Welcome to TechNet Blogs Sign in | Join | Help

Tags

No tags have been created or used yet.

News

  • Информация на данном сайте предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав. Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя.
Безопасность на IT-Summit 2008 в Питере

Как и обещался, 3 и 4 апреля был в Питере на конференции IT-Summit, регулярно проводящейся ассоциацией АПКИТ. Надо сказать, что это впечатляющее мероприятие, так как на него приезжают непременно первые лица ИТ компаний России. Были и в этот раз Борис Нуралиев, Михаил Краснов, Сергей Мацоцкий, Кирилл Кондратьев, Биргер Стен, Борис Бобровников, Евгений Бутман, Дмитрий Москалев, и многие другие. Понятно, что это мероприятие не является открытым, так как на нем обсуждаются действительно насущные вопросы развития ИТ индустрии страны.  

Среди прочих секций была секция и по информационной безопасности (ИБ). Свой доклад на ней приаттачил. Есть интересная информация по уязвимостям за 2007 и 1-й квартал 2008 (понятно, что взято с http://secunia.com). Интересно, что наши компании тратят на ИБ около 0,5% от всего бюджета на ИТ нужды (эта цифра прозвучала от госчиновника на Инфофоруме в январе 2008). Что в 10 раз меньше (5%от ИТ бюджета) по сравнению с зарубежными компаниями. Мой вывод - они умеют считать ROSI (Return on Security Investment) - около 85% зарубежных компаний используют методы расчета возврата инвестиций в security. Поэтому они умеют находить общий язык с финансовыми директорами своих компаний. У нас почти никто не пользуется такими расчетами. Я как-то на одном из мероприятий, где присутствовали около 200 руководителей служб ИБ бизнес компаний, задавал вопрос о том, кто использует методы расчета возврата инвестиций в безопасность. Поднялось ДВЕ руки. Поэтому нашим службам ИБ финдиректора денег выделяют в 10 раз меньше, чем нашим зарубежным коллегам.

Хотите иметь большой бюджет на обеспечение информационной безопасности своей организации - учитесь разговаривать с финансовыми директорами НА ИХ языке. Это не сложно. 

P.S. Кстати, я знаю только одно место, где этому обучают - факультет Бизнес-информатики Высшей школы экономики.

 

Comments

Acid said:

ну так уважаемый Михаил, все растет все меняется.

Вот скоро пойдут проектв по защите персональных данных. дабы закон принят.

Все очень сильно обеспокоены и хотять получить лицензию на обработку данных. и финансовых директоров уже заинтересовали.

Только вот вендоры пока не готовы.

Макрософт не имеет сертификации на системы ЗИ Антиген.

Иса допустим есть, а остальное.

Отсутствует сертификат ФСБ на центр сертификации. А надо, чтобы работать на территории РФ.

Работайте внедряйте и будет у Вас счастье.

# June 23, 2008 9:43 AM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker