Transforming Banking IT Security Strategy

17
ISSP Information Systems Security Partners | SOC: MSS Transforming Banking IT Security Strategy: shifting focus from technologies to business process Roman Sologub ISSP Ukraine | General Manager 1

Transcript of Transforming Banking IT Security Strategy

Page 1: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Transforming Banking IT Security Strategy: shifting focus from technologies to business process

Roman Sologub ISSP Ukraine | General Manager

1

Page 2: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Компания ISSP сосредоточена на потребностях своих клиентов в обеспечении информационной безопасности бизнеса.

▪ Технические решения ▪ Профессиональные услуги

▪ Центр мониторинга угроз ▪ Учебный центр

6 стран присутствия 300+ проектов

Page 3: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Information Security >> Cybersecurity

Page 4: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Существует 3 источника онлайн угроз:

1. Криминал 2. Хактивизм 3. Государство

Mikko Hypponen

Page 5: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

“America’s economic prosperity, national security, and our individual liberties depend on our commitment to securing cyberspace and maintaining an open, interoperable, secure, and reliable Internet.”

Obama

Page 6: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Финансовое мошенничество уже в киберпространстве!

Page 7: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Требования регулятора

Анализ рисков

Стандарты

Стратегия

Факторы, влияющие на инвестиции > Результат

Традиционное восприятие ИБ

Page 8: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Безопасность – это процесс, а не результат.

Bruce Schneier

Page 9: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Активная

фаза

Реактивная фаза

Простой цикл ИБ

Page 10: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Активная фаза

Реактивная фаза

Превентивная фаза

Развитый цикл ИБ

Page 11: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Page 12: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Модель управляемых услуг – больше, чем аутсорсинг

Технология

Поддержка

Управление Знания

Page 13: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Персонал

Технологии Оборудование

Процессы Процедуры

Платформа Коммуникации

Page 14: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

80% мониторинга

50% реагирования

80% расследований

Оптимизированный цикл ИБ

Page 15: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Управляемые сервисы безопасности, это:

Мгновенный результат

Экономическая эффективность

Оптимизация ресурсов

Управление процессом

Страховка рисков

Page 16: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Page 17: Transforming Banking IT Security Strategy

ISSP Information Systems Security Partners | SOC: MSS

Avaliable

Best in class technologies

Certified Experts

Duty on 24х7, SLA 99,6%