Член Комитета по информационной безопасности Ассоциации банков России Сергей Пазизин в своем докладе на Форуме «Кибербезопасность — наши дни. Промышленные технологии» рассказал, есть ли отличия между банковским и промышленным ИБ и так ли они велики.

Начал он свое выступление с общих черт информационной безопасности банков и промышленности. По его словам, промышленное предприятие, как и любая организация, является клиентом банка и подключена к дистанционным банковским сервисам. Также на любом предприятии есть бухгалтерия, кадровая, административная, административно-хозяйственная информационные системы — все то, что называют системой управления предприятием. Кроме того и в финансовых, и в промышленных предприятиях обязательно есть информация, составляющая коммерческую тайну, персональные данные.

«Все это объединяет любые организации, и в этой части проблемы и задачи у нас общие», — сказал Сергей Пазизин.

Так в чем же разница? Разница в том, что банковский производственный процесс оперирует финансами, а промышленность — материальными предметами. «Соответственно, наш основной производственный ресурс — финансовые средства. И похищать их можно дистанционно. К тому же именно они являются конечной целью злоумышленника. То есть не нужно искать покупателя или заказчика для кибервзлома. Поэтому монетизация взлома для финансовой организации происходит гораздо проще и легче, чем для промышленности», — пояснил спикер.

В то же время для производственных предприятий риски и последствия инцидентов, в том числе кибербезопасности, могут быть гораздо более тяжкими, чем для финансовой организации. Например, по словам Сергея Пазизина, для производственного процесса изоляция от внешней среды может быть обеспечена в гораздо большей степени, чем для банковских информационных систем, так как банковские информационные системы связаны сотнями тысяч нитей со своими клиентами, партнерами, различными системами взаимодействия, платежными системами. «И в этом плане в части решения вопросов защиты информации нам гораздо сложнее, хотя то, что мы находимся за периметром еще не решает все проблемы», — добавил он.

И как отметил эксперт, Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры» направлен на то, чтобы привлечь внимание к этой проблеме.

19 февраля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
19.04.2024
Сразу несколько мессенджеров пропали из китайского App Store
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных