Программа Конгресса

20 июня

09:00– 17:00
Регистрация участников
10:00– 11:30
Открывающая пленарная сессия
The road to cyber resilience — a walk together?
Зал Амфитеатр
Английский
Путь к глобальной киберустойчивости: только вместе?
Всемирная сеть — пространство, в котором уже сейчас живет более 4 миллиардов человек. Мы формируем там свою цифровую личность, совершаем действия, которые ранее были возможны только в реальном мире, храним и ежедневно передаем колоссальные объемы данных. Для новых поколений кибермир становится основным пространством для взаимодействия: он быстрее, полон информации и открывает бескрайние возможности для развития. При этом он очень хрупок — стратегии защиты реального мира складывались тысячелетиями, а здесь мы только начинаем их формировать. И у нас нет на это тысячелетий. Как защитить новый диджитал-мир от цифровых угроз? Это задача для каждого государства по отдельности или общий вызов для всего мира? Какой подход выбрать?
11:30– 12:00
Перерыв
12:00– 13:00
Панельная дискуссия
Cybersecurity strategies: public services
Пресс-зал
Английский
Стратегии кибербезопасности: национальная безопасность
Киберпреступность — одна из наиболее серьезных угроз нашего века. Решить эту проблему на уровне отдельных стран не получится: географически распределенные группировки порой располагаются на разных континентах и подпадают под юрисдикцию целого ряда государств. Разный уровень технологического развития, зрелости правовой базы в этой области и геополитическая турбулентность осложняют процесс взаимодействия и успешной борьбы с кибер-группировками. Можем ли мы изменить ситуацию? Или преступники так и будут на шаг впереди?
12:00– 13:00
Панельная дискуссия
Cybersecurity strategies: financial industry
Зал Амфитеатр
Русский
Стратегии кибербезопасности: финансовая отрасль
Банки, платежные системы, кредитные учреждения, денежные средства — все это составляет кровеносную систему экономики, обеспечивающую жизнедеятельность мирового сообщества. Нарушение работы хотя бы одного звена влечет за собой сбой всей системы, поэтому безопасность финансовой отрасли является критически важным фактором. Учитывая глобальную цифровизацию, вопрос кибербезопасности и здесь выходит на первый план, а повышенное внимание со стороны мошенников значительно увеличивает риски потерь. Как правильно построить стратегию безопасности в финансовых организациях? Как совместно оградить отрасль от проблем и уменьшить риски клиентов? Можем ли мы предсказать будущие угрозы и уже сейчас начать выстраивать защиту?
12:00– 13:00
Панельная дискуссия
Cybersecurity strategies: critical infrastructure
Зал 2
Русский
Стратегии кибербезопасности: критическая инфраструктура
Сегодня кибератаки могут нанести гораздо более серьезный ущерб, чем физические действия, природные и техногенные катастрофы. Поэтому кибербезопасность критической инфраструктуры выходит на передний план: успешная атака на ее объекты может пошатнуть экономическую стабильность в стране и заметно ухудшить уровень жизни населения. Как защититься от подобных ситуаций? Что должно делать государство, а что — компании? И какую пользу может принести международное сотрудничество в этой области?
12:00– 13:00
Панельная дискуссия
Cybersecurity strategies: disruptive technologies
Зал 3
Русский
Стратегии кибербезопасности: прорывные технологии
Киберпреступность, как и технологический прогресс, не стоит на месте. Мошенники ежедневно находят все новые уязвимости, оттачивают навыки взлома и социальной инженерии, разрабатывают вредоносное ПО для проникновения даже в самые защищенные системы. Все это создает критические риски для многих организаций и стимулирует к созданию новых методов защиты. Сможем ли мы догнать преступников и обеспечить глобальную киберзащиту?
12:00– 13:00
Панельная дискуссия
Cybersecurity strategies: telecommunications
Зал 1
Русский
Стратегии кибербезопасности: телекоммуникации
Телекоммуникационная отрасль неразрывно связана с развитием интернета. Обеспечив связью население планеты, операторы сделали возможным мгновенный контакт между людьми в разных частях света, открыли безграничные ресурсы Всемирной сети, где можно в считаные минуты найти практически любые данные. Постоянное развитие этой сферы позволяет действовать все быстрее, обеспечивает все больше возможностей — в том числе киберпреступникам. Способны ли мы защитить пользователей, не замедляя темпа эволюции технологий?
13:00– 14:30
Перерыв
13:15– 14:15
Закрытый круглый стол
Investment attractiveness of federal subject of Russia in regard to IT and cybersecurity
Русский
Инвестиционная привлекательность субъектов РФ в области информационных технологий и кибербезопасности
14:30– 16:00
Закрытый круглый стол
Cybercrime investigations. Cooperation of law enforcement and business. International collaboration
Русский
Расследование киберпреступлений. Взаимодействие правоохранительных органов и бизнеса. Международное сотрудничество
14:30– 18:00
Тематическая секция докладов по направлению
Legal environment
Правовые аспекты кибербезопасности
На секции будут обсуждаться правовые аспекты кибербезопасности, а также вопросы международного сотрудничества в целях законодательного противодействия киберпреступности.
14:30– 15:00
Attributing cyberattacks
Зал 3
Английский
Атрибуция кибератак
Атрибуция атак — фундамент кибербезопасности, от прочности которого зависит безопасность государства. Начиная с 2013 года ряд правительств и компаний добились значительных успехов в установлении источников компьютерных вторжений, создав прецеденты, которые имели конкретные правовые последствия, например, в страховой отрасли. Появляются новые нормы и практики — о последних тенденциях в атрибуции кибератак расскажет профессор Томас Рид.
15:15– 15:45
Legislating a borderless, ungoverned virtual world — is it possible?
Зал 3
Английский
Правовое регулирование в безграничном и неуправляемом виртуальном мире: реально ли это?
«Где международные законы по кибербезопасности?» Одни государства предлагают заключать договоры, обязательные на международном уровне, другие продвигают региональные конвенции; разные формы партнерства возникают между государством и бизнесом.
Тем не менее уровень участия в международном правотворчестве по вопросам кибербезопасности остается низким. Похоже, мировое сообщество не получило толчок такой силы, чтобы сплотиться для противодействия реальной и крайне серьезной опасности киберконфликта. Чтобы прийти к соглашению по кибербезопасности, у нас остается все меньше времени.
16:00– 16:30
Can malicious actors be held accountable for illegal acts in cyberspace?
Зал 3
Английский
Можно ли привлечь к ответственности за незаконные действия в интернет-пространстве?
Предположим, что государства согласны с правилами использования кибероружия — например, не атаковать критически важную инфраструктуру в мирное время. Что происходит, когда государство нарушает одно из этих правил, — можно ли определить в этом случае ответственное лицо? Используемые и обсуждаемые правоприменительные методы включают дипломатические заявления и угрозы, экономические санкции, обвинительные заключения, публичные упреки, совместные расследования, отзыв дипломатов, а также военные и информационные контрмеры. Такие методы приносят незначительные результаты и к тому же оказывают дестабилизирующий эффект. Брюс Макконнелл опишет один из возможных режимов контроля, который позволит повысить безопасность и упрочить стабильность в киберпространстве.
16:45– 17:15
Ensuring cybersecurity of critical infrastructure
Зал 3
Английский
Обеспечение кибербезопасности критически важных объектов инфраструктуры
Рафаэль Маман проанализирует историю кибервойн, последние разработки в области безопасности критически важных объектов инфраструктуры, а также основные проблемы на пути к обеспечению надлежащего уровня их защиты — «известные неизвестные» безопасности операционных технологий.
14:30– 18:00
Тематическая секция докладов по направлению
Capacity building
Развитие киберпотенциала
На секции будут обсуждаться вопросы повышения компетентности специалистов и наращивания глобального потенциала в области кибербезопасности, а также пути укрепления международного сотрудничества в данной сфере в целях усиления противодействия киберпреступности.
14:30– 15:00
Сybersecurity education in the nuclear and energy sector
Пресс-зал
Английский
Обучение кибербезопасности в сфере атомной и электроэнергетики
Гвидо Глушке расскажет об образовательных инициативах по кибербезопасности в сфере ядерной и электроэнергетики, о международных тренингах и других формах профессионального развития в этой области. Также в докладе будет затронут вопрос о вовлечении профильных преподавателей в энергетический сектор.
15:15– 15:45
Building a global cyber ecosystem: the role of the academia
Пресс-зал
Английский
Построение глобальной киберэкосистемы: роль науки
Большинство экспертов считают, что для создания здоровой экосистемы кибербезопасности первостепенное значение имеет слаженное взаимодействие между бизнесом, наукой и военными, а также поддержка стартапов и наличие инвесторов. Ювал Еловичи подробно расскажет о вкладе науки в развитие таких экосистем, проиллюстрировав тезисы примерами из практики.
16:00– 16:30
Islands of freedom: how universities become growth points of cybersecurity capacity
Пресс-зал
Русский
Острова свободы: как университеты становятся точками роста киберпотенциала
Кибербезопасность предъявляет повышенные требования к технической эрудиции и глубине освоения различных областей прикладной математики и информационных технологий. В то же время эта сфера криминализирована, что значительно осложняет новичкам получение многих практических навыков. Опыт факультета вычислительной математики и кибернетики МГУ имени М. В. Ломоносова и факультета компьютерных наук НИУ ВШЭ показывает, как сочетание академической свободы, науки, образования и бизнеса позволяет вертикально и горизонтально масштабировать кадровый потенциал в данной области.
14:30– 18:00
Тематическая секция докладов по направлению
Threat intelligence
Изучая киберпреступников
На секции будут обсуждаться актуальные цифровые угрозы и ключевые глобальные вызовы кибербезопасности, а также рекомендации по повышению общего уровня устойчивости к преступлениям в этой области.
14:30– 15:00
Customer is not always right
Зал 2
Русский
Клиент не всегда прав
Евгений Волошин расскажет об эволюции кибератак, смещении фокуса злоумышленников со сложных технологических сценариев на социотехнические, а также о качественном изменении в подходах к социальной инженерии.
15:15– 15:45
Evolution of targeted attacks on the financial sector
Зал 2
Русский
Развитие целенаправленных атак на финансовый сектор
Доклад на основе расследования атак кибергруппировки Lazarus.
16:00– 16:30
Advanced threat trends
16:45– 17:15
An incident. How to bounce high?
Зал 2
Русский
Инцидент: как высоко подпрыгивать?
Общее число инцидентов неуклонно растет, как и их сложность. Однако с точки зрения расследования и реагирования все они делятся на три категории: интересные, среднестатистические и скучные. Перед какими инцидентами чаще всего пасует бизнес и почему? Бывают ли APT-атаки скучными? Кто стоит за такими атаками и насколько сложно (дорого) их организовать? Как за последние год-полтора изменились атаки на организации различных секторов экономики? Можно ли противостоять атакам, которые мы считаем интересными? Стоит ли тратить время и ресурсы на противодействие примитивным и скучным? К чему стоит подготовиться уже сейчас?
17:30– 18:00
Predicating the unpredictable: a look into 2019 cyberthreat landscape
Зал 2
Английский
Предсказать непредсказуемое: взгляд на киберугрозы-2019
Скорость происходящих в кибермире изменений практически не позволяет делать прогнозы. Способны ли мы действительно подготовиться к грядущим событиям? Не все, но многое можно узнать, если постоянно анализировать киберугрозы.
14:30– 18:00
Тематическая секция докладов по направлению
Disruptive technologies
Прорывные технологии
На секции будут обсуждаться перспективы развития инновационных технологий в сфере кибербезопасности и вопросы укрепления сотрудничества в деле противодействия киберугрозам.
14:30– 15:00
Future vehicular mobility transition and its impacts on cybersecurity
Зал Амфитеатр
Английский
Транспорт будущего и его влияние на кибербезопасность
С момента внедрения технологии автономного вождения вопросам кибербезопасности уделялось мало внимания. Однако проблемы в этой сфере могут нанести ущерб брендам или даже стать причиной гибели пассажиров, а следовательно, подорвать доверие общественности к будущим концепциям мобильности. Постепенно индустрия начинает внедрять улучшения, особенно после того, как хакеры в порядке демонстрации взломали подключенные автомобили на общественном телевидении. Руководство автоконцернов должно научиться признавать проблемы и учитывать риски безопасности, возникающие на пути к светлому будущему.
15:15– 15:45
Cybersecurity in digital chaos
Зал Амфитеатр
Русский
Кибербезопасность в условиях цифрового хаоса
16:00– 16:30
Cybersecurity in the era of mobility: protect business by protecting ourselves
Зал Амфитеатр
Русский
Кибербезопасность в эпоху мобильности: защищая себя, защищаем бизнес
Мобильность — один из ключевых трендов современного мира: удаленная работа, постоянные перемещения, необходимость использовать различные устройства и постоянно их обновлять, а также многое-многое другое, что вызывает головную боль у сотрудников, ответственных за кибербезопасность. При этом мобилен не только и не столько сам человек, сколько его «цифровые личности», которые тоже нужно как-то защищать. Все это заставляет задуматься о комплексном подходе к киберзащищенности человека. Стандартные средства больше не работают — нужно что-то новое.
16:45– 17:15
Machine learning on the other side of cybersecurity barricades
Зал Амфитеатр
Русский
Машинное обучение по другую сторону баррикад информационной безопасности
Машинное обучение широко применяется в технологиях противодействия кибератакам. Но что, если злоумышленники тоже начнут использовать его? Иван Новиков приведет примеры атак с использованием машинного обучения, а также техник обнаружения новых уязвимостей на их основе.
17:30– 18:00
The use of prognostic and statistical analysis methods for automating the processes of predictive response to new cyberattack techniques
Зал Амфитеатр
Русский
Использование методов прогностического и статистического анализа для автоматизации процессов предиктивного реагирования на новые техники кибератак
Прогностические сценарии кибератак, будучи интегрированы с потоками журнальных данных, поступающих с разнообразных средств защиты и IT-инфраструктуры в целом, позволяют эффективно моделировать вектора атак и поведение злоумышленника. Это дает возможность автоматизировать процесс реагирования на инциденты в предиктивном режиме.
14:30– 18:00
Тематическая секция докладов по направлению
Investments in cybersecurity
Инвестиции в кибербезопасность
На секции будут обсуждаться вопросы инвестирования в индустрию кибербезопасности, а также ключевые направления развития инноваций в данной сфере.
14:30– 15:00
Investments — risk, return & impact
Зал 1
Английский
Инвестиции: риск, доходность и влияние
Почему мы инвестируем и советуем институциональным и частным учреждениям, а также правительствам вкладываться в кибербезопасность? Каковы в этом случае риски, отдача и влияние на общество, экономику и другие сферы жизни? Стоит ли вообще инвестировать в кибербезопасность?
15:15– 15:45
Cybersecurity investment opportunities
Зал 1
Русский
Инвестиционные возможности в области кибербезопасности
Глобальный рынок инвестиций в кибербезопасность растет больше чем на 20% ежегодно. Один из активных участников этого рынка — инновационный центр «Сколково». Василий Белов расскажет об основных трендах и возможностях отрасли.
16:00– 16:30
16:45– 17:15
Biometrics in cybersecurity as an investment opportunity
Зал 1
Русский
Биометрия в кибербезопасности: открывая возможности для инвестиций
К 2022 году 70% крупных предприятий будут использовать биометрическую аутентификацию в проектах по управлению идентификацией и доступом (IAM).
Насколько безопасен этот метод, существуют ли риски компрометации биометрических данных и как эти риски влияют на инвестирование? Вытеснит ли биометрия традиционные технологии, когда станет неотъемлемой частью кибербезопасности? Олег Глебов расскажет о ключевых инновациях в средствах аутентификации, об обеспечении защиты от компрометации и подмены биометрических данных, а также о применении анализа звуковых потоков для защиты промышленных и индустриальных объектов.
18:00– 22:00
Прием в Большом театре (по приглашениям)

21 июня

09:00– 15:00
Регистрация участников
09:30– 10:30
10:30– 11:00
Перерыв
11:00– 12:00
Брифинг
Cyber Polygon — summarizing the results
Пресс-зал
Русский
Cyber Polygon: подведение итогов
12:30– 14:00
Основная пленарная сессия
Secure digital world — possible future or wishful utopia?
Конгресс-зал
Английский
Безопасный цифровой мир — будущее или утопия?
Вот уже несколько столетий ученые, писатели и политики фантазируют о будущем планеты. Задаваясь вопросом, что ждет нас в эпоху беспрецедентного расцвета технологий, в девятнадцатом веке говорили о подводных лодках и летательных аппаратах, в двадцатом — об антропоморфных роботах и колонизации далеких планет. Но мы, свидетели этого будущего, видим нечто большее — бескрайний мир цифровых возможностей, существующий параллельно миру реальному. Он возник несколько десятилетий назад и только начинает развиваться — именно нам предстоит решить, каким будет это развитие: транспарентным и безопасным или полным цифровых угроз.
18:00– 24:00
Sberbank Night (по приглашениям)