Как распределить ответственность при обеспечении операционной надёжности в финансовых организациях

Для обеспечения операционной надежности в финансовых организациях требуется распределение ролей и обязанностей между участниками процессов: рисковиками, ИТ и ИБ, объяснил ведущий консультант по ИБ-компании AKTIV.CONSULTING Александр Моисеев.

По его словам, зачастую наблюдается перекладывание ответственности между указанными подразделениями друг на друга по разным причинам. Во-первых, рисковики не владеют стеком ИТ-технологий и понимания аспектов ИБ. Во-вторых, эксперты по ИБ не владеют методиками расчёта рисков. Также имеет значение то, что для ИТ не свойственно регламентировать и документировать аспекты надежности ИТ-инфраструктуры. 

Эксперт считает, что служба управления операционным риском может быть организована в финансовых организациях по-разному и здесь возможны различные сценарии. Например, когда рисковики курируют ОН и ИУ, привлекая компетенции ИБ и ИТ. Или же, когда ИБ курирует ОН и ИУ, организовывая в своей структуре полноценную группу управления рисками. Также возможен сценарий, когда ИТ курирует ОН и ИУ, взаимодействуя с рисковиками и ИБ. 

«Наиболее эффективной представляется структура, когда в финансовой организации выстраивается единая СУОР для всех видов операционных рисков, — говорит Моисеев. — При этом управление рисками ИБ как подпроцесс разделяется между центром экспертизы в виде департамента ИБ, ИТ, службой по управлению рисками и руководством».

По словам эксперта, реальные кейсы показывают, что такая структура существует меньше чем в половине финансовых организаций. Часто реализуемыми сценариями являются те, в которых СУОР (система управления операционными рисками) находится в ИТ или ИБ, потому что технический стек крупных финансовых организаций, обеспечивающих непрерывность бизнеса, сложен.

«Управление операционным риском, связанным с непрерывностью и обеспечением операционной надёжности, логично отдается в службы ИТ или ИБ, а рисковики оказывают методологическую помощь. Все сценарии имеют свои плюсы и минусы», — отмечает Моисеев.

23 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?
23.03.2026
Геополитическая напряжённость вылилась в постоянную кибервойну

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных