21.11.2021 22:01
Мероприятия.
Просмотров всего: 12414; сегодня: 9.

Проблемы информационной безопасности при организации офисной печати

Проблемы информационной безопасности при организации офисной печати

Информационное Агентство «Бизнес-Информ» и Ассоциация производителей и поставщиков качественных расходных материалов (АППКРМ) 18 ноября текущего года провели конференцию «Проблемы информационной безопасности и их решение при использовании офисных печатающих устройств в корпоративных сетях». На конференции были продемонстрированы результаты исследований уязвимостей офисных печатающих устройств, обнаруженные в российских и зарубежных организациях в 2018-2021 годах, а также рекомендации по их устранению. Особое внимание на конференции было уделено современным политикам информационной защиты корпоративных сетей предприятий, а также вопросам, связанным с практикой эксплуатации систем документооборота (ИТ-аутсорсинг, MPS, использование восстановленных картриджей и картриджей-новоделов). В конференции приняли участие представители 144 российских предприятий и организаций, а также ведущие российские и зарубежные эксперты в области информационной безопасности.

На конференции были заслушаны 4 доклада:

«Пандемия Covid-19 меняет и повышает требования к информационной безопасности» (докладчик — Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост киберпреступности в период пандемии Covid-19 – общемировая проблема. Рост заболеваемости, переход на работу из дома, появление новых уязвимостей, рост числа и интенсивности кибератак. Статистика киберпреступности в 2020-2021 годах. Под ударом – все отрасли экономики, но особенно – здравоохранение и финансы. В период с марта по май 2020 года посещаемость хакерских сайтов и форумов выросла на 66%. Удаленная работа порождает новые уязвимости, в том числе и через домашние принтеры. Тренд последних лет – переход преступников на аутсорсинг, появилась схема «преступление как услуга» (crime as a service)». Трансформация политики информационной безопасности необходима. Перспективы новой политики ИБ на основе принципа «нулевого доверия» (Zero Trust). Печатающие устройства и их уязвимости. Новые требования к контролю за печатающими устройствами. Картриджи тоже несут уязвимости.

«Преступники объединяются, а киберугрозы нарастают»  (докладчик — Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост преступности в период пандемии Covid-19 – общемировая проблема. Гибридные формы организации труда, внедрение облачных технологий, развитие ИТ-аутсорсинга, увольнения сотрудников служб ИБ, обиженные в ходе обязательной вакцинации сотрудники - вот лишь небольшая часть "мелочей", на которых стремительно развивается современная киберпреступность. Тренд последних лет – переход преступников на аутсорсинг. Широкое распространение в Интернете предложений к продаже программ-вымогателей-в-качестве-услуги (RaaS, ransomware-as-a-service). Многоуровневый список предлагаемых вредоносных пакетов ПО, от «пробного» пакета на месяц за 90 долларов до «элитного» подписного пакета на 12 месяцев со за 1400 долларов. Криминальные группы, создающие подобные сайты, работают по принципу продаж лицензионных моделей. Киберпреступность создает новые рабочие места. Появление тематических сайтов с продукцией для кибермошенничества стало драйвером для роста числа низкоквалифицированных участников хакерского сообщества. Новые киберугрозы с использованием программ-вымогателей (ransomware). Печатающие устройства создают новые уязвимости.

«Принципы, компоненты и проблемы нулевого доверия» (докладчик – Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост преступности в период пандемии. Zero Trust («нулевое доверие») – это модель безопасности, предполагающая полное отсутствие доверия к какому-либо пользователю, устройству, приложению. Основные компоненты архитектуры нулевого доверия согласно «NIST Special Publication 800-207: ZeroTrust Architecture». Требования нулевого доверия к операционным системам и устройствам ввода/вывода и их функционалу. Обновление ПО как новый источник уязвимостей. Оригинальные и неоригинальные картриджи несут новые угрозы. Превентивные меры защиты. Необходимость непрерывного мониторинга сети. Если кража информации неизбежна, на помощь приходит стеганография. Уточнения существующих политик информационной безопасности неизбежны. Тенденции развития российского рынка офисной печати в новых условиях.

 «Принтеры, МФУ и картриджи – источники уязвимостей. Рекомендации по приобретению, эксплуатации и утилизации. Ответственность поставщиков и пользователей в соответствии с законодательством РФ» (докладчики — Семенов А.И., Юридическое агентство «Бизнес-Информ», Савинова А.А., Информационное Агентство «Бизнес-Информ»)

Тезисы доклада: Офисная печать и ее организация: программно-технические аспекты. Дыры в системном и прикладном программном обеспечении. Патчи и их роль для хакеров и специалистов по ИБ. Принтеры и МФУ как источники уязвимостей. Решения производителей печатающих устройств и можно ли им доверять? Сертификаты по ИБ печатающих устройств и какое отношение они имеют к российскому рынку. Встроенное ПО и его обновление. Какие цели преследуют производители? Удаленные рабочие места приносят новые проблемы. Картриджи (оригинальные, восстановленные и новоделы) и чипы – еще одни группа вопросов по ИБ. Что делает чип: заявления изготовителей и мнение исследователей по ИБ. Шпионская техника и что о ней написано в УК РФ и КоАП РФ. Обзор судебной практики, начиная с 13 августа 2019 года. Ответственность поставщиков и ответственность пользователей. Проблемы утилизации печатающих устройств и расходных материалов для специалистов по ИБ: обзор ошибочных решений и рекомендации по практической деятельности в 2022 году.

Участники конференции обсудили с докладчиками представленную информацию, результаты исследований уязвимостей офисных печатающих устройств, обнаруженные в российских и зарубежных организациях в 2018-2021 годах, а также рекомендации по их устранению. Особое внимание участники конференции уделили современным политикам информационной защиты корпоративных сетей предприятий, а также вопросам, связанным с практикой эксплуатации систем документооборота (ИТ-аутсорсинг, MPS, использование восстановленных картриджей и картриджей-новоделов). Приятным подарком для всех участников конференции стали новые выпуски журнала Business-Inform Review (выпуск №32, 2021) и его приложения «Экспертиза и качество» (октябрь, 2021).

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Клуб "Бизнес, информация", Офис
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Информационное агентство "Бизнес-Информ" — 315 публикаций
Сайт: sforp.ru
Поделиться:

Интересно:

Сегодня в Москве проходит фестиваль «Цифровая история»
20.04.2024 13:27 Мероприятия
Сегодня в Москве проходит фестиваль «Цифровая история»
20 апреля в Москве в Концертном зале МПГУ стартовал Шестнадцатый научно-популярный фестиваль «Цифровая история»  — «Неизвестная Вторая мировая». В мероприятии принимают участие российские историки, которые обсудят последние открытия в мире военной истории, расскажут о...
К годовщине окончания битвы за Москву в 1942 году
20.04.2024 09:02 Новости
К годовщине окончания битвы за Москву в 1942 году
Начавшаяся 30 сентября 1941 года битва за Москву завершилась 20 апреля 1942 года. Германия потерпела первое крупное поражение во Второй мировой войне. Враг потерял убитыми, ранеными и пропавшими без вести более 500 тысяч человек, 1300 танков, 2500 орудий и другой...
20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...