Заседание 15
Пятнадцатое заседание Клуба «Безопасность информации в промышленности» стало выездным – участники собрались в городе Красноярске для обсуждения последних тенденций в сфере информационной безопасности.
«Идею провести следующее выездное заседание Клуба в Красноярске мы вынашивали уже давно: это регион присутствия «Норникеля», тут находится целый ряд наших предприятий, частично здесь представлена наша команда информационной безопасности – БИП-Клуб создал прекрасную возможность для наших региональных сотрудников приобщиться к обсуждению актуальных тем ИБ, познакомиться с коллегами из компаний-партнеров и извлечь пользу для своей дальнейшей работы».
Одна из тенденций последних лет – развитие культуры информационной безопасности в компаниях, для которых комплексная защита данных и информационных активов является приоритетом. Опытом компании «Северсталь менеджмент» в вопросе развития культуры ИБ поделился Сергей Гусев, заместитель директора по ИБ — начальник управления. Он рассказал о подходах к построению системы знаний о правилах и требованиях ИБ у сотрудников компании, о формировании системы метрик для оценки уровня культуры ИБ, о сложностях, которые сопряжены с этим процессом. Продолжением доклада стала оживленная дискуссия, в рамках которой участники из других компаний поделились наработанными практиками и планами по работе с человеческим фактором в ландшафте угроз ИБ.
Культура ИБ начинается с руководства компании. Как вовлечь руководителей в управление информационной безопасностью, как показать значимость этого направления и помочь сориентироваться в приоритетах и направлениях работы рассказал Алексей Петухов, руководитель отдела развития бизнеса компании Infowatch Arma.
Тема подготовки специалистов в области информационной безопасности на базе вузов традиционно вызывает оживленную реакцию на площадке БИП-Клуба, поскольку отвечает тем проблемам, с которыми сталкивается сегодня отрасль в части нехватки компетентных и профессиональных кадров и расхождения образовательных программ с запросами реального бизнеса. О том, как меняется подход учебных заведений и на что делается акцент в работе со студентами рассказал Вячеслав Золоторев, заведующий кафедрой безопасности информационных технологий СибГУ им. М.Ф. Решетнева.
Андрей Малакеев, генеральный директор CORIS Inc. подчеркнул важность математического анализа данных в обеспечении безопасности информационных технологий, а также поделился идеями о том, как можно при этом использовать новые технологии ИИ.
Важным пунктом повестки стала панельная дискуссия на тему «Киберполигон как инструмент ИБ», участники которой попытались разобраться, что эффективнее: разработка собственного решения или использование готовых инструментов, представленных на рынке. Модератором дискуссии выступил Андрей Абашев, руководитель по направлению методологии и развития ИБ Департамента защиты информации и ИТ-инфраструктуры «Норникеля». Участниками стали: Евгений Акимов, «Солар», Артем Савчук, «Перспективный мониторинг», Александр Морковчин, «Инфосистемы Джет», Евгений Дружинин, «Норникель».
В рамках неформальной части программы выезда, коллеги познакомились с природными и культурными достопримечательностями Красноярска, посетили Фанпарк «Бобровый лог» и погрузились в богатую культуру Красноярского края.