Член Комитета по информационной безопасности Ассоциации банков России Сергей Пазизин в своем докладе на Форуме «Кибербезопасность — наши дни. Промышленные технологии» рассказал, есть ли отличия между банковским и промышленным ИБ и так ли они велики.

Начал он свое выступление с общих черт информационной безопасности банков и промышленности. По его словам, промышленное предприятие, как и любая организация, является клиентом банка и подключена к дистанционным банковским сервисам. Также на любом предприятии есть бухгалтерия, кадровая, административная, административно-хозяйственная информационные системы — все то, что называют системой управления предприятием. Кроме того и в финансовых, и в промышленных предприятиях обязательно есть информация, составляющая коммерческую тайну, персональные данные.

«Все это объединяет любые организации, и в этой части проблемы и задачи у нас общие», — сказал Сергей Пазизин.

Так в чем же разница? Разница в том, что банковский производственный процесс оперирует финансами, а промышленность — материальными предметами. «Соответственно, наш основной производственный ресурс — финансовые средства. И похищать их можно дистанционно. К тому же именно они являются конечной целью злоумышленника. То есть не нужно искать покупателя или заказчика для кибервзлома. Поэтому монетизация взлома для финансовой организации происходит гораздо проще и легче, чем для промышленности», — пояснил спикер.

В то же время для производственных предприятий риски и последствия инцидентов, в том числе кибербезопасности, могут быть гораздо более тяжкими, чем для финансовой организации. Например, по словам Сергея Пазизина, для производственного процесса изоляция от внешней среды может быть обеспечена в гораздо большей степени, чем для банковских информационных систем, так как банковские информационные системы связаны сотнями тысяч нитей со своими клиентами, партнерами, различными системами взаимодействия, платежными системами. «И в этом плане в части решения вопросов защиты информации нам гораздо сложнее, хотя то, что мы находимся за периметром еще не решает все проблемы», — добавил он.

И как отметил эксперт, Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры» направлен на то, чтобы привлечь внимание к этой проблеме.

19 февраля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
15.05.2026
Чат-боты рекомендуют «Сбер» возрастным пользователям
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных