27 февраля
Регистрация участников 09:00-10:00 |
|||||||||||||
Превью-диалог
|
|||||||||||||
Пленарная дискуссия
|
|||||||||||||
Кофе-пауза/перестройка залов 12:00-12:40 |
|||||||||||||
Зал 1 |
Зал 2 |
||||||||||||
Дискуссия
|
Сессия 1
|
12:40 |
Безопасная разработка технологий ИИ |
12:55 |
Способы обеспечения доверия к ИИ в задачах управления технологическими процессами в энергетике и промышленности |
13:10 |
Проблемы и вызовы обеспечения информационной безопасности при внедрении технологий искусственного интеллекта в промышленности |
13:25 |
Современные подходы к защите моделей машинного обучения |
13:40 |
Актуальные угрозы ИИ и MLSecOps подход безопасности жизненного цикла машинного обучения |
13:55 |
Ответы на вопросы |
Кофе-пауза
14:10-14:40
Зал 1
Зал 2
14:40-16:10
Разработка безопасного ПО играет ключевую роль в обеспечении цифровой устойчивости субъектов КИИ. В сессии вы узнаете, как построить стратегию разработки защищенного ПО с опорой на знания в области нормативно-правового регулирования, а также услышите практические кейсы.
Ведущий:
Максим Щедрин, начальник Управления тестирования безопасности, Т1 Иннотех
14:40 |
Разработка безопасного ПО для КИИ, или что есть в регуляторике на эту тему |
14:55 |
РБПО для АСУТП: как улучшить безопасность, когда все против тебя |
15:10 |
Контроль безопасности Open Source от разработки до сопровождения ПО |
15:25 |
О внедрении требований РБПО в АО «НИИАС» |
15:40 |
ЦИП. Практический опыт внедрения РБПО от защиты инициативы до реализации целей |
15:55 |
Ответы на вопросы |
14:40-16:10
Ведущий:
Марина Сорокина, руководитель направления отдела развития продуктов, ИнфоТеКС
Участники:
Дмитрий Горелов, коммерческий директор, Актив
Виктор Жаринов, начальник отдела СЗИ и сетевой инфраструктуры, Газпромавтоматизация
Дмитрий Зарецкий, главный эксперт, ИнтерРАО
Николай Усков, технический директор, Акситех
Вячеслав Шириков, технический директор, Лартех
Антон Щербаков, ФСБ России
Вопросы:
Зачем нужна встроенная криптография в устройствах автоматизации? Почему недостаточно использовать для обеспечения информационной безопасности промышленного объекта системы обнаружения вторжений, межсетевые экраны или другие наложенные средства? Почему невозможна цифровизация в АСУ ТП, проникновение IIoT-устройств в промышленность и внедрения IT технологий в системы автоматизации без встроенных криптографических механизмов?
Для каких задач используют встроенные криптографические механизмы в устройствах автоматизации. Почему встраиваемые СКЗИ – это не только сценарии, связанные с защитой каналов. Насколько пересекаются вопросы безопасной разработки и встраиваемой криптографии.
Технические аспекты использования криптографических средств внутри устройств автоматизации. Технологическая готовность и наличие криптографических средств для встраивания.
Где найти специалистов, способных работать с криптографией. Нужно ли нанимать специализированных разработчиков или можно решить вопрос нехватки квалифицированных кадров другими способами.
Организационные вопросы использования криптографии в устройствах автоматизации. Какие шаги нужно пройти, чтобы выйти быстрее на результат. Лучшие практики от тех, кто прошел этот путь.
Кофе-пауза
16:10-16:40
Зал 1
Зал 2
16:40-18:10
Модератор:
Иван Комаров, проректор по науке и инновациям НИУ «МЭИ»
Участники:
Александр Булычев, директор по науке, НПП Бреслер
Александр Волошин, директор Центра компетенций НТИ МЭИ
Дмитрий Гусев, заместитель генерального директора, ИнфоТеКС
Александр Пушкин, заместитель генерального директора, Перспективный мониторинг
Участники обсудят современные требования к разработчикам и специалистам по эксплуатации АСУ с точки зрения знаний и компетенций в области ИБ. Поделятся мнениями о том, что лучше: учить ИБшника знаниям АСУ или АСУшника знаниям ИБ? Поделятся опытом подготовки кадров и методическими подходами к образованию. Обсудят текущую ситуацию с выполнением НИОКР в ВУЗах по теме ИБ в АСУ и их влияние на качество образования.
16:40-18:10
Ведущий:
Антон Свинцицкий, директор по консалтингу АО «ДиалогНаука»
Доклады:
Практика проведения государственного контроля в области обеспечения безопасности значимых объектов КИИ |
Особенности аттестации объектов КИИ: лайфхаки и проектная практика |
Аудит защищённости промышленного предприятия |
Возникающие сложности при аттестации значимых объектов КИИ (ЗОКИИ) как следствие ошибок при категорировании |
Участник дискуссии:
Константин Титков, начальник Центра информационной безопасности дочерних и зависимых обществ, Газпромбанк
Вопросы:
Аудит промышленных систем как инструмент для проверки соответствия требованиям регуляторов
Тестирование на проникновение промышленных систем
Аттестация значимых объектов КИИ
Автоматизация процесса оценки защищенности промышленных систем
Фуршет. Неформальное общение
18:10-20:00
28 февраля
Пленарная сессия
|
Создание платформы открытой АСУ ТП - цели, сроки, задачи |
Архитектура и компоненты отрытой АСУ ТП |
АСУ ТП ОА: актуальные вызовы и способы обеспечения устойчивости функционирования |
Реализация фреймворка ИБ АСУ ТП ОА. Ключевые принципы и необходимые мероприятия |
Надежность, люди, деньги. На какие вопросы надо ответить для принятия Открытой АСУ ТП Заказчиками? |
ОБСУЖДЕНИЕ |
Кофе-пауза/перестройка залов
11:30-12:10
Зал 1
Зал 2
12:10-13:40
Ведущий:
Игорь Балакшев, руководитель по направлению архитектуры и контроля ИБ департамента защиты информации и IT-инфраструктуры, ПАО «ГМК «Норильский никель»
12:10 |
Эволюция подходов к реагированию на киберинциденты на промышленных предприятиях |
12:30 |
Рекомендации при инциденте с шифрованием данных. Как минимизировать последствия, если уже все случилось |
12:50 |
Инциденты из будущего, или к чему готовиться уже сейчас |
13:10 |
ОБСУЖДЕНИЕ |
12:10-13:40
Ведущий:
Алексей Петухов, заместитель генерального директора по развитию COREBIT (ГК ЦИКАДА), автор канала "Бизнес и ИБ"
Артём Калашников, управляющий директор Центра информационной безопасности дочерних и зависимых обществ, Газпромбанк
12:10 |
Место цифровой устойчивости в обеспечении непрерывности бизнеса и нюансы реализации |
12:30 |
Возможна ли автоматизация процессов ИБ на предприятиях реального сектора экономики? |
12:50 |
Роль NGFW в промышленности |
13:10 |
Квантово-устойчивая защита данных финансовой отрасли |
13:30 |
Ответы на вопросы |
Кофе-пауза
13:40-14:20
Зал 1
Зал 2
14:20-16:00
Ведущий:
Игорь Балакшев, руководитель по направлению архитектуры и контроля ИБ департамента защиты информации и IT-инфраструктуры, ПАО «ГМК «Норильский никель»
Участники дискуссии:
Александр Ардаков, руководитель по направлению практической безопасности департамента защиты информации и ИТ-инфраструктуры, ПАО «ГМК «Норильский никель»
Дмитрий Балдин, заместитель директора Департамента информационных технологий и цифрового развития, ПАО «РусГидро»
Николай Гончаров, директор департамента мониторинга кибербезопасности, Security Vision
Андрей Нуйкин, начальник отдела обеспечения безопасности информационных систем блока вице-президента по ИТ компании, «Евраз»
Григорий Слинкин, независимый эксперт по информационной безопасности
Дмитрий Смирнов, директор по информационной безопасности, АО «ОХК «УРАЛХИМ»
Артем Сычев, первый заместитель генерального директора, РТ-Информационная безопасность
Константин Титков, начальник Центра информационной безопасности дочерних и зависимых обществ, Газпромбанк
Вопросы:
14:20-16:00
Ведущий:
Алексей Петухов, заместитель генерального директора по развитию COREBIT (ГК ЦИКАДА), автор канала "Бизнес и ИБ"
14:20 |
Высокоавтоматизированная цифровая подстанция |
14:40 |
Способы и пути автоматизации процессов ИБ. Выработка оптимального подхода к автоматизации |
15:00 |
Перспективы ИИ в автоматизации и аналитике ИБ на примере семейства ГОСТ 57580 |
15:20 |
Контроль доступа к периферийным устройствам в крупной компании: Опыт внедрения |
15:40 |
Применение средств криптографической защиты информации как важный этап создания систем защиты информации автоматизированных систем движения поездов |
Кофе-пауза
16:00-16:30
16:30-18:00
Сессия будет направлена на разбор реальных кейсов внедрения решений, обеспечивающих отказоустойчивость и адаптивное управление производственными системами в условиях киберугроз и технических сбоев. Рассмотрим, какие методологии и технологии успешно применяются для защиты и оперативного восстановления производства, а также какие уроки можно извлечь для дальнейшего развития отрасли.
Ключевые вопросы:
Модераторы:
Алексей Мостовщиков, член Генерального совета Деловой России, генеральный директор АНО "Агентство Цифрового Развития"
Алиса Шабаева, исполнительный директор Российского общества по неразрушающему контролю и технической диагностике, член Правления АНО «Агентство Цифрового Развития»
Участники:
Иван Горелкин, product owner, Phishman
Илья Захаров, директор портфеля Мониторинг, ГК «Астра»
Владимир Руденко, заместитель генерального директора по информационным технологиям и цифровизации бизнеса ГК «Акрон Холдинг»
Андрей Нуйкин, директор по информационной безопасности, ЕВРАЗ
Арсен Хачатрян, технический директор группы компаний SibarS, член Правления АНО «Агентство Цифрового Развития»