SlideShare uma empresa Scribd logo
1 de 48
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1
Взгляд на кибербезопасность с
точки зрения бизнеса
Алексей Лукацкий
Бизнес-консультант по безопасности
alukatsk@cisco.com
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 2
Зачем нам кибербезопасность?
Защита
инфраструктуры
Compliance
Защита от угроз
Управление
рисками
Бизнес-ориентация
ИБ-хаос
• А нам нужна ИБ?
• Что мы защищаем?
• По чьему требованию мы
защищаем?
• От чего мы защищаем?
• Почему мы защищаем?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 3
Можно ли посмотреть на ИБ с точки зрения рисков?
Прогнозируемые
• Риск, вероятность которого
может быть статистически
просчитана и от которого,
следовательно, можно
застраховаться, например,
риск пожара на складе готовой
продукции или риск стихийного
бедствия
• Затраты на страховку
включают в себестоимость
Непрогнозируемые
• Риск (неопределённость),
принципиально не
страхуемый, например, риск,
связанный с отсутствием
спроса на новый товар, в
разработку и производство
которого были вложены
значительные средства
• Все риски принимает на себя
владелец бизнеса
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 4
ИБ - это страховка и ее надо воспринимать как данность!
 Вы уверены?
 А у вас есть статистика по
«страховым случаям»?
 Как быть с возмещением
средств в случае наступления
страхового случая?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 5
Если не думать о безопасности с точки зрения
бизнеса…
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 6
Что это?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 7
А это?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 8
Внутренний продукт предприятия
Коммерческое
предприятие
• Коммерческое
предприятие должно
реализовать продукт
на рынке и получить
прибыль
Государственное
предприятие
• Государственное
предприятие должно
реализовать
внутренний продукт с
наименьшими
затратами или при
заданных затратах
реализовать
наилучший продукт
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 9
Какие внутренние продукты могут быть?
 Кредитование
 Продажа билетов на авиа- или ж/д транспорт
 Продажа газа или атомной энергии
 Генерация атомной энергии или добыча газа
 Продажа смартфонов
 Водоснабжение
 Передача показаний счетчиков воды, газа или электроэнергии
 Государственные услуги
В создании
продукта
участвуют все
подразделения,
включая и ИБ
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 10
ИБ как неотъемлемая часть продажи товара
Проверка
остатка
Запрос
товара
Формирование
предложения
Выставление
счета
Получить
заказ товара
Принять
оплату
Отправить
заказанный
товар
Уведомить
о отправке
Безопасный
способ платежа
Корректные
данные
Коммерческая
тайна
Непрерывность
работы сервиса
Резервное
копирование
Собрать
данные для
BI
Закрыть заказ
товара
PCI DSS
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 11
ИБ как неотъемлемая часть выдачи кредита
Регистрация
заявки на
кредит в АБС
Оформление
заявки на
кредит на
сайте
Проверка
достоверности
информации о
клиенте
Проверка
юридических
аспектов
выдачи кредита
Принятие
решение о
выдаче кредита
Уведомить
заемщика
Собрать
данные
для BI
Перечисление
денежных
средств
Занести
данные в
АБС
Заключение
кредитного
договора
Доступность
сайта
Корректность
формы
Защита ПДн
Проверка через
соцсети
ФЗ-152
Требования ЦБ
Доступность АБС
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 12
ИБ как неотъемлемая часть водоснабжения
Водохрани-
лище
Насос
Водозабор
Водоочистные
сооружения
Подземный
резервуар
Насос
Распредели-
тельная сеть
Очистка
реагентами,
озоном и углем
Отстойник
Дома /
квартиры
Счетчик
воды
Корректныеи
бесперебойные
счета
Бесперебойное
функционирование
Непрерывная
диагностика
Контроль
показаний
Непрерывный
мониторинг
ФЗ-152
Приказ №31 Закон о КИИ
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 13
ИБ как неотъемлемая часть госуслуг
Доступность
Доступность
Целостность
данных
Проверкаформ
ФЗ-152, ФЗ-149
Множество приказов
МКС, ФСТЭК, ФСБ, МЭР
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 14
ИБ без привязки к бизнесу – это сферический конь в
вакууме
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 15
Как кибербезопасность видит руководство предприятия?
Фонд оплаты труда
Аренда помещений
Оборудование
Программное
обеспечение
Бухгалтерское ведение
АХО
Консалтинг/аутсорсинг
Х ХХХ ХХХ р.
ХХХ ХХХ р.
Х ХХХ ХХХ р.
Х ХХХ ХХХ р.
ХХ ХХ р.
ХХ ХХ р.
Х ХХХ ХХХ р.
0 р.
0 р.
0 р.
0 р.
0 р.
0 р.
Стало безопаснее чем
вчера
Выполнили Приказ №21
Внедрили PCI DSS
Снизили риски
Сохранили
коммерческую тайну
Нашли 5 APT и 3-х
инсайдеров
ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 16
Какова цель бизнеса?
 Предпринимательской является самостоятельная, осуществляемая на свой
риск деятельность, направленная на систематическое получение прибыли
от пользования имуществом, продажи товаров, выполнения работ или
оказания услуг лицами, зарегистрированными в этом качестве в
установленном законом порядке
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 17
Что такое прибыль?
Доходы - Расходы
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 18
Расходы на саму ИБ обычно известны
18
70%
30%
стоимость
внедрения
стоимость
проекта
- лицензии
- оборудование
- услуги интегратора
- ФОТ сотрудников на
время внедрения
- Тех.поддержка на 3 года
- Модернизация оборудования
- услуги интегратора по допиливанию
- ФОТ сотрудников на время
использования
- смена версии
- услуги интегратора по допиливанию
новой версии
- …
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 19
Как ИБ влияет на расходы?
Расходы самой ИБ
• ФОТ
• Консалтинг / аутсорсинг
• Затраты на ПО / железо
• АХО
• Аренда
• Бухгалтерия
Расходы бизнеса
• Расследование
инцидентов
• Штрафы
• Ущерб от действий третьих
лиц
• Восстановление
информации / ПО / железа
• Потери от угроз
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 20
Какие расходы (потери) несет бизнес?
 Потери интеллектуальной собственности
Ноу-хау, патенты, списки клиентов, условия договоров
 Юридические потери
Штрафы и досудебные урегулирования
 Потери «собственности»
Курс акций, перехват управления, вывод из строя, информация, приводящая к задержкам в выпуске
продукции или услуг, кража денег со счета
 Репутационные потери
Снижение лояльности → снижение ARPU, уход клиентов, негативные отзывы в прессе
 Потери времени (простои) на восстановление и расследование
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 21
Какие расходы (потери) несет бизнес?
 Административные затраты на
восстановление, взаимодействие с
клиентами и регуляторами, возврат
в предатакованное состояние
 Операционные
 Вред окружающей среде
 Ущерб жизни и здоровью
 Получение конкурентами
преимуществ
 Подрыв доверия инвесторов и
акционеров
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 22
Расходы считать просто. Что с доходами / выгодами?
 Получение новых доходов
 Снижение/оптимизация
расходов/потерь
 Снижение времени
 Снижение (высвобождение)
числа людей
 Добавление новых качеств
 Не во всех компаниях это
выгоды!
Поймите, что считается выгодой
именно у вас
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 23
За счет чего растут доходы?
ЦельСнижение
издержек
Отдача на
инвестиции
Ускорение
транзакций/
операций и рост
их числа
Выпуск
качественных и
«дешевых»
продуктов
Рост лояльности
заказчиков
Географическая
экспансия
Куда
движется
бизнес?!
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 24
Как ИБ влияет на доходы или зачем нужна
декомпозиция?
Рост выручки
Рост числа
клиентов
Географическая
экспансия
Защищенный
удаленный
доступ
Рост числа
сделок
Вынос PoS в
«поля»
Защищенный
мобильный
доступ
Ускорение
сделок
Новый канал
продаж
Защищенный
Интернет-
магазин
Снижение
себестоимости
Более дешевый
канал продаж
Защищенный
Интернет-банк
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 25
Влияние ИБ на доходы и расходы при кредитовании
Регистрация заявки заемщика
• Ключевой показатель процесса –
время регистрации
• Что может помешать процессу –
недоступность сайта банка
• К чему это приведет - к потере
клиента, то есть к потере денег
• Знаем ли мы, сколько нам денег
приносит средний клиент - да!
• Что надо сделать – обеспечить
доступность сайта и проверку
корректности заполнения полей Web-
анкеты
Проверка достоверности информации
о заемщике
• Ключевой показатель процесса –
время проверки информации
• Как можно ускорить процесс
проверки – применить средства
анализа социальных сетей
• К чему это приведет – к снижению
времени на проверку заемщика,
росту его лояльности и увеличению
числа проверяемых заемщиков, что
может привести к росту числа
клиентов и денег от них
• Что надо делать – внедрить средство
автоматизации анализа соцсетей
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 26
ИБ в разных бизнес-процессах банка
Private Banking
• Особенности процесса –
процентные ставки и условия
обслуживания определяются
банками индивидуально для
каждого клиента
• Что может помешать процессу –
раскрытие информации широкому
кругу лиц
• К чему это приведет - к потере
клиента, то есть к потере денег
• Что надо сделать – защитить
информацию о VIP-клиентах
Управление финансами
• Финансовый директор имеет
потребность в оптимизации
финансовых затрат
(предсказуемость финансовых
потоков, кредит/рассрочка,
снижение налогов на прибыль и
имущество, ускоренная
амортизация и т.п.)
• Что надо сделать - предложить
финансовые услуги (кредит, лизинг,
рассрочка) или новые виды
сервисов ИБ (аутсорсинг, ИБ из
облака и т.п.)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 27
Влияние ИБ на доходы и расходы в деятельности
бухгалтерии
Борьба с криптолокерами
• Чем характеризуется криптолокер –
шифрованием диска и
вымогательством денег
• К чему приводит шифрование
диска – к потере доступа к файлам
и простою (компьютера,
сотрудника, процесса), что
приводит к потере денег
• Что надо делать – внедрять
средство защиты от вредоносного
кода
Борьба с вирусными эпидемиями
• Чем характеризуется эпидемия –
необходимость лечить и
восстанавливать
работоспособность большого
количества пострадавших ПК
• К чему это приводит – к затратам
на процесс локализации
пострадавших, их лечению и
восстановлению в предатакованное
состояние
• Что надо делать – внедрять
средство защиты от вредоносного
кода
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 28
Влияние ИБ на доходы и расходы при работе сайта
предприятия
Борьба с DDoS
• Чем характеризуется DDoS –
простоем сайта предприятия или
торговой Интернет-площадки
• К чему приводит простой сайта –
к снижению лояльности клиентов
и уменьшению числа операций,
что приводит к потере денег
• Что надо делать – внедрять
средство или сервис отражения
DDoS-атак
Контроль Web-форм
• Что может произойти с формой –
SQL Injection и другие угрозы
• К чему это приводит – к
нарушению работы сайта,
простоям, краже вводимых
данных (например, кредитных
карт или Identity), что приводит к
потере денег и снижению
лояльности
• Что надо делать – внедрять WAF
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 29
Влияние ИБ на доходы и расходы у HR и CFO
Удержание персонала
• При удержании персонала важно
своевременно узнать о желании
сотрудника уйти
• К чему это приведет – к простою
вакансии и недополученной
прибыли (поиск и удержание
персонала - 4:1)
• Что надо сделать – мониторить e-
mail в части рассылки резюме и
получения job offer, а также
мониторить доступ к сайтам для
поиска работы
Управление финансами
• Финансовый директор имеет
потребность в оптимизации
финансовых затрат
(предсказуемость финансовых
потоков, кредит/рассрочка,
снижение налогов на прибыль и
имущество, ускоренная
амортизация и т.п.)
• Что надо сделать - предложить
финансовые услуги (кредит, лизинг,
рассрочка) с помощью «xxx Capital»
или новые виды сервисов ИБ
(аутсорсинг, ИБ из облака и т.п.)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 30
Влияние ИБ на доходы и расходы в деятельности CIO и
COO
Гостевой Wi-Fi-доступ
• Необходимо предоставить гостевой Wi-Fi
доступ для клиентов (в т.ч. и VIP) банка на
время нахождения в очереди или при
ожидании оформления договора
• К чему это приводит – к росту лояльности
клиентов, отслеживанию их поведения и
предложения персонализированных услуг
• Что требуется для предоставления
гостевого доступа – отвлечение
сотрудников ИТ на создание, ведение и
удаление временной учетной записи
• Что надо делать – внедрять средство
обеспечения гостевого доступа
Стандартизация ИТ-платформы
• Необходимо защититься от установки
неразрешенного ПО и подключения к
банковской сети неразрешенных
