Материал с закрытого выступления Ивана Бируля на интенсиве для CISO Код ИБ ПРОФИ
Иван Бируля
Директор по безопасности в Redmond, ранее директор по безопасности в Searchinform
Опыт работы в IT-отрасли — 12 лет, из них на управляющей должности — 10 лет.
Работал инженером-проектировщиком систем безопасности, руководил отделом безопасности ОАО «Паритетбанк», департаментом безопасности группы компаний T.E.L.S (Transeuropean Logistic Service).
Эксперт в области информационной безопасности, практикующий профайлер. Имеет обширный опыт проведения служебных расследований.
Разработал авторскую методику на основе нескольких школ и направлений профайлинга в России.
Обучался по программе МАШАВ (Израиль).
Постоянный спикер конференций в сфере информационной безопасности.
В своём выступлении директор по безопасности Redmond Иван Бируля поговорил с участниками о проблемах взаимопонимания бизнеса и ИБ, были рассмотрены кейсы создания ценности для бизнеса на примере конкретных задач ИБ и варианты вовлечения бизнеса в проблемы ИБ. Разобрал вечный вопрос: как превратить ИБ из «департамента НЕТ» в «департамент Да, но!».
Есть ли проблема и зачем эту проблему решать?
Зрелость компании - первопричина возникающей проблемы.
Тезисы-проблемы, с которыми необходимо разобраться:
● Хаос в управлении
● Отсутствие описанных бизнес-процессов
● Отсутствие стратегии и бизнес-планирования
● Отсутствие механизмов ответственности -> не создавай то, что не можешь контролировать
К чему приводит отсутствие взаимодействия?
● Отсутствие бизнес-ценности ИБ
● Низкий приоритет в расходной части бюджета
● Деградация подразделения ИБ
● Риск наступления критических последствий
Причины неудач могут быть:
● Отсутствие Soft Skills (Психология/Коммуникации/Презентация)
● Непонимание бизнеса (принципов работы других подразделений)
● Неверный фокус в целеполагании
● Неверный выбор инструментов
● Нежелание брать на себя непрофильные задачи >> мы информацию защищаем, остальное не к нам
● Команда
Совет: Необходимо попробовать себя хотя бы стажером в разных подразделениях, чтобы выйти из своего тоннельного мышления.
SWOT – для бизнеса и для безопасности● Strenght (сильные стороны) ● Weacknesses (слабые стороны) ● Oportunities (возможности)● Threats (риски и угрозы)
Как выстроить взаимодействие с
бизнесом:
●Определяем исходные условия
●Правильно формулируем цели
●Выбираем нужные инструменты
●Развиваем собственные навыки
●Берём на себя ответственность
●Формируем команду героев
Чтобы подробнее разобраться с этой темой, посмотрите запись выступления Ивана Бирули здесь:
Как выстроить процесс взаимодействия ИБ и бизнеса?