Сергей Симоненко: "Кибербезопасность должна быть незаметна"

Сергей Симоненко, директор по информационным технологиям ОТП Банка, выступил на сессии "Кибербезопасность — стратегический актив финтеха", организованной при партнерстве "Лаборатории Касперского" на юбилейном форуме Финополис. В своем выступлении он подробно рассказал о комплексной модели интеграции информационной безопасности (ИБ) в IT-процессы банка.

Он отметил, что успешной реализации трансформационных планов банка способствует подход, при котором подразделения ИБ и IT работают в тесной связке. Он подчеркнул, что у команд совместные кросс-цели, которые они ставят и достигают сообща. IT оказывает поддержку коллегам из ИБ в вопросах защиты инфраструктуры, развертывания средств автоматизированного анализа защищенности и выявления дефектов приложений.

Спикер рассказал, как проходила интеграция кибербезопасности в жизненный цикл разработки программного обеспечения банка: "Нередко на конечном этапе тестирования мы получали огромный список замечаний от ИБ, и все откатывалось чуть ли не в начало. Сейчас специалисты по кибербезопасности активно участвуют на этапе проектирования и формирования требований, а на последующих этапах разработчики и другие участники команд получили возможность выявлять и устранять уязвимости самостоятельно, без участия инженеров безопасности".

Такой комплексный подход ОТП Банка уже больше года обеспечивает качество и защиту ПО на ключевых этапах разработки, не нарушая планы и сроки команд.

Еще одним важным направлением комплексной модели спикер назвал постоянное обучение сотрудников. "Даже самая надежная техническая защита может быть скомпрометирована, если сотрудники не распознают фишинговые атаки. В банке действуют тренинги как для всей организации, так и для отдельных категорий сотрудников, например, разработчиков и DevOps-инженеров. Они разработаны для разных уровней подготовки и специализации", — пояснил Сергей Симоненко.

В заключение спикер обозначил текущий вызов для команды — переход на следующий уровень зрелости, когда безопасность станет неотъемлемой и незаметной в банкинге.

"Безопасность должна стать незаметна. Это очень сложный процесс, просто до этого нужно дойти. Это и инструменты, и технологии, и процессы, и правила", — заключил он, призвав профессиональное сообщество совместно продвигать и внедрять эти подходы.

Последние комментарии

Петр Югов 27 октября 2025 08:55 Сбербанк объявил режим работы 3-7 ноября

Отличная новость для тех, кто планирует банковские операции на праздники.

Петр Югов 25 сентября 2025 09:32 "Стильно, модно, молодежно": зачем банки выпускают светящиеся карты

Классно, что финансовые продукты приобретают визуальный характер — светящиеся карты точно обращают на себя внимание.

Олег Васильев 23 мая 2025 05:37 Станислав Кузнецов: "Без глобального сотрудничества победить киберпреступность невозможно"

Радует, что Сбер не просто констатирует угрозы, а показывает конкретную работу с AI в антифроде

Михаил Назаров 20 мая 2025 10:01 Сбер внедрил функцию AI-дизайна карт в мобильное приложение "СберБанк Онлайн"

Сбер молодцы, не всем нужна кастомная карта, но кому-то приятно держать в руках не безликий пластик, а что-то своё

Сергей Устюгов 25 сентября 2024 11:11 Клиенты Сбера могут оплачивать улыбкой покупки в модном сегменте

Это не только повышает скорость обслуживания, но и делает его удобным и современным. Оплата по улыбке ускоряет процесс, позволяя клиентам без лишних действий завершить покупку.

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2