Найти на сайте:
|08.09.2009 01:22|

Дмитрий Иванюшин: «Безопасность банков сегодня стала сложнейшей системной задачей»

Дмитрий Иванюшин, специалист по вопросам безопасности международной компании ADT Security Solutions (группа TYCO) комментирует тему банковской безопасности.

// Андрей Лазарев, специально для Bankir.Ru

Вернуться к статье

1 | 11.09.2009 8:11 | Бездельник (Франчайзи) :

- Я считаю, уровень специалистов по безопасности в большинстве банков заслуживает самой высокой оценки. Однако, чтобы успевать за современными технологиями и противодействовать новым угрозам, требуются гораздо большие, чем прежде, свобода и гибкость. В том числе, финансовая.

Т.е. нужны гораздо бОльшие оклады... я так понимаю..и будет квантовый скачек в обеспечении безопасности. Ну дак об чем вопрос!  Пишите больше подобных статей «не о чем» и Ваши руководители Вас услышат и проникнуться...так сказать, интегрируются в Ваши помыслы. Авось успеют, с учетом нескольких лет отставания от Запада...

2 | 14.09.2009 12:40 | WTF :

Не оклады надо повышать, а практикой заниматься. Как делают на западе, например, приглашают хакеров и платят им за то, чтобы они взломали систему защиты, а потом смотрят, что из этого получилось и делают выводы...

3 | 15.09.2009 10:14 | Гость :

ага-ага, купить систему защиты за несколько лямов баксов, чтобы потом хакеры взломали ее...

4 | 17.09.2009 10:55 | hj :

"наибольшие конкурентные преимущества получат те банки, у которых наилучшим образом организована система безопасности"...

= = "наилучшим образом организованная безопасность" - это маленький профессиональный штат сотрудников безопасности с очень хорошим экономическим образованием + современная недорогая  Erp IT-система, максимально адаптированная под конкретный банк.

Если это имеется ввиду - то да, конкурентные преимущества будут, особенно если нет проблем с ресурсами... А если под "хорошей организацией" подразумевается раздутый штат сотрудников безопасности банка со средненьким образованием, максимальными амбициями и желанием дорогущей иностранной IT-системой подменить суть работы по безопасности - тогда жди беды... И о конкурентных преимуществах забудь...

5 | 21.09.2009 8:40 | Гость :

В настоящее время служба безопасности  большинства банков занимается только плохими активами, на другое не остается времени.

6 | 22.09.2009 13:16 | Гость :

"Нанимать хакеров" и "проводить аудит информационной безопасности" - это одно и то же.

Только и то и другое стоит дороговато. Поэтому данное мероприятие разумно проводить только если руководтство банка не доверяет своим сотрудникам информационной безопасности либо таковых нет (т.е. их обязанности возложены на специалистов IT-подразделения). Но не надо забывать, что, как показывает практика, такие "хакеры" ("аудиторы"), после проведения мероприятий по изучению уязвимостей информационной системы, максимум что сделают - это напишут отчет по результатам аудита и порекомендуют необходимые (по их мнению) средства защиты, которые, как правило, они сами же и продвигают на рынок, и которые просто некому будет должным образом обслуживать. Уровень информационной безопасности от этого не станет выше. Процесс обеспечения информационной безопасности только тогда эффективен, когда является комплексным и непрерывным. Поэтому для его реализации не обойтись без опытных и квалифицированных штатных специалистов по информационной безопасности. Такие специалисты сами смогут и провести качественный аудит безопасности информационной системы банка, и своевременно выявить и закрыть слабые места в системе,  а также наладить и контролировать систему управления безопасностью. Однако за низкую зарплату такие специалисты работать не будут.

Решать Вам, господа руководители.

7 | 22.09.2009 13:21 | Гость :

К огромному сожалению, господа руководители даже статью эту не прочтут, не то что бы комммнтарии. Так что хоть тут соловьем запой, все в пустоту!

8 | 23.09.2009 6:10 | Гость :

Ну что поделаешь? За безопасность надо платить, а за ее отсутствие - расплачиваться!

Добавить комментарий
Вход