23:44
Пробки:   2
$
81.4933
92.8370

Инциденты не нужно скрывать! Ищем грамотные подходы к управлению инцидентами

25 сентября 2019
3969
4 мин.
2
Инциденты не нужно скрывать! Ищем грамотные подходы к управлению инцидентами

На конференции Код ИБ в Красноярске, которая прошла 5 сентября Новотеле, обсуждали развитие информационной безопасности в государственных организациях и на предприятиях частного сектора. Говорили о необходимости аудита ИБ и создании облачных серверов для хранения ключей, в том числе, в Красноярске. Эксперты пришли к мнению, что навыки информационной безопасности нужно прививать со школьной скамьи. 

Конференция началась с выступления Ивана Земцова (КГБУЗ ЮКБ). Он сообщил, что по данным опроса, который проводился среди руководителей аптечных сетей Сибирского федерального округа, только 1 из 500 респондентов составляет стратегические планы, учитывающие вопросы информационной безопасности. Инвестиции идут на расширение сети, а «о безопасности никто не задумывается». Немного лучше, по словам эксперта, обстоят дела с вниманием к сфере ИБ в некоторых государственных организациях, где горизонт планирования составляет 5 лет. 

По мнению Павла Луцика (КриптоПРО), лучшим методом защиты доступа к корпоративной информации является создание облачного централизованного хранилища ключей. Спикер полагает, что с помощью такого сервера с хранилищем можно существенно сократить сроки реагировать на инциденты: «С ним проще защищать секретную информацию от кибератак. При этом руководители разных уровней лишь авторизуются в мобильном телефоне, а матрица и ключи находятся в облаке», - комментирует эксперт. 

Антон Соловей, выступающий модератором дискуссии, возразил: «Я не сторонник облаков. Нужно посчитать затраты и выгоду от их внедрения». Он высказал мнение, что в Красноярске пока нет компаний, готовых перенести свои данные в облако. Нужна страховка от рисков, которой пока нет. 

Продолжая беседу, Петр Федосеев подчеркнул, что банковская информационная система держится благодаря Центробанку, который управляет финансовыми и информационными процессами. Руководство собирает ТОПов и рассказывает им о планах развития банковской системы и ИБ как ее части. Спикеры Центробанка выдвигают требования и объясняют, что можно поменять для того, чтобы снизить риски. «Не государство должно развивать организации, а организации – государство», - резюмировал он. 

Павел Луцик дополнил: «ЦБ и ФСБ хотят, чтобы люди воспринимали правила ИБ не как повинность, а как систему, которая может принести реальную пользу. Чем больше участников в новой системе, тем больше информации для обмена».  Спикер убежден - безопасность не только требует денег, но и стоит на страже предпринимательства. 

Петр Федосеев также отметил, что обучение ИБ нужно проводить еще с детского сада и школы. Дети должны уметь правильно обращаться с финансами, понимать, что такое вирусы и что существуют мошенники и злоумышленники. 

Не все руководители соблюдают регламенты по ИБ. Их нужно убеждать в том, что, если нет защиты, информация остается открытой. «От нас зависит больше, чем мы думаем», - заявил Евгений Мардыко (Конфидент). Мы должны рассказывать, как решать инциденты по аналогиям, готовить аргументацию, обучать студентов. Одна из задач – подготовить регуляторное законодательство. 

В то же время, как отметил Андрей Дугин (МТС), чем сложнее защита, тем проще и быстрее ее взламывают. Поэтому нужно проводить информационный аудит, который имеет 5 этапов (от определения процессов в компании, их описания и автоматизации до проведения регулярного аудита и выявления узких мест в бизнесе), хотя бы 1 раз в год. Налаженный процесс аудита ИБ говорит об определенном уровне зрелости компании. Эксперт резюмировал, что в противном случае не будет желаемых результатов и планов для их достижения. 

Антон Соловей подтвердил, что нужно проводить аудит и стремиться быстро реагировать на инциденты, выстраивать стабильную управляемую систему ИБ.  При этом начать следует с внутренних аудитов оценки влияния рисков. 

Продолжилась конференция работой в секциях «Люди» и «Технологии», прозвучали доклады об обеспечении безопасности при работе с облачными технологиями, об управлении рисками и ИБ, а также выполнении требований 187-ФЗ. Одной из обсуждаемых тем конференции стала работа с пользователями и внутренняя безопасность. 

Раздел

Новости по теме

Приглашаем на конференцию «Как стать сервис-провайдером в инфобезе», которая пройдет в десяти городах России с 13 февраля по 18 апреля. Это мероприятие для собственников и директоров сервисных ИТ-компаний, заинтересованных в расширении у...
31 января 2024
18 мая 2023 года в стенах Московского гуманитарно-экономического университета прошла четвертая Международная научно-теоретическая конференция «Молодёжь 21-го столетия: технологии и качество в современной науке и образовании». В работе ко...
19 мая 2023
25 апреля 2023 года в Москве состоялась конференция «Claims&Pays 2023. Урегулирование убытков в страховании», организованная при поддержке Всероссийского союза страховщиков (ВСС). В мероприятии приняли участие президент Всероссийског...
27 апреля 2023
6 июня 2022 года прошла очередная презентация Apple в рамках конференции для разработчиков WWDC. Несмотря на то, что на презентации было несколько важных новинок, журналисты и блогеры соревнуются в подколах в адрес презентации. Насколько это заслужен...
8 июня 2022
В конце января в HafenCity в Гамбурге состоялась ежегодная пресс-конференция Jungheinrich под названием "Инновации и тренды 2020», на которой журналистам из 17 стран были представлены новинки концерна. Особый акцент в этом году вновь сделан на ...
10 февраля 2020

Последние новости

Михаил Котюков рассказал об официальной безработице в Красноярском крае. Губернатор поднял данную тему из-за вопроса, поступившего во время прямой линии. «В крае, как и в России безработица находится на минимальном историческом уровне», ...
1 мая 2025
В России для привлечения инвестиций снизят административные барьеры для бизнеса. Благодаря этому страну для локализации производств начнут чаще выбирать иностранные компании. Данные озвучил Михаил Мишустин, занимающий должность премьер-министра. Миш...
1 мая 2025
Ингосстрах Банк стал участником Национальной коллекции платежных карт России. Фонд пополнили образцы как новых, так и архивных карт с дизайном банка. В платежных картах отражены ключевые элементы фирменного стиля с узнаваемыми графическими элементам...
30 апреля 2025
В Красноярском крае продолжают бурно обсуждать проведение муниципальной реформы, поэтому жители хотят знать, какие их ждут перемены. Губернатор Михаил Котюков ответил на данный вопрос во время прямой линии. Власти собираются объединить Большемуртинс...
30 апреля 2025
В России из-за критики Владимира Путина вводится запрет на баснословные дополнительные комиссии банков, но он не помешает выдавать льготную ипотеку. Соответствующее заявление сделал Антон Силуанов, возглавляющий Министерство финансов. Силуанов объяс...
30 апреля 2025
Ингосстрах Банк улучшил позиции в медиарейтинге российских банков и занял 19 место по итогам марта 2025 года, свидетельствуют данные независимой системы мониторинга и анализа СМИ «Медиалогия». Это наилучший результат за время исследования...
29 апреля 2025
Рейтинг компаний

Общественная редакция в Красноярске

Мы разработали способ поддержки региональных независимых сюжетов, волнующих местных жителей. Мы собираемся использовать его для развития "Общественной редакции", нового дома для лучших региональных журналистов.  Чтобы это сделать, мы нуждаемся в вашей помощи.
В рамках проекта планируется дальнейшее построение "Общественной редакции", членами которой становится каждый подписчик с правом голоса. Все важнейшие вопросы в деятельности Редакции решаются путем открытого голосования. Финансирование Редакции осуществляется за счет ежемесячных пожертвований подписчиков. Узнать больше
Потапова Алёна

Директор по развитию
Население
8207528638
Умерли за год
19687312
Родились за год
48434272