Банки

Аутсорсинг информационной безопасности

Главное – найти надежного контрагента, чья компетентность и ответственность не будут вызывать сомнений.

Защита банковской информации остается одной из самых серьезных проблем, ведь утечка данных может привести не только к прямым финансовым потерям, но и к ухудшению репутации на долгое время. В этой связи банковский сектор считается главным потребителем систем информационной безопасности. Каждая финансово-кредитная организация самостоятельно отвечает на вопрос: стоит ли передавать ИБ на аутсорсинг? Одним из важнейших факторов здесь выступает надежность контрагента.

Формирующийся рынок

Мировая статистика по привлечению сторонних компаний для выполнения услуг аутсорсинга ИБ свидетельствует, что такого рода услугами пользуются все больше организаций и темпы роста этого рынка очень высокие. Аналитическое агентство Frost & Sullivan в своем отчете Global Managed Security Service Providers Market указало, что к 2016 году сектор вырастет до 15,63 млрд долларов. 
Рынок аутсорсинга информационной безопасности в нашей стране находится только в стадии становления, число компаний, предлагающих услуги по аутсорсингу ИБ, пока невелико. Такой точки зрения придерживается большинство опрошенных NBJ экспертов. Так, директор департамента экономической и информационной защиты бизнеса РОСГОССТРАХ БАНКа Артем Гонта отмечает, что организаций, оказывающих подобные услуги в России, пока немного. А некоторые из них вышли на данный рынок буквально в прошлом году, изучая спрос на отдельные услуги.

С коллегой соглашается заместитель начальника управления информационной безопасности Пробизнесбанка ФГ Лайф Мария Воронова: «Аутсорсинг информационной безопасности появился в России всего несколько лет назад, эта область достаточно критичная, поэтому до сих пор отношение экспертов ИБ к данному направлению неоднозначное».

В настоящее время рынок аутсорсинга ИБ в достаточной степени фрагментирован, говорят эксперты: на нем преобладает технический аутсорсинг определенных подсистем, например межсетевого экранирования, и аутсорсинг консалтинговых услуг, например в области персональных данных, PCI DSS и т.д.

Стандартной практикой стала передача бизнесом на аутсорсинг рутинных операций и процессов, требующих круглосуточного мониторинга. При этом сбор, анализ и использование необезличенных данных, связанных с наблюдением за состоянием инфраструктуры, должны оставаться в банке. Кроме того, кредитные учреждения не передают сторонним подрядчикам сервисы информационной безопасности, критичные для бизнеса. 

Несмотря на то что рынок аутсорсинга ИБ только формируется, в нынешних условиях экономии финансовые организации, имеющие высокий уровень зрелости процессов, которые связаны с управлением информационной безопасностью, охотнее обращают внимание на компании, оказывающие услуги по аутсорсингу. 

Как правило, передаются либо задачи, не требующие высокой квалификации специалиста, например обслуживание антивирусного программного обеспечения, либо нетривиальные задачи, требующие высочайшей квалификации специалиста. 

Что отдать на аутсорсинг?

Решение, что именно передавать на аутсорсинг, зависит от ряда факторов. Например, передав на аутсорсинг поддержку антивируса, организация может без труда поменять одного провайдера услуг на другого. Однако в некоторых случаях возникает риск, что компания попадет в зависимость от провайдера. 

Артем Гонта (РОСГОССТРАХ БАНК) считает, что аутсорсинг информационной безопасности в банках в полном объеме невозможен. «Аутсорсинг ИБ возможен в том случае, когда контрагент абсолютно надежен и прозрачен, то есть его структура (штат, порядок управления и финансирования), планы о смене собственников, кадровые перемещения, политика безопасности, стратегии бизнеса и многие другие аспекты вам известны и устраивают», – говорит специалист. 

При этом эксперт добавляет, что в части использования баз данных либо наработок по предотвращению мошенничеств в сфере кредитования сторонних специализированных компаний аутсорсинг вполне приемлем. Кроме того, эффективный аутсорсинг допустим при желании оптимизировать расходы, но это возможно только для организаций, достигших определенной зрелости процессов в части обеспечения информационной безопасности. «Процессы должны быть формализованы, документированы, должны иметь измеримые показатели качества. Пока система управления информационной безопасностью формируется и фактически управляется в ручном режиме, передача ее на аутсорсинг нежелательна. Выстроенные процессы, переданные на аутсорсинг, – наилучший вариант как с точки зрения оптимизации затрат, так и с точки зрения улучшения качества, так как взаимодействие в рамках SLA позволяет точно оценивать качество услуг и гибко регулировать их финансовыми рычагами». 

Начать дискуссию

QIWI станет страусом

QIWI объявляет о проведении ежегодного общего собрания акционеров в 2024 году

ВТБ отчитался об успехах и сложностях импортозамещения иностранного ПО

Выбрали главное из интервью, которое Вадим Кулик дал «Ведомостям»

Упрощенцам, даже свободным от уплаты НДС в 2025 году, придется формировать счета-фактуры. «Ночной бухгалтер» № 1725

Появляется все больше сопутствующих поправкам по налоговой реформе 2025 проблем. Упрощенцев с доходами до 60 млн рублей освободили от НДС автоматически, но при этом не убрали обязанность выставлять счета-фактуры. Бухгалтеры уже всерьез начинают называть УСН усложненной системе налогообложения.

Иллюстрация: Вера Ревина / Клерк.ру

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бесплатно с Отчетность

Ответственность бухгалтера после увольнения

Ответственность главного бухгалтера за неправильное ведение бухгалтерского учета не оканчивается вместе с расторжением трудового договора. В зависимости от тяжести нарушений и причиненного работодателю ущерба, уволенный главбух может ответить и рублем и ограничением свободы.

Иллюстрация: Вера Ревина/Клерк.ру
1
Бухгалтерский учет

Бухучет для начинающих: рассказываем о дебетах, кредитах и первичке простым языком

Как устроена профессия бухгалтера, с какими задачами он работает и что означают все эти странные сокращения (НДС, ПСН, ЕНС и др.) — разбираемся в основах бухгалтерии.

Иллюстрация: Вера Ревина /Клерк.ру

Блогер Ивлеева должна налоговой больше 20 млн рублей

Сумма долга Анастасии Ивлеевой выросла до 20,9 млн рублей. Блогер не может выплатить задолженность уже три месяца.

Опытом делятся эксперты-практики, без воды
Бесплатно с НДФЛ

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица

С 2025 года вводят новую прогрессивную шкалу НДФЛ.

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица
Кадры

👍 Теперь в бизнес-аккаунте на «Клерке» можно продвигать свои вакансии

Продуктовая команда «Клерка» запустила новый функционал бизнес-аккаунтов: работодатели могут бесплатно размещать вакансии и, по желанию, платно их продвигать.

Верховный суд: валютный долг не должен индексироваться за просрочку

ВС РФ вынес решение, что валютный долг, в отличие от рублевой задолженности, нельзя проиндексировать за длительную просрочку.

Счета-фактуры

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

Законопроекты

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

Прогрессивная шкала налогов всё же будет введена

Информация о том, что рассматривается законопроект о введении прогрессивной налоговой шкалы, согласно которой ставка будет зависеть от размеров дохода, уже какое-то время будоражит общественность. К сожалению, такое нововведение с большой вероятностью будет реализовано.

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

Обзоры новостей

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Интернет и IT

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Интересные материалы

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.