11.11.2018, 22:21 4163

Астанада Digital Bridge 2018 халықаралық форумы өтті

2018 жылғы 5 қарашада Астана қаласында, Конгресс Орталығында Digital Bridge 2018 халықаралық форумы өтті, онда "Киберқауіпсіздіктер: қауіп-қатерлер, стратегия, әлемдік тәжірибе және жаӊа тәсілдер" тақырыбы талқыланды.

Астана. 11 қараша. Kazakhstan Today - 2018 жылғы 5 қарашада Астана қаласында, Конгресс Орталығында Digital Bridge 2018 халықаралық форумы өтті, онда "Киберқауіпсіздіктер: қауіп-қатерлер, стратегия, әлемдік тәжірибе және жаӊа тәсілдер" тақырыбы талқыланды.

Пленарлық пікірталасқа Министрліктіӊ Ақпараттық қауіпсіздік комитетініӊ Төрағасы Дмитрий Голобурда қатысты.

Сондай-ақ аталған пленарлық пікірталасқа IDC компаниясыныӊ қауіпсіздік стратегиялары бойынша Вице-президенті - Пит Линдстром, DataGig Басқарушы техникалық директоры - Грегори Хэй, Infosys Атқарушы вице-президенті - Бинод Хампапур Рангадор, ҚР ҰҚК "МТҚ" РМК Директорыныӊ орынбасары - Зекен Исмаилов қатысты.

Пленарлық пікірталаста ақпараттық және киберқауіпсіздіктегі трендтер, ақпараттық қауіпсіздікті басқару жүйелерін жобалау кезіндегі қажетті факторлар, ақпараттық қауіпсіздіктіӊ актуалды қауіп-қатерлері және қауіптері, сонымен қатар оларды азайту талқыланды.

Дмитрий Голобурда атап өткендей:

"2018 жылғы қаӊтардан бастап Қазақстанда ақпараттық қауіпсіздік саласын жетілдіруге бағытталған, заӊнамалық түзетулер күшіне енді.

Қазақстанда Ақпараттық қауіпсіздіктіӊ ұлттық үйлестіру орталығыныӊ (GSOC), ақпараттық қауіпсіздіктіӊ жедел орталықтарыныӊ (SOC), Ақпараттық қауіпсіздіктіӊ оқыс оқиғаларына ден қою қызметтерініӊ (CERT) функциялары және міндеттері заӊды анықталды.

Ақпараттық қауіпсіздікті қамтамасыз ету мақсатында басқару жүйелерін жобалау кезінде, өз кезегінде ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы мәселелерді нормативті-құқықтық реттеу және жүйелік тәсілдерді анықтайтын, Қазақстан Республикасы Үкіметініӊ 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген, ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы Бірыӊғай талаптардыӊ сақталуы міндетті".

Бұдан басқа, ол ықтималдықты және қауіптердіӊ әлеуеттік әсерін азайту үшін АКТ кәсіби іс-әрекетте қолдану кезінде келесі 10 ұсынымдардыӊ сақталуын ұсынатынын қосып айтты:

1. Мобильді құрылғылармен жұмыс. Мобильді құрылғылармен жұмыс істеу саясатын жасаӊыз, оны сақтау үшін персоналды таныстырыӊыз. Барлық құрылғылар үшін негізгі қауіпсіздік деӊгейін қолданыӊыз. Деректерді тасымалдау кезінде де, сақтау кезінде де сақтаӊыз.

2. Пайдаланушыларды оқыту және хабардар ету. Пайдаланушылардыӊ қолайлы қауіпсіздік саясатын және Сіздіӊ жүйелеріӊізді қауіпсіз пайдалану саясатын әзірлеӊіз. Бұл саясатқа персоналды оқытуды енгізіӊіз. Персоналдыӊ ақпараттық қауіпсіздік қатерлері туралы хабардарлығын қамтамасыз етіӊіз.

3. Пайдаланушыныӊ артық құқықтарын басқару. Басқарудыӊ тиімді процестерін орнатыӊыз және айрықша құқық берілген пайдаланушылардыӊ санын шектеӊіз. Қолданушылардыӊ айрықша құқықтарын шектеӊіз және олардыӊ әрекетін мониторингілеуді жүзеге асырыӊыз. Оқиғалар журналына қолжетімділікті бақылаӊыз

4. Алмалы-салмалы тасымалдаушыларды пайдалану ережесі. Алмалы-салмалы тасымалдауыштарға қол жеткізуді бақылау ережелерін жасаӊыз. Тасымалдауыш түрлері мен оларды пайдалануды шектеӊіз. Корпоративтік желіге қосар алдында барлық тасымалдауыштарды зиянды бағдарламалардыӊ бар-жоғына тексеріӊіз.

5. Қауіпсіз конфигурация. Қауіпсіздік жүйесін жаӊартыӊыз және барлық жүйелердіӊ қауіпсіз конфигурациясы қамтамасыз етілгеніне көз жеткізіӊіз. Ұйым желісіне қосылған және қосылуға болатын құрылғылар тізімін бақылаӊыз.

6. Зиянды бағдарламалардан қорғау. Тиісті саясат әзірлеӊіз және ұйымда зиянды бағдарламалардан қорғау жүйесін орнатыӊыз.

7. Желілік қауіпсіздік. Желініӊ периметрін басқарыӊыз. Желіӊізді сыртқы және ішкі шабуылдардан қорғаӊыз.

8. Мониторинг. Мониторинг стратегиясын әзірлеӊіз. Барлық жүйелер мен желілердіӊ мониторингін үздіксіз жүргізіӊіз. Белсенділікті іздеуге оқиғалар журналын талдаӊыз, ол ақпараттық қауіпсіздік оқиғаларын көрсетуі мүмкін. Қауіпсіздікті басқару элементтерін мониторингілеуді және тестілеуді жүзеге асырыӊыз.

9. Оқыс оқиғаларды басқару. Резервтеу және авариялық қалпына келтіру мүмкіндігін ескеріӊіз. Ақпараттық қауіпсіздік оқыс оқиғаларына ден қою жоспарын жасаӊыз.

10. Өзара іс-қимыл. Ақпараттық қауіпсіздік оқыс оқиғалары туралы Құқық қорғау органдарына және мамандандырылған ұйымдарға хабарлаӊыз.

Ақпаратты пайдаланИан жаИдайда Kazakhstan Today ақпараттық агенттігіне гиперсілтеме жасау міндетті. Kazakhstan Today Ақпараттық агенттігінің материалдарына авторлық қИқық.

МӘТІННЕН ҚАТЕ ТАПТЫҢЫЗ БА?

Оны тінтуірмен таңдап, Ctrl + Enter пернелерін басыңыз.

тақырып бойынша жаңалықтар

Ең көп оқылғаны