Информационная безопасность малых и средних банков или «дружба помогает нам делать настоящие чудеса» (с)

11 декабря, 2019

Информационная безопасность малых и средних банков или «дружба помогает нам делать настоящие чудеса» (с)

Символично, что модератором дискуссии «Информационная безопасность малых и средних банков. Как решить проблему в условиях ограниченных ресурсов» выступил начальник отдела мониторинга службы ИБ Банка «Возрождение».

По просьбе зала в финале дискуссии Василий Андреевич Окулесский поделился своим взглядом на роль М&СБ в финансовой-кредитной сфере хозяйственного комплекса страны. И взгляд этот на значимую роль бизнеса небольших банковских организаций многое объяснял в том, с каким тщанием была структурирована дискуссия и подведены её итоги, призванные вселить уверенность зала в том, что «всё у нас получиться». Даже в условиях ограниченных ресурсов, размер которых в разных оценках не уходил далеко от 1,5 человек на одну службу ИБ М&СБ.

Настроения интересантов обсуждения «… Как решить проблему …» были если и пессимистичными, то лишь отчасти. А в целом же они описывались кредо «Делай, что должно, и будь что будет!».

В разряде «должно» были упомянуты:

Рекомендации персоналу службы ИБ М&СБ в условиях малолюдья полагаться на и активно использовать компетенции службы ИБ и встроенные системы мониторинга компонент ИТ-инфраструктуры.

В части бюджетирования нужд ИБ привлекать в качестве союзника службу управления рисками. Ведь важным элементом Положения «Новые требования Банка России к системе управления операционными рисками» являются требования к управлению рисками информационной безопасности и, стало быть, управление ИБ в банках по факту должно синергетически сливаться с «общим» риск-менеджментом.

В целом участников вечерней дискуссии «Информационная безопасность малых и средних банков. Как решить проблему в условиях ограниченных ресурсов» отличал консервативный взгляд на место «департамента» ИБ в М&СБ.

В отличие от банковского «крупняка», где Служба ИБ может превращаться в отдельный бизнес, обслуживающий на условиях «аутсорсинга» материнскую структуру, да ещё и приносящую свою долю в общую прибыль от сторонних заказчиков, служба ИБ М&СБ, а вместе с ней и весь банк (помни «Новые требования Банка России …»!) может выжить только при дружественной координации усилий и разделении тягот с «корневым» бизнесом и ИТ.

Технологии традиционного MSS-аутсорсинга не попали в списки рекомендаций вечерней дискуссии AntiFraud Russia-2019.

Но юбиляр мероприятия, консультант Нефтепромбанка Александр Виноградов акцентировал внимание слушателей на том обстоятельстве, что «дружба помогает нам делать настоящие чудеса» (с).

Неожиданная проблема – это вполне возможно уже давно сделанные уроки для товарища по цеху. Тому были приведены вполне конкретные примеры. И поэтому «звонок другу» – это ещё одно правило из разряда «должно».

Похоже, что, с учётом уже упомянутого рецепта выживания М&СБ за счёт культивирования переплетения интересов внешне «разнородных» подразделений, правилом жизни для ИБ М&СБ должны стать слова «возьмёмся за руки друзья, чтоб не пропасть поодиночке» (с).

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных