Главная Написать письмо Twitter Facebook RSS Новости

Интервью с начальником Управления информационной безопасности Home Credit Bank Юрием Лысенко о специфике обеспечения ИБ в России


Юрий Лысенко,
начальник Управления информационной безопасности
ОАО «Хоум Кредит Банк».
2005 - 2007 MBA - General Management,
Российский Государственный Университет Управления.
Диплом с отличием.
1990 - 1995 Военный институт правительственной связи.
Магистр.
Имеет более 20 сертификатов по ИБ.



Начальник Управления информационной безопасности Home Credit Bank Юрий Лысенко рассказал журналу «Безопасность: Информационное обозрение» о специфике обеспечения ИБ в России, важности снижения влияния человеческого фактора и коммерческом назначении профессиональных конференций.

- Юрий Николаевич, Банк Хоум Кредит является членом Home Credit Group, компании которой работают на финансовых рынках Центральной и Восточной Европы, а также Центральной Азии и Дальнего Востока. Осуществляет ли Ваше Управление взаимодействие со своими зарубежными коллегами, и в чем, на Ваш взгляд, специфика обеспечения ИБ на российском предприятии?
- Да, мы плотно взаимодействуем с коллегами из Группы. Они делятся своими наработками, совместно проводятся работы по повышению уровня информационной безопасности и разрабатываются планы развития системы управления.

Специфика российских компаний, на мой взгляд, заключается в реактивном подходе к решению задач. К сожалению, многие компании начинают использовать средства защиты только после того, как что-либо случилось.

- Развитие систем безопасности бизнеса происходит поэтапно. В России эксперты говорят о существовании первого этапа, когда в 90-е годы проблемы решались бандитскими разборками; второго, – наступившего в 2000-х годах и основанного на широких связях сотрудников в высоких инстанциях; и третьего, – ведущего к решению проблем интеллектуальными методами. Можете ли Вы согласиться с данными выводами применительно к банкам, и на каком этапе развития, на Ваш взгляд, сегодня находятся системы безопасности российских финансовых учреждений?
- Я могу судить о развитии систем безопасности исключительно с точки зрения защиты информации. Поэтому я не могу с этим согласиться. В 90-е годы никто не думал об информационной безопасности, точнее под этим понятием подразумевалась исключительно техническая защита, в 2000 – стали применяться первые средства защиты – антивирусы, межсетевые экраны, и т.д. Сегодня это развитие ушло далеко вперед.

Ситуация с защитой информации в банках неоднородна. Крупные банки хорошо понимают необходимость вложений в информационную безопасность и выделяют на это средства, небольшие банки не могут позволить себе аналогичные затраты на ИБ. Это связано не только с дефицитом бюджета, но и с тем, что цена средств защиты практически не зависит от масштабов бизнеса. То есть стоимость обеспечения информационной безопасности мелкого регионального банка и федерального гиганта с широкой сетью офисов, может разниться лишь на 30–50%.

- В отчете Лаборатории Касперского, посвященном киберитогам 2011 г. и прогнозам на 2012 г., говорится, что корпоративные пользователи, как это ни парадоксально, защищены хуже, чем персональные, и более уязвимы даже для примитивных атак. Согласны ли Вы с этим утверждением и в чем причина такого положения дел?
- Один из самых важных моментов – это снижение роли человеческого фактора в информационной защищенности, который возможен при развитии корпоративной культуры в этой области. К сожалению, данный процесс идет очень медленно. Часто сотрудники не задумываются о возможных проблемах, которые могут возникнуть при невыполнении или, более того, намеренном нарушении требований безопасности. И чем больше сотрудников работает в компании, тем ниже будет защита от человеческого фактора – самого слабого звена в системе. Но мы многое делаем в этом направлении: кроме разумного ограничения доступа к сторонним ресурсам, мы стараемся гибко реагировать на потребности пользователей и разъяснять политику банка в области информационной безопасности.

- Вы частый гость на конференциях и форумах, посвященных проблемам безопасности бизнеса. Насколько, по Вашему мнению, важно участие сотрудников компаний в подобных мероприятиях?
- К сожалению, большинство мероприятий носит чисто коммерческое назначение, где продавцы и производители систем и средств защиты рекламируют свои продукты, зачастую даже не вникая в требования потенциальных заказчиков. Очень мало выступлений про реальные внедрения, плюсы и минусы определенных продуктов и систем.

- Какие меры принимаются для предотвращения преступных действий со стороны штатных работников?
- Контроль, мониторинг, профилактическая работа, разделение полномочий, повышение уровня ответственности.

- Возможно ли при помощи технических решений защитить компанию от халатности, саботажа, внутренних хищений и т.д.?
- Полностью – нет. К сожалению, человеческий фактор всегда остается. Но уменьшить – возможно, существенно усложнив все вышеперечисленное.

- Какими критериями руководствуется Ваше Управление в выборе оборудования и кто отвечает за его закупку?
- Основной критерий – это удовлетворение требований стандартов информационной безопасности. То есть не лоскутная защита, а зонтик, который бы защищал все ресурсы. Кроме того, играют роль возможность масштабирования, простота внедрения, удобство использования, совокупная стоимость и, естественно, разумная стоимость.

- Какие задачи Вы поставили бы перед поставщиками оборудования?
- Я думаю, что рынку не хватает зрелости и понимания заказчика. Поставщики, к сожалению, чаще навязывают собственные уже готовые продукты, не желая разрабатывать индивидуальные решения. Также хотелось бы больше прозрачности и открытости. Например, демонстрации реальных параметров нагрузки на оборудование и программное обеспечение, а не идеальные условия.

- Спасибо.

Подготовила Адель Соколова

Раздел: информационная безопасность
Дата: 11-10-2013


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.