устройств
• К чему это приводит – к поиску
несоответствующих ИТ-политикам
устройств, заражению банковской сети с
несоответствующих политике устройств и
т.п.
• Что надо делать – внедрять средство
контроля сетевого доступа и
анализа/профилирования сетевого
трафика (NGFW/AVC)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 31
ИБ для иных задач с точки зрения бизнеса
ДБО
• Некорректная реализация сервиса ДБО
может привести к хищениям средств со
счетов клиентов
• К чему это может привести – не только к
необходимости возмещения средств
клиентам (не всегда и необязательно),
сколько к снижению лояльности клиентов
и их оттоку
• Число ушедших клиентов и причины их
ухода можно легко узнать в департаменте
работы с физлицами (юрлицами), как и
«стоимость» одного клиента
• Что надо делать - внедрять систему
защиты ДБО
Рост продуктивности сотрудников
• Что снижает продуктивность работников –
спам и бессмысленный Интернет-серфинг
• К чему это приводит – к временным
затратам на чтение спама и посещение
ненужных для работы сайтов, что в свою
очередь выливается в недополученную
прибыль
• Что надо делать – внедрять средство
защиты от спама и контроля доступа в
Интернет
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 32
Влияние ИБ на доходы и расходы в промышленной сети
Бесперебойное функционирование АСУ
ТП
• Современные АСУ ТП могут быть
подключены к внешнему миру через
корпоративную сеть, напрямую или
через ПК подрядчиков, что может
привести к нарушению
функционирования промышленного
сегмента
• К чему приводит нарушение
функционирования – к потере
управления, к катастрофам, к
снижению объемов производства, к
простоям
• Что надо делать – внедрять
промышленный МСЭ/IDS, а также
систему контроля доступа
Снижение расходов на командировки
• Необходимо обеспечить снижение
затрат на командировки
высококвалифицированных экспертов
на удаленные промышленные
площадки
• К чему это приводит – к росту затрат на
командировки и увеличению времени
на запуск того или иного
процесса/продукта на удаленной
площадке
• Что надо делать – внедрять средства
унифицированных коммуникаций
(Remote Expert) с защитой
передаваемой информации
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 33
Три подхода к коммуникации с бизнесом
• Сколько стоит инцидент?
• Сколько стоит восстановление
после инцидента?
Затратный
• Как происходит у других?
• Как написано в лучших практиках?
Индустриальный
• Что я получу, если сделаю это?
• Что получит бизнес, если мы
сделаем это?
Инновационный
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 34
Борьба со снижением простоев – самый простой способ
перевести ИБ в бизнес-плоскость
 Простои могут быть
У сотрудника
У узла
У процесса
У приложения
…
 Простой всегда выражается в деньгах!
Криптолокеры, эпидемии, DDoS, спам, ненужные для работы сайта, отсутствие SSO, предоставление
сетевого или гостевого доступа и т.п.
Простой приводит к замедлению оформления кредитных договоров, замедлению осуществления
транзакций, что приводит к снижению их числа и потерям денег
 Снижение времени простоя (обеспечение доступности) должно являться
одной из основных целей ИБ, т.к. она понятна бизнесу лучше
конфиденциальности и целостности информации
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 35
Жизненный цикл простоя
RPO – Recovery Point Objectives, RTO – Recovery Time Objectives, MAD – Maximum Allowable Downtime
 Степень влияния и составляющие цены простоя меняется с течением
времени
Эта иллюстрация может использоваться при оценке времени восстановления после атаки
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 36
Какой же все-таки вклад ИБ делает в бизнес?
 Географическая экспансия
 Вынос точки продаж «в поля» (ближе к клиенту)
 Новый или более дешевый канал продаж
 Снижение арендной платы
 Оптимизация складских запасов и ускорение вывода продукта на рынок
 Оптимизация финансовых затрат (EBITDA, CapEx/OpEx, лизинг,
амортизация…)
 Рост продуктивности сотрудников
 Уменьшение числа командировок и снижение рисков путешествий
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 37
Какой же все-таки вклад ИБ делает в бизнес?
 Сокращение затрат на Интернет
 Снижение ИТ-издержек на внутренний helpdesk
 Рост лояльности заказчиков
 Стандартизация
 Предотвращение увольнения сотрудников
 Обнаружение сговоров и конфликтов интересов
 Снижение простоев
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 38
Как это все сложить вместе?
Преимущества – совокупная стоимость владения = ?
сокращение затрат и рост доходов
> 0 – ИБ будет позитивно воспринята бизнесом
< 0 – ИБ будет негативно воспринята бизнесом
Центр затрат :-(
?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 39
Как финансы должны видеть ИБ?
Как финансы видят ИБ
Фонд оплаты труда
Аренда помещений
Оборудование
Программное обеспечение
Бухгалтерское ведение
Консалтинг
Х ХХХ ХХХ р.
ХХХ ХХХ р.
Х ХХХ ХХХ р.
Х ХХХ ХХХ р.
ХХ ХХ р.
Х ХХХ ХХХ р.
0 р.
0 р.
0 р.
0 р.
0 р.
0 р.
Стало безопаснее чем вчера
Compliance
Лучшие практики
Снижены риски
Сохранены тайны
Консалтинг
ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ
Простои
Расследование
Штрафы
Восстановление
Отток клиентов
Репутация
Х ХХХ ХХХ р.
ХХХ ХХХ р.
Х ХХХ ХХХ р.
Х ХХХ ХХХ р.
ХХ ХХ р.
Х ХХХ ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
Быстрее пошли сделки
Снижение стоимости аренды
Снижение времени на вход в системы
Снижение CapEx и переход на OpEx
Снижение потерь
Рост лояльности клиентов
ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ
Как финансы должны видеть ИБ
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 40
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 41
Почему угрозы в топку?
 Бизнес знает о кибер-угрозах!
Не думайте, что они не смотрят новости, не слышали про крепкий орешек 4.0 и т.п.
Но бизнес интересует, как угроза применима именно к нему!!!
 Статистика – это средняя температура по больнице. Ей мало верят
 Что является угрозой именно для вашего бизнеса, а не для авторов Verizon
DBIR?
 Каков ущерб?
 Как считали?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 42
Почему законодательство в топку?
 Каково наказание?
Среднее? А максимальное?
 Есть правоприменительная практика?
 ИБ-compliance сегодня это пока не риск с точки зрения руководства в
большинстве случаев
Исключая отдельные случаи
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 43
Тенденции проверок и наказаний за нарушение ФЗ-152
 1640 (1 292) плановых проверок, из них 333 (132)
в отношении государственных и муниципальных
органов,
 99 (104) внеплановых проверок
 По результатам проведенных контрольно-надзорных
мероприятий выдано 619 (731) предписаний об
устранении выявленных нарушений
 Cоставлен и направлен на рассмотрение в суды 6930
(7 721) протоколов об административных
правонарушениях
 Наложено административных штрафов на общую
сумму 5 982 200 (10 454 600) рублей
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 44
А как же все-таки быть с угрозами и нормативкой?
Страх
ComplianceЭкономика
• Отражение угроз является тоже бизнес-
задачей, если мы будем рассматривать
не мифические или навязанные угрозы,
а то, что может нанести реальный ущерб
бизнесу
• Выполнение нормативно-
правовых актов тоже является
задачей бизнеса, если их
невыполнение влечет за собой
штрафы, приостановление
деятельности, дисквалификацию
и иные риски, которые
подтверждены
правоприменительной практикой
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 45
© 2015 Cisco and/or its affiliates. All rights reserved. 45
Нет волшебных слов и
универсальных формул!
Изучайте свой бизнес и
учите бизнес-язык
Вы решаете не свои
проблемы, а задачи
бизнеса
Эффект наступит не сразу
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 46
Новый взгляд на ИБ с точки зрения бизнеса
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 47
Пишите на alukatsk@cisco.com
Быть в курсе всех последних новостей вам помогут:
Где вы можете узнать больше?
http://www.facebook.com/CiscoRu
http://twitter.com/CiscoRussia
http://www.youtube.com/CiscoRussiaMedia
http://www.flickr.com/photos/CiscoRussia
http://vkontakte.ru/Cisco
http://blogs.cisco.ru/
http://habrahabr.ru/company/cisco
http://linkedin.com/groups/Cisco-Russia-3798428
http://slideshare.net/CiscoRu
https://plus.google.com/106603907471961036146/posts
http://www.cisco.ru/
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 48
Благодарю
за внимание

Mais conteúdo relacionado

Mais procurados

Дашборды по ИБ для топ-менеджмента
Дашборды по ИБ для топ-менеджментаДашборды по ИБ для топ-менеджмента
Дашборды по ИБ для топ-менеджментаAleksey Lukatskiy
 
ИБ-игрища "А что если..."
ИБ-игрища "А что если..."ИБ-игрища "А что если..."
ИБ-игрища "А что если..."Aleksey Lukatskiy
 
Incident management (part 1)
Incident management (part 1)Incident management (part 1)
Incident management (part 1)Aleksey Lukatskiy
 
Incident management (part 4)
Incident management (part 4)Incident management (part 4)
Incident management (part 4)Aleksey Lukatskiy
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутAleksey Lukatskiy
 
Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?
Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?
Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?Aleksey Lukatskiy
 
Incident management (part 2)
Incident management (part 2)Incident management (part 2)
Incident management (part 2)Aleksey Lukatskiy
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПAleksey Lukatskiy
 
Кибербезопасность и искусственный интеллект
Кибербезопасность и искусственный интеллект Кибербезопасность и искусственный интеллект
Кибербезопасность и искусственный интеллект Aleksey Lukatskiy
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераAleksey Lukatskiy
 
Требования ИБ для бирж
Требования ИБ для биржТребования ИБ для бирж
Требования ИБ для биржAleksey Lukatskiy
 
Уральский форум за 15 минут
Уральский форум за 15 минутУральский форум за 15 минут
Уральский форум за 15 минутAleksey Lukatskiy
 
Новинки нормотворчества по ИБ от Банка России
Новинки нормотворчества по ИБ от Банка РоссииНовинки нормотворчества по ИБ от Банка России
Новинки нормотворчества по ИБ от Банка РоссииAleksey Lukatskiy
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustAleksey Lukatskiy
 
Incident management (part 3)
Incident management (part 3)Incident management (part 3)
Incident management (part 3)Aleksey Lukatskiy
 
Список потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасностьСписок потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасностьAleksey Lukatskiy
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологийAleksey Lukatskiy
 
Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Aleksey Lukatskiy
 

Mais procurados (19)

Дашборды по ИБ для топ-менеджмента
Дашборды по ИБ для топ-менеджментаДашборды по ИБ для топ-менеджмента
Дашборды по ИБ для топ-менеджмента
 
Консалтинг и GRC 2014
Консалтинг и GRC 2014Консалтинг и GRC 2014
Консалтинг и GRC 2014
 
ИБ-игрища "А что если..."
ИБ-игрища "А что если..."ИБ-игрища "А что если..."
ИБ-игрища "А что если..."
 
Incident management (part 1)
Incident management (part 1)Incident management (part 1)
Incident management (part 1)
 
Incident management (part 4)
Incident management (part 4)Incident management (part 4)
Incident management (part 4)
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
 
Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?
Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?
Что могли бы сказать регуляторы по ИБ, если бы пришли на форум директоров по ИБ?
 
Incident management (part 2)
Incident management (part 2)Incident management (part 2)
Incident management (part 2)
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТП
 
Кибербезопасность и искусственный интеллект
Кибербезопасность и искусственный интеллект Кибербезопасность и искусственный интеллект
Кибербезопасность и искусственный интеллект
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнера
 
Требования ИБ для бирж
Требования ИБ для биржТребования ИