«
- Александр Иванович, можете ли Вы назвать какие-то новые тренды в области информационной безопасности, на которые ритейлу стоит обратить сегодня большее внимание, чем раньше?
- По моему мнению, торговля - в числе отстающих по вопросам ИБ. Поэтому мы ориентируемся на опыт становления ИБ в банках, сырьевых и телекоммуникационных компаниях, где это направление развито существенно лучше.
Я вижу общую тенденцию в усилении конкурентной борьбы как в нашей отрасли, так и в других отраслях экономики РФ. С этим связаны и проблемы ИБ: новые сервисы должны внедряться много быстрее (на практике это часто происходит в ущерб безопасности в целом), цена утечки информации неуклонно увеличивается (компании все быстрее и эффективнее используют знания о конкурентах).
Считаю, что одной из интересных и важных тем является корпоративное управление, роль и место ИБ в корпоративном управлении. К сожалению, даже известные консалтинговые компании в области ИБ пока слабо представляют, что это такое. И я был свидетелем, как однажды это непонимание привело к ошибкам со стороны представителей консалтинговой компании и, соответственно, к увеличению сроков реализации проекта их заказчика.
- Можете ли Вы назвать какие-то общие проблемы, которые приходится сегодня решать ИБ-специалистам отрасли? Какие из них Вы считаете наиболее актуальными и необходимыми для вынесения на обсуждение в конференционной программе выставки? Какие решения и оборудование могут заинтересовать отрасль на стендах?
- Уровень зрелости ИБ-представителей отрасли очень неодинаков. Некоторые остановились на обеспечении антивирусной защиты, а кто-то уже сертифицируется по российским и международным стандартам. Кто-то остается закрытым, другие же выходят на IPO.
Лично я считаю актуальными следующие вопросы:
1. Обеспечение безопасности работы с информацией за пределами
контролируемого периметра (вне офиса), в том числе
- обеспечение безопасности удаленного доступа в информационные системы
Компании;
- обеспечение безопасности мобильных рабочих станций, планшетных
компьютеров, смартфонов и т. п.;
- обеспечение безопасности терминальных решений.
2. Вовлечение топ-менеджмента Компании в решение проблем ИБ.
3. Организация и обеспечение режима коммерческой тайны в Компании.
Объективно говоря, пока вообще не очень много специалистов, профессионально занятых обеспечением ИБ в ритейле. И потребности у всех разные. Соответственно, достаточно трудно выделить безусловно общий отраслевой интерес, который обязательно следует отразить на стендах для привлечения нашей отрасли. Это сродни вычислению «средней температуры по больнице».
Мне, например, интересны следующие решения:
- по DLP,
- по защите мобильных устройств корпоративного уровня,
- по организации удаленного доступа к информационным системам.
- А в дискуссионной программе что было бы интересно лично Вам?
- Из проанонсированных в новостях выставки тематик мне интересны секции, посвященные электронному обществу/электронному правительству, менеджменту ИБ и управлению затратами на ИБ, кибервойнам и противодействию киберпреступности, созданию доверенной среды на персональном компьютере. С удовольствием послушаю и приму участие в дискуссиях.
- Спасибо. До встречи на выставке!
»