Павел Назаров: «Основным направлением ИБ будет обеспечение безопасности платежных интерфейсов»

05 Июня 12:24

Начальник управления информационной безопасности МТС Банка Павел Назаров в беседе с «Банковскими технологиями» поделился своей точкой зрения на актуальные проблемы кибербезопасности.

«Банковские технологии»: Нередко бывает так, что бизнес не очень приветствует ужесточение мер по информационной безопасности. Павел, как вам удается приводить банк в соответствие современным практикам обеспечения информационной безопасности? Как у вас в банке организовано взаимодействие бизнес-подразделений и ИБ-службы?

Павел Назаров: Мы пытаемся соблюсти баланс интересов между информационной безопасностью, бизнесом и IT, совместно ищем варианты реализации проектов. В случае необходимости окончательное решение может быть принято с привлечением коллегиального органа - комитета по рискам, который оценивает, с одной стороны, возможный потенциальный ущерб, а с другой стороны, насколько значимым ожидается бизнес-результат от реализации того или иного проекта.

Если служба информационной безопасности и «закручивает гайки», то эти решения никогда не принимаются на пустом месте. Обычно меры ИБ ужесточаются на основании каких-то уже свершившихся инцидентов. Это живой процесс, мы проводим ретроспективный анализ и действуем каждый раз по ситуации.

Сейчас МТС Банк продолжает активно развивать информационные технологии, уходя в плоскость финтеха. Многие финансовые организации становятся IT-компаниями, на рынке наблюдается большой спрос на разработчиков, IT-специалистов. И задача информационной безопасности - найти те методы, которые позволят соблюсти меры информационной безопасности, регламентируемые регулятором, и дать достаточную свободу действий IТ-специалистам.

Для принятия коллегиальных решений в банке созданы также общепрофильные комитеты, например, проектный и архитектурный, куда входят представители IT, бизнеса, ИБ.

Банк должен соблюдать требования комплаенса, и мы находим наименее затратные во всех отношениях способы.

Интервью полностью читайте в журнале «Банковские технологии» №4, 2020.

вернуться назад

События

Новости

Корпоративные новости