Аутсорсинг ИБ в средних и малых банках: ищем оптимальное решение
Размещено на сайте 06.09.2018
Очевидно, что большинство популярных на рынке технических средств, внедряемых в крупных по российским масштабам организациях, неприменимо для среднего и малого бизнеса. При этом Закон № 187-ФЗ, под действие которого попали все банки, не учитывает их размера. Каков минимальный набор услуг, которым может воспользоваться небольшой банк для обеспечения соответствия требованиям ИБ? Как снизить риск конфликта интересов банка и поставщика услуг?
Максим ТЕМНОВ, компания «Информзащита», заместитель генерального директора
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
Статистика последних атак на банки показала, что три из пяти атак приходятся именно на СМБ-банки.
|
Необходимый конкретному банку состав аутсорсинговых услуг можно выбрать, исходя из анализа рисков, как рекомендует стандарт Банка России СТО БР ИББС-1.4-2018.
|
Пользование услугами аутсорсинг-провайдеров требует от специалистов по защите информации банка разрешения очевидных конфликтов интересов заказчика и поставщика услуг: бюджет, объем работ и зоны ответственности.
|