21.11.2021 22:01
Мероприятия.
Просмотров всего: 12581; сегодня: 1.

Проблемы информационной безопасности при организации офисной печати

Проблемы информационной безопасности при организации офисной печати

Информационное Агентство «Бизнес-Информ» и Ассоциация производителей и поставщиков качественных расходных материалов (АППКРМ) 18 ноября текущего года провели конференцию «Проблемы информационной безопасности и их решение при использовании офисных печатающих устройств в корпоративных сетях». На конференции были продемонстрированы результаты исследований уязвимостей офисных печатающих устройств, обнаруженные в российских и зарубежных организациях в 2018-2021 годах, а также рекомендации по их устранению. Особое внимание на конференции было уделено современным политикам информационной защиты корпоративных сетей предприятий, а также вопросам, связанным с практикой эксплуатации систем документооборота (ИТ-аутсорсинг, MPS, использование восстановленных картриджей и картриджей-новоделов). В конференции приняли участие представители 144 российских предприятий и организаций, а также ведущие российские и зарубежные эксперты в области информационной безопасности.

На конференции были заслушаны 4 доклада:

«Пандемия Covid-19 меняет и повышает требования к информационной безопасности» (докладчик — Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост киберпреступности в период пандемии Covid-19 – общемировая проблема. Рост заболеваемости, переход на работу из дома, появление новых уязвимостей, рост числа и интенсивности кибератак. Статистика киберпреступности в 2020-2021 годах. Под ударом – все отрасли экономики, но особенно – здравоохранение и финансы. В период с марта по май 2020 года посещаемость хакерских сайтов и форумов выросла на 66%. Удаленная работа порождает новые уязвимости, в том числе и через домашние принтеры. Тренд последних лет – переход преступников на аутсорсинг, появилась схема «преступление как услуга» (crime as a service)». Трансформация политики информационной безопасности необходима. Перспективы новой политики ИБ на основе принципа «нулевого доверия» (Zero Trust). Печатающие устройства и их уязвимости. Новые требования к контролю за печатающими устройствами. Картриджи тоже несут уязвимости.

«Преступники объединяются, а киберугрозы нарастают»  (докладчик — Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост преступности в период пандемии Covid-19 – общемировая проблема. Гибридные формы организации труда, внедрение облачных технологий, развитие ИТ-аутсорсинга, увольнения сотрудников служб ИБ, обиженные в ходе обязательной вакцинации сотрудники - вот лишь небольшая часть "мелочей", на которых стремительно развивается современная киберпреступность. Тренд последних лет – переход преступников на аутсорсинг. Широкое распространение в Интернете предложений к продаже программ-вымогателей-в-качестве-услуги (RaaS, ransomware-as-a-service). Многоуровневый список предлагаемых вредоносных пакетов ПО, от «пробного» пакета на месяц за 90 долларов до «элитного» подписного пакета на 12 месяцев со за 1400 долларов. Криминальные группы, создающие подобные сайты, работают по принципу продаж лицензионных моделей. Киберпреступность создает новые рабочие места. Появление тематических сайтов с продукцией для кибермошенничества стало драйвером для роста числа низкоквалифицированных участников хакерского сообщества. Новые киберугрозы с использованием программ-вымогателей (ransomware). Печатающие устройства создают новые уязвимости.

«Принципы, компоненты и проблемы нулевого доверия» (докладчик – Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост преступности в период пандемии. Zero Trust («нулевое доверие») – это модель безопасности, предполагающая полное отсутствие доверия к какому-либо пользователю, устройству, приложению. Основные компоненты архитектуры нулевого доверия согласно «NIST Special Publication 800-207: ZeroTrust Architecture». Требования нулевого доверия к операционным системам и устройствам ввода/вывода и их функционалу. Обновление ПО как новый источник уязвимостей. Оригинальные и неоригинальные картриджи несут новые угрозы. Превентивные меры защиты. Необходимость непрерывного мониторинга сети. Если кража информации неизбежна, на помощь приходит стеганография. Уточнения существующих политик информационной безопасности неизбежны. Тенденции развития российского рынка офисной печати в новых условиях.

 «Принтеры, МФУ и картриджи – источники уязвимостей. Рекомендации по приобретению, эксплуатации и утилизации. Ответственность поставщиков и пользователей в соответствии с законодательством РФ» (докладчики — Семенов А.И., Юридическое агентство «Бизнес-Информ», Савинова А.А., Информационное Агентство «Бизнес-Информ»)

Тезисы доклада: Офисная печать и ее организация: программно-технические аспекты. Дыры в системном и прикладном программном обеспечении. Патчи и их роль для хакеров и специалистов по ИБ. Принтеры и МФУ как источники уязвимостей. Решения производителей печатающих устройств и можно ли им доверять? Сертификаты по ИБ печатающих устройств и какое отношение они имеют к российскому рынку. Встроенное ПО и его обновление. Какие цели преследуют производители? Удаленные рабочие места приносят новые проблемы. Картриджи (оригинальные, восстановленные и новоделы) и чипы – еще одни группа вопросов по ИБ. Что делает чип: заявления изготовителей и мнение исследователей по ИБ. Шпионская техника и что о ней написано в УК РФ и КоАП РФ. Обзор судебной практики, начиная с 13 августа 2019 года. Ответственность поставщиков и ответственность пользователей. Проблемы утилизации печатающих устройств и расходных материалов для специалистов по ИБ: обзор ошибочных решений и рекомендации по практической деятельности в 2022 году.

Участники конференции обсудили с докладчиками представленную информацию, результаты исследований уязвимостей офисных печатающих устройств, обнаруженные в российских и зарубежных организациях в 2018-2021 годах, а также рекомендации по их устранению. Особое внимание участники конференции уделили современным политикам информационной защиты корпоративных сетей предприятий, а также вопросам, связанным с практикой эксплуатации систем документооборота (ИТ-аутсорсинг, MPS, использование восстановленных картриджей и картриджей-новоделов). Приятным подарком для всех участников конференции стали новые выпуски журнала Business-Inform Review (выпуск №32, 2021) и его приложения «Экспертиза и качество» (октябрь, 2021).

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Клуб "Бизнес, информация", Офис
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Информационное агентство "Бизнес-Информ" — 315 публикаций
Сайт: sforp.ru
Поделиться:

Интересно:

Считаем прибыль от продаж правильно
13.06.2024 18:06 Консультации
Считаем прибыль от продаж правильно
Прибыль является ключевым показателем финансовой эффективности компании. Она отражает способность генерировать доход и покрывать расходы. Понимание прибыли помогает устанавливать конкурентоспособные цены, а также сравнивать эффективность с конкурентами или отраслевыми показателями. Правильный...
Открытое совещание участников рынка инфраструктурных проектов и ГЧП
13.06.2024 17:44 Новости
Открытое совещание участников рынка инфраструктурных проектов и ГЧП
Открытое совещание участников рынка инфраструктурных проектов и ГЧП прошло сегодня в Москве. Мероприятие провела бизнес-омбудсмен Москвы Татьяна Минеева. К совещанию присоединились Общественный омбудсмен по реализации ГЧП в Москве Артур Щеглов (модератор), партнер, руководитель практики...
В Казани проходят Спортивные игры стран БРИКС
13.06.2024 13:02 Мероприятия
В Казани проходят Спортивные игры стран БРИКС
12 июня в Казани состоялась торжественная церемония открытия Спортивных игр стран БРИКС. Игры проводятся в рамках председательства России в объединении в 2024 году. Впервые они проходят в открытом формате – в соревнованиях принимают участие...
Законность от «волюнтариста» и звезды «черного рынка»
13.06.2024 11:36 Аналитика
Законность от «волюнтариста» и звезды «черного рынка»
Автор: Александр Звягинцев. В ноябре 1960-го Первый секретарь ЦК КПСС Никита Хрущёв прибыл с визитом в Западный Берлин. Тогда было две Германии — восточная ГДР и западная ФРГ, а Берлин был как бы прифронтовым городом между ними. В городе, разделенном на две части...
Русская красавица, полюбившая Эйнштейна по заданию НКВД
13.06.2024 10:12 Новости
Русская красавица, полюбившая Эйнштейна по заданию НКВД
В начале 1910-х годов в богемную жизнь Москвы ворвалась молодая красивая провинциалка. Маргарита Воронцова после окончания гимназии в родном Сарапуле поступила на московские женские юридические курсы мадам Полторацкой. Адвокатская карьера юную барышню прельщала...