Регуляторы и безопасники обсудили стандарты аутсорсинга ИБ

Одним из главных событий второго и заключительно дня «Инфофорум-2018» стала панельная дискуссия «Информационная безопасность в кредитно-финансовой сфере: угрозы, риски и решения-2018». Среди участников - представители Банка России, Торгово-промышленной палаты РФ, руководители ИБ-отделов и направления рисков кибербезопасности банков и крупных компаний (Ростелеком, Сбербанк).

Наибольшее внимание было уделено теме введения Банком России стандартов аутсорсинга кибербезопасности, в том числе для объектов критической инфраструктуры. Большинство сошлось во мнении, что использование аутсорсинга может решить проблему отсутствие необходимых квалифицированных и мотивированных кадров внутри объектов КИИ, повысит общий уровень информационной безопасности за счет использования современных технологий, методов, инструментов; даст возможно быстро внедрять отдельные процессы систем обеспечения информационной безопасности. Также прозвучали предложения наделить правами единого аутсорсера сам Банк России.

Не менее важной была тема подготовки и обучения офицеров информационной безопасности, которым уже сегодня, согласно Федеральному закону №187, каждые пять лет необходимо будет проходить курсы повышения квалификации. Руководители ИБ-отделов отметили, что обучение должно проводиться не менее чем раз в год и на обязательной основе. Наряду с техническими средствами необходимо разъяснять нормативные документы Банка России, ФСБ РФ, ФСТЭК РФ и пр.

Помимо общих обсуждений с докладами-презентациями выступили заместитель директора проектного офиса «Цифровая идентичность» ПАО «Ростелеком» Юлия Дудник, директор Positive Technologies по методологии и стандартизации Дмитрий Кузнецов, руководитель экспертного отдела по информационной безопасности компании «Гарда Технологии» Роман Жуков. 

Детальнее о результатах "Инфофорум-2018" читайте на нашем сайте https://ib-bank.ru/

2 февраля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных