Член Комитета по информационной безопасности Ассоциации банков России Сергей Пазизин в своем докладе на Форуме «Кибербезопасность — наши дни. Промышленные технологии» рассказал, есть ли отличия между банковским и промышленным ИБ и так ли они велики.

Начал он свое выступление с общих черт информационной безопасности банков и промышленности. По его словам, промышленное предприятие, как и любая организация, является клиентом банка и подключена к дистанционным банковским сервисам. Также на любом предприятии есть бухгалтерия, кадровая, административная, административно-хозяйственная информационные системы — все то, что называют системой управления предприятием. Кроме того и в финансовых, и в промышленных предприятиях обязательно есть информация, составляющая коммерческую тайну, персональные данные.

«Все это объединяет любые организации, и в этой части проблемы и задачи у нас общие», — сказал Сергей Пазизин.

Так в чем же разница? Разница в том, что банковский производственный процесс оперирует финансами, а промышленность — материальными предметами. «Соответственно, наш основной производственный ресурс — финансовые средства. И похищать их можно дистанционно. К тому же именно они являются конечной целью злоумышленника. То есть не нужно искать покупателя или заказчика для кибервзлома. Поэтому монетизация взлома для финансовой организации происходит гораздо проще и легче, чем для промышленности», — пояснил спикер.

В то же время для производственных предприятий риски и последствия инцидентов, в том числе кибербезопасности, могут быть гораздо более тяжкими, чем для финансовой организации. Например, по словам Сергея Пазизина, для производственного процесса изоляция от внешней среды может быть обеспечена в гораздо большей степени, чем для банковских информационных систем, так как банковские информационные системы связаны сотнями тысяч нитей со своими клиентами, партнерами, различными системами взаимодействия, платежными системами. «И в этом плане в части решения вопросов защиты информации нам гораздо сложнее, хотя то, что мы находимся за периметром еще не решает все проблемы», — добавил он.

И как отметил эксперт, Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры» направлен на то, чтобы привлечь внимание к этой проблеме.

19 февраля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии
27.08.2026
Средний размер страховых выплат в киберсфере растёт
26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных