Ассоциация АБИСС – Telegram
Ассоциация АБИСС
130 subscribers
35 photos
38 links
Сообщество профессионалов, основной задачей которого является развитие и совершенствование сферы применения стандартов ИБ.

Ссылки на наши каналы:
Сайт - https://abiss.ru/
VK-Сообщество - https://vk.com/abiss_ib
Конференция АБИСС - https://conf.abiss.ru/
Download Telegram
⚡️Сформирована программа Четвертой межотраслевой конференции по регуляторике в сфере информационной безопасности АБИСС. Мероприятие состоится 8 октября 2025 года в Москве.

Центральным событием станет пленарная сессия «Системное развитие ИБ-регуляторики». Участие в ней примут представители ключевых регуляторов: ФСТЭК России, Банка России, ФСБ России, НКЦКИ, Минцифры и др. Спикеры обсудят изменения в регулировании и надзорной деятельности, а также векторы развития требований, находящихся в ведении различных ведомств.

Другие актуальные темы, связанные с требованиями по информационной безопасности, будут рассмотрены в рамках следующих тематических сессий:

⭐️Саморегуляция в сфере информационной безопасности
⭐️Обработка и защита персональных данных
⭐️Оценка зрелости ИБ
⭐️Безопасность КИИ — практика
⭐️Разработка безопасного ПО

Модераторами сессий выступят эксперты АБИСС из ведущих ИБ/ИТ-компаний: ДиалогНаука, Инфосистемы Джет, Компания «Актив» (бизнес-направление AKTIV.CONSULTING), RTM Group, Deiteriy, ПК «РАД КОП».

Ключевое преимущество мероприятия — возможность прямого диалога с представителями регуляторных органов. Участие в конференции обеспечит знакомство с практическими кейсами и профессиональный нетворкинг. Ожидается более 600 руководителей и специалистов в области ИБ, ИТ и риск-менеджмента.

🎙 Для экспертов в сфере информационной безопасности, готовых поделиться практическим опытом реализации регуляторных требований, сохраняется возможность стать частью программы конференции. Для этого необходимо направить заявку на официальном сайте конференции. Заявки на участие с докладом отбираются членами программного комитета и экспертами АБИСС.

❗️Узнать подробности и зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤩3👍1👏1
Саморегуляция в сфере ИБ — еще одна центральная тема Конференции АБИСС, которая пройдет 8 октября в Москве.

В ходе сессии эксперты обсудят:
🟣В каком виде саморегуляция в сфере ИБ уже существует, какие организации и каких специалистов она затрагивает.
🟣Насколько саморегуляция в ИБ легитимна, и как она соотносится с деятельностью регулирующих органов со стороны государства.
🟣Как саморегуляция влияет на общий уровень зрелости рынка и отдельных организаций.

К обсуждению приглашены:

• Алексей Петухов, лидер центра компетенций "Кибербезопасность" НТИ Энерджинет
• Дмитрий Гоголев, руководитель проекта ГК "Росатом', Система добровольной сертификации КИИ СЕРТ
• Анастасия Харыбина, председатель Ассоциация АБИСС, Система добровольной сертификации СДС АБИСС
• Наталья Мельникова, координатор совета по развитию сертификации ИТ-специалистов АПКИТ, Национальная система добровольной сертификации ИТ-специалистов
• Ирина Левова, директор по стратегическим проектам Ассоциации больших данных, Отраслевой стандарт защиты данных

⭐️В рамках этой же сессии Ассоциация АБИСС представит свой проект — Систему добровольной сертификации (СДС) услуг в области информационной безопасности, создание которой поддержал Банк России.

Модератор: Антон Свинцицкий, директор по консалтингу, ДиалогНаука

Также в программе:

🛡Пленарная сессия «Системное развитие ИБ-регуляторики» с участием представителей ФСТЭК России, Банка России, ФСБ России, НКЦКИ, Минцифры, Минэнерго России и др.

🛡Тематические сессии, модераторами и участниками которых станут ведущие ИТ и ИБ-компании:
• Саморегуляция в сфере информационной безопасности
• Обработка и защита персональных данных
• Оценка зрелости ИБ
• Безопасность КИИ — практика
• Информационная безопасность финансовых организаций
• Разработка безопасного ПО
• Безопасность аутсорсинга

📌Полная программа мероприятия и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩43🔥3
☄️Участие в Конференции АБИСС подтвердили представители ФСТЭК России, ФСБ России, Минцифры и Банка России.

На пленарной сессии «Системное развитие ИБ-регуляторики» представители регуляторов обсудят планируемые в ближайшей перспективе изменения в части требований по обеспечению информационной безопасности, а также изменения при взаимодействии с организациями в рамках контрольно-надзорной деятельности.

👤Участники обсуждения:
🟣Торбенко Елена Борисовна, начальник управления, ФСТЭК России
🟣Хасин Евгений Владимирович, ВРИО директора Департамента обеспечения кибербезопасности, Минцифры России
🟣Чернодед Антон Игоревич, начальник отдела Департамента информационной безопасности, Банк России
🟣Петров Алексей Владимирович, начальник экспертного подразделения, ФСБ России

Также к обсуждению приглашены представители Минпромторга, Минэнерго и Роскомнадзора.

🔖Полная программа мероприятия и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤩2🆒1
🗓 Уже завтра состоится Четвертая межотраслевая конференция по регуляторике в сфере информационной безопасности, объединяющая на своей площадке специалистов, деятельность которых сопряжена с обеспечением соответствия ИБ-требованиям.

Программа уже полностью сформирована, с ней можно ознакомиться на сайте Конференции АБИСС 2025.

В 10:00 конференцию откроет Пленарная сессия «Системное развитие ИБ-регуляторики», в которой свое участие уже подтвердили представители ФСТЭК, Банка России, ФСБ, Минцифры и ФГУП "НПП "ГАММА".

Продолжат конференцию 7 тематических секций:
• Саморегуляция в сфере информационной безопасности
• Обработка и защита персональных данных
• Оценка зрелости ИБ
• Безопасность КИИ — практика
• Информационная безопасность финансовых организаций
• Разработка безопасного ПО
• Безопасность аутсорсинга

📌Полная программа мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
Рады приветствовать Вас на Четвертой межотраслевой конференции по регуляторике в сфере информационной безопасности АБИСС!

Конференцию открывает пленарная сессия «Системное развитие ИБ-регуляторики».

Участники обсуждения:
• Торбенко Елена Борисовна, начальник управления, ФСТЭК России.
• Бубнов Дмитрий Владимирович, Директор департамента кибербезопасности, ФГУП НПП ГАММА
• Чернодед Антон Игоревич, начальник отдела Департамента информационной безопасности, Банк России.
• Петров Алексей Владимирович, начальник экспертного подразделения, ФСБ России.

Модератор — Харыбина Анастасия Андреевна, председатель Ассоциации АБИСС.

Время сессии: 10:00 – 11:30
4🔥3🎉2🤩1
AKTIV.CONSULTING — бизнес-направление Компании «Актив», специализирующееся на консалтинге и аудите в сфере ИБ, приглашает посетить свой стенд, чтобы насладиться вкусным кофе и принять участие в розыгрыше корпоративных подарков.
🔥3
Присоединяйтесь к следующей сессии «Саморегуляция в сфере ИБ»!

Время сессии: 11:45 – 12:45

Участники обсуждения:
• Алексей Петухов, лидер центра компетенций «Кибербезопасность» НТИ Энерджинет
• Дмитрий Гоголев, руководитель проекта ГК «Росатом», Система добровольной сертификации КИИ СЕРТ
• Анастасия Харыбина, председатель Ассоциация АБИСС, Система добровольной сертификации СДС АБИСС
• Наталья Мельникова, координатор совета по развитию сертификации ИТ-специалистов АПКИТ, Национальная система добровольной сертификации ИТ-специалистов
• Ирина Левова, директор по стратегическим проектам Ассоциации больших данных, Отраслевой стандарт защиты данных

Модератор — Антон Свинцицкий, директор по консалтингу, ДиалогНаука.
ФСТЭК: в 80 % проверок зафиксированы нарушения в категорировании объектов КИИ

Об этом на конференции АБИСС заявила заместитель начальника управления ФСТЭК России Елена Торбенко.

Изображение: RSpectr
Ассоциация АБИСС представляет свой проект — Систему добровольной сертификации (СДС) услуг в области информационной безопасности.

Система добровольной сертификации АБИСС (СДС АБИСС) — первая в России система, предназначенная для подтверждения качества и безопасности услуг в сфере информационной безопасности. Система предназначена для сертификации как специалистов, так и организаций, оказывающих профессиональные услуги на рынке ИБ.

СДС АБИСС является элементом саморегуляции рынка ИБ и эффективно дополняет государственное регулирование со стороны различных ведомств. Преимущества системы раскрываются через интересы трех ключевых сторон: для организаций и специалистов, оказывающих услуги в сфере ИТ и ИБ, для регуляторов и заказчиков услуг.

Первые специалисты уже успешно прошли сертификацию и получили подтверждение своей квалификации.

Подробнее ознакомиться с СДС АБИСС вы можете на сайте
⭐️ Deiteriy — компания, оказывающая услуги в области информационной безопасности с 2010 года.
Эксперты обладают многолетним опытом консалтинга, проведения аудитов, анализа защищённости и построения защищённых инфраструктур в соответствии с ГОСТ Р 57580, Положениями Банка России, законодательством РФ по защите ПДн и КИИ, ОУД 4, стандартов индустрии платёжных карт (PCI SSС) и др.
Компания имеет собственную исследовательскую лабораторию и сертифицированное облако для размещения ИТ-инфраструктур.
«ДиалогНаука» - системный интегратор, консультант и поставщик комплексных решений в сфере защиты
информации


Компания входит в состав Подкомитета № 1 «Безопасность финансовых (банковских) операций»
Технического комитета № 122 «Стандарты финансовых операций», осуществляющего свою деятельность
при поддержке Росстандарта.
На сегодняшний день мы являемся надежным партнером для организаций и предприятий из топливно-
энергетического, финансово-кредитного и страхового секторов, пенсионного обеспечения и
промышленности.
Подробнее о нас: https://www.dialognauka.ru/.
🗣Две параллельные сессии
Время: 13:30 – 14:30


Сессия 2. Обработка и защита персональных данных
Модератор: Павел Новожилов, руководитель отдела аудита соответствия требованиям ИБ, Инфосистемы Джет

Экспертные доклады
🟣"От закона к диалогу: актуальные изменения в регулировании ПДн"
Калиничева Анастасия, консультант по информационной безопасности, AKTIV.CONSULTING

🟣"Утечки ПДн. Выявление, расследование, реагирование"
Игнатьева Алена, руководитель отдела консалтинга и аудита ИБ, STEP LOGIC

🟣"Рабочие алгоритмы реагирования на утечку ПДн: что делать, если она произошла, и как снизить юридическую ответственность вашей компании"
Турчин Андрей, заместитель руководителя направления правовой защиты данных и интеллектуальной собственности экосистемной финансовой организации, член RPPA.pro Fintech Club

Сессия 3. Оценка зрелости ИБ

Модератор: Олег Симаков, директор по развитию, AKTIV.CONSULTING

Экспертные доклады
🔴"Оценка зрелости ИБ: обзор методик, их недостатки и преимущества, кому может быть полезно"
Павлова Ирина, ведущий консультант по информационной безопасности, Инфосистемы Джет

🔴"Оценка уровня зрелости ИБ: взгляд со стороны исполнителя"
Копейкина Ольга, руководитель отдела консалтинга по информационной безопасности, AKTIV.CONSULTING

🔴"Оценка зрелости как инструмент развития ИБ"
Абашев Андрей, руководитель по направлению методологии и развития ИБ, Норникель
Please open Telegram to view this post
VIEW IN TELEGRAM
Не пропустите мастер-класс «Fast track к оценке зрелости ИБ», который пройдет в 14.40 на стенде AKTIV.CONSULTING. Вы сможете проверить свой уровень информационной безопасности, получить эксклюзивный мерч и бесплатную консультацию специалистов.
🤩2😍2
Сообщение 5:

🗣Две параллельные сессии
Время: 14:45–16:15


Сессия 4. Безопасность КИИ — практика
Модератор: Федор Музалевский, директор технического департамента, RTM Group

Экспертные доклады
🟣"Защита значимых объектов КИИ от внутренних ИБ-угроз: выполнение требований на практике"
Парфентьев Алексей, заместитель генерального директора по инновационной деятельности, СёрчИнформ

🟣"Усиление контроля безопасности с помощью SIEM в условиях изменения законодательных требований"
Степченков Максим, совладелец компании РуСИЕМ

🟣"Инвентаризация активов и обучение как краеугольный камень ИБ"
Царев Евгений, управляющий RTM Group

🟣"Современные решения для процесса проверок соответствия требованиям ИБ"
Дворников Глеб, менеджер продукта, УЦСБ

Сессия 5. Информационная безопасность финансовых организаций
Модератор: Евгений Безгодов, исполнительный директор и сооснователь, Deiteriy

Экспертные доклады
🔴"Что грядущее нам готовит: изменения требований по защите информации Банка России"
Канивец Сергей, Ведущий консультант, ДиалогНаука

🔴"Управление рисками в ПС «Мир»"
Иванцов Александр, старший инженер по защите информации, Deiteriy Compliance

🔴"Управление знаниями по требованиям ЦБ: что, кому, когда?"
Сторож Алексей, ведущий консультант по ИБ, AKTIV.CONSULTING

🔴"Системный подход и трансформация ИБ из статьи расходов в фактор ценности"
Осипов Александр, консультант по информационной безопасности, ПК «РАД КОП»
Please open Telegram to view this post
VIEW IN TELEGRAM
🗣Две параллельные сессии
Время: 16:30–18:00


Сессия 6. Разработка безопасного ПО
Модератор: Владимир Алферов, руководитель круга (направления) безопасности приложений, ПК «РАД КОП»

Экспертные доклады
🟣"Требования приказа ФСТЭК № 117 — практические шаги внедрения процессов РБПО"
Башарина Екатерина, руководитель группы аудита и стратегии, Swordfish Security

🟣"Практико-ориентированный подход в обучении специалистов безопасной разработки"
Насонов Виталий, начальник отдела безопасной разработки, OOO «СИГМА»

🟣"Возможен ли Sec между Dev и Ops?"
Васин Александр, начальник Управления комплексной защиты информации, ПАО «МКБ»

🟣"Бизнес-прозрачность безопасности приложений через метрики и автоматизацию"
Султанов Денис, руководитель управления безопасности приложений, Компания БКС

🟣Круглый стол: «Синергия людей, процессов и технологий в области безопасной разработки программного обеспечения»

Сессия 7. Безопасность аутсорсинга
Модератор: Хонин Александр, эксперт АБИСС, директор центра консалтинга, Angara Security

Экспертные доклады
🔴"ИБ-аутсорсинг: о чем договориться заранее, чтобы потом не ругаться"
Христолюбова Анна, независимый эксперт

🔴"Риск аутсорсинга: область действия, процессы и подразделения"
Задубровская Юлия, руководитель отдела информационной безопасности финансовых организаций, Инфосекьюрити

🔴"Аутсорсинг технологических процессов: взгляд с точки зрения законодательства о персональных данных"
Грунтович Дарья, руководитель группы по защите персональных данных, Angara Security

🔴"Методические рекомендации АБИСС по безопасной работе с поставщиками ИТ/ИБ-услуг"
Коробецкая Анна, эксперт по информационной безопасности, Инфосистемы Джет
Please open Telegram to view this post
VIEW IN TELEGRAM
Коллеги, мероприятие завершено!

Благодарим всех участников, спикеров и партнеров за проявленный интерес и активную работу в рамках конференции АБИСС.

Презентации спикеров будут размещены на официальном сайте конференции в ближайшее время. Следите за обновлениями.

Благодарим за участие!
8🔥7👍2
Сегодня проходит четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности. В ходе пленарной сессии от представителей ключевых регуляторов были получены комментарии по вопросам регуляторики в сфере ИБ.

🔴ФСТЭК России
Ключевые нововведения касаются регулирования КИИ:
- Введено понятие «Перечень типовых объектов КИИ» - типы перечней объектов, которые подлежат обязательному категорированию. Теперь категорированию будут подлежать объекты, которые внесены в Перечень типовых объектов. Данный перечень создан на основании уже полученной информации от субъектов КИИ.
- Введено понятие «Отраслевые особенности категорирования». Для разных отраслей будут разработаны отдельные Постановления, в которых будут уточнены такие вопросы, как расчет показателей с учетом специфики сферы, какие показатели обязательно стоит рассмотреть, как трактовать ключевые показатели. 12 из 14 Положений уже согласованы.
- Внесены изменения в порядок ведения реестра объектов: добавлена необходимость указания доменов, принадлежащих организации, и публичных IP-адресов, которые используются для связи с внешней сетью «Интернет».

«За последний год было заведено более 350 судебных дел о нарушении требований по защите КИИ», - Елена Борисовна Торбенко, Начальник Управления, ФСТЭК.


Представитель ФСТЭК Росиии также подтвердил, что ФСТЭК совместно с Минцифры работают над законодательными требованиями к подрядчикам, которые обслуживают значимые объекты. Сейчас по данному вопросу существуют лишь рекомендации ФСБ и ФСТЭК России.

🔴ФСБ России
Стоит отметить следующие нововведения:
- Утверждены требования к техническим средствам и ПО, реализуемых криптографическую защиту в платежных инфраструктурах. Эти требования расширяют и уточняют существующие требования к платежным картам, банкоматам, терминалам и HSM.
- Внесение правок в Постановление о лицензировании определенных видов деятельности, ввиду появления необходимости в регулировании использования квантовых технологий. Возможно добавится новый тип устройств: «гражданская криптография».

🔴Банк России
В этом году было опубликовано новое Положение Банка России №851-П, включающее, как минимум, следующие нововведения:
- Значимым кредитным организациям необходимо добавить в мобильное приложение ДБО функционал для дистанционной подачи заявлений для пострадавших от мошенничества граждан. Ранее необходимо было очно прийти в отделение банка.
- Изменен порядок информирования об инцидентах информационной безопасности. Его невыполнение приведет к штрафам и предписаниям со стороны Банка России.

Уже сейчас подготовлены и находятся на этапе согласования новая редакция ГОСТ 57580.1, а также новый документ - ГОСТ 57580.5, описывающий методику оценки соответствия требованиям по опернадежности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👏3
🗣Итоги конференции АБИСС по регуляторике ИБ

На прошлой неделе в Москве успешно прошла четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности, собравшая около 700 участников. Мероприятие подтвердило статус ключевой отраслевой площадки для диалога регуляторами, поднадзорными и поставщиками.

✔️Подготовили для вас итоговый материал, в котором зафиксировали основные планы ФСТЭК России, Банк России и ФСБ России на ближайшее время по изменению регулирования в сфере ИБ.

🙌Также мы не забыли упомянуть всех участников и партнеров, без которых конференция была бы невозможна.

⬇️Переходите по ссылке, чтобы узнать, какие векторы развития ожидают отрасль ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤩4🎉2