Павел Назаров: «Основным направлением ИБ будет обеспечение безопасности платежных интерфейсов»

5 июня 2020 12:24

Начальник управления информационной безопасности МТС Банка Павел Назаров в беседе с «Банковскими технологиями» поделился своей точкой зрения на актуальные проблемы кибербезопасности.

«Банковские технологии»: Нередко бывает так, что бизнес не очень приветствует ужесточение мер по информационной безопасности. Павел, как вам удается приводить банк в соответствие современным практикам обеспечения информационной безопасности? Как у вас в банке организовано взаимодействие бизнес-подразделений и ИБ-службы?

Павел Назаров: Мы пытаемся соблюсти баланс интересов между информационной безопасностью, бизнесом и IT, совместно ищем варианты реализации проектов. В случае необходимости окончательное решение может быть принято с привлечением коллегиального органа – комитета по рискам, который оценивает, с одной стороны, возможный потенциальный ущерб, а с другой стороны, насколько значимым ожидается бизнес-результат от реализации того или иного проекта.

Если служба информационной безопасности и «закручивает гайки», то эти решения никогда не принимаются на пустом месте. Обычно меры ИБ ужесточаются на основании каких-то уже свершившихся инцидентов. Это живой процесс, мы проводим ретроспективный анализ и действуем каждый раз по ситуации.

Сейчас МТС Банк продолжает активно развивать информационные технологии, уходя в плоскость финтеха. Многие финансовые организации становятся IT-компаниями, на рынке наблюдается большой спрос на разработчиков, IT-специалистов. И задача информационной безопасности – найти те методы, которые позволят соблюсти меры информационной безопасности, регламентируемые регулятором, и дать достаточную свободу действий IТ-специалистам.

Для принятия коллегиальных решений в банке созданы также общепрофильные комитеты, например, проектный и архитектурный, куда входят представители IT, бизнеса, ИБ.

Банк должен соблюдать требования комплаенса, и мы находим наименее затратные во всех отношениях способы.

Интервью полностью читайте в журнале «Банковские технологии» №4, 2020.



© 2020 БАНКОВСКИЕ ТЕХНОЛОГИИ
Первое издание на российском рынке, посвященное информационным технологиям для банков.
Москва, Проспект Мира, д.3, корп. 1
+7 (495) 120-81-42
info@int-bank.ru

Свидетельство СМИ ФС77-39103 от 11 марта 2010 года.
По вопросам сайта просим обращаться к администрации сайта: info@int-bank.ru.
При использовании материалов необходимо давать ссылку на www.banktech.ru.