26.06.2012 15:00
Новости.
Просмотров всего: 2572; сегодня: 1.

Вячеслав Максимов возглавил направление по оптимизации процессов управления ИБ

Вячеслав Максимов, заместитель генерального директора компании «Андэк», возглавил направление по оптимизации процессов управления информационной безопасностью, в рамках которого оказываются услуги по приведению информационных систем и бизнес-процессов в соответствие требованиям законодательства и стандартов в области ИБ (152-ФЗ, 161-ФЗ, PCI DSS, СТО БР ИББС, ISO 27001, BS 25777, BS 25999 и др.). Его ключевая задача — повышение операционной и стратегической эффективности направления, развитие портфеля услуг, расширение экспертизы сотрудников.

Особое внимание будет уделено наиболее актуальной на настоящий момент тематике — оказанию услуг по реализации требований по защите информации в национальной платежной системе и приведению информационных систем и бизнес-процессов в соответствие изменяющимся требованиям законодательства в области защиты персональных данных. Уже несколько месяцев в Российской Федерации ведутся работы по изменению подхода к определению требований по защите персональных данных, что влечет также изменение Стандарта Банка России по обеспечению ИБ. Не так давно вышел Федеральный закон №161-ФЗ «О национальной платежной системе», было утверждено «Положение о защите информации в платежной системе» (ПП РФ №584), а в конце мая Банк России предложил для рассмотрения проекты документов по защите информации в национальной платежной системе.

В связи с изменением требований Вячеслав Максимов отметил: «Новые правила и требования по защите информации, определяемые законодательством и регуляторами, накладывают новую ответственность на организации в целом, и подразделения ИБ в частности, и помочь справиться с этой ответственностью — задача направления по оптимизации процессов управления ИБ».

Время обеспечения безопасности «для галочки» уже прошло. На текущий момент бизнес готов ставить конкретные цели и задачи подразделениям ИБ. В частности, это обусловлено тем, что в соответствии с частями 12 и 15 статьи 9 ФЗ «О национальной платежной системе», с 1 января 2013 года банки будут обязаны возмещать клиентам денежные средства, утерянные в результате мошеннических операций.

«Поэтому подразделения ИБ и топ-менеджмент должны научиться говорить на одном языке, и крайне важно определить наиболее адекватные метрики оценки эффективности системы обеспечения ИБ и их целевые показатели», — подчеркнул Вячеслав Максимов.

Он рассказал также, что выбранные и реализованные защитные меры должны снижать конкретные актуальные риски безопасности бизнеса до приемлемого уровня, поддерживая непрерывность ключевой деятельности, целостность бизнес-процессов и защищая интересы бизнеса.

«В этом свете становится очевидной неэффективность защитных мер, основанных исключительно на установке «коробочных» решений. Средства защиты информации — лишь инструмент, используемый в процессе обеспечения безопасности. Так, например, внедрение систем класса SIEM не должно ограничиваться лишь установкой и настройкой программно-аппаратного комплекса. Не менее важно определить актуальные угрозы ИБ, «научить» систему выявлять соответствующие инциденты, построить процессы мониторинга событий ИБ, реагирования на инциденты ИБ, обучить администраторов и операторов системы, довести правила ИБ до пользователей информационных систем», — считает Вячеслав Максимов.


Ньюсмейкер: Компания Андэк — 51 публикация
Поделиться:

Интересно:

«Выберу.ру»: рейтинг лучших комбо-вкладов в ноябре 2024 года
28.11.2024 19:25 Аналитика
«Выберу.ру»: рейтинг лучших комбо-вкладов в ноябре 2024 года
«Выберу.ру» впервые составил рейтинг банков с максимально доходными для клиентов сберегательными инструментами — вклад плюс инвестиционный продукт (Программа долгосрочных сбережений — ПДС, Накопительное страхование жизни — НСЖ). В ходе исследования эксперты «Выберу.ру» сравнили параметры...
Москва войдет в национальный туристический маршрут «Золотое кольцо»
28.11.2024 16:35 Новости
Москва войдет в национальный туристический маршрут «Золотое кольцо»
Москва и Московская, Владимирская, Ивановская, Костромская, Ярославская области заключили соглашение о сотрудничестве по развитию национального туристского маршрута «Золотое кольцо». Документ подписали в Суздале в рамках Всероссийского ЭКГ-форума (ЭКГ — экология...
Снять кино по произведению Бориса Васильева мечтал давно
27.11.2024 15:50 Интервью, мнения
Снять кино по произведению Бориса Васильева мечтал давно
1 мая 2025 года на экраны страны выйдет полнометражный художественный фильм, военная драма по одноименному роману Бориса Васильева «В списках не значился». Генеральный продюсер телеканала НТВ рассказал о съемках фильма «В списках не значился». — На какой стадии сегодня съемки фильма «В списках не...
Древнерусская изба: внутреннее устройство и предметы интерьера
27.11.2024 09:04 Аналитика
Древнерусская изба: внутреннее устройство и предметы интерьера
Чтобы детально реконструировать внутреннее убранство дома, нужно приложить немало усилий. Главным образом, помощь в этом нелегком деле могут оказать такие науки как этнография, иконография, а также разные археологические исследования, раскопки и даже некоторые письменные источники. Эти данные дают...
Новые российские бренды представили на 24-м МКММ в Москве
26.11.2024 23:40 Мероприятия
Новые российские бренды представили на 24-м МКММ в Москве
В Москве на Большой Якиманке, 26  ярко и феерично прошел 24-й МКММ - показ новых брендов России. Проект МКММ (Международное московское комьюнити молодых модельеров) – это социальный проект в сфере моды, который ежегодно проходит в Москве более двенадцати лет.  МКММ – это некоммерческое...