20 сентября 2019 / время чтения: 3 мин. / всего просмотров: 1

ИТ vs ИБ


10 сентября в Иркутске завершилась конференция «Код информационной безопасности», более ста руководителей и специалистов из отделов информационных технологий и информационной безопасности вместе с экспертами Кода ИБ искали оптимальный вариант взаимодействия структур, отвечающих за ИТ и ИБ.

В начале мероприятия Алексей Никифоров (председатель клуба ИТ-директоров Иркутской области), выступавший модератором вводной дискуссии,озвучил все возможные варианты организационной структуры ИБ и ИТ-подразделений:

  • независимые отделы, которые подчиняются непосредственно руководителю организации,
  • отдел ИБ структурно выше отдела ИТ
  • отдел ИБ подчиняется ИТ-подразделению.

Модератор дискуссии предложил коллегам поделиться своим опытом работы в отделах, отвечающих за информационные технологии и безопасность. Первым взял слово Кирилл Вотинцев (ЦФТ, г. Новосибирск), по его мнению, организационная структура этих отделов важна в меньшей степени, чем хорошие взаимоотношения между службами. Спикер отметил, что главное в работе ИТ и ИБ-подразделений – это «понимание важности командной работы и партнерское взаимодействие, направленное на общее благо».Эксперт заявил, что вопрос верного построения оргструктуры и места в ней служб ИБ и ИТ возникает лишь на крупных предприятия и зависит от масштаба задач, которые ставит его руководство. Кирилл Вотинцев предположил, что в ситуации, когда специалисты ИТ-отдела хорошо осведомлены о возможных информационных рисках и мерах их страхования,  ИТ-службе можно доверить большую самостоятельность в вопросах обеспечения информационной безопасности.

Игорь Музалёв (Газпром добыча Иркутск) является сторонником структуры, в которой отдел ИБ иерархически находился выше отдела ИТ. Эксперт объяснил свою позицию тем, что «специалисты по ИТ могут не видеть всех задач и проблем информационной безопасности, поэтому желательно, чтобы отдел ИТ снабжался чёткими инструкциями для защиты данных компании». Он пояснил, что настоящий профессионал в сфере информационной безопасности должен разбираться во всех бизнес-процессах компании, в том числе нюансах работы ИТ-подразделения.Иное мнение высказал Алексей Аношко (Новые дороги, г. Иркутск), будучи руководителем ИТ-подразделения в компании, он заявил, что, по его наблюдениям,  90% технической работы выполняют специалисты по ИТ, а службе информационной безопасности в структуре предприятия эксперт отводит консультативную роль.

Эксперты пленарной дискуссии сошлись во мнении, что самым важным в вопросах взаимодействия отделов является слаженная работа обеих служб, направленная на достижение общего результата. Наиболее эффективный механизм взаимодействия предусматривает понимание специалистами отделов ИТ и ИБ задач друг друга и оказание всяческого содействия для их решения.

В основной части конференции прозвучали доклады по темам управления корпоративными данными, защиты облачных сервисов, построения SOCи будущего SIEM-систем.

 

Впечатления участников

Проведено на отличном уровне. Хорошее решение с возможностью выбора подтемы на конференции. Пожелания касаются только привлечения большего числа именно специалистов ИБ.

Скосырский Ян Олегович, ООО «ЦУП «ВСТО»

 

Конференция проведена на высоком уровне. Как организационном, так и профессиональном.

Васильев Евгений Борисович, ЕВРААС

 

Конференция, как и всегда, насыщенна полезной информацией и интересными людьми.

Гуменюк Александр Игоревич, ОГАУЗ «ИГДП №1»

 

Наши благодарности

Партнерам мероприятия: Доктор Веб, SearchInform, Ростелеком-Солар, КриптоПро, RTCloud, Газинформсервис, Конфидент, RuSIEM, InfoWatch, ЦФТ, StaffCop.

Медиа-партнерам: Anti-Malware.ru (Стратегический медиа-партнер), порталу ISO27000.ru, порталу Information Security, Единому порталу электронной подписи, журналу Современные информационные системы, журналам “Системный администратор”, BIS Journal,  IT-EVENTS, Дом.Ру Бизнес, порталу ROSFIRM, Jobsora, порталу Безопасность для всех, Глобал Медиа.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»