Пресс-релизы. Семинары, конференции, выставки Информационная безопасность - безопасность бизнеса: семинар Учебного центра 'Информзащита' и компании КПМГ
Заголовок: Информационная безопасность - безопасность бизнеса: семинар Учебного
центра "Информзащита" и компании КПМГ
Компания: Учебный Центр "Информзащита"
Москва. 2 марта 2004 г. Состоялся совместный семинар Учебного центра "Информзащита"
http://www.itsecurity.ru и компании КПМГ http://www.kpmg.ru на тему "Информационная
безопасность для представителей руководства предприятий и организаций". В семинаре
приняли участие представители более 20 компаний из различных областей экономики,
в том числе, нефтяной отрасли, телекоммуникаций и финансового сектора.
С приветственным словом к участникам семинара обратились Матью Ринг, Партнер,
руководитель Отдела по управлению информационными рисками компании КПМГ и Зоя
Попова, Директор Учебного центра "Информзащита.
В своей презентации "Грубые ошибки в области информационной безопасности" Крис
Гоулд, старший менеджер Отдела управления информационными рисками КПМГ, привел
конкретные примеры из международной практики наиболее распространенных просчетов,
совершаемых организациями при защите своей информации.
Одна из наиболее серьезных ошибок, которую продолжают допускать многие компании,
заключается в том, что для выполнения функций, связанных с обеспечением защиты
информационных ресурсов, используется необученный и неопытный персонал. Крис
Гоулд считает, что указанные риски будут представлять для организаций серьезную
опасность до тех пор, пока компании не начнут выделять достаточно времени и средств
на подготовку и повышение квалификации собственных специалистов или же не начнут
привлекать к работам опытных профессионалов из специализированных компаний, занимающихся
вопросами защиты информационных ресурсов.
Андрей Дроздов, менеджер Отдела управления информационными рисками КПМГ, в своей
презентации рассказал о мировой практике внедрения стандарта управления информационной
безопасностью ISO 17799. Он подробно остановился на основных этапах логически
связанного процесса создания систем управления информационной безопасностью,
основанного на процессах оценки рисков и анализа эффективности управления, определения
соответствующих уровней контроля организационного и технологического характера.
Основные области контроля в рамках стандарта следующие: политика в области информационной
безопасности, организация системы безопасности, управление информационными активами,
вопросы работы с персоналом, обеспечение физической безопасности и защита от
воздействий окружающей среды, взаимодействие и управление процессами, контроль
доступа, разработка и сопровождение систем, обеспечение непрерывности бизнеса,
выполнение обязательных требований (юридических и прочих).
Внедрение и аудит на соответствие данному стандарту позволяют наглядно показать
деловым партнерам, инвесторам и клиентам, что в компании налажено эффективное
управление информационной безопасностью. В свою очередь, это обеспечивает компании
очевидные конкурентные преимущества, демонстрируя ее способность управлять информационными
рисками.
Вопросы управления информационной безопасностью в российских компаниях были рассмотрены
в докладе Дмитрия Ершова, заместителя директора Учебного центра "Информзащита",
"Состав и организационная структура систем управления информационной безопасностью
предприятий". Он отметил, что многие упомянутые ранее ошибки связаны с непониманием
или нежеланием при организации защиты информации следовать классическим принципам
построения любых систем управления. В частности, с непониманием того, что в состав
системы управления информационной безопасностью предприятия входят все ее сотрудники,
и что необходимым условием успешной реализации технологии управления информационной
безопасностью являются понимание и поддержка со стороны руководства, наличие
в структуре предприятия специального подразделения, реализующего функции управляющего
органа, разработка системы организационно-распорядительных и нормативно-методических
документов, определяющих политику безопасности, наличие ответственных з!
а информационную безопасность в подразделениях и на технологических участках
информационной системы, а также поддержание в организации должного уровня исполнительской
дисциплины.
В докладе "Подготовка руководителей и специалистов подразделений информационной
безопасности предприятий" Зоя Попова, Директор Учебного центра "Информзащита",
отметила, что нужно решать вопросы подготовки персонала комплексно, и соответствующую
подготовку должны пройти все категории сотрудников.
Объем и форма подготовки должны быть различными: от обучения топ-менеджмента
общей проблематике, представлениях о механизмах защиты, о месте подсистемы защиты
в бизнес-процессах, об угрозах, уязвимостях и рисках до практической подготовки
администраторов безопасности на специальных стендах.
В ходе дискуссии, представители компаний отметили высокую значимость информационных
ресурсов для современного бизнеса и необходимость их надлежащей защиты. По мнению
участников, семинар получился содержательным, интерактивным, с углубленной проработкой
вопросов, обменом опытом, большим количеством практических примеров, а также
позитивной неформальной атмосферой.
Контактная информация:
------------------------------
Контактное лицо: София Сафарян
PR менеджер
E-mail: pr@itsecurity.ru
Телефон: +7 095 937-3385