18 ноября в Москве пройдет митап «Безопасная 1С: как защитить ERP без потери производительности». На примере популярной ERP-платформы эксперты разберут, какие уязвимости и ошибки конфигурации создают критические риски, как выстроить комплексную защиту и найти баланс между безопасностью и продуктивностью.

ERP-системы управляют финансами, закупками, логистикой, производством и персоналом. В них хранятся коммерческая тайна и персональные данные. Такие системы интегрированы с другими сервисами и часто становятся целью злоумышленников. Дополнительные риски создает внедрение ИИ-модулей: утечки, внешнее влияние на решения, рост поверхности атаки.
Участники митапа получат практические рекомендации по выявлению и нейтрализации ИБ-рисков, связанных с внедрением, модернизацией и кастомизацией ERP-систем.
Спикерами выступят эксперты УЦСБ, представители интеграторов ERP-систем и вендоров решений для защиты критической информационной инфраструктуры (КИИ).
Полезный контент митапа подготовлен с учетом «болей» и потребностей двух ключевых групп участников:
- Субъекты КИИ и крупные компании, использующие 1С. Руководители ИТ- и ИБ-направлений, директора по цифровой трансформации разберут требования к безопасности ERP-систем, методы оценки защищенности и контроля рисков в эксплуатации. Для субъектов КИИ — с учетом повышенных требований.
- Разработчики и ИТ-интеграторы ERP-решений на базе 1С. Франчайзи и другие бизнес-партнеры крупнейшей в стране ERP-системы узнают, как учитывать требования ИБ при создании, внедрении и сопровождении решений этого класса.
Программа митапа:
- Дискуссия «1С под прицелом: кто, зачем и как взламывает ERP-системы — и что с этим делать». Пять ИБ-экспертов обсудят причины пристального внимания злоумышленников к ERP, Топ используемых уязвимостей и методов атак, построение комплексной защиты, обеспечение безопасности без потери производительности.
- Киберпоединок «ИИ в 1С: новые риски или новые возможности?». Спикеры попарно будут высказывать альтернативные мнения по темам применения ИИ в бизнесе и новым угрозами для безопасности ERP.
- Живой чек-лист «ОКИИ и ERP-системы: требования и решения». ИБ-эксперт детально разберут вопросы со сцены, участники митапа смогут отметить актуальные для них пункты в розданных им чек-листах. Разбор охватит широкий круг тем: изменения в требованиях для компаний-субъектов КИИ, проверка интегратора, требования при разработке и внедрении, поиск и выявление рисков, контроль ERP после внедрения, мониторинг рисков.
- Кейс-доклад «Когда 1С встречается с ИБ: реальный кейс безопасного внедрения». На реальном примере состоится разбор проблем при внедрении конкретной ERP-системы, рисков при выборе подрядчика, особенности обеспечения безопасность, начиная с этапа проектирования.
Организатор митапа — российский системный интегратор УЦСБ. Компания входит в ТОП-5 частных интеграторов в области информационной безопасности и ТОП-100 крупнейших ИТ-компаний России. УЦСБ регулярно проводит экспертные мероприятия по безопасной разработке и защите критичных ИТ-систем. Среди них вебинары, мастер-классы и профильные секции на IT IS conf — крупнейшей на Урале конференции по ИТ и кибербезопасности.
Участие в митапе бесплатное, требуется регистрация.