tag:blogger.com,1999:blog-4377010510831082132024-03-21T03:54:19.294-07:00Защита. Природный инстинктБлог Марии СидоровойМария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.comBlogger23125tag:blogger.com,1999:blog-437701051083108213.post-40565682109723550172016-03-08T02:30:00.000-08:002016-03-22T13:00:19.116-07:00С 8 марта!<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Милые девушки!</div>
<div style="text-align: justify;">
От имени товарищества RISC и от себя лично поздравляю вас с Международным женским днем - 8 марта. Пусть сбудутся все ваши мечты. Крепкого вам здоровья и любви.</div>
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEizfeNqbJNH1j0SaQh7tXeIpXjTHxLLVreuPFPt7ITf6Zc2krO9mGpywl286TT-HKOps_z-H7hj5wEFLnMAP9R3b_FUmmD28kz35K4XdfqLf9mprHyP__HNaOQxrIVhXyoHhpszrFG3jA/s1600/1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"><img border="0" height="225" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEizfeNqbJNH1j0SaQh7tXeIpXjTHxLLVreuPFPt7ITf6Zc2krO9mGpywl286TT-HKOps_z-H7hj5wEFLnMAP9R3b_FUmmD28kz35K4XdfqLf9mprHyP__HNaOQxrIVhXyoHhpszrFG3jA/s400/1.png" width="400" /></a></div>
<br /></div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-26593601393077138972015-12-31T23:00:00.000-08:002016-02-26T01:42:48.978-08:00С Новым 2016 годом и Рождеством!<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Дорогие друзья! Поздравляю<span style="color: #0000ee;"></span> Вас с наступающим Новым годом и Рождеством! Здоровья и счастья Вам и вашим близким!</div>
<br />
<div class="separator" style="clear: both; text-align: left;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiYx46OAHo4a5r6AjBDkg9k73uT79Y4A93GL2XHnA-JIgZ2wK5KxQbu3gkrot2niCAXmSeD5xx2OQ-9BAkhS-ym5qDi3pVSW1Ty7Dc_SAgB9Im3eFGo4W349_i5to-MaQcYF8PPST750Q/s1600/novogodnyaya_otkrytka_RISC.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"><img border="0" height="202" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiYx46OAHo4a5r6AjBDkg9k73uT79Y4A93GL2XHnA-JIgZ2wK5KxQbu3gkrot2niCAXmSeD5xx2OQ-9BAkhS-ym5qDi3pVSW1Ty7Dc_SAgB9Im3eFGo4W349_i5to-MaQcYF8PPST750Q/s400/novogodnyaya_otkrytka_RISC.png" width="400" /></a></div>
<br /></div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-24104058770140749642015-11-30T05:39:00.002-08:002015-11-30T05:40:32.738-08:00C Международным днем защиты информации!<div dir="ltr" style="text-align: left;" trbidi="on">
Коллеги, с праздником!<br />
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgF2QiE96DwUYa46S2XhSbe_Inq8s8oFYRpoHPtOTIspTP2JXJPrTKNUhi8HPbY_hPNhwFAgu3FXdThZxj1R5yruoAVLjkJ4LvTB6MLeSmP47OGp-HC50p4364Guj5A6zt5QhS3Eqb2WQ/s1600/bZBWIZOZINA.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"><img border="0" height="201" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgF2QiE96DwUYa46S2XhSbe_Inq8s8oFYRpoHPtOTIspTP2JXJPrTKNUhi8HPbY_hPNhwFAgu3FXdThZxj1R5yruoAVLjkJ4LvTB6MLeSmP47OGp-HC50p4364Guj5A6zt5QhS3Eqb2WQ/s400/bZBWIZOZINA.jpg" width="400" /></a></div>
<br /></div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-1884006097579836192015-05-26T03:00:00.000-07:002015-08-07T13:23:33.571-07:00Товариществу RISC - 1 год! <div dir="ltr" style="text-align: left;" trbidi="on">
Нам исполнился 1 год! Ура! С праздником нас и всех членов товарищества!<br />
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgoxw7Gp8lbd8iNHY2cNwynCErH0ZI87HgDnGVSuemcEsYc4Sj8o-uld9u1r7CB3lay7I-ylyXXX9SrNk9YmnrDlzditbdpCIjygO4WX-NfqZguFdAWLA6qQSvIL8NVNmfJooNUVUrvLw/s1600/1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"><img border="0" height="253" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgoxw7Gp8lbd8iNHY2cNwynCErH0ZI87HgDnGVSuemcEsYc4Sj8o-uld9u1r7CB3lay7I-ylyXXX9SrNk9YmnrDlzditbdpCIjygO4WX-NfqZguFdAWLA6qQSvIL8NVNmfJooNUVUrvLw/s400/1.png" width="400" /></a></div>
<br /></div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-45544780198278419292015-05-19T00:00:00.000-07:002015-05-19T08:56:57.942-07:00Грядет первый юбилей RISC…<div dir="ltr" style="text-align: left;" trbidi="on">
<div class="MsoNormal" style="text-align: justify;">
26 мая товариществу специалистов
по информационной безопасности <span lang="EN-US">RISC</span><span lang="EN-US"> </span> исполнится 1 год! <o:p></o:p></div>
<div class="MsoNormal" style="text-align: justify;">
<br /></div>
<div class="MsoNormal" style="text-align: justify;">
Время подвести некоторые итоги. Сегодня
команда <span lang="EN-US">RISC</span> – это я, Евгений Родыгин, Алексей
Митюшов и Мария Акатова. Хочу сказать огромное спасибо своим коллегам за
постоянное стремление развиваться и удивительное желание делать что-то на благо
других специалистов и рынка. Также хочу отдельно поблагодарить наших партнеров, которые работали с нами в течение всего года: «Академия
Информационных Систем», <span lang="EN-US">Acronis</span>,
<span lang="EN-US">Parallels</span>, <span lang="EN-US">Varonis</span><span lang="EN-US"> </span><span lang="EN-US">systems</span>, <span lang="EN-US">Adguard</span>, «Лаборатория Касперского», <span lang="EN-US">PWC</span>, <span lang="EN-US">Deiteriy</span>, «Альтирикс
системс» и <span lang="EN-US">Citrix</span><span lang="EN-US"> </span><span lang="EN-US">systems</span>.
<o:p></o:p></div>
<div class="MsoNormal" style="text-align: justify;">
<br /></div>
<div class="MsoNormal" style="text-align: justify;">
На сегодняшний день товарищество <span lang="EN-US">RIS</span>С объединяет более 700 специалистов
по ИБ из России и стран СНГ. Наши мастер-классы посетило более 800
слушателей. Количество посещений нашего сайта уже перевалило за 40 тысяч. <o:p></o:p></div>
<div class="MsoNormal" style="text-align: justify;">
<br /></div>
<div class="MsoNormal" style="text-align: justify;">
За это время мы:<o:p></o:p></div>
<div class="MsoNormal" style="margin-left: 18.0pt; text-align: justify;">
</div>
<ul style="text-align: left;">
<li>провели 2
очных семинара;</li>
<li>провели 14
мастер-классов;</li>
<li>выступили
со-организаторами первого в России кейс-чемпионата по ИБ среди молодых
специалистов;</li>
<li>выпустили
проект о женщинах в ИБ;</li>
<li>разработали
агрегатор блогов и новостных сайтов по ИБ. </li>
</ul>
<span style="text-align: justify;">Так что совсем скоро у нас первый юбилей! Спасибо за то, что вы с нами!</span><br />
<div class="MsoNormal" style="text-align: justify;">
<o:p></o:p></div>
<br />
<div class="MsoNormal" style="text-align: justify;">
29 мая 2015 года совместно с
компаниями <span lang="EN-US">Deiteriy</span><span lang="EN-US"> </span>и Мicroolap Technologies мы проведем третий очный юбилейный семинар. Вас
ожидает множество сюрпризов и интересных спикеров. Приглашаем всех принять
участие в праздновании нашего юбилея. Следите за анонсом мероприятия на <b><a href="http://www.risc.today/">http://www.risc.today/</a>. </b><o:p></o:p></div>
<div class="MsoNormal" style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhXOLMnaBY9dlXKGPZ4ZO7O3HWqt2xP9VX7-CuRbC7j1FriWAMk7eXJJgPOCmVqeTC1bJZ0Xv5ezPrr0bU9vzHRTXhoOCbHbN2Taojzl46HlARVRSisiGvOnNs8l48BWH6_1qo_hmkCvQ/s1600/nam-1-god.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" height="273" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhXOLMnaBY9dlXKGPZ4ZO7O3HWqt2xP9VX7-CuRbC7j1FriWAMk7eXJJgPOCmVqeTC1bJZ0Xv5ezPrr0bU9vzHRTXhoOCbHbN2Taojzl46HlARVRSisiGvOnNs8l48BWH6_1qo_hmkCvQ/s400/nam-1-god.png" width="400" /></a></div>
<div class="MsoNormal" style="text-align: justify;">
<br /></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com1tag:blogger.com,1999:blog-437701051083108213.post-14055395490909110312015-01-19T23:00:00.000-08:002015-01-20T03:16:19.449-08:00Новогодние подарки для всех членов RISC!<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
В канун наступления 2015 года товарищество RISС подготовило для всех своих членов приятный <a href="http://www.youtube.com/watch?v=s68MdfOOAEo" target="_blank"><b><span style="color: black;">новогодний сюрприз</span></b></a>!</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Совместно с Академией Информационных Систем и компаниями Acronis, Parallels, «Лаборатория Касперского» и Adguard RISC дарит подарки всем членам товарищества. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Подарок RISC это:</b></div>
<div style="text-align: justify;">
</div>
<ul>
<li style="text-align: justify;"><b>Лицензия на Acronis True Image 2015 с возможностью в течении года сохранять свои данные в облаке Acronis.</b></li>
<li style="text-align: justify;"><b>Лицензия на Parallels Desktop 10.</b></li>
<li style="text-align: justify;"><b>Годовая лицензия Adguard 5.10 на 2 устройства.</b></li>
<li style="text-align: justify;"><b>Годовая лицензия Kaspersky Internet Security на 2 персональных компьютера.</b></li>
<li style="text-align: justify;"><b>Сертификат на 20 %-ную скидку на обучение в Академии Информационных Систем. </b></li>
</ul>
<br />
<div style="text-align: justify;">
<b>Acronis True Image</b> - пакет программ, обеспечивающий безопасность всей информации на компьютере. С его помощью можно создавать резервные копии документов, фотографий, электронных писем, выбранных разделов или целого диска, включая операционную систему, приложения, настройки и все данные. Функция Online Backup позволяет хранить файлы и диски в Acronis Cloud. Данные будут защищены даже в случае потери, кражи или поломки компьютера, и при необходимости их можно будет полностью восстановить на новое устройство.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Parallels Desktop</b> - самое простое, быстрое и мощное решение для запуска Windows-приложений на Mac без перезагрузки. Благодаря поддержке 16 процессоров и 64 ГБ оперативной памяти в виртуальных машинах вы свободно можете запускать даже самые требовательные приложения. Выбор большинства пользователей Мас уже более восьми лет. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Adguard</b> – программа для блокировки рекламы, защиты от фишинга и вредоносных сайтов, защиты от онлайн-трекинга и фильтрации нецензурных материалов. Программа очищает интернет от назойливой рекламы, заботится о сохранности личных данных, обеспечивает безопасность детей в сети и действительно снижает вероятность заражения компьютера вирусами.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Kaspersky Internet Security</b> – комплексная защита от всех видов вредоносных программ и интернет-угроз. Программное обеспечение Kaspersky Internet Security регулярно занимает высшие места в тестах международных исследовательских центров и компьютерных изданий, а также на престижных конкурсах и конференциях</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Академии Информационных Систем</b>, без сомнения, ведущий учебный центр в области информационных технологий, информационной безопасности и бизнеса в России. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Только рабочие лицензии! И все! Никой рекламы! Никаких брошюр!</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
На получение подарка имеют право все члены товарищества, вступившие в группу RISC в Facebook до 29 декабря 2014 года. Для получения подарка необходимо написать письмо на mail@risc.expert, в котором указать ФИО, ссылку на профиль в Facebook, электронную почту, контактный номер телефона и адрес доставки.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Друзья, мы уже отправляем подарки членам товарищества. Так что не спите.</div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxasTtDA7NYn1cefAi3LVOYh18Y88EuQXSYdOF45ovXUmozyCdWoZk0l5jrJoPVNFBQUgqirf-fRUTHeDDMohPYsWutJUqm4fbCkSvw0qPj1su-7aSLrJpQKjtIB0GU0zTobUbZ5nJ8A/s1600/womangift.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgxasTtDA7NYn1cefAi3LVOYh18Y88EuQXSYdOF45ovXUmozyCdWoZk0l5jrJoPVNFBQUgqirf-fRUTHeDDMohPYsWutJUqm4fbCkSvw0qPj1su-7aSLrJpQKjtIB0GU0zTobUbZ5nJ8A/s1600/womangift.jpg" height="212" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: center;">
<span style="font-size: x-large;">#RISC2015</span></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-84030260571969663742014-12-31T23:30:00.000-08:002015-01-19T23:11:12.118-08:00Счастливого Нового года и Рождества!<div dir="ltr" style="text-align: left;" trbidi="on">
<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: left;">
<b>Поздравляю читателей блога с наступающим Новым годом и Рождеством!</b></div>
<div style="text-align: left;">
<b><br /></b></div>
<div style="text-align: left;">
<b>Всего самого наилучшего в наступающем году!:)))</b></div>
<br />
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimHX6i0y1V6myNDTPU4FZ3VyD8r_rG9-jq5JuSRnuxvIVXR3m2jhzCcSkZKxYsdQDSD-CEqFnMUJPrpnhvVdaK3INv2Qyydh98fmeL0fO5sggSqjlDa_hUtG5sRBOgxtYmIla9WT_qjg/s1600/%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BA%D0%B0.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimHX6i0y1V6myNDTPU4FZ3VyD8r_rG9-jq5JuSRnuxvIVXR3m2jhzCcSkZKxYsdQDSD-CEqFnMUJPrpnhvVdaK3INv2Qyydh98fmeL0fO5sggSqjlDa_hUtG5sRBOgxtYmIla9WT_qjg/s1600/%D0%9E%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BA%D0%B0.png" height="400" width="271" /></a></div>
<br /></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-11101830023069279102014-09-09T09:30:00.000-07:002014-09-09T23:08:22.136-07:00RISC приглашает на свой первый очный семинар в Санкт-Петербурге<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
30 сентября 2014 года мы, товарищество специалистов по ИБ RISC, совместно с экспертами CyberSecurity PwC, проведем в Санкт-Петербурге свой первый семинар «Роль человека в обеспечении информационной безопасности». </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы выбрали «человеческую» тему, потому что человек практически всегда самое слабое звено в системе обеспечения ИБ, как бы банально это не звучало. И с развитием современных методов компьютерных преступлений этот факт просматривается еще отчетливей. Мы поговорим о человеческом факторе и попытаемся понять, все ли в ИБ зависит только от человека, и если зависит, то как мы можем на это повлиять.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Чтобы разобраться с этим вопросом мы пригласили экспертов из разных компаний, чтобы они высказали свою точку зрения и поделились опытом. В итоге, у нас получилась следующая программа:</div>
<b>9:30-10:00 - Встреча и регистрация участников семинара, приветственный кофе</b><br />
<b>10:00-10:10 - Открытие семинара, приветственное слово организаторов</b><br />
<b>10:10-10:50 - «Темные пятна в ИБ, где ваше слабое звено» Роман Чаплыгин, PWC</b><br />
<b>10:50-11:30 - «Повышение осведомленности пользователей по вопросам ИБ» Алексей Митюшов, «Аэроэкспресс»</b><br />
<b>11:30-12:00 - кофе-брейк </b><br />
<b>12:00-12:40 - «Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ» Юрий Шойдин, АРСИБ</b><br />
<b>12:40-13:20 - «ИБ и ИТ - казнить нельзя помиловать: взгляд со стороны ИТ» Алексей Широких, Сколковский институт науки и технологий («Сколтех»)</b><br />
<b>13:20-13:50 - кофе-брейк </b><br />
<b>13:50-14:30 - «Проблематика подбора специалистов по ИБ на российском рынке труда» Дмитрий Мананников, SPSR-express</b><br />
<b>14:30-15:10 - «Человек смотрящий» Андрей Прозоров, Infowatch</b><br />
<b>15:10-15.30 - Подведение итогов семинара</b><br />
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjUOSPZQ9M1J_IEcDUGYBB4gn1NauJrXWsdTCNpNXxiTynAL0IIyLeW5l5qpcAgTXoSCXPO7czB9lGa7IBf1WgqWqpHbDlL4Rl0GaoIBK6xQ4q_WnSUSL51oLNvgNVClQDQAF3IyUnT6A/s1600/cooperation.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjUOSPZQ9M1J_IEcDUGYBB4gn1NauJrXWsdTCNpNXxiTynAL0IIyLeW5l5qpcAgTXoSCXPO7czB9lGa7IBf1WgqWqpHbDlL4Rl0GaoIBK6xQ4q_WnSUSL51oLNvgNVClQDQAF3IyUnT6A/s1600/cooperation.jpg" height="252" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Семинар состоится уже через три недели, поэтому не медлите с регистрацией и <a href="http://risc.timepad.ru/event/143284/" target="_blank"><b><span style="color: black;">бронируйте себе местечко в конференц-зале. </span></b></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Отдельно я бы хотела поблагодарить нашего партнера, компанию PwC, благодаря которой стало возможным провести этот семинар очно и встретиться со всеми вами в приятной атмосфере. </div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-64013441542178249802014-05-26T01:40:00.000-07:002014-05-26T01:55:26.842-07:00RISC начинает свою работу!<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Дорогие друзья! </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
У меня есть хорошая новость. Мы создаем товарищество специалистов по информационной безопасности <a href="http://www.risc.today/" target="_blank">Russian Information Security Club (RISC)</a>. Ни ассоциацию, а именно товарищество. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы хотим, чтобы в Северо-Западном федеральном округе образовалось свое сообщество экспертов, а Санкт-Петербург стал центром компетенций по информационной безопасности. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы готовы, очень хотим и будем работать со студентами профильных учебных заведений, так как студенты это наше будущее. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы не представляем интересы каких-либо производителей средств защиты или интеграторов, мы практикующие эксперты по информационной безопасности. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы открыты к сотрудничеству со всеми ассоциациями и объединениями, вузами и другими организациями, которые готовы нам помогать. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы не берем плату ни за вступление в товарищество, ни за участие в своих проектах. Чтобы стать членом товарищества RISC достаточно вступить в нашу группу на Facebook. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: center;">
И да, удачи нам!</div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgN8Dj_KnGL1pvd7m9OZT1CUI5ZTfgXhJP0_jdDz2SgIs1t9reNPitm2QTIj5jw-n0lwvgBtEsFAtVaIEpEgCzvZqq5QKThbVC1XlPorffen3uRJuB3VGJwdIfQui47rqzzZH8LSsU6dw/s1600/start-running-for-beginners.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgN8Dj_KnGL1pvd7m9OZT1CUI5ZTfgXhJP0_jdDz2SgIs1t9reNPitm2QTIj5jw-n0lwvgBtEsFAtVaIEpEgCzvZqq5QKThbVC1XlPorffen3uRJuB3VGJwdIfQui47rqzzZH8LSsU6dw/s1600/start-running-for-beginners.jpg" height="240" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-58664444214054601892014-04-21T09:39:00.000-07:002014-04-21T09:39:16.898-07:00Почему в России никогда не будет хорошей ассоциации экспертов по информационной безопасности<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
В России существует большое количество ассоциаций экспертов по информационной безопасности. Не ругает их только ленивый: то за бездействие, то за коммерческие мероприятия, да мало ли за что еще. Почему так получается?</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Я имела отношение к двум российским ассоциациям: Virtualization Security Group Russia и RISSPA. Попробую объяснить на примерах. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Когда мы искали спонсоров на свой первый семинар Virtualization Security Group Russia, то много раз слышали впоследствии критику в свой адрес относительно двух спонсорских докладов, которые мы включили в программу. Нам нужен был зал для проведения семинара, и на самом деле нам стоило больших трудов уговорить спонсоров поддержать мероприятие никому не известной ассоциации. Это все осталось за кадром. В следующий раз, когда каждому участнику было предложено самостоятельно оплатить свое участие в мероприятии, семинар не состоялся. И так плохо, и так.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Когда готовилась брошюра по средствам защиты для виртуализированных инфраструктур для RISSPA, мы потратили много времени на написание, на борьбу с производителями решений, желающих выставить свой продукт в наилучшем свете. Мы подготовили более 20 драфтов, прежде чем документ увидел свет. И тем не менее брошюру после ее выпуска все-таки назвали маркетинговой.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Но я продолжаю работать с ассоциациями. Почему? Да потому, что окончив учебное заведение по профильной специальности, я могу с уверенностью сказать, что качество получаемых студентами знаний ниже плинтуса и если им не помогать, то мы так и будем дальше ругать молодое поколение. Заняв руководящую позицию, я понимаю, что кто-то из нас специализируется на одном вопросе, а кто-то на другом, и иногда нам необходимы консультации и обмен опытом, а маркетинговые брошюры я могу спокойно почитать в интернете. Такие мастер-классы и семинары были бы полезны многим из нас. Но кто захочет спонсировать такие мероприятия, если по результатам семинара он ничего не продаст?</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Поэтому, скорее всего, у нас никогда не будет хорошей ассоциации, потому что участники будут думать, что идут не на мероприятие, а в логово продавцов, спонсоры будут продавать, а те немногие, кто может и хочет что-то делать во благо отрасли, разочаровываться в происходящем. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Хочу задать вам только один вопрос. Что лично Вы готовы сделать для того, чтобы такая ассоциация работала? </div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com3tag:blogger.com,1999:blog-437701051083108213.post-36589557804890557992014-03-05T01:50:00.000-08:002014-03-05T01:56:24.505-08:00До свидания, RISSPA!<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Дорогие коллеги и друзья, с сегодняшнего дня я покидаю пост руководителя санкт-петербургского отделения и вице-президента ассоциации RISSPA. Это решение было принято из-за разногласий, возникших относительно дальнейшего курса развития ассоциации. После RISSPA я буду продолжать делать то, что делала, то есть делиться своей экспертизой, и в самое ближайшее время сообщу вам о своих проектах.</div>
<div style="text-align: justify;">
</div>
<div style="text-align: justify;">
За два с половиной года мы вместе с командой RISSPA и всеми вами сделали очень многое – провели большое количество семинаров и мастер-классов, открыли первое региональное отделение в Санкт-Петербурге и выпустили брошюру «Проблема выбора средств защиты информации для виртуализированных инфраструктур», соавтором которой была и я.</div>
<div style="text-align: justify;">
</div>
<div style="text-align: justify;">
Команда ассоциации RISSPA – настоящие профессионалы, и я была очень рада работать с ними. Хочу сказать «спасибо» Евгению Климову, Денису Безкоровайному, Ольге Палевой, Алене Сурларь, команде санкт-петербургского отделения – Марии Акатовой, Евгению Родыгину и Владимиру Рындину, а также всему экспертному совету ассоциации за время совместной работы. Вы многому меня научили.</div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-26741318464751513202014-03-04T01:20:00.000-08:002014-03-05T01:31:03.765-08:00Дело в шляпе! Итоги второго семинара RISSPA в Санкт-Петербурге<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
На прошлой неделе прошел второй семинар санкт-петербургского отделения ассоциации RISSPA. В этот раз мы собрались, чтобы обсудить безопасность данных индустрии платежных карт и стандарт PCI DSS.</div>
<div style="text-align: justify;">
<br />
Мы выбрали для семинара узкоспециализированную тему и объединили в одном месте представителей четырех ведущих QSA-компаний. Представителям крупнейших компаний индустрии платежных карт СЗФО была предоставлена уникальная возможность получить ответы на самые актуальные вопросы сразу от нескольких известнейших аудиторов. Считаю, что все задуманное у нас получилось.</div>
<div style="text-align: justify;">
<br />
Хочу сказать несколько «спасибо». Во-первых, всей команде RISSPA SPb. Мария Акатова, Евгений Родыгин и Владимир Рындин – вы самые лучшие! Хочу поблагодарить спонсора семинара – компанию Deiteriy – за то, что поверили в нас и помогли организовать все на самом высоком уровне. Спасибо всем докладчикам: Анатолию Скородумову, Cергею Шустикову, Никите Кислицину, Вячеславу Максимову, Алексею Бабенко, Константину Яну, Дмитрию Свиридову и Андрею Дроздову. Вы просто сделали мероприятие! Спасибо Юрию Малинину за отличное настроение. Также огромная благодарность всем, кто пришел на наш семинар, задавал каверзные вопросы докладчикам и делился своим опытом. Это бесценно.</div>
<div style="text-align: justify;">
<br />
Презентации докладчиков размещены здесь: <a href="http://www.slideshare.net/RISSPA_SPb">http://www.slideshare.net/RISSPA_SPb</a>.</div>
<div style="text-align: justify;">
<br />
О том, как в целом прошел наш второй семинар, лучше всего расскажут его участники и фоторепортаж с места событий!</div>
<div style="text-align: justify;">
<br />
<em>«Во-первых, сразу хочу сказать спасибо за проведенное мероприятие. Мне очень понравился семинар, и я смог вынести из него не меньше пользы, чем остальные слушатели. Из плюсов стоит отметить состав аудитории и выступающих; с одной стороны, мы получили отличную возможность услышать сторонние мнения, с другой – лучше понять потребности заказчиков. Меня очаровала неформальная обстановка, которая сложилась на семинаре. Формат свободного общения, безусловно, украшает такие мероприятия и делает их более продуктивными», – <strong>отметил Алексей Бабенко, аудитор компании «Информзащита».</strong></em></div>
<div style="text-align: justify;">
<br />
<em>«Мы с большим удовольствием сотрудничали с RISSPA в рамках прошедшего мероприятия. Для нас это событие стало по-своему знаковым. Причин тому несколько. Во-первых, это был наш первый опыт сотрудничества с петербургским отделением Ассоциации – опыт удачный, а потому рассчитываем на продолжение. Во-вторых, буквально накануне Академия Информационных Систем стала официальным партнером по обучению европейского отделения PCI Council в России. Этой новостью мы поспешили поделиться с участниками. И в-третьих, очень порадовал состав участников. С одной стороны, семинар был полезен для делового общения: новые лица и новые контакты, чего не хватает некоторым мероприятиям в нашей отрасли. Но, с другой стороны, дружественная атмосфера и неформальное общение между старыми знакомыми сделало его очень уютным. И «под занавес» хочется сказать огромное спасибо организаторам – Марии Сидоровой и Марии Акатовой – за отличную организацию и атмосферу!», – <strong>прокомментировал Юрий Малинин, ректор Академии Информационных Систем.</strong></em></div>
<div style="text-align: justify;">
<br />
<em>«Очень хорошо, что теперь и в нашем городе проходят такие конференции. Надеюсь, это поможет немного сместить фокус с Москвы как с основного места сосредоточения встреч профессионалов в области информационной безопасности. Хочется отметить хорошую организацию, удобное место проведения и очень сильный состав докладчиков и просто присутствующих: в одном месте собрались представители не только четырех известнейших QSA-аудиторов, но и крупнейших банков, платежных систем, торговых предприятий. Опять же, положительно данную конференцию характеризует то, что весь зал был вовлечен в живой диалог. Очевидное преимущество – отсутствие в программе явно маркетинговых докладов и участников», – <strong>рассказал Михаил Карпов, менеджер по информационной безопасности и внутреннему аудиту компании «Лента».</strong></em></div>
<div style="text-align: justify;">
<br />
<em>«Я уже во второй раз принимал участие в семинарах петербургского отделения RISSPA. И каждый раз RISSPA не просто оправдывает мои ожидания, она их превосходит. С одной стороны, хочу отметить заметный рост уровня организации мероприятия. С другой – грамотный выбор докладов и порядок их представления. По прошествии некоторого времени приходит понимание того, насколько тонко сбалансирована программа по тематике докладов. Все выступления соответствовали заявленной теме и были очень информативными. Некоторые «прописные истины» по ИБ повторялись, но они и должны повторяться. Ценно и то, что красной нитью через все мероприятие прошла тема awareness или повышения осведомленности пользователей, которую я считаю, безусловно, важной в процессе информационной безопасности. И особенно приятно, что мероприятие проходит в теплой, душевной, такой «петербургской» атмосфере», – <strong>поделился впечатлениями Владимир Рындин, инженер-проектировщик, компании «Газинформсервис».</strong></em></div>
<div style="text-align: justify;">
<br />
<em>«От имени компании Deiteriy благодарю ассоциацию RISSPA за традиционную дружескую атмосферу, органично вобравшую в себя ноты высокого профессионализма. Качество докладов давно является отличительной чертой мероприятий ассоциации. Стремясь к максимально широкому распространению знаний, мы считаем за честь быть спонсором движений, направленных на развитие профессионального диалога, а не извлечение прибыли», – <strong>поблагодарил организаторов семинара Сергей Шустиков, генеральный директор компании Deiteriy.</strong></em><br />
</div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgm71rlY6FNUpD003ReKerFXc1W4KKvE7MYJPjlLpg-PAEIvfrXJrrd0gQxG2LvLrt1N0WMi09GbbuwEstgmEdbvhQkqBk94WeWV9tbI5LtBBGXdN8kkP27QPfsefL6pERUo80FrhT1SA/s1600/IMG_4313.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgm71rlY6FNUpD003ReKerFXc1W4KKvE7MYJPjlLpg-PAEIvfrXJrrd0gQxG2LvLrt1N0WMi09GbbuwEstgmEdbvhQkqBk94WeWV9tbI5LtBBGXdN8kkP27QPfsefL6pERUo80FrhT1SA/s1600/IMG_4313.JPG" height="208" width="320" /></a></div>
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgLuj0tJI2RzB8RXB1mKqLfULV2TvrT0-D4Ysr_UX8iVQXi31Wh0humZqWT0zP2YUkVb7rezisBQD7XWdf8WHzKaj51n1pPmYSlC4sW2FWUzivUaL_Edskt2FjWHSxWEDhc7R5-tdOR0g/s1600/IMG_4405.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgLuj0tJI2RzB8RXB1mKqLfULV2TvrT0-D4Ysr_UX8iVQXi31Wh0humZqWT0zP2YUkVb7rezisBQD7XWdf8WHzKaj51n1pPmYSlC4sW2FWUzivUaL_Edskt2FjWHSxWEDhc7R5-tdOR0g/s1600/IMG_4405.JPG" height="213" width="320" /></a></div>
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgQy1kv3gD1LLa5uOQw9qFQZ9Q8iM-Sb64hsHfeaDi2H2ibPmdbGqVTfrHSYRFEZNnuqhqvWYrKBVEZYzuAE9RvO0hfWW8o8wmmnO4LyMNxsdJ-qGzqCEahOCANHQu9O-POhGBpGixDXA/s1600/DSC_0265_DxO.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgQy1kv3gD1LLa5uOQw9qFQZ9Q8iM-Sb64hsHfeaDi2H2ibPmdbGqVTfrHSYRFEZNnuqhqvWYrKBVEZYzuAE9RvO0hfWW8o8wmmnO4LyMNxsdJ-qGzqCEahOCANHQu9O-POhGBpGixDXA/s1600/DSC_0265_DxO.jpg" height="213" width="320" /></a></div>
<div style="text-align: justify;">
<br />
</div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-43375762575030229752014-01-19T01:01:00.001-08:002014-01-19T01:08:09.170-08:00Virtualization Security Group Russia – как это было<div dir="ltr" style="text-align: left;" trbidi="on">
<div class="separator" style="clear: both; text-align: center;">
</div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiSmMLRvf1034M8owenzGrNwhaYId8FbAn6WwAn6D9hZi5NzZoM3ttAYjfrlTpKgRu1yyv6Wg2FbUGcVRGXybTEs8DWK32nad0yFgUlhzNHDGzT9S-mpg4wft5qL2srhdovZj6quS7cuA/s1600/Virtualization_Security_Group_Russia_%D0%BA%D1%80%D0%B8%D0%B2%D1%8B%D0%B5_1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiSmMLRvf1034M8owenzGrNwhaYId8FbAn6WwAn6D9hZi5NzZoM3ttAYjfrlTpKgRu1yyv6Wg2FbUGcVRGXybTEs8DWK32nad0yFgUlhzNHDGzT9S-mpg4wft5qL2srhdovZj6quS7cuA/s1600/Virtualization_Security_Group_Russia_%D0%BA%D1%80%D0%B8%D0%B2%D1%8B%D0%B5_1.png" height="174" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Помните это милое животное? Это талисман Virtualization Security Group Russia. Группы, которая объединяла вокруг себя экспертов по защите виртуализированных инфраструктур из разных уголков России и не только. В новом, 2014, году группа Virtualization Security Group Russia отметила бы свое пятилетие. В честь такого события хочется рассказать о тех людях и компаниях, которые стояли у истоков Virtualization Security Group Russia и принимали в развитии группы самое активное участие.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Днем рождения Virtualization Security Group Russia принято считать 26 июня 2009 года. В этот день на очередной встрече VMware User Group Russia было объявлено о создании экспертного сообщества, объединяющего специалистов, которые занимаются вопросами виртуализации и вопросами обеспечения информационной безопасности. Его целями были заявлены обмен опытом и популяризация вопросов правильного построения систем информационной безопасности для виртуализированных инфраструктур, а также развития рынка в целом. Однако сама идея появилась задолго до этой встречи. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Компания «Алмитек» была одним из первых российских системных интеграторов, которая посчитала направление «защиты виртуализированных инфраструктур» перспективным и начала наращивать свою экспертизу в этой области. Первым ее проектом стала разработка специализированной документации для одной из компаний нефтегазового сектора. Мне посчастливилось принять в этом участие вместе с двумя профессиональными экспертами – Анатолием Рудневым и Максимом Федотенко. В процессе работы мы поняли, что материалов и экспертов по этому направлению в нашей стране практически нет. Однако очень интересно было бы все-таки их отыскать и обменяться опытом и наработками. Эта мысль прочно вошла в наши головы, и спустя какое-то время мы решились на создание специализированного сообщества VMware Security Group Russia. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Идея логотипа группы принадлежит Анатолию Рудневу (мы хотели отойти от классических для безопасности щита и меча), который в то время был сотрудником компании «Алмитек». Отрисовкой логотипа занимался Константин Решетников, арт-директор «Гранд Медиа» (National Business и «Банзай»). Стоит отметить, что все последующие творческие работы – новые логотипы, макет сайта и открытки – были также сделаны им. </div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiXiwBZWB2N2a_qwPgN08eJQOjRm8hOg-fqJfoZEsaRNK1o8OMiGJ3eMiEC-te_pVua7VjMGXVJ3GXjsopkc1TcGqxSyOU6FMbFBuN4zhqoqBcUcwo3GkcLJTD5Z4vJB94NzgVb1-2aFw/s1600/2009-600x424.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiXiwBZWB2N2a_qwPgN08eJQOjRm8hOg-fqJfoZEsaRNK1o8OMiGJ3eMiEC-te_pVua7VjMGXVJ3GXjsopkc1TcGqxSyOU6FMbFBuN4zhqoqBcUcwo3GkcLJTD5Z4vJB94NzgVb1-2aFw/s1600/2009-600x424.jpg" height="282" width="400" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Первоначально существовала только группа в LinkedIn, однако со временем стали появляться новые идеи, которые уже не умещались в действующий формат, и появился специализированный портал. Там мы размещали новости, связанные с обеспечением информационной безопасности сред виртуализации, информацию о выходе новых версий продуктов, экспертные публикации, интервью с руководителями компаний и ведущими специалистами индустрии информационной безопасности, освещали наиболее значимые события в области обеспечения информационной безопасности сред виртуализации, рассказывали о специализированных решениях для защиты виртуальных инфраструктур и проектах группы, публиковали подборки рекомендуемых нами сайтов, книг и утилит, в общем, все то, что может потребоваться в ежедневной работе, вели рубрику «В эфире», где размещали фото- и видеоматериалы о том, как живут люди, которые создают индустрию виртуализации. С 18 февраля 2010 года группа стала называться Virtualization Security Group Russia, так как было принято решение о расширении сферы ее деятельности.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
За время существования Virtualization Security Group Russia мне больше всего запомнилось участие в трех проектах. Это серия публикаций «Мифы виртуализации. Заблуждения и стереотипы относительно защиты виртуализированных инфраструктур», проект «Конкурс продуктов» и первый выездной семинар – день рождения.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
«Мифы виртуализации. Заблуждения и стереотипы относительно защиты виртуализированных инфраструктур» – это серия статей, которая была задумана мною, чтобы развенчать все те заблуждения и мифы, которые существовали в то время вокруг только зарождающегося направления защиты виртуализированных инфраструктур. Часть статей была опубликована на портале Virtualization Security Group Russia, часть – на сайте RISSPA. Все публикации были интересными, актуальными и вызывающими споры. Тем более приятно, что спустя некоторое время они все, а в особенности «Миф 1. Решения виртуализации позволяют повысить уровень обеспечения информационной безопасности», разошлись на цитаты. Помимо описания сложностей обеспечения информационной безопасности виртуализированных инфраструктур статья содержала интереснейший блок, описывающий принципы работы и недостатки технологии VMsafe. Эту информацию пришлось собирать буквально по кусочкам. Но что приятно, сделанные еще тогда, несколько лет назад, выводы нашли свое подтверждение, а программа API VMsafe была со временем закрыта в том виде, в котором она существовала. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Также немало споров вызвали статьи <a href="http://www.virtualizationsecuritygroup.ru/publikatsii/mif-3.html" target="_blank">«Миф 3. Концепции работы аппаратной виртуализации у разных производителей – одинаковы!?»</a> и <a href="http://www.virtualizationsecuritygroup.ru/publikatsii/mif-3-prodolzhenie.html" target="_blank">«Миф 3 (продолжение). Сравнение технологий виртуализации режима системного менеджмента на платформах AMD и Intel»</a>, написанные в соавторстве с известным экспертом Андреем Луценко. Эти две публикации дались нам очень тяжело. Более четырех месяцев работы и огромное количество документации для анализа. Большую часть информационных ресурсов часто критикуют за слишком маркетинговые материалы и просят технически подробностей. Наш портал также не был исключением. Тем более удивительно, что, <a href="http://www.vm4.ru/2010/12/intel-vt-vs-amd-v.html" target="_blank">судя по отзывам</a>, мало кто вообще дочитал до конца эти две публикации, кроме сотрудников AMD и Intel. </div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgn4VYbLkdc3pLlOcz-w_KDmd7nLLuaRj8Vm-2QQx8X6sjRB73bqdDBo7n4gGyhzDMfgcX_JG_Y-l4ohrKUHrMqNUZW2pVxK37uXn2nBC51uD9bB_jzHxfR5XjGRa__FaCmRZ36WwH_Fg/s1600/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgn4VYbLkdc3pLlOcz-w_KDmd7nLLuaRj8Vm-2QQx8X6sjRB73bqdDBo7n4gGyhzDMfgcX_JG_Y-l4ohrKUHrMqNUZW2pVxK37uXn2nBC51uD9bB_jzHxfR5XjGRa__FaCmRZ36WwH_Fg/s1600/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9.jpg" height="206" width="400" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Первый день рождения группы мы отпраздновали 26 июня 2010 года в подмосковном доме отдыха «Покровское». На нем присутствовали более 40 практикующих специалистов по обеспечению безопасности виртуализированных инфраструктур. В рамках этого мероприятия-форума были подведены итоги прошедшего года группы. Участники форума определили планы на будущее и провели ряд круглых столов на актуальные темы. Самую живую дискуссию среди участников встречи вызвала тема «Как совместить преимущества технологий виртуализации, обеспечение реальной безопасности и выполнение требований регуляторов». Но мы не только работали в тот день, но и развлекали гостей собственным музыкальным ансамблем, составленным из членов руководства группы.</div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgqmlvPOyTDJw6C3_w7ENrwTLoXwwgZbV1zUybBgyrAasZKQhKgDMEPK-bN4qwCOeaBs6SkL7f6d_35oiq5kztmWfxVkVjD8ZFTgs1HmX8PnC7pV1TbxfKszIFyRlF_DyivWDouStdOuA/s1600/1god.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgqmlvPOyTDJw6C3_w7ENrwTLoXwwgZbV1zUybBgyrAasZKQhKgDMEPK-bN4qwCOeaBs6SkL7f6d_35oiq5kztmWfxVkVjD8ZFTgs1HmX8PnC7pV1TbxfKszIFyRlF_DyivWDouStdOuA/s1600/1god.jpg" height="282" width="400" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Конкурс продуктов по защите виртуализированных инфраструктур – в эту задумку вообще мало кто верил. Конкурс продуктов VirtualizationSecurityGroup.Ru – это первая в России конкурсная инициатива экспертного сообщества, в которое входили специалисты по обеспечению информационной безопасности виртуальных сред. Данный конкурс ставил своей целью донесение до участников рынка информации о существующих в этой области продуктах, а также выявление лидирующих решений. Выявление продуктов, которые не только предназначены для защиты виртуальных инфраструктур, но и выгодно используют их технологические особенности для того, чтобы эффективно деактуализировать угрозы информационной безопасности. В экспертный совет конкурса вошли известнейшие представители рынка информационной безопасности и виртуализации: Евгений Климов, Дмитрий Костров, Игорь Бажин, Евгений Царев, Михаил Михеев, Максим Федотенко, Вячеслав Железняков, Руслан Нестеров и Сергей Халяпин. В рамках конкурса компании-участники провели презентации для экспертного совета и представили видеопрезентации своих продуктов для открытого голосования на портале VirtualizationSecurityGroup.Ru. Самым запоминающимся для меня был этап с презентациями для экспертного совета. Эксперты по виртуализации не на шутку мучали техническими подробностями презентации экспертов, представляющих средства защиты, и не все, надо сказать, выдерживали это испытание на прочность. Это был удивительный опыт. Спасибо огромное производителям средств защиты и экспертам, которые приняли участие в этом конкурсе. Парадоксально, но были производители средств защиты, которые сначала отказались от участия в конкурсе, а затем писали нам гневные письма о том, что мы не пригласили их для участия.<br />
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRRjFxGwwaYRU609kHU_T0cLEpOIiY43KKwZSunl7iQwd6Az3gwPjMRpOV4HsCpSP4YU7PVEa7WdveP4VtMOemGtbRbE-E3LewJeF3rh-eazv19MBTgwSyYRX_RQtgbQCqkRGeuczBSA/s1600/VirtualizationSecurityGroup_ru_%D0%9D%D0%BE%D0%BC%D0%B8%D0%BD%D0%B0%D1%86%D0%B8%D0%B8_%D0%BA%D0%BE%D0%BD%D0%BA%D1%83%D1%80%D1%81%D0%B0_1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRRjFxGwwaYRU609kHU_T0cLEpOIiY43KKwZSunl7iQwd6Az3gwPjMRpOV4HsCpSP4YU7PVEa7WdveP4VtMOemGtbRbE-E3LewJeF3rh-eazv19MBTgwSyYRX_RQtgbQCqkRGeuczBSA/s1600/VirtualizationSecurityGroup_ru_%D0%9D%D0%BE%D0%BC%D0%B8%D0%BD%D0%B0%D1%86%D0%B8%D0%B8_%D0%BA%D0%BE%D0%BD%D0%BA%D1%83%D1%80%D1%81%D0%B0_1.jpg" height="274" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYlsqM7iaEjM0aCiYmdZ0cf-R-JFVtMksKdTNNXW467aJN3eOcZLXwSoSCOppeflwLnqtNnNqUtLPS1oSRresXpMEwAZdMlMV4QYr-TD0CDvujuQnO-yPEyXWcn7Etby2rPuvRXdvQ4g/s1600/269435_227214133978170_105925_n.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYlsqM7iaEjM0aCiYmdZ0cf-R-JFVtMksKdTNNXW467aJN3eOcZLXwSoSCOppeflwLnqtNnNqUtLPS1oSRresXpMEwAZdMlMV4QYr-TD0CDvujuQnO-yPEyXWcn7Etby2rPuvRXdvQ4g/s1600/269435_227214133978170_105925_n.jpg" height="240" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1tpaLiYvmeKw7VQS7snFYSRDbYmJC5liUN1YU8T7zp7jZuKEsRhb3U1kJKzGpD-MGJ86A2YA-f8Um9KMEZzv__SOdWlHHZWwibcXbVGevt4mkJywGjuliqOMR73oEZSH4iAi9WQrYVg/s1600/268709_223335617699355_6374542_n.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1tpaLiYvmeKw7VQS7snFYSRDbYmJC5liUN1YU8T7zp7jZuKEsRhb3U1kJKzGpD-MGJ86A2YA-f8Um9KMEZzv__SOdWlHHZWwibcXbVGevt4mkJywGjuliqOMR73oEZSH4iAi9WQrYVg/s1600/268709_223335617699355_6374542_n.jpg" height="240" width="320" /></a></div>
<div class="separator" style="clear: both; text-align: center;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgPUd5T0ynq7o999gu3HyTDvIL2wgXj5AUdiRn_C6iK9H2wV7DuPNx7WDB6QKwa6LgAn7EoXXC1AcGrF6SP_T5U-z0jSgsfGX71iaFarsW2z2JZnq6p7_DT5SH8GZ6Sa_D0Onv7BuwQxQ/s1600/261459_226153997417517_1330522_n.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgPUd5T0ynq7o999gu3HyTDvIL2wgXj5AUdiRn_C6iK9H2wV7DuPNx7WDB6QKwa6LgAn7EoXXC1AcGrF6SP_T5U-z0jSgsfGX71iaFarsW2z2JZnq6p7_DT5SH8GZ6Sa_D0Onv7BuwQxQ/s1600/261459_226153997417517_1330522_n.jpg" height="240" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Я думаю, что информационный портал VirtualizationSecurityGroup.Ru был успешен еще и потому, что являлся не только узкоспециализированным, но и некоммерческим проектом. Информацию о новостях и мероприятиях компаний редакция размещала в соответствующих разделах на безвозмездной основе.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Самым трудным за все время существования группы было вдохновить людей на действия. Большое количество специалистов, которых мы находили, говорили нам: «Нет, мы ни писать, ни выступать не будем, нам интересно только читать других». Именно поэтому я считаю, что получилось не все, что мы хотели и могли сделать.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Лично для меня это была команда друзей, людей, объединенных целью и готовых делать что-то для других. Не все получалось сразу, и тем ценнее для нас для всех это было. У каждого из нас была работа, семья, но еще и стремление сделать свой профессиональный мир лучше. Еще раз хочу отметить людей, которые принимали активное участие в работе Virtualization Security Group Russia:</div>
<br />
<ul>
<li style="text-align: justify;">Максим Федотенко.</li>
<li style="text-align: justify;">Михаил Михеев.</li>
<li style="text-align: justify;">Дмитрий Колесников.</li>
<li style="text-align: justify;">Артем Проничкин.</li>
<li style="text-align: justify;">Ирина Шишкова.</li>
</ul>
<br />
<div style="text-align: justify;">
Если вдруг кого забыла – прошу прощения. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<a href="http://www.pcweek.ru/security/article/detail.php?ID=135920" target="_blank">29 сентября 2011 года мы объявили об объединении с ассоциацией профессионалов в области информационной безопасности RISSPA</a>. Этому предшествовали долгие переговоры, после которых было решено, что сообщества будут функционировать на единой площадке и под единым брендом – RISSPA. Создавая общую команду, мы, прежде всего, надеялись соединить опыт экспертов по защите виртуализированных инфраструктур и сделать это так, чтобы новое объединение способствовало развитию профессионального российского сообщества и популяризации идеи защиты виртуализированных инфраструктур. Правы ли мы были? Покажет время…</div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-81524438303192606202013-12-25T11:30:00.000-08:002014-01-08T03:53:20.225-08:00Счастливого Нового года и Рождества, или немного об итогах года<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Предновогодняя пора – это время, когда принято подводить итоги. И хотя это совершенно неблагодарное занятие, я попробую.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Совсем недавно я сменила место работы и теперь отвечаю за информационную безопасность производственного холдинга. Еще раз хочу сказать огромное спасибо людям, с которым мне довелось работать в «Коде Безопасности» - это Александр Ширманов, Константин Пичугов, Роман Ермолаев, Александр Лысенко, Марина Бордовицына, Евгений Никитин, Сергей Таранов и Мария Акатова.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Кроме того, этот год подарил нам открытие санкт-петербургского отделения ассоциации RISSPA. Я искренне благодарна всем, кто поддержал эту идею и вопреки утверждениям о том, что безопасности в Санкт-Петербурге нет, сделал и продолжает делать что-то полезное для того, чтобы мы развивались и продолжали работать. Отделению всего полгода, но оно уже успело выпустить брошюру «Проблема выбора средств защиты информации для виртуализированных инфраструктур», провести первый семинар и запланировать второй. И у нас большие планы на будущее.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Есть профессиональные проекты, за которые не стыдно, так вот – нашей первой брошюрой я по-настоящему горжусь. Очень приятно, что на адрес отделения поступило огромное количество положительных отзывов и рецензий, а все замечания фактически сводились к одной таблице (а всего-то-навсего нужно было прочесть правила, по которым эта таблица составлялась). </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Кроме того еще раз хочу сказать спасибо Александру Кузьмину («Альтирикс системс») и Сергею Шустикову (Deiteriy) за то, что поверили в нас и стали спонсорами наших первых мероприятий. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Я давно хотела рассказать о тех людях, которые принимают самое активное непосредственное участие в работе отделения. Это Мария Акатова и Евгений Родыгин. Эти два удивительно талантливых человека – настоящие профессионалы в своей области. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мария Акатова в области связей с общественностью работает уже более 7 лет. В настоящее время занимает позицию PR-менеджера компании «Код Безопасности». Обладатель журналистского таланта и творческого мышления. К тому же у нее завидная доля авантюризма и смелости. В свободное от работы и питерской RISSPA время пишет кандидатскую диссертацию.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Евгений Родыгин в сфере информационной безопасности работает уже более 15 лет. Ведущий эксперт в области оценки соответствия средств и систем защиты информации. В настоящее время занимает должность заместителя генерального директора по развитию «М-СТАНДАРТ холдинг». Является автором и разработчиком ряда средств защиты информации и анализа защищенности. Является автором энциклопедии Wikisec.ru. Ведет свой блог. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: center;">
Санкт-петербургским отделением мы подготовили открытку для всех Вас!</div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjbDS7AXTWjyDt0D-_52FYzUX8BkHbCZE6xHF99MKomCza7dbTMDFgPuEPVJ4wgJCjPmC3O9oJ1IsLXuboEhHtNmkTBFjuzc4h4ZBhutFwBQLFRRhcakTZtZgAOuSUoKSSyv_mOeV0WLQ/s1600/Happy-New-Year-RISSPA-mail.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjbDS7AXTWjyDt0D-_52FYzUX8BkHbCZE6xHF99MKomCza7dbTMDFgPuEPVJ4wgJCjPmC3O9oJ1IsLXuboEhHtNmkTBFjuzc4h4ZBhutFwBQLFRRhcakTZtZgAOuSUoKSSyv_mOeV0WLQ/s1600/Happy-New-Year-RISSPA-mail.jpg" height="320" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
И напоследок. В наступающем году я хотела бы пожелать всем Вам – действовать. Ведь, как известно, лучше сделать и жалеть, чем жалеть, что не сделал. Только делая что-то, мы можем изменить мир вокруг нас. С наступающим Новым годом и Рождеством!</div>
<div>
<br /></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-77043373775172504922013-11-29T01:30:00.000-08:002013-11-29T01:38:08.448-08:00Мысли про семинар…<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
В прошлую пятницу мы провели первый семинар санкт-петербургского отделения ассоциации RISSPA. Мероприятие прошло в хорошей дружеской атмосфере. Спасибо всем, кто пришел с нами познакомиться и отметить чашкой чая наше официальное открытие.</div>
<div style="text-align: justify;">
<br /></div>
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiKqQmvY9KHy4KnpzPmEnnZVx3hnNd8FgSIDfp4hD3M62PXh7fAAeTqi0cJRUxaOa7UPOrzhE5fERS6Df2iJ1I1KQ_aXmQu-eSEXc4fth5re9wAzs3rsgs9_AyIKcTA68h0lndWv1bdrg/s1600/%D0%94%D0%BE%D0%BA%D0%BB%D0%B0%D0%B4%D1%87%D0%B8%D0%BA%D0%B8.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiKqQmvY9KHy4KnpzPmEnnZVx3hnNd8FgSIDfp4hD3M62PXh7fAAeTqi0cJRUxaOa7UPOrzhE5fERS6Df2iJ1I1KQ_aXmQu-eSEXc4fth5re9wAzs3rsgs9_AyIKcTA68h0lndWv1bdrg/s1600/%D0%94%D0%BE%D0%BA%D0%BB%D0%B0%D0%B4%D1%87%D0%B8%D0%BA%D0%B8.jpg" height="213" width="320" /></a></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Какие выводы можно сделать?</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Сейчас понятно, что мы немного промахнулись с выбором даты и времени семинара (пятница после обеда). Очевидно, что московская практика проведения подобных семинаров плохо адаптируема для Санкт-Петербурга. В дальнейшем мы продолжим работать над улучшением формата мероприятия. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Программа семинара была разноплановой и очень интересной. В кулуарах поступало большое количество положительных отзывов о семинаре и докладчиках. Лично мне хотелось бы выделить два доклада, которые показались наиболее интересными, – это презентация Сергея Кубана (Практический опыт специалиста по ИБ: от проблем взаимодействия служб ИТ и ИБ до проверок регуляторов) и Андрея Бешкова (Гибридные облака как средство защиты персональных данных). Кстати, Андрей читал свой доклад в полной темноте, так как выбрал для своей презентации оригинальную цветовую гамму, которая плохо «читается» при дневном свете.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы уже начинаем планировать следующий семинар (ориентировочно на начало февраля).</div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com2tag:blogger.com,1999:blog-437701051083108213.post-62025971098329772442013-11-18T02:30:00.000-08:002013-11-18T02:45:24.632-08:00А вы знаете, что такое «ИБ 3.0»? <div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
22 ноября 2013 года в Питере впервые состоится семинар ассоциации RISSPA. На это мероприятие стоит заглянуть по нескольким причинам.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Во-первых, это дебют питерского отделения ассоциации. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Во-вторых, это первый семинар, который мы запускаем для всех ИБ-специалистов Питера и всего СЗФО.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
В-третьих, контент семинара. По нашей задумке, первый семинар должен дать старт обсуждению того, какие перемены сейчас происходят на рынке ИБ и чего от них ожидать? Фактически семинар станет отправной точкой и укажет темы для наших дальнейших встреч. Поэтому, пожалуйста, регистрируйтесь и приносите с собой ваши мнения, знания и опыт. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
В-четвертых, на первом семинаре RISSPA в Питере мы проведем конкурс. Если вы знаете, что такое «ИБ 3.0» и вообще верите в то, что такое понятие существует, присылайте свой вариант трактовки на spb@risspa.ru. Ответы мы принимаем до 21 ноября (включительно) ото всех зарегистрированных участников. Лучшее определение выберем все вместе на семинаре, 22 ноября 2013 года. Автор лучшей формулировки получит в подарок кофемашину Bosch TAS 2001 EE Tassimo. Приз предоставил спонсор семинара – компания «Альтирикс системс».</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<a href="http://www.eventbrite.com/e/30-registration-1857729519" target="_blank">До встречи на семинаре!</a></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-29679659266090069442013-11-12T12:50:00.000-08:002016-03-22T13:01:37.193-07:00Ассоциация RISSPA проведет первый семинар в Санкт-Петербурге<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
22 ноября 2013 года санкт-петербургское отделение ассоциации RISSPA проведет свой первый семинар «ИБ 3.0. Начало». Семинар пройдет при поддержке компании «Альтирикс системс». </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
На семинаре RISSPA ведущие эксперты Санкт-Петербурга расскажут о новейших тенденциях рынка, современных способах противостояния новым вызовам и угрозам.</div>
<br />
<b><u>Программа семинара:</u></b><br />
<div style="text-align: justify;">
<b>14.30–15.00 Регистрация участников</b></div>
<div style="text-align: justify;">
<b>15.00–15.10 Приветственное слово от ассоциации RISSPA</b></div>
<div style="text-align: justify;">
<i>Мария Сидорова, руководитель санкт-петербургского отделения и вице-президент ассоциации RISSPA</i></div>
<div style="text-align: justify;">
<b>15.10–15.50 Как построить СУИБ в организации с территориально-распределенной инфраструктурой</b></div>
<div style="text-align: justify;">
<i>Александр Кузьмин, генеральный директор компании «Альтирикс системс»</i></div>
<div style="text-align: justify;">
<b>15.50–16.30 Практический опыт специалиста по ИБ: от проблем взаимодействия служб ИТ и ИБ до проверок регуляторов</b></div>
<div style="text-align: justify;">
<i>Сергей Кубан, независимый эксперт по ИБ</i></div>
<div style="text-align: justify;">
<b>16.30–17.00 Кофе-брейк</b></div>
<div style="text-align: justify;">
<b>17.00–17.40 Гибридные облака как средство защиты персональных данных</b></div>
<div style="text-align: justify;">
<i>Андрей Бешков, руководитель программы ИБ в России, компания Microsoft</i></div>
<div style="text-align: justify;">
<b>17.40–18.20 Стандарт PCI DSS: изменения и нововведения в версии 3.0</b></div>
<div style="text-align: justify;">
<i>Сергей Шустиков, генеральный директор компании Deiteriy</i></div>
<div style="text-align: justify;">
<b>18.20–19.00 Заблуждения и стереотипы относительно анализа кода. Практическая демонстрация работы сканеров SAST & DAST </b></div>
<div style="text-align: justify;">
<i>Евгений Родыгин, заместитель генерального директора по развитию компании </i></div>
<div style="text-align: justify;">
<i>«М-СТАНДАРТ холдинг»</i></div>
<i><br /></i>
Кроме того, участников семинара ожидает множество приятных сюрпризов и подарков!<br />
<br />
<a href="http://risspa-spb-1.eventbrite.com/" target="_blank">Регистрация тут</a>.</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-52516257156032112502013-10-16T04:00:00.000-07:002013-10-16T04:00:06.638-07:00RISSPA начинает выдачу дипломов<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Отделение ассоциации RISSPA в Санкт-Петербурге начинает выдачу дипломов участникам. Для вступления в отделение ассоциации и получения диплома участника необходимо:</div>
1.Вступить в группу RISSPA на LinkedIn.<br />
<div style="text-align: justify;">
2.Заполнить анкету участника, отправив на электронный адрес spb@risspa.ru запрос в свободной форме. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
На момент вступления в санкт-петербургское отделение ассоциации RISSPA вы должны работать или учиться на территории Северо-Западного федерального округа. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Дипломы ассоциации RISSPA уже получили: Евгений Родыгин («М-СТАНДАРТ холдинг»), Сергей Шустиков («Дейтерий») и Александр Кузьмин («Альтирикс системс»). </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Диплом под номером 1 был выдан сегодня Евгению Родыгину – ведущему эксперту в области оценки соответствия средств и систем защиты информации и просто хорошему человеку. Евгений был одним из инициаторов и соавтором брошюры «Проблема выбора средств защиты информации для виртуализированных инфраструктур», не так давно вышедшей под эгидой санкт-петербургского отделения ассоциации RISSPA. Кроме того, он является автором энциклопедии WIKISEC.RU и ведет блог.</div>
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjZluUAwAXeBjYBk6tc8C4TnWJj0OAmYktcErjipu1MmbHF1QeSE4Dz_gvk5Yf2Te5bRpvA7JjuAWVJehrWc2s25Nyqv3gCesybs8suPjdI3c8AKnxK5YfYYVWKJaqt_3u6bbciQ1xP3A/s1600/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjZluUAwAXeBjYBk6tc8C4TnWJj0OAmYktcErjipu1MmbHF1QeSE4Dz_gvk5Yf2Te5bRpvA7JjuAWVJehrWc2s25Nyqv3gCesybs8suPjdI3c8AKnxK5YfYYVWKJaqt_3u6bbciQ1xP3A/s1600/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9.png" height="320" width="224" /></a></div>
<br /></div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-45269691087264026272013-10-09T09:00:00.000-07:002013-10-16T04:01:39.244-07:00Определена дата первого семинара санкт-петербургского отделения ассоциации RISSPA<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
22 ноября 2013 года состоится первый семинар санкт-петербургского отделения ассоциации RISSPA. Семинары RISSPA – это выступления ИБ-экспертов высочайшего уровня, готовых поделиться уникальными знаниями и навыками, и неформальная площадка для общения коллег и друзей. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы рады сообщить, что спонсором предстоящего семинара станет «Альтирикс системс» – поставщик услуг в области информационной безопасности и управления информационными технологиями. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Программа семинара находится в стадии формирования и будет опубликована позднее.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Если вы хотите поделиться своими знаниями и опытом с участниками семинара или у вас есть вопросы и предложения по его организации, напишите нам на spb@risspa.ru. </div>
<br />
До встречи на семинаре!</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-76767471348163327932013-10-07T04:02:00.000-07:002013-10-07T04:02:40.114-07:00У санкт-петербургского отделения ассоциации RISSPA появился свой логотип<div dir="ltr" style="text-align: left;" trbidi="on">
У нас появился свой логотип. Спасибо замечательному дизайнеру Полине Бранд.<br />
<br />
<div class="separator" style="clear: both; text-align: center;">
<a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh0CU96RqEo0Hq9VtGv0Yj4PqHavg_G-3eBLLtu2fVdmegDj7Tj7fpz_bmNv-IbLhOaRpYEnxlkGilsK3KExC7dq29DEk39sDuTFj7LQBF-6w9nAkH0S8V7beQGWIcGMz27tu_TbmBEsA/s1600/RISPA_SPb_.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh0CU96RqEo0Hq9VtGv0Yj4PqHavg_G-3eBLLtu2fVdmegDj7Tj7fpz_bmNv-IbLhOaRpYEnxlkGilsK3KExC7dq29DEk39sDuTFj7LQBF-6w9nAkH0S8V7beQGWIcGMz27tu_TbmBEsA/s1600/RISPA_SPb_.jpg" height="167" width="320" /></a></div>
<br /></div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-49924159048053850672013-09-09T22:00:00.000-07:002013-09-10T11:28:11.536-07:00Обновление программы курса «Защита виртуализированных инфраструктур»<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Обновлена программа курса по защите информации в виртуализированных инфраструктурах. Курс будет читаться 23–24 сентября в Санкт-Петербурге.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Описание курса</b></div>
<div style="text-align: justify;">
Использование технологий виртуализации приносит ряд бесспорных преимуществ – это и более эффективное использование ресурсов, и легкая реализация отказоустойчивых конфигураций, и снижение затрат на эксплуатацию инфраструктуры, и многое другое. Но виртуализация – это не только выгоды, но и ряд дополнительных рисков, связанных в первую очередь с защитой информации. И проблемы защиты и приведения виртуализированных инфраструктур в соответствие требованиям российского законодательства сейчас стоят перед многими российскими компаниями. В курсе обобщена и систематизирована информация о практике защиты виртуализированных инфраструктур, построенных на платформах компании VMware. Основное внимание уделяется специфическим особенностям защиты информации, обрабатываемой в виртуальной среде.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Продолжительность курса – 2 дня (12 часов).</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Аудитория</b></div>
<div style="text-align: justify;">
Курс будет интересен в первую очередь руководителям и специалистам подразделений информационной безопасности.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Предварительная подготовка</b></div>
<div style="text-align: justify;">
Для прохождения курса предварительная подготовка в области технологий виртуализации не требуется.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<b>Программа курса</b></div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 1. Основные термины и понятия.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 2. Виды технологий виртуализации и преимущества их использования.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 3. Специфические угрозы и уязвимости среды виртуализации.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 4. Атаки на гипервизоры.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 5. Встроенные возможности и средства обеспечения безопасности платформ виртуализации.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 6. Проблемы мониторинга событий информационной безопасности в виртуальной среде.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 7. Обзор законодательства, российских и международных стандартов информационной безопасности в аспекте использования технологий виртуализации. В курсе рассматриваются основные нормативные документы:</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>№ 152-ФЗ «О персональных данных».</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>PCI DSS.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>СТО БР ИББС.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 8. Требования по защите персональных данных при их обработке в виртуальной среде, обозначенные в приказе ФСТЭК России № 21. В курсе рассматриваются вопросы:</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Обзор встроенных возможностей платформ виртуализации.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Комбинации решений и организационных мер, которые помогут закрыть требования.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 9. Обзор специализированных средств защиты для виртуализированных инфраструктур.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
В курсе рассматриваются решения:</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>vGate R2, vGate-S R2, ПАК «Соболь» (Код Безопасности).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>HyTrust Appliance (HyTrust).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Kaspersky Security for Virtualization (Лаборатория Касперского).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Trend Micro Deep Security (Trend Micro).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>McAfee Management for Optimized Virtual Environments AntiVirus (McAfee).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Symantec Endpoint Protection (Symantec).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>IBM Security Virtual Server Protection (IBM).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Check Point Security Gateway Virtual Edition (Check Point).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>HP TippingPoint Secure Virtualization Framework (Hewlett-Packard).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
•<span class="Apple-tab-span" style="white-space: pre;"> </span>Cisco Virtual Security Gateway (Cisco).</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 10. Практика построения комплексной системы защиты виртуализированных инфраструктур с учетом специфических угроз среды виртуализации.</div>
</div>
<div style="text-align: justify;">
<div style="text-align: left;">
Раздел 11. Обзор полезных электронных ресурсов, документации и публикаций.</div>
</div>
<br />
Жду вас на курсе!</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-80000340903817347012013-07-02T07:00:00.000-07:002013-10-07T04:03:28.598-07:00RISSPA систематизировала СЗИ для виртуализированных инфраструктур в соответствии с новыми требованиями ФСТЭК России<div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
В начале июня 2013 года мы объявили об открытии санкт-петербургского отделения RISSPA. К началу работы ассоциации в северной столице мы приурочили выпуск брошюры «Проблема выбора средств защиты информации для виртуализированных инфраструктур», которую подготовили совместно с Евгением Родыгиным. Документ носит методический рекомендательный характер и будет полезен широкому кругу экспертов в области информационной безопасности. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
В брошюре мы проанализировали новые приказы ФСТЭК России № 17 и № 21 в части требований к защите среды виртуализации и сформировали набор практических рекомендаций по выбору средств защиты для виртуализированных инфраструктур в соответствии с новыми требованиями ФСТЭК России. Особый интерес представляют сводные таблицы по средствам защиты для среды виртуализации, в которых продукты структурированы по наличию у них сертификатов соответствия требованиям ФСТЭК России и их соответствию техническим мерам по обеспечению безопасности, указанным в приказе ФСТЭК России от 18 февраля 2013 г. № 21.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Брошюра доступна на сайте <a href="http://www.risspa.ru/sites/risspa.drupalgardens.com/files/files/RISSPA_%D0%9F%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D0%B0%20%D0%B2%D1%8B%D0%B1%D0%BE%D1%80%D0%B0%20%D0%A1%D0%97%D0%98%20%D0%B4%D0%BB%D1%8F%20%D0%B2%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80.pdf" target="_blank">ассоциации RISSPA</a>. Пожалуйста, скачивайте, пользуйтесь, комментируйте.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Вот несколько отзывов о нашей работе. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
<i>«Защита сред виртуализации до сих остается малоизученным явлением среди современных средств обеспечения безопасности данных. Во многом это обусловлено неопределенностью уровня сопутствующего риска и степенью осведомленности CISO в предметной области. Цель данного документа – обобщить опыт экспертов в области существующих решений, вариантов их применения, а также выполнения требований законодательства по защите персональных данных. На мой взгляд, очевидна высокая практическая ценность документа, который поможет специалистам ориентироваться в теме безопасности виртуальных сред и эффективнее выстраивать систему защиты», – <b>поделился мнением Евгений Климов, президент ассоциации RISSPA.</b></i></div>
<div style="text-align: justify;">
<i><br /></i></div>
<div style="text-align: justify;">
<i>«Сегодня специалисты по информационной безопасности находятся в непростой ситуации. Организациям выгодно использовать виртуализацию, поэтому руководство стремится виртуализировать те задачи, которые не виртуализовались ранее. И все чаще специалистам по ИБ требуется понимание того, какими средствами можно обеспечить безопасность в виртуальной среде с учетом требований к уровням безопасности. Данная брошюра является отличным источником информации для тех, кто находится в начале этого пути», –<b> пояснил один из самых известных блогеров, пишущих о виртуализации, автор блога VM4.RU, Михаил Михеев.</b></i></div>
<div style="text-align: justify;">
<i><br /></i></div>
<div style="text-align: justify;">
<i>«Мне довелось одним из первых прочитать материал коллег. И мне понравилось! Несмотря на то, что тема уже давно является актуальной, простых и полезных статьей не так много. Аналитики же, взаимоувязывающей требования регуляторов (приказы ФСТЭК России № 17 и № 21) и перечень сертифицированных СЗИ, я до этого момента не встречал. Коллеги смогли довольно успешно это совместить. Отдельное спасибо авторам за практические рекомендации, они полезны», – <b>сказал Андрей Прозоров, эксперт по информационной безопасности, автор блога «Жизнь 80 на 20», член RISSPA.</b></i></div>
<div style="text-align: justify;">
<i><br /></i></div>
<div style="text-align: justify;">
<i>«Считаю, что данное исследование будет весьма полезно для пресейла по вопросам защиты виртуализованной инфраструктуры, так как при выборе СЗИ большинство заказчиков требует сравнить предлагаемые решения по защите. Данный документ помогает это сделать. Налицо достаточно проработанный анализ средств защиты виртуализованной инфраструктуры, и за это стоит сказать отдельное спасибо коллективу авторов. Must have для успешных продаж решений по защите виртуализованной инфраструктуры», – <b>отметил Александр Кузьмин, генеральный директор «Альтирикс системс», член RISSPA.</b></i></div>
<div style="text-align: justify;">
<i><br /></i></div>
<div style="text-align: justify;">
<i>«Документ, подготовленный ассоциацией RISSPA, хорошо описывает проблематику вопроса по защите ВИ и рассчитан на самую широкую аудиторию. Сравнение всегда является одним из самых интересных аспектов работы над проектами. Незначительным минусом брошюры можно считать несколько некорректное сравнение возможностей средств защиты ВИ, закрывающих требования ФСТЭК России, указанных в таблице 1. Однако данный вопрос следует адресовать скорее разработчикам средств защиты и их методикам оценки соответствия требованиям ФСТЭК России, а не авторам работы. В целом документ будет, несомненно, полезен в работе», – <b>прокомментировал Максим Федотенко, ведущий инженер Управления информационной безопасности ОАО «Сбербанк России», член RISSPA.</b></i></div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0tag:blogger.com,1999:blog-437701051083108213.post-29856496647654237652013-06-06T07:00:00.000-07:002013-09-10T11:17:58.852-07:00RISSPA пришла в Северную столицу <div dir="ltr" style="text-align: left;" trbidi="on">
<div style="text-align: justify;">
Ассоциация профессионалов в области информационной безопасности RISSPA открывает отделение в городе Санкт-Петербург. Мне выпала почетная миссия возглавить региональное отделение. </div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Питерский филиал RISSPA займется формированием сообщества профессионалов и продвижением идей ИБ в Северной столице. В планах отделения регулярное проведение семинаров и мастер-классов по актуальным вопросам ИБ. Правила вступления в ассоциацию очень просты: достаточно вступить в группу RISSPA на LinkedIn.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Мы постараемся перенять все лучшее, что сегодня реализует ассоциация RISSPA. В ближайшее время наше отделение представит свою первую инициативу – брошюру с рекомендациями по выбору средств защиты информации в виртуализированных инфраструктурах.</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Присоединяйтесь!</div>
<div style="text-align: justify;">
<br /></div>
<div style="text-align: justify;">
Ваши вопросы и пожелания по работе отделения ассоциации RISSPA можно направлять на spb@risspa.ru.</div>
</div>
Мария Сидороваhttp://www.blogger.com/profile/16665875967751852760noreply@blogger.com0