Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634932)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №10 2015

ИБ — функция или процесс? (80,00 руб.)

0   0
Первый авторНачальник Роман Семенов
Страниц1
ID483876
АннотацияИнициировать процесс появления в структуре организации подразделения ИБ можно по разным причинам и разными способами, но — рано или поздно — оно появится. И тут как для топ-менеджмента, так и для рядовых сотрудников банка, не понимающих задачи данного направления, начинаются неприятные сюрпризы. Руководству ИБ видится как бездонная бочка, от финансирования которой нет очевидной отдачи, а сотрудникам — как странные люди, которые запрещают писать пароли на бумажках и «рассматривать котиков» в Интернете. Это непонимание создает как для ИБ-подразделений в банках, так и для самой организации информационной безопасности целый ворох проблем, сказывающихся во всем, начиная от сложного процесса согласования и внедрения какогото «ненужного документа» (например, «Политики информационной безопасности») и заканчивая финансированием по остаточному принципу. Источник этих проблем прежде всего следует искать в главном «безопаснике»: зачастую руководитель ИБ просто не умеет общаться с бизнесом на понятном тому языке. Сложно перевести на язык цифр все те вопросы и обстоятельства, с которыми на регулярной основе сталкивается информационная безопасность.
Начальник, Р.С. ИБ — функция или процесс? / Р.С. Начальник // Банковские технологии .— 2015 .— №10 .— С. 50-50 .— URL: https://rucont.ru/efd/483876 (дата обращения: 27.04.2024)

Предпросмотр (выдержки из произведения)

Роман Семенов Начальник отдела консалтинга и аудита ARinteg Что такое информационная безопасность? <...> Не как «процесс», а как одно из подразделений банка? <...> В крупных банках, входящих в ТОП30 (или 50, не суть важно), подразделение ИБ является неотъемлемой частью процесса жизнедеятельности банка. <...> Инициировать процесс появления в структуре организации подразделения ИБ можно по разным причинам и разными способами, но — рано или поздно— оно появится. <...> И тут как для топменеджмента, так и для рядовых со трудников банка, не понимающих задачи данного направ ления, начинаются неприятные сюрпризы. <...> Руководству ИБ видится как бездонная бочка, от финансирования ко торой нет очевидной отдачи, а сотрудникам— как стран ные люди, которые запрещают писать пароли на бумаж ках и «рассматривать котиков» в Интернете. <...> Это непони мание создает как для ИБподразделений в банках, так и для самой организации информационной безопасности целый ворох проблем, сказывающихся во всем, начиная от сложного процесса согласования и внедрения какого то «ненужного документа» (например, «Политики информационной безопасности») и заканчивая финансировани ем по остаточному принципу. <...> Источник этих проблем прежде всего следует искать в главном «безопаснике»: за частую руководитель ИБ просто не умеет общаться с биз несом на понятном тому языке. <...> Сложно перевести на язык цифр все те вопросы и обстоятельства, с которыми на ре гулярной основе сталкивается информационная безопас ность. <...> При этом любой руководитель ИБ осознает бизнес ориентированность своего подразделения в банке. <...> Банковские службы ИБ обычно строго централизова ны: в подразделении сосредоточен практически полный цикл по реализации и контролю политик информацион ной безопасности. <...> Подоб ный подход повышает риск ошибки руководителя ИБ вви ду его абсолютного приоритета в выстраивании политики ИБ. <...> При таком подходе к процессу обеспечения <...>