Человеческий фактор как главная угроза информационной безопасности
О деятельности компании по организации информационной безопасности рассказывает генеральный директор компании "4х4 бюро профессиональных услуг" Денис Муравьев.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
ТЕМА НОМЕРА
ИННОВАЦИИ В БАНКОВСКОМ БИЗНЕСЕ
Человеческий фактор
как главная угроза
информационной
безопасности
Интервью с генеральным директором компании «4х4 бюро профессиональных услуг»
Денисом Муравьевым
«Банковские технологии»: Денис, на чьих плечах сегодня в
большей степени лежат вопросы, связанные с информацион
ной безопасностью, — сотрудников ITподразделений или спе
циалистов по безопасности? <...> Во многих банках
CIO и CSO обладают очень высокой квалификацией,
умеют работать совместно, но это не решает всех про
блем. <...> Главная проблема, когда мы говорим об информа
ционной безопасности, в том, что общий уровень корпо
ративной культуры в большинстве организаций, в том
числе и в банках, ниже уровня ответственных менедже
ров. <...> Мало просто внедрить соответствующие информа
ционные системы, разработать регламенты — нужно их
неукоснительно выполнять. <...> Человеческий фактор —
вот главная угроза для информационной безопасности. <...> Ограничили бюдже
ты, сократили часть работников банка или организа
ции, но задач у руководителей служб безопасности
меньше не стало. <...> По личному опыту могу сказать, что с начала
кризиса и почти до конца 2009 г. лишь малое число
банков заказывали консультационные услуги по ин
формационной безопасности. <...> 56
БАНКОВСКИЕ ТЕХНОЛОГИИ • 3 • 2010
ТЕМА НОМЕРА
ИННОВАЦИИ В БАНКОВСКОМ БИЗНЕСЕ
Самой обсуждаемой темой в 2009 г. стал Закон о пер
сональных данных ( 152ФЗ). <...> Эволюционировало представление о данном
Законе и у поставщиков услуг в области защиты персо
нальных данных, и у заказчиков. <...> Первая — ориента
ция на доскональное соответствие организации требо
ваниям Закона, когда проект заказывается в полном
объеме. <...> Это и разработка нормативной документации, и
создание технического проекта на систему защиты, и
его реализация, т. е. непосредственно закупка и уста
новка сертифицированных средств защиты. <...> Привержен
цы этой стратегии сконцентрировались на подготовке <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: