<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=252490&amp;view=findpost&amp;p=2086681</guid>
        <pubDate>Thu, 09 Oct 2008 16:09:11 +0000</pubDate>
        <title>CNews Forum 2008: как защитить банки и страховщиков</title>
        <link>https://forum.sources.ru/index.php?showtopic=252490&amp;view=findpost&amp;p=2086681</link>
        <description><![CDATA[RSS_Bot: <em class='tag-i'>Основные приоритеты российских компаний в области обеспечения инфобезопасности, методики защиты конфиденциальной информации и предотвращения утечек - вот основные темы, предлагаемые для обсуждения на секции &quot;Безопасность&quot; конференции CNews Forum, которая пройдет 30 октября в деловом центре московской гостиницы &quot;Рэдиссон САС Славянская&quot;. Особое внимание будет уделено защите информации в финансовых организациях - банках и страховых компаниях.<br>
</em><br>
<br>
 <br>
Очевидно, что эра обеспечения информационной безопасности в банках и страховых компаниях путем внедрения &quot;точечных&quot; решений подошла к концу. Их сменяют комплексные масштабируемые системы с единым центром управления. Немаловажный вопросом для финансовой сферы остается борьба с утечками информации и действиями инсайдеров. Его решением озабочены все без исключения банки страны. «Сегодня это не только вопрос соответствия нормативным актам, но и элемент укрепления репутации и повышения доверия клиентов», - считает <strong class='tag-b'>Андрей Бажин</strong>, руководитель департамента ИБ &quot;Банк Уралсиб&quot;. По данным ЦБ РФ, лишь 20% всех задач по обеспечению безопасности могут быть решены с помощью техники. 80% всех проблем решается организационными, административными и процедурными средствами. <br>
«Полностью согласен с данными ЦБ, - комментирует <strong class='tag-b'>Дмитрий Орлов</strong>, начальник управления информационной безопасности OTP Bank. - Единственная оговорка, что остальные 80% без этих 20% работать не будут. Для защиты конфиденциальной информации у нас используются как организационные меры (регламенты работы, нормативные документы), так и технические средства. Основные риски утечек связаны, на мой взгляд, с человеческим фактором. В основном это ошибки людей и недочеты в технологиях работы». <br>
«Как независимый эксперт, я соглашусь с точкой зрения ЦБ, причем опираясь на собственный опыт, - рассказал CNews <strong class='tag-b'>Василий Окулесский</strong>, специалист в области информационной безопасности. - Основные риски утечек я связываю с непрофессионализмом различных участников процесса от топ-менеджеров до фронт-офисных и бэк-офисных сотрудников».  <a class='tag-url' href='http://forum.cnews.ru/' target='_blank'> <img class='tag-img' src='http://pics.rbc.ru/img/cnews/2008/06/16/forum2008_logo.gif' alt='user posted image'> </a><br>
Участие в CNews Forum 2007 приняли более 500 специалистов, и он запомнился его посетителям интересным <a class='tag-url' href='http://forum.cnews.ru/?2007/participants' target='_blank'>составом участников</a>. Среди них, в частности, были представители порядка 50 финансовых организаций, среди которых ВТБ, «Росбанк», «Газпромбанк», «Русский Банк Развития», «Банк Москвы», «Альфа Банк», «Ситибанк» и другие. <br>
В этом году, как ожидается, CNews Forum посетят свыше 700 человек. На данный момент уже зарегистрировалось порядка <a class='tag-url' href='http://forum.cnews.ru/?participants' target='_blank'>600 участников</a>, среди которых представители следующих банков: «Уралсиб», Банк «Ренессанс Капитал», «Русский Банк Развития», «Банк Москвы, Банк «Русский стандарт», «Росбанк», «Бинбанк», Банк «Сосьете Женераль», «Газпромбанк» и другие.  <br>
Окулесский подчеркивает, что непрофессионализм в кадровой области приводит к неправильной кадровой политике и созданию целого слоя недовольных нелояльных сотрудников, которым есть что «слить» по материальным соображениям, обиде, злости, или даже «просто так». «Непрофессионализм в области планирования и создания бизнес-процессов приводит к созданию случайных или неслучайных каналов утечки, несовершенству самих процессов, отсутствию ответственности за отдельные этапы», - резюмирует эксперт. <br>
Приоритеты российского финансового сектора в области ИБ Василий Окулесский разделяет на два типа. Первое направление - обеспечение безопасности систем дистанционного обслуживания клиентов, в первую очередь систем обслуживания через интернет. «Очевидно, что интернет - среда весьма агрессивная и недоброжелательная, поэтому переход систем дистанционного обслуживания в эту среду вызвал высокую озабоченность ЦБ, - подчеркивает эксперт. - В первую очередь, это необходимость защиты сервисов от атак на отказ в обслуживании, а во-вторых - построение комплексной системы управления рисками при использовании систем ДО через интернет». <br>
Дмитрий Орлов из ОТР также называет основными приоритетами обеспечение соответствия требованиям законодательства (в первую очередь закону о персональных данных) и рекомендациям регуляторов (стандарт безопасности Банка России), а также повышение уровня знаний сотрудников организации по вопросам информационной безопасности и ИТ. <strong class='tag-b'>Игорь Шардыко</strong>, начальник отдела ИТ «Собинбанка», среди ИТ-приоритетов банков также называет защиту финансовой информации и клиентских баз. А <strong class='tag-b'>Сергей Бунин</strong>, системный аналитик «АПР-Банка», в свою очередь, отмечает, что вопросы безопасности ИТ будут особенно актуальны в банках в конце этого года и следующем. «Это связано с грядущими изменениями в законодательстве, - говорит Бунин. - Многие системы и собственные банковские разработки не соответствуют необходимым требованиям, следовательно, подлежат доработке».  <a class='tag-url' href='http://forum.cnews.ru/' target='_blank'> <img class='tag-img' src='http://pics.rbc.ru/img/cnews/2008/06/16/forum2008_logo.gif' alt='user posted image'> </a> <br>
 Особенностью CNews FORUM 2008, который состоится 30 октября, станет Meeting Point – площадка, где компании смогут представить свои новинки, провести семинары для участников форума, встречи с клиентами, другие мероприятия. <br>
CNews FORUM - это не только выставка и конференция, но также и площадка, позволяющая найти потенциальных клиентов, встретиться с экспертами и представителями органов государственной власти. Это возможности для поиска новых контактов, новых каналов сбыта, новых пользователей услуг. Уже сейчас можно <a class='tag-url' href='http://forum.cnews.ru/?participants' target='_blank'>назначить встречу</a> с зарегистрированными участниками CNews FORUM 2008.  <br>
 <a class='tag-url' href='http://www.forum.cnews.ru' target='_blank'>CNews FORUM 2008</a>   <br>
«Сейчас ИБ в банках - это часть риск-менеджмента компании, другими словами, элемент бизнес-процессов, как и все остальные, - говорит <strong class='tag-b'>Вадим Ференец</strong>, старший аналитик CNews Analytics в области ИБ. - А это значит, что начался переход от качественной оценки угроз ИБ к определению количественных величин информационных рисков, которые входят в состав операционных и актуализируются с дальнейшим развитием ИТ. Это, в свою очередь, означает, что для высшего менеджмента компании перестал существовать технический вопрос информационной безопасности, а появился набор рисков и убытков от них, которыми надо управлять с целью минимизации». Так, по мнению Ференца, закончилась эра ИБ в банках и началась эпоха риск- менеджмента. <br>
<br>
Источник: <a class='tag-url' href='http://rss.feedsportal.com/c/803/f/413237/s/21295c1/l/0Lsafe0Bcnews0Bru0Cnews0Ctop0Cindex0Bshtml0D20A0A80C10A0C0A80C3220A63/story01.htm' target='_blank'>http://rss.feedsportal.com/c/803/f/413237/...A63/story01.htm</a>]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	