08:55
Пробки:   1
$
78.4970
88.9481

Инциденты не нужно скрывать! Ищем грамотные подходы к управлению инцидентами

25 сентября 2019
4011
4 мин.
2 связи
Инциденты не нужно скрывать! Ищем грамотные подходы к управлению инцидентами

На конференции Код ИБ в Красноярске, которая прошла 5 сентября Новотеле, обсуждали развитие информационной безопасности в государственных организациях и на предприятиях частного сектора. Говорили о необходимости аудита ИБ и создании облачных серверов для хранения ключей, в том числе, в Красноярске. Эксперты пришли к мнению, что навыки информационной безопасности нужно прививать со школьной скамьи. 

Конференция началась с выступления Ивана Земцова (КГБУЗ ЮКБ). Он сообщил, что по данным опроса, который проводился среди руководителей аптечных сетей Сибирского федерального округа, только 1 из 500 респондентов составляет стратегические планы, учитывающие вопросы информационной безопасности. Инвестиции идут на расширение сети, а «о безопасности никто не задумывается». Немного лучше, по словам эксперта, обстоят дела с вниманием к сфере ИБ в некоторых государственных организациях, где горизонт планирования составляет 5 лет. 

По мнению Павла Луцика (КриптоПРО), лучшим методом защиты доступа к корпоративной информации является создание облачного централизованного хранилища ключей. Спикер полагает, что с помощью такого сервера с хранилищем можно существенно сократить сроки реагировать на инциденты: «С ним проще защищать секретную информацию от кибератак. При этом руководители разных уровней лишь авторизуются в мобильном телефоне, а матрица и ключи находятся в облаке», - комментирует эксперт. 

Антон Соловей, выступающий модератором дискуссии, возразил: «Я не сторонник облаков. Нужно посчитать затраты и выгоду от их внедрения». Он высказал мнение, что в Красноярске пока нет компаний, готовых перенести свои данные в облако. Нужна страховка от рисков, которой пока нет. 

Продолжая беседу, Петр Федосеев подчеркнул, что банковская информационная система держится благодаря Центробанку, который управляет финансовыми и информационными процессами. Руководство собирает ТОПов и рассказывает им о планах развития банковской системы и ИБ как ее части. Спикеры Центробанка выдвигают требования и объясняют, что можно поменять для того, чтобы снизить риски. «Не государство должно развивать организации, а организации – государство», - резюмировал он. 

Павел Луцик дополнил: «ЦБ и ФСБ хотят, чтобы люди воспринимали правила ИБ не как повинность, а как систему, которая может принести реальную пользу. Чем больше участников в новой системе, тем больше информации для обмена».  Спикер убежден - безопасность не только требует денег, но и стоит на страже предпринимательства. 

Петр Федосеев также отметил, что обучение ИБ нужно проводить еще с детского сада и школы. Дети должны уметь правильно обращаться с финансами, понимать, что такое вирусы и что существуют мошенники и злоумышленники. 

Не все руководители соблюдают регламенты по ИБ. Их нужно убеждать в том, что, если нет защиты, информация остается открытой. «От нас зависит больше, чем мы думаем», - заявил Евгений Мардыко (Конфидент). Мы должны рассказывать, как решать инциденты по аналогиям, готовить аргументацию, обучать студентов. Одна из задач – подготовить регуляторное законодательство. 

В то же время, как отметил Андрей Дугин (МТС), чем сложнее защита, тем проще и быстрее ее взламывают. Поэтому нужно проводить информационный аудит, который имеет 5 этапов (от определения процессов в компании, их описания и автоматизации до проведения регулярного аудита и выявления узких мест в бизнесе), хотя бы 1 раз в год. Налаженный процесс аудита ИБ говорит об определенном уровне зрелости компании. Эксперт резюмировал, что в противном случае не будет желаемых результатов и планов для их достижения. 

Антон Соловей подтвердил, что нужно проводить аудит и стремиться быстро реагировать на инциденты, выстраивать стабильную управляемую систему ИБ.  При этом начать следует с внутренних аудитов оценки влияния рисков. 

Продолжилась конференция работой в секциях «Люди» и «Технологии», прозвучали доклады об обеспечении безопасности при работе с облачными технологиями, об управлении рисками и ИБ, а также выполнении требований 187-ФЗ. Одной из обсуждаемых тем конференции стала работа с пользователями и внутренняя безопасность. 

Раздел

Новости по теме

Приглашаем на конференцию «Как стать сервис-провайдером в инфобезе», которая пройдет в десяти городах России с 13 февраля по 18 апреля. Это мероприятие для собственников и директоров сервисных ИТ-компаний, заинтересованных в расширении у...
31 января 2024
18 мая 2023 года в стенах Московского гуманитарно-экономического университета прошла четвертая Международная научно-теоретическая конференция «Молодёжь 21-го столетия: технологии и качество в современной науке и образовании». В работе ко...
19 мая 2023
25 апреля 2023 года в Москве состоялась конференция «Claims&Pays 2023. Урегулирование убытков в страховании», организованная при поддержке Всероссийского союза страховщиков (ВСС). В мероприятии приняли участие президент Всероссийског...
27 апреля 2023
6 июня 2022 года прошла очередная презентация Apple в рамках конференции для разработчиков WWDC. Несмотря на то, что на презентации было несколько важных новинок, журналисты и блогеры соревнуются в подколах в адрес презентации. Насколько это заслужен...
8 июня 2022

Последние новости

В Красноярске перезапустили ранее обанкротившуюся мебельную фабрику. Работать она будет под названием «Мебельная мануфактура». С первыми образцами продукции ознакомился Михаил Котюков. Первые шкафы, кровати и столы предназначены не на пр...
31 мая 2025
Произошедшее в последние месяцы укрепление рубля еще не полностью отразилось в инфляции. Положительный эффект продолжит проявляться на протяжении нескольких месяцев. Александр Морозов из Банка России озвучил данные на «Альфа-саммите». Мо...
31 мая 2025
Рейтинговое агентство «Эксперт РА» подтвердило рейтинг максимальной финансовой надежности ООО «СК «Ингосстрах-Жизнь» на уровне ruAAA, прогноз по рейтингу стабильный. За 2024 год компания собрала 29,8 млрд рублей страхов...
30 мая 2025
Национальное Рейтинговое Агентство (НРА) подтвердило кредитный рейтинг Ингосстрах Банка на уровне «А-|ru|» по национальной рейтинговой шкале для Российской Федерации с прогнозом «стабильный». Рейтинг и прогноз банка обус...
29 мая 2025
Журналист: Сегодня мы поговорим о новинках для рыбалки, которые делают процесс не только увлекательным, но и более результативным. В гостях у нас исполнительный директор и совладелец компании «Практик-НЦ». Василий Мельник, исполнительный...
30 мая 2025
На Таймыре открыли новые цех, который займется переработкой дикорастущих ягод и грибов. Проект реализован при поддержке Агентства по развитию северных территорий. Община «Байгал» получила грант в размере 1,6 млн рублей. Авторы идеи добав...
30 мая 2025

Общественная редакция в Красноярске

Мы разработали способ поддержки региональных независимых сюжетов, волнующих местных жителей. Мы собираемся использовать его для развития "Общественной редакции", нового дома для лучших региональных журналистов.  Чтобы это сделать, мы нуждаемся в вашей помощи.
В рамках проекта планируется дальнейшее построение "Общественной редакции", членами которой становится каждый подписчик с правом голоса. Все важнейшие вопросы в деятельности Редакции решаются путем открытого голосования. Финансирование Редакции осуществляется за счет ежемесячных пожертвований подписчиков. Узнать больше
Потапова Алёна

Директор по развитию
Население
8214509953
Умерли за год
24468455
Родились за год
60196730