Банки

Микроскопы не для гвоздей

Решения RSA: управление информационной безопасностью, менеджмент рисков, соответствие нормативам

Построение и внедрение политики информационной безопасности в финансовом учреждении - это не только организационные мероприятия, но и развертывание специализированных инструментов, помогающих персоналу в принятии решений и обеспечивающих поддержку деятельности специалистов по безопасности и управлению рисками.

Подобные продукты относятся к категории hi-end решений, обладающих специфическим функционалом и ориентированных на заказчиков, достигших определенного уровня зрелости в ИТ и в управлении рисками. К таким системам относятся решения enVision и Archer eGRC Suite от компании RSA, The Security Division of EMC.

ЕСТЬ ЛИ ЛОГИКА В «ЛОГАХ»?

Любого ИТ-менеджера постоянно беспокоят фундаментальные вопросы: в порядке ли ИТ-инфраструктура, как дела с безопасностью, отвечаем ли мы всем требованиям? Ответы на эти вопросы содержатся в регистрационных журналах и в великом множестве генерируются оборудованием, системным ПО, приложениями, средствами защиты. Проблема заключается в большом объеме «логов» -людских ресурсов элементарно не хватает, чтобы обработать тысячи сообщений о событиях. В лучшем случае журналы накапливаются, но не обрабатываются, в худшем - не ведутся или уничтожаются. Помочь в этой ситуации способна SIEM-платформа RSA enVision. Это решение обеспечит сбор (безагентный и высокопроизводительный), хранение (долгосрочное и в неизменном виде) и обработку (от простых отчетов до сложнейших корреляций) информации о событиях от любых объектов, разгрузит людей, позволит не упустить важный сигнал. А на случай серьезной проблемы - станет бесстрастным регистратором, свидетелем развития инцидента, ключом к выявлению виновных лиц и определению причин происшествия.

Пользователи enVision получают комплексное ИТ/ИБ-решение с высокой производительностью, отличной масштабируемостью, множеством функциональных возможностей, встроенным сервисом управления инцидентами и развитыми средствами визуализации информации. В активе enVision корреляционный анализ, гибкая отчетность (в том числе по линии соответствия PCI DSS), работа с экзотическими источниками, поддержка виртуальных сред и многое другое, что делает систему главным навигатором для ИТ-персонала в океане событий.

ВИЛЬГЕЛЬМ ТЕЛЛЬ КАК РИСК-МЕНЕДЖЕР

Самый запоминающийся эпизод в легенде о лучнике - выстрел Телля в яблоко, находящееся на голове его собственного сына. Риск - огромный, цена ошибки - жизнь. Но усилия Вильгельма Телля по снижению риска (годы тренировок) и правильная оценка обстановки позволили принять и успешно реализовать самое главное решение в его жизни. Может, поэтому профессия великого швейцарца стала названием уникального продукта для риск-менеджмента?

Решения, принимаемые руководством кредитно-финансового учреждения на основе анализа рисков, зачастую не менее судьбоносны для бизнеса и сотен тысяч бенефициаров - акционеров и клиентов. Только активов и факторов, на них влияющих, на несколько порядков больше. Сегодня банкам приходится иметь дело со множеством рисков, которые лежат в различных областях деятельности. Эти риски нуждаются в систематических мониторинге и оценке.

Будучи не в состоянии справиться с потоком рисковых событий, большинство банков управляет рисками фрагментарно, обращая внимание только на существенные риски и очень часто реагируя уже на реализовавшиеся рисковые события, что не позволяет развиваться и функционировать бизнесу в предсказуемом и запланированном темпе. Поэтому управление рисками -неотъемлемая часть и один из основных элементов корпоративного управления.

RSA Archer - система поддержки риск-менеджмента, которая позволяет одновременно управлять рисками во всех жизненно важных направлениях деятельности: операционными, финансовыми, рисками соответствия, ИТ-рисками.

Archer - это решение Enterprise-уровня в области Governance, Risk and Compliance. Модульный состав продукта позволяет создать комплексную среду для поддержки процессов управления рисками: от их идентификации до запуска контрольных процедур и распределения персонала, что позволяет вовлечь в процессы Risk Management весь персонал компании. Другими словами, применение Archer порождает новую культуру управления рисками.

КЛУБ С МИРОВЫМ ИМЕНЕМ

Решения RSA Security широко распространены на Западе, где к вопросам compliance и рисков традиционно относятся с уважением. В когорте передовиков капиталистического соревнования можно отыскать множество компаний с мировыми именами, использующих продукты RSA. Стабильный интерес к RSA enVision и практика успешных внедрений имеются и в России. А с 2011 года отмечается заинтересованность в платформе Archer, и символично, что основные потенциальные потребители этого решения сосредоточились в банковском секторе. А в самом деле - почему бы не перенять положительный опыт зарубежных коллег, создавая новые бизнес-ценности?

73%

Старт обучения 1 апреля 2025

Финансовый менеджмент

Управление финансами для бухгалтера и руководителя: Освойте за 4 месяца финансовый менеджмент, который нужен сейчас любой компании! Диплом профпереподготовки на 256 ак. часов

Записаться

Начать дискуссию


Похожие материалы

Сервисы рассрочки перестанут быть инструментом скрытого кредитования

Госдума движется к принятию закона, который запретит использовать рассрочку для скрытого кредитования. Документ устанавливает жесткие требования к операторам и передает надзор Банку России. Сервисы рассрочки обяжут раскрывать данные в БКИ.

УК РФ

Будет новых подход к расследованию преступлений, где много потерпевших

Госдума приняла в первом чтении разработанный депутатами и сенаторами законопроект о возможности проведения предварительного расследования по уголовному делу по месту нахождения большинства потерпевших.

Импорт

Кабмин взялся за обувной контрафакт и незаконный ввоз самоходной техники

Первый вице-премьер Денис Мантуров провел заседание госкомиссии по противодействию незаконному обороту промышленной продукции.

Курсы повышения
квалификации

23
Официальное удостоверение с занесением в госреестр Рособрнадзора
Инвестиции

Взлеты и падения недели

Неделя прошла под зеленым флагом геополитических новостей и отчетностей эмитентов.

Как налоговики доказали дробление с помощью сайта налогоплательщика

Пример еще одного дела о дроблении, когда налоговики доказывали дробление с помощью сайта налогоплательщика и отзывов клиентов в Интернете, рассмотрел АС Северо-Кавказского округа в Постановлении от 03.02.2025 № А53-47317/2023.

Как налоговики доказали дробление с помощью сайта налогоплательщика
Инвестиции

Россия и страны ШОС готовят план общих инвестпроектов

Страны Шанхайской организации сотрудничества утвердили дорожную карту для реализации совместных инвестиционных проектов. Решение принято в ходе первого заседания Ассоциации инвесторов ШОС в Астане. Участники обсудили меры поддержки капиталовложений, включая цифровую экономику и устойчивое развитие.

Светлана

Путевой лист

Добрый день! Заполняю путевой лист и выходит ошибка:

image.png

Почему программа ругается на время?
При этом другие документах время не указано

------------------------------------------------------------------------...

Читать полностью

🔥Клерк.Премиум — подписка для бухгалтеров, за которую не нужно переплачивать. Годовой тариф теперь стоит всего 6 тысяч рублей

Команда «Клерк» изменила правила игры — пересмотрели ценовую политику на наш главный продукт — Клерк.Премиум. Сделали профессиональные знания доступными каждому бухгалтеру. Теперь Клерк.Премиум — подписка, за которую не нужно переплачивать. Годовой тариф — 6 000 руб. Это не скидка, а новая цена!

🔥Клерк.Премиум — подписка для бухгалтеров, за которую не нужно переплачивать. Годовой тариф  теперь стоит всего 6 тысяч рублей
7
НДС на УСН

У концессионеров на УСН нет ни освобождения, ни льготных ставок НДС

Независимо от применения УСН концессионеры обязаны выполнять обязанности плательщика НДС. Они должны выставлять счета-фактуры и вести отдельный учет операций по каждому соглашению. Льготные ставки и освобождение от налога для таких сделок не действуют.

С завышенными тарифами ФАС борется дисквалификацией

Более 29 млрд рублей необоснованных расходов исключены из тарифов ЖКХ и вывоз мусора в 2024 году. Такие результаты стали возможны после передачи территориальным органам контроля полномочий по проверке экономической эффективности тарифообразования.

Инвестиции

Как я получил с дивидендных акций, облигаций, фондов и депозита 56 410 рублей и не жалею об этом. Пассивный доход за январь

Поскольку капитал уже существенный, вижу смысл считать, какой пассивный доход приносит портфель. Я решил ежемесячно подсчитывать, какая зарплата капает с акций, облигаций и депозита.

Как я получил с дивидендных акций, облигаций, фондов и депозита 56 410 рублей и не жалею об этом. Пассивный доход за январь
Увольнение

Роструд развеял основные мифы про увольнение

Ведомство продолжает разбирать популярные заблуждения о трудовых отношениях.

Самозанятые

СФР: более 50 тысяч самозанятых добровольно формируют свою будущую пенсию

За 2024 год почти 53 тысячи самозанятых, применяющих налог на профессиональный доход (НПД), сделали добровольные взносы на свою пенсию. В общей сложности они перечислили 1,2 млрд рублей.

Фиксированные взносы 2024 года не уменьшают налог по УСН в 2025-м. 👀«Ночной бухгалтер» № 1896

Вам могло показаться, что это не так, но нет — все верно. Взносы ИП за 2024 год в 2025 учитывать при расчете единого налога уже нельзя. И, конечно, заходим почитать, что пятничного на «Клерке».

Иллюстрация: Вера Ревина / Клерк.ру

Цифра приходит в ЖКХ: стартовал пилотный проект ФГИС «Тариф»

В 2025 году в ряде регионов России стартует тестирование федеральной государственной информационной системы «Тариф». Первыми участниками пилотного проекта станут Татарстан и Челябинская область.

Минфин рассмотрел последствия исключения недвижимости из регионального перечня для налога по кадастровой стоимости

Для недвижимости, исключенной из перечня объектов, облагаемых по кадастровой стоимости, налоговая база будет определяться как среднегодовая стоимость имущества. Это правило действует с начала соответствующего налогового периода и закреплено в НК.

Налоговые льготы проверят на эффективность. Глава Счетной палаты: «там огромные деньги»

Счетная палата запланировала аудит льгот, направленных на поддержку экономики и технологического суверенитета. Налоговые льготы стоимостью почти 12 трлн рублей будут проверены на соответствие государственным задачам.

АУСН

ИП на АУСН не платит страховые взносы за себя. Но есть исключение

Предприниматели, перешедшие на автоматизированную упрощенную систему налогообложения (АУСН), не платят страховые взносы за себя. Речь идет о платежах на медицинское, пенсионное и социальное страхование — для них установлены нулевые тарифы.

Старый или новый ОКТМО обособки в декларации по прибыли: ФНС внесла ясность

При наличии обособленных подразделений при заполнении декларации по налогу на прибыль организаций указывают соответствующий ОКТМО обособки.

Хотим провести налоговую конференцию онлайн. Какую платформу выбрать?

В июле мы в Клерке планируем провести важную налоговую онлайн-конференцию и сейчас перед нами стоит сложный выбор платформы. Делимся своими мыслями и очень ждём ваших советов!

1

Интересные материалы

Кадры

Роструд отчитался об успешной работе алгоритма «Без проверки»

С помощью алгоритма по работе с обращениями граждан «Без проверки» в 2024 году инспекциям труда (ГИТ) удалось защитить трудовые права 123 тысяч работников, избежав контрольно-надзорных мероприятий.