Сергей Симоненко: "Кибербезопасность должна быть незаметна"

Сергей Симоненко, директор по информационным технологиям ОТП Банка, выступил на сессии "Кибербезопасность — стратегический актив финтеха", организованной при партнерстве "Лаборатории Касперского" на юбилейном форуме Финополис. В своем выступлении он подробно рассказал о комплексной модели интеграции информационной безопасности (ИБ) в IT-процессы банка.

Он отметил, что успешной реализации трансформационных планов банка способствует подход, при котором подразделения ИБ и IT работают в тесной связке. Он подчеркнул, что у команд совместные кросс-цели, которые они ставят и достигают сообща. IT оказывает поддержку коллегам из ИБ в вопросах защиты инфраструктуры, развертывания средств автоматизированного анализа защищенности и выявления дефектов приложений.

Спикер рассказал, как проходила интеграция кибербезопасности в жизненный цикл разработки программного обеспечения банка: "Нередко на конечном этапе тестирования мы получали огромный список замечаний от ИБ, и все откатывалось чуть ли не в начало. Сейчас специалисты по кибербезопасности активно участвуют на этапе проектирования и формирования требований, а на последующих этапах разработчики и другие участники команд получили возможность выявлять и устранять уязвимости самостоятельно, без участия инженеров безопасности".

Такой комплексный подход ОТП Банка уже больше года обеспечивает качество и защиту ПО на ключевых этапах разработки, не нарушая планы и сроки команд.

Еще одним важным направлением комплексной модели спикер назвал постоянное обучение сотрудников. "Даже самая надежная техническая защита может быть скомпрометирована, если сотрудники не распознают фишинговые атаки. В банке действуют тренинги как для всей организации, так и для отдельных категорий сотрудников, например, разработчиков и DevOps-инженеров. Они разработаны для разных уровней подготовки и специализации", — пояснил Сергей Симоненко.

В заключение спикер обозначил текущий вызов для команды — переход на следующий уровень зрелости, когда безопасность станет неотъемлемой и незаметной в банкинге.

"Безопасность должна стать незаметна. Это очень сложный процесс, просто до этого нужно дойти. Это и инструменты, и технологии, и процессы, и правила", — заключил он, призвав профессиональное сообщество совместно продвигать и внедрять эти подходы.

Последние комментарии

Петр Югов 25 сентября 2025 09:32 "Стильно, модно, молодежно": зачем банки выпускают светящиеся карты

Классно, что финансовые продукты приобретают визуальный характер — светящиеся карты точно обращают на себя внимание.

Олег Васильев 23 мая 2025 05:37 Станислав Кузнецов: "Без глобального сотрудничества победить киберпреступность невозможно"

Радует, что Сбер не просто констатирует угрозы, а показывает конкретную работу с AI в антифроде

Михаил Назаров 20 мая 2025 10:01 Сбер внедрил функцию AI-дизайна карт в мобильное приложение "СберБанк Онлайн"

Сбер молодцы, не всем нужна кастомная карта, но кому-то приятно держать в руках не безликий пластик, а что-то своё

Сергей Устюгов 25 сентября 2024 11:11 Клиенты Сбера могут оплачивать улыбкой покупки в модном сегменте

Это не только повышает скорость обслуживания, но и делает его удобным и современным. Оплата по улыбке ускоряет процесс, позволяя клиентам без лишних действий завершить покупку.

Максим Гусев 09 сентября 2024 09:36 Специалисты рассказали, как телефонные мошенники запугивают своих жертв

Такие схемы опасны, так как жертвы находятся под сильным психологическим давлением и перестают доверять своим близким. Это напоминает нам о важности быть бдительными и не бояться делиться с близкими подозрительными ситуациями.

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2