Безопасность из облака: для всех, но не для каждого

10
Акимов Евгений Директор Центра информационной безопасности Безопасность из облака: для всех, но не для каждого 14/04/2014

description

Акимов Евгений, Директор Центра информационной безопасности R-Style, доклад на тему "Безопасность из облака: для всех, но не для каждого" в рамках CISO Forum 2014

Transcript of Безопасность из облака: для всех, но не для каждого

Page 1: Безопасность из облака: для всех, но не для каждого

Акимов Евгений

Директор Центра информационной безопасности

Безопасность из облака: для всех, но не для каждого

14/04/2014

Page 2: Безопасность из облака: для всех, но не для каждого

Два примера из практики

DLP для небольшого банка

Бюджетная оценка на основе анкеты

1000 KUSD на 1000 сотрудников

Внедрение небольшого Security Gateway

«Железка» 15 KUSD

Работы: обследование-проектирование-внедрение 30 KUSD

Стоимость полнофункциональных подсистем ИБ для небольших компаний в расчёте на 1 пользователя в разы дороже, чем для крупных

Page 3: Безопасность из облака: для всех, но не для каждого

Две основные проблемы при создании

Работы

по разработке архитектуры

Зависят от её сложности, а не от её стоимости

По внедрению

Зависят от количества компонент, а не от стоимости каждого

Ядро

Дорогостоящий софт

Аплаинсы, зачастую не виртуальные

Page 4: Безопасность из облака: для всех, но не для каждого

Объём работ по эксплуатации

Администрирование

Специализированый софт

Часто сложный и с багами

Системный софт

Тоже не идеальный

Железо

Использование низкоуровневых функций – чувствительность к железу

Использование

Дорогостоящие аналитики

Реагирование на инциденты

Page 5: Безопасность из облака: для всех, но не для каждого

Влияние инцидента на бизнес

Корпорация

Диверсификация бизнеса

Децентрализация управления (холдинг)

Небольшая компания

Один вид бизнеса

Централизованное управление

Ущерб от инцидента

Абсолютное значение меньше

Относительное – обычно даже больше

Page 6: Безопасность из облака: для всех, но не для каждого

Пожалуй, самые дорогостоящие, но полезные системы

DLP

«Я окупил за 4 месяца»

«А я с первого инцидента»

AntiFraud в канале ДБО

Просто крадут деньги

Просто хочется терять меньше

Обе

Сложные работы по внедрению

Сложное ядро

Применяются в небольших < банках >

Очень редко

Или нишевые / «собранные на коленке» системы

Page 7: Безопасность из облака: для всех, но не для каждого

Решение R-Style

В альянсе с:

Телекомоператорами

Ведущими в своём классе вендорами

Zecurion

Oracle

Ядро систем:

Единая технологическая гибко расширяемая площадка

Администрирование высококвалифицированными специалистами

Высокий SLA

Получение услуги

В течении нескольких дней

Page 8: Безопасность из облака: для всех, но не для каждого

Есть нюансы

AntiFraud в канале ДБО

Мошеннические схемы в канале не специфичны для конкретной компании

Проактивная готовность к новым мошенническим схемам

DLP

Базовые шаблоны - сразу

Тонкий тюнинг – под специфику каждой компании

Доверие

Анализ чувствительной информации в облаке

Page 9: Безопасность из облака: для всех, но не для каждого

Итого

Уровень защищенности небольших компаний

Сейчас существенно ниже, чем крупных

Благодаря решениям DLPaaS и AntiFraudaaS

от R-Style

Небольшие компании смогут быстро получать ранее практически недоступный ИБ-сервис

Почти мгновенная окупаемость

Самые монетизируемые ИБ-сервисы

CAPEX = 0

Page 10: Безопасность из облака: для всех, но не для каждого

123022 г. Москва, ул. Рочдельская д. 15 к. 16а

Т. +7 (495) 640-6010

www.r-style.com

Контактная информация