|
|
Денис Зенкин: В ближайшие 4 года 61 % банков планируют обеспечить соответствие стандарту ЦБНа вопросы CNews отвечает Денис Зенкин, директор по маркетингу компании InfoWatch. CNews: Финансовые и кредитные организации в силу специфики своей деятельности всегда очень большое внимание уделяют вопросам ИБ. Какие характерные особенности обеспечения ИБ им присущи? Денис Зенкин: В отличие от других секторов экономики финансовые организации ближе всего находятся к главной цели всех преступников — деньгам. Это накладывает на них высокую ответственность по защите данных как от внутренних, так и от внешних врагов и определяет повышенное внимание к вопросам В целом, CNews: Часто поднимается вопрос о статусе службы ИБ в компании — например, нужно ли ее выводить из состава Денис Зенкин: На наш взгляд, проблема подчиненности службы ИБ и ее места в иерархии должна решаться исходя, прежде всего, из особенностей структуры и традиций самой компании. Вряд ли можно сказать, что существует универсальный рецепт, который подошел бы абсолютно всем организациям. Мне известны компании с очень эффективными политиками ИБ, но, в то же время, применяющие различные подходы к проблеме. На сегодняшний день в России наиболее распространена практика подчинения ИБ отделу ИТ или общей безопасности. Хотя последнее представляется более обоснованным, нежели первое, общемировые тенденции показывают, что на крупных западных предприятиях служба ИБ вообще выделяется в отдельную структурную единицу с непосредственным подчинением первому лицу исполнительной власти. Это имеет вполне логичное обоснование. Информационная безопасность давно стала ключевым направлением, от которого зависит судьба всего бизнеса: CNews: Считается, что в банках все хорошо с ИБ. Почему же регулярно случаются утечки — даже у банков с мировыми именами? Денис Зенкин: Если судить по заголовкам газет, то утечек происходит вовсе не так много. Причем абсолютное большинство из них приходится именно на крупные международные банки с мировым именем. Российских банков среди них вообще нет. Однако это вовсе не значит, что в нашем отечестве все гладко и спокойно. Впрочем, как и в С одной стороны это вполне можно понять с точки зрения самого банка: попытка защитить свой имидж, решить дело Таким образом, размах утечек в действительности гораздо шире, чем мы себе представляем. И в этом нет ничего удивительного: банки работают с деньгами, а это и есть тот лакомый кусок, о котором мечтают все CNews: Банки прекрасно осознают важность вопросов внутренней безопасности. Тем не менее, многие не уделяют достаточного внимания, казалось бы, очевидным вещам — например, съемным носителям информации или мониторингу трафика. Чем это можно объяснить? Денис Зенкин: Объяснение кроется в психологических особенностях отношения к любым новым технологиям. Контроль съемных носителей, специализированный мониторинг трафика, как ни крути, все же в новинку большинству специалистов. Сейчас мало профессионалов, имеющих практический опыт установки, настройки и эксплуатации подобных систем. Поэтому банки предпочитают только присматриваться, но еще не перешли психологический барьер для реальных шагов. Это вполне закономерная тенденция. CNews: Из вашей практики, какие проблемы ИБ сегодня наиболее актуальны в финансовом секторе? Денис Зенкин: Опрос российских организаций показывает, что наибольшую обеспокоенность вызывает проблема кражи информации. В 2005 г. 64 % респондентов поставили эту угрозу на первое место, в то время как самые «громкие» проблемы, подробно освещаемые в СМИ, остались позади. Лишь 49 % обеспокоены вирусами, 48 % — хакерскими атаками и 45 % — спамом. Этому есть логическое объяснение. Системы защиты от внешних угроз уже давно покинули ранг экзотики и внедрены практически в каждом банке, в то время как защита от угроз внутренних все еще в диковинку. Решение этой проблемы требует безотлагательного решения. Например, в начале ноября 2005 года семь сотрудников Barclays Bank были арестованы по обвинению в сговоре, который ставил своей целью обокрасть клиентов компании и сам банк. Однако это не первый подобный случай. Еще в марте 2005 года за решеткой оказались два мошенника, которые использовали инсайдера в банке, чтобы украсть около 200 тыс. фунтов (около 345 тыс. долларов) у комедийного актера Рики Гервэиса (Ricky Gervais). К сожалению, правоохранительные органы и сотрудники банка так и не смогли вычислить инсайдера. Вследствие подобных преступлений Великобритания ежегодно теряет 14 млрд. фунтов (около 24 млрд. долларов) или 230 фунтов на человека (около 395 долларов на человека). CNews: Мониторинг трафика на предмет утечки конфиденциальной информации — сравнительно молодое направление ИБ. Насколько решения данного класса востребованы сегодня в развитых странах и в России? Денис Зенкин: Это направление ИБ развивается семимильными шагами. Только в России рост объема специализированного рынка в 2005 г. составил около 120 %, причем в ближайшие годы темпы будут только увеличиваться по принципу снежного кома. Проблема защиты конфиденциальной информации крайне беспокоит как Вместе с тем, хочу подчеркнуть, что банки больше интересуются не точечными решениями (например, мониторинг трафика), но комплексными проектами для полномасштабного контроля над конфиденциальной информацией. Профессионалы прекрасно понимают, что безопасность должна быть всеобъемлющей, или же ее значение будет сродни эффекту картонного бронежилета. CNews: Много ли отечественных банков уже воспользовались вашими решениями? Какие проекты, реализованный вами в прошедшем году в финансовом секторе, вы могли бы выделить? Денис Зенкин: Наиболее значимые проекты в С помощью InfoWatchMailStorage «Внешторгбанк» получил идеальный инструмент для расследования случаев утечки секретных данных через электронную почту и достиг соответствия с российскими (стандарт ЦБ РФ «Обеспечение информационной безопасности организаций банковской системы») и международными нормативными актами (Basel II). CNews: Спасибо. |