Если сегодня спросить руководителя или топ-менеджера, в чем состоит основная задача подразделений информационной безопасности компании, то в ответ вы, скорее всего, услышите ответ, далекий от действительности.
Интересное

Если сегодня спросить руководителя или топ-менеджера, в чем состоит основная задача подразделений информационной безопасности компании, то в ответ вы, скорее всего, услышите ответ, далекий от действительности.

19:01 / 03.06.11
282
Мы в социальных сетях:

Если сегодня спросить руководителя или топ-менеджера, в чем состоит основная задача подразделений информационной безопасности компании, то в ответ вы, скорее всего, услышите ответ, далекий от действительности.

«Обеспечить сохранность информации компании», «Отстаивать интересы своей компании от различных посягательств», — это самые распространенные ответы. Они вполне логичны, но, к сожалению, далеки от действительности.

В нашей стране главной задачей подразделений ИБ является обеспечение соответствия своей организации требованиям различных регуляторов и минимизация риска претензий к компании со стороны этих регуляторов. А вопросами обеспечения реальной безопасности, способной противостоять все новым и новым кибер-угрозам, занимаются лишь немногие. Зачем, если бизнес этого не требует, реальное состояние защиты никто не оценивает, а единственное что воспринимается как проблема — это возможность прихода проверки из Роскомдадзора, ФСБ, ФСТЭК, ЦБ и далее по списку?

Поэтому не стоит удивляться, что в последние годы основными направлениями ИБ в России были именно те, которые связаны с обеспечением соответствия разнообразным требованиям. Причем и многострадальный закон «О персональных данных» значительно расширил именно эту долю рынка, т.к. с его появлением законодательные требования, которым приходится соответствовать, появились абсолютно у всех организаций России, независимо от формы собственности, размера и вида деятельности.

В 2011 году в списке ТОП-3 главных тем рынка ИБ на первом месте останется защита персональных данных. И главной интригой будет только — состоится ли в 2011 году долгожданное вступление всех положений закона в силу. Или мы увидим очередную ситуацию переноса сроков — уже комическую.

Темой №2 в этом году является выполнение требований банковского стандарта СТО БР.

Казалось бы, почему стандарт отдельной отрасли может иметь столь большой вес на рынке в целом? Но не стоит забывать, что это банки, т.е. одни из самых платежеспособных организаций, неизменно уделяющие ИБ очень большое внимание. Более того, банковское сообщество смогло договориться с регуляторами о том, что выполнение новой версии СТО приравнивается к выполнению требований закона «О персональных данных» (а это пункт № 1 нашего рейтинга).

А вот тема №3 выглядит весьма неожиданно и даже революционно. На российском рынке ИБ начинает набирать обороты расследование компьютерных преступлений. Долгие годы такие услуги просто не могли быть востребованы, т.к. большинство пострадавших организаций предпочитало умалчивать о произошедших инцидентах и ничего не предпринимать. Теперь же компании все откровеннее рассказывают об этом. И хорошо, что на рынке наконец-то начали говорить не только о новых способах кражи денег, но и об успешных расследованиях и привлечении найденных злоумышленников к ответственности. При этом в большинстве случаев расследование проводится в тесной связке правоохранителей и коммерческих предприятий, специализирующихся на подобных расследованиях. Это означает, что на рынке быстро набирает обороты совершенно новое направление услуг, имеющее огромный потенциал. А для злоумышленника угроза быть привлеченными к реальной уголовной ответственности за попытку кибер-преступления будет более действенным препятствием, чем очередной межсетевой экран или система шифрования. Я уверен, что уже 2011 год станет годом появления массового спроса на подобные услуги. Отведем этому направлению почетное третье место и будем наблюдать за его динамикой.