Член Комитета по информационной безопасности Ассоциации банков России Сергей Пазизин в своем докладе на Форуме «Кибербезопасность — наши дни. Промышленные технологии» рассказал, есть ли отличия между банковским и промышленным ИБ и так ли они велики.

Начал он свое выступление с общих черт информационной безопасности банков и промышленности. По его словам, промышленное предприятие, как и любая организация, является клиентом банка и подключена к дистанционным банковским сервисам. Также на любом предприятии есть бухгалтерия, кадровая, административная, административно-хозяйственная информационные системы — все то, что называют системой управления предприятием. Кроме того и в финансовых, и в промышленных предприятиях обязательно есть информация, составляющая коммерческую тайну, персональные данные.

«Все это объединяет любые организации, и в этой части проблемы и задачи у нас общие», — сказал Сергей Пазизин.

Так в чем же разница? Разница в том, что банковский производственный процесс оперирует финансами, а промышленность — материальными предметами. «Соответственно, наш основной производственный ресурс — финансовые средства. И похищать их можно дистанционно. К тому же именно они являются конечной целью злоумышленника. То есть не нужно искать покупателя или заказчика для кибервзлома. Поэтому монетизация взлома для финансовой организации происходит гораздо проще и легче, чем для промышленности», — пояснил спикер.

В то же время для производственных предприятий риски и последствия инцидентов, в том числе кибербезопасности, могут быть гораздо более тяжкими, чем для финансовой организации. Например, по словам Сергея Пазизина, для производственного процесса изоляция от внешней среды может быть обеспечена в гораздо большей степени, чем для банковских информационных систем, так как банковские информационные системы связаны сотнями тысяч нитей со своими клиентами, партнерами, различными системами взаимодействия, платежными системами. «И в этом плане в части решения вопросов защиты информации нам гораздо сложнее, хотя то, что мы находимся за периметром еще не решает все проблемы», — добавил он.

И как отметил эксперт, Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры» направлен на то, чтобы привлечь внимание к этой проблеме.

19 февраля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2026
В США объявили войну пиратским сайтам, транслирующим футбол
02.07.2026
Инцидент с сервисом 1-800-Dentist грозит масштабной утечкой
02.07.2026
Компания JoyMoney выбрала MaxPatrol SIEM ядром своего SOC
02.07.2026
«К2Тех»: Нового оборудования нет — рынок заполнен б/у-железом
01.07.2026
«Законодательная инициатива» от Anonymous: BorderAge вместо указания возраста
01.07.2026
Зачем ещё нужна база IMEI в России
01.07.2026
«Эта работа не доказывает, что ИИ повсеместно создаёт рабочие места»
01.07.2026
Анонсирована флагманская LLM Sol с ограниченным доступом
01.07.2026
В Австралии ужесточают запрет на соцсети для подростков
30.06.2026
Cobalt выявила падение доверия к ИИ-сканированию уязвимостей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных