Сбербанк: привычный ландшафт угроз и новое сознание ИБ-специалиста

Сбербанк – один из системообразующих игроков на рынке кибербезопасности в банковской сфере. О том, как изменился ландшафт угроз и какие тренды существуют в области противостояния угрозам, рассуждает на SOC-форуме вице-президент-директор Департамента кибербезопасности ПАО Сбербанк Сергей Лебедь.

По его мнению, за прошедшие пять лет наконец-то произошла трансформация в сознании ИБ-специалистов в любой отрасли: появилось понимание того, что безопасность начинается не с установки средств защиты, а с реагирования и готовности восстановить ИТ-инфраструктуру бизнеса. С этой позиции SOC как раз и явился тем инструментом, который активизировал эту техническую трансформацию и изменение парадигмы. «Реагирование и восстановление бизнеса – это наша главная задача, если мы говорим о реальных инфраструктурах», – сказал спикер.

Ландшафт угроз для банковской сферы принципиально не изменился: сегодня это по-прежнему фишинг, DDoS-атаки, трояны, внутреннее мошенничество. Фишинг – наиболее распространенная проблема: только специалисты Сбербанка еженедельно обнаруживают 150 фишинговых сайтов.

Одна из главных проблем отрасли – нехватка квалифицированных кадров. «Раньше специалист по ИБ должен был являться ИТ-экспертом в ИТ, а сегодня эти требования еще больше усилились и мы испытываем еще больший дефицит кадров. Вузы готовят недостаточно экспертов, ситуация кардинально не меняется», – отметил Сергей Лебедь.

С другой стороны, в стране появляются облачные SOC, которые позволяют сократить этот дефицит кадров и решить проблемы с компетенциями в организациях. «Благодаря новым технологиям сегодня мы можем реально видеть, кто (мошенники) к нам «постучался» в инфраструктуру, с какой интенсивностью действует, какие цели преследуют», – резюмировал спикер.

19 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
05.11.2025
HIBP представил свой magnum opus
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных