15.04.2008 00:00
Новости.
Просмотров всего: 4360; сегодня: 1.

Новые контуры ИТ-безопасности российских банков

Компания Perimetrix (www.perimetrix.ru), российский разработчик систем третьего поколения для защиты корпоративных секретов от инсайдеров, и сообщество ABISS (www.abiss.ru) представляют совместное исследование «Информационная безопасность в банках 2008». Исследование затрагивает актуальные вопросы защиты данных в финансовом секторе РФ, в частности, уровень расходов на ИБ, ситуацию на рынке труда и уровень зарплат ИБ-специалистов, подходы к реализации стратегии ИБ, прогресс во внедрении стандарта ЦБ по ИБ.

Основные выводы:

Уровень затрат российских банков на информационную безопасность соответствует мировому уровню (5% от ИТ-бюджета), но значительно превосходит общий межотраслевой уровень (1,5% от ИТ-бюджета).

Уровень зарплат российских ИБ-специалистов остаётся достаточно низким – средний уровень составляет US$1700.

Банкам не хватает специалистов в области ИБ. 86,1% респондентов имеют открытые вакансии технических специалистов по ИБ, а 75,7% - менеджеров по ИБ. В общей сложности россий¬скому банковскому сектору требуются около 4 тысячи технических специалистов и 2 тысячи управленцев в сфере ИБ.

Причина «кадрового голода» - низкие зарплаты, а не слабая работа ВУЗов.

Банковская система активно переходит на Стандарт Банка России по ИБ: 41,7% банков уже внедрили некоторые положения стандарта, а еще 40,8% приняли решение об их реализации в ближайшем будущем.

Банковский бизнес основан на доверии клиентов и опирается на работу с огромными массивами данных. Одна ошибка в защите этих данных может привести банк к банкротству или отзыву лицензии. Поэтому в финансовом секторе информационная безопасность традиционно имеет высокий приоритет. Результаты исследования доказывают, что ИБ в банках эволюционирует и развивается в правильном направлении. Банки стали уделять защите информации существенное внимание и выделять на это адекватные бюджеты.

Главная проблема, тормозящая развитие сферы ИБ в банках – «кадровый голод», который имеет три основные причины. Во-первых, недостаточная квалификация самих работодателей, не способных сфор¬мулировать чёткие требования к кандидатам. Во-вторых, низкий уровень оплаты труда, из-за чего кадры «перетекают» в другие направления. В-третьих, активная миграция и концентрация рабочей силы в Москве и Санкт-Петербурге. Дефицит кадров приводит к снижению темпов роста отрасли и увеличивает риски для российской финансовой системы в целом. «Конечно, имеются и определенные трудности – это неизбежно сопровождает любой развивающийся рынок. Но я абсолютно убежден, что со временем они будут решены и отрасль информационной безопасности в российских банках продолжит свое закономерное развитие», - сказал Евгений Преображенский, генеральный директор Perimetrix.

Российская банковская система имеет собственный отраслевой стандарт по ИБ. Как следствие, особую роль приобретает возможность изучения лучших практик отечественных банков, которые успешно прошли процедуру оценки соответствия по мето¬дикам Банка России. Здесь кроется другая проблема – информированность и осведомлённость ИБ-специалистов. В столице проблема решается путем проведения мастер-классов с гуру отечественного ИБ-менеджмента, практических семинаров и изуче¬нию лучших практик. Однако на федеральном уровне этих усилий явно недостаточно.

Важную роль в продвижении стандартов и рекомендаций Банка России играет сообщество ABISS. Эффективность его деятельности видна уже сейчас: более 80% кредитных организаций уже заявили о своем желании следовать этим нормативным актам. «Стандарт Банка России является очень органичным документом, который прекрасно вписывается в общую канву развития отрасли. Регулятор не ущемляет права российских банков, а помогает им решить проблемы информационной безопасности. Другими словами, Стандарт определённо является катализатором развития отрасли», - сказал Павел Гениевский, секретарь сообщества ABISS и исполнительный директор МЕТРОБАНКа.

Полную версию исследования можно загрузить по адресу: http://www.perimetrix.ru/downloads/rp/Information_Security_in_Banks.pdf


Ньюсмейкер: Perimetrix — 11 публикаций
Поделиться:

Интересно:

Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...
Тайна гибели несгибаемого генерала Дмитрия Карбышева
05.01.2025 09:04 Персоны
Тайна гибели несгибаемого генерала Дмитрия Карбышева
Дмитрий Карбышев — потомственный дворянин и родственник революционера, подполковник Русской императорской армии и генерал-лейтенант РККА, профессор Военной академии Генерального штаба РККА, доктор военных наук — навсегда вошел в историю не только отечественных инженерных войск, но и всей...
Дивизии народного ополчения Москвы 1941 года
04.01.2025 13:58 Аналитика
Дивизии народного ополчения Москвы 1941 года
Московское народное ополчение 1941 года – это особая страница ратной истории Отечества, не имеющая в ней более ранних аналогов. Дивизии Московского народного ополчения 1941 года в своём развитии прошли путь от военно-гражданских к полноценным боевым тактическим соединениям Красной Армии. Столичное...