Как выстроить процесс взаимодействия ИБ и бизнеса?

Код ИБ



Материал с закрытого выступления Ивана Бируля на интенсиве для CISO Код ИБ ПРОФИ

Иван Бируля
Директор по безопасности в Redmond, ранее директор по безопасности в Searchinform

Опыт работы в IT-отрасли — 12 лет, из них на управляющей должности — 10 лет.
Работал инженером-проектировщиком систем безопасности, руководил отделом безопасности ОАО «Паритетбанк», департаментом безопасности группы компаний T.E.L.S (Transeuropean Logistic Service).
Эксперт в области информационной безопасности, практикующий профайлер. Имеет обширный опыт проведения служебных расследований.
Разработал авторскую методику на основе нескольких школ и направлений профайлинга в России.
Обучался по программе МАШАВ (Израиль).
Постоянный спикер конференций в сфере информационной безопасности.


В своём выступлении директор по безопасности Redmond Иван Бируля поговорил с участниками о проблемах взаимопонимания бизнеса и ИБ, были рассмотрены кейсы создания ценности для бизнеса на примере конкретных задач ИБ и варианты вовлечения бизнеса в проблемы ИБ. Разобрал вечный вопрос: как превратить ИБ из «департамента НЕТ» в «департамент Да, но!».

Есть ли проблема и зачем эту проблему решать?

 

Зрелость компании - первопричина возникающей проблемы.

Тезисы-проблемы, с которыми необходимо разобраться:

 Хаос в управлении

 Отсутствие описанных бизнес-процессов

 Отсутствие стратегии и бизнес-планирования

 Отсутствие механизмов ответственности -> не создавай то, что не можешь контролировать

 

К чему приводит отсутствие взаимодействия?

 Отсутствие бизнес-ценности ИБ

 Низкий приоритет в расходной части бюджета

 Деградация подразделения ИБ

 Риск наступления критических последствий

 

Причины неудач могут быть:

 Отсутствие Soft Skills (Психология/Коммуникации/Презентация)

 Непонимание бизнеса (принципов  работы других подразделений)

 Неверный фокус в целеполагании

 Неверный выбор инструментов

 Нежелание брать на себя непрофильные задачи >> мы информацию защищаем, остальное не к нам

 Команда

 

Совет: Необходимо попробовать себя хотя бы стажером в разных подразделениях, чтобы выйти из своего тоннельного мышления.

 

SWOT – для бизнеса и для безопасности● Strenght (сильные стороны) ● Weacknesses (слабые стороны) ● Oportunities (возможности)● Threats (риски и угрозы)

 

Как выстроить взаимодействие с бизнесом:
Определяем исходные условия
Правильно формулируем цели
Выбираем нужные инструменты
Развиваем собственные навыки
Берём на себя ответственность
Формируем команду героев

Чтобы подробнее разобраться с этой темой, посмотрите запись выступления Ивана Бирули здесь:

Посмотреть запись выступления