10 сентября в Иркутске завершилась конференция «Код информационной безопасности», более ста руководителей и специалистов из отделов информационных технологий и информационной безопасности вместе с экспертами Кода ИБ искали оптимальный вариант взаимодействия структур, отвечающих за ИТ и ИБ.

В начале мероприятия Алексей Никифоров (председатель клуба ИТ-директоров Иркутской области), выступавший модератором вводной дискуссии,озвучил все возможные варианты организационной структуры ИБ и ИТ-подразделений:

  • независимые отделы, которые подчиняются непосредственно руководителю организации,
  • отдел ИБ структурно выше отдела ИТ
  • отдел ИБ подчиняется ИТ-подразделению.

Модератор дискуссии предложил коллегам поделиться своим опытом работы в отделах, отвечающих за информационные технологии и безопасность. Первым взял слово Кирилл Вотинцев (ЦФТ, г. Новосибирск), по его мнению, организационная структура этих отделов важна в меньшей степени, чем хорошие взаимоотношения между службами. Спикер отметил, что главное в работе ИТ и ИБ-подразделений – это «понимание важности командной работы и партнерское взаимодействие, направленное на общее благо».Эксперт заявил, что вопрос верного построения оргструктуры и места в ней служб ИБ и ИТ возникает лишь на крупных предприятия и зависит от масштаба задач, которые ставит его руководство. Кирилл Вотинцев предположил, что в ситуации, когда специалисты ИТ-отдела хорошо осведомлены о возможных информационных рисках и мерах их страхования,  ИТ-службе можно доверить большую самостоятельность в вопросах обеспечения информационной безопасности.

Игорь Музалёв (Газпром добыча Иркутск) является сторонником структуры, в которой отдел ИБ иерархически находился выше отдела ИТ. Эксперт объяснил свою позицию тем, что «специалисты по ИТ могут не видеть всех задач и проблем информационной безопасности, поэтому желательно, чтобы отдел ИТ снабжался чёткими инструкциями для защиты данных компании». Он пояснил, что настоящий профессионал в сфере информационной безопасности должен разбираться во всех бизнес-процессах компании, в том числе нюансах работы ИТ-подразделения.Иное мнение высказал Алексей Аношко (Новые дороги, г. Иркутск), будучи руководителем ИТ-подразделения в компании, он заявил, что, по его наблюдениям,  90% технической работы выполняют специалисты по ИТ, а службе информационной безопасности в структуре предприятия эксперт отводит консультативную роль.

Эксперты пленарной дискуссии сошлись во мнении, что самым важным в вопросах взаимодействия отделов является слаженная работа обеих служб, направленная на достижение общего результата. Наиболее эффективный механизм взаимодействия предусматривает понимание специалистами отделов ИТ и ИБ задач друг друга и оказание всяческого содействия для их решения.

В основной части конференции прозвучали доклады по темам управления корпоративными данными, защиты облачных сервисов, построения SOCи будущего SIEM-систем.

 

Впечатления участников

Проведено на отличном уровне. Хорошее решение с возможностью выбора подтемы на конференции. Пожелания касаются только привлечения большего числа именно специалистов ИБ.

Скосырский Ян Олегович, ООО «ЦУП «ВСТО»

 

Конференция проведена на высоком уровне. Как организационном, так и профессиональном.

Васильев Евгений Борисович, ЕВРААС

 

Конференция, как и всегда, насыщенна полезной информацией и интересными людьми.

Гуменюк Александр Игоревич, ОГАУЗ «ИГДП №1»

 

Наши благодарности

Партнерам мероприятия: Доктор Веб, SearchInform, Ростелеком-Солар, КриптоПро, RTCloud, Газинформсервис, Конфидент, RuSIEM, InfoWatch, ЦФТ, StaffCop.

Медиа-партнерам: Anti-Malware.ru (Стратегический медиа-партнер), порталу ISO27000.ru, порталу Information Security, Единому порталу электронной подписи, журналу Современные информационные системы, журналам “Системный администратор”, BIS Journal,  IT-EVENTS, Дом.Ру Бизнес, порталу ROSFIRM, Jobsora, порталу Безопасность для всех, Глобал Медиа.

20 сентября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»
27.10.2025
Северокорейцев обвинили в атаках на европейскую оборонку
27.10.2025
DeepSeek-OCR сэкономит токены при распознавании документов
27.10.2025
Positive Education обучил 400 управленцев регионов основам кибербезопасности
27.10.2025
Со своей «Телегой» прямо на американский фондовый рынок
24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных