Айдентити Конф 2024


-
В первом блоке конференции обсудили стратегии адаптации к изменению корпоративных периметров, подчеркнув важность новых границ защиты: вокруг данных, сетевого периметра и систем доступа. Акцент сделан на переход от реактивной к проактивной защите и необходимость усиления видимости привилегированных доступов. Освещена тема Zero Trust и экосистемного подхода к управлению айдентити, а также актуальность разработки информационных систем нового поколения.
-
«Что такое Identity Security?»
В сессии были затронуты следующие вопросы:
- Почему безопасность айдентити — это не просто тренд, а критически важный элемент кибербезопасности?
- Как защитить айдентити в условиях растущих угроз?
- Какие решения обеспечивают комплексную безопасность Identity?
- Как предотвратить компрометацию учетных данных и выстроить эффективную защиту?
-
Пленарная дискуссия: «Identity — новый периметр информационной безопасности»
В сессии были затронуты следующие вопросы:
- ключевые вызовы, современные подходы и решения для защиты айдентити.
-
Во втором тематическом блоке эксперты обсудили целый ряд вопросов: какие изменения произошли в сфере управления доступом после ухода западных вендоров, какие сложности возникли из-за необходимости замещать иностранные корпоративные системы и мигрировать на отечественные решения, как развиваются подходы к защите айдентити, возможно ли внедрить механизмы адаптивной аутентификации в корпоративной среде, какова роль цифровых сертификатов и каковы перспективы FIDO. Кроме того, участники поговорили о том, какое влияние оказывают требования регулирующих органов, и затронули тему перехода на облачные сервисы аутентификации.
-
ITDR, MFA и SSO: Современная аутентификация. Новые подходы и решения
В сеессии были затронуты следующие вопросы:
- Переход на новую динамическую модель дополнительного фактора
- Расширение охвата систем и пользователей
- Безопасная удаленная работа
- для сотрудников и подрядчиков
-
IdM: Наведение порядка с правами доступа. Стратегии и технологии управления доступом
В сеессии были затронуты следующие вопросы:
- Переход на ролевую модель доступа
- Как AI и ML помогает внедрять IdM
- Нестандартные сценарии применения IdM
- Своя разработка или вендорское решение
-
В заключительном блоке конференции обсудили современные решения класса РАМ, которые обеспечивают безопасный доступ к ключевым активам компании. Обсуждались основные функции РАМ, включая RDP, SSH, и RemoteApp, а также возможность реализации «облачного» PAM. Вопросы касались роли РАМ в ИТ и ИБ, принципа минимально необходимых привилегий, в том числе JIT-доступа и формирования динамических правил в РАМ или IDM. Также были затронуты тенденции развития РАМ, включая фокус на machine identity и интеграцию с web и API proxy.
-
PAM. Контроль привилегированного доступа
В сессии были затронуты следующие вопросы:
- возможности PAM-систем и их роль в управлении привилегированным доступом в рамках сессии.
-
Дискуссия ТОП интеграторов: «Практики внедрения проектов по Identity»
В сессии были затронуты следующие вопросы:
- ключевые аспекты по внедрению систем управления айдентити в рамках дискуссии.
Экспертные сессии
Спикеры

Более 10 лет занимается вопросами управления и контроля использования идентификационной информации в банковской сфере. Реализовал проекты по созданию систем управления доступом, контроля привилегированного доступа, управления паролями, многофакторной аутентификации в крупном банке. При реализации проектов преследовали цель создать простые и понятные для пользователей процессы, соответствующие при этом требованиям информационной безопасности.

За более чем 20 лет опыта по направлению кибербезопасности занимал ключевые позиции в компаниях, являющихся лидирующими производителями и поставщиками решений по безопасности в России и в мире. Три года возглавлял направление по продвижению решений для управления привилегированным доступом.

За 15 лет работы в сфере Identity Security поучаствовал в реализации более 60 IdM и более 50 PAM проектов в России и СНГ. Активно занимается развитием комьюнити экспертов в сфере Identity.
2009–2023 гг — руководитель представительства One Identity/Quest, с 2023 г. — соучредитель Octopus Identity.


В 2009 году основал «Компанию Индид» — российского вендора программного обеспечения, разработчика инструментов управления идентификацией, доступом и инфраструктурой открытых ключей для крупного корпоративного сектора.
Более 25 лет в финансовом секторе, сфере стратегического консалтинга и отрасли информационных технологий.


Прошел путь от инженера программиста до руководителя ИТ крупного металлургического холдинга, в различное время возглавлял ИТ департаменты на предприятиях металлургической, FMCG, энергетической и фармацевтической отраслей.
С 2020 года возглавляет ИБ Сегежа Групп.

В Компании занимает должность директора департамента безопасности и отвечает за информационную, физическую и экономическую безопасность. Кроме того, отвечает и за соответствие продуктов и услуг компании требованиям законов и стандартов в области защиты информации: федеральному закону «О персональных данных» № 152-ФЗ, приказу ФСТЭК России № 17, международному стандарту ISO 27000 и другим.
В 2009 году окончил Дальневосточный Государственный Университет (ДВГУ) по специальности «Компьютерная безопасность».

Около 6 лет занимался разработкой программного обеспечения, специализировался на IT-Security, в том числе IDM решениях. Участвовал в нескольких проектах по внедрению IDM в крупнейших IT компаниях. На данный момент руководит отделом по управлению и автоматизации доступов во ВКонтакте.

В телеком пришёл простым «эникейщиком» и вырос до руководителя отдела эксплуатации всей магистральной сети ПАО «МегаФон». Информационной безопасностью увлёкся в 2011 м году, с тех пор реализовал ряд проектов в ряде федеральных и региональных операторов связи (антиDDoS, DLP, СОРМ), а также выступил в роли архитектора системы защиты информации в ходе создания «АСБИ».


Профессиональная деятельность: в ИТ и ИБ с 1987 года. Работал в Райффайзен Банк Австрия, в Сбербанке, в телекомпровайдерах (МТУ-Информ, Комстар, МТС). Занимался практически всеми направлениями информатики: от хакинга до проблемы искусственного интеллекта; от программирования до создания, поддержки и защиты территориально распределенные информационных комплексов. В настоящий момент 2.5 года руководитель службы информационной безопасности Аскона Лайф Групп.

Отвечает за информационную безопасность и антифрод. Предыдущие 15 лет Вячеслав работал на позициях CISO в крупнейших банках России и НСПК. За это время командами Вячеслава было отражено десятки целенаправленных атак. Имеет большой опыт построения практической информационной безопасности с нуля, проектирования комплексных систем информационной безопасности и антифрода. Является адептом риск-ориентированного подхода к построению информационной безопасности и использования в работе лучших мировых практик.




Сергей Босхамжиев, 14 лет работает в финансовом секторе, прошёл путь от сотрудника 1й линии поддержки до начальника управления в Росгосстрахе. Начинал карьеру в Ренессанс кредит банке, там впервые и узнал про системы класса IDM, затем полученный опыт применял при внедрении системы в Росгосстрах





С 2009 занимается обеспечением информационной безопасности в компаниях финансового сектора (банки, страховые компании, инвестиционные компании). В настоящий момент руководит управлением информационной безопасности Межгосударственного банка. С декабря 2022 года является членом Экспертного совета по цифровой трансформации финансового рынка и новым финансовым технологиям при подкомитете по цифровой трансформации финансового рынка и новым финансовым технологиям Государственной думы.

Опыт работы в ИБ-отрасли — более 10 лет, спецализация: IdM-системы.
Участвовал в реализации 30+ профильных проектов в роли инженера внедрения, архитектора и главного инженера
В настоящее время руководит подразделением, занимающимся внедрением и сопровождением IdM/IGA-систем.

В ИТ сфере работает с 2004 года. Первыми компаниями стали Golden Telecom и ЭР-Телеком, где он работал в должности Руководителя службы технической поддержки. В сфере Информационной безопасности работает с 2008 года. В ПАО Татфондбанк проработал более 8 лет, где поднялся по карьерной лестнице с ведущего специалиста до начальника отдела Информационной Безопасности. В настоящее время Альберт является сооснователем компании Puzzle Systems, которая успешно работает с 2016 года.


За более, чем 15 лет в отраслях ИТ и ИБ как на стороне заказчиков, так и разработчиков и интеграторов получил богатый практический опыт работы с софтом и железом, занимался бизнес-анализом и консалтингом в сфере ИТ и ИБ, в том числе в IDM.


В области информационной безопасности работает с 2011 года. В компании С-Терра СиЭсПи прошел путь от пресейл-инженера до руководителя отдела тех.консалтинга и руководителя продуктового направления. С 2022 года занимает в компании «Актив» должность руководителя проектов по информационной безопасности и отвечает за развитие направления пользовательской аутентификации. Реализовал в качестве архитектора более 150-ти проектов по ИБ различных масштабов, в том числе федерального уровня.


