added Distributor Citrix XenMobile, Doctor Web, ESET, Kaspersky Lab, Total Defense, Websense Mobile Security Barracuda, Citrix NetScaler, Clear Swift, CyberArk, Doctor Web, ESET, Kaspersky Lab, Netwrix, Total Defense, Websense Barracuda, Citrix NetScaler Gateway, Kaspersky DDoS Prevention, Rapid7, Websense Barracuda, Norton SECURED, Websense 5 КЛЮЧЕВЫХ СОВЕТОВ 1. Определить активы критично важные, с точки зрения нарушения информационной безопасности 2. Определить угрозы для выбранных активов 3. Оценить риски 4. Выбрать комплекс мер по предотвращению угроз 5. Оценить эффективность контр мер
  • 9. Источники данных: 2015 industry drill-down report financial services, Websense Security Labs Детальней >>> Прогноз угроз безопасности на 2015 год, Websense Security Labs Детальней >>> The Global State of Information Security® Survey 2015, PWC Детальней >>> 2015 Cyberthreat Defense Report North America & Europe Детальней >>> Global Risks 2015, World Economic Forum Детальней >>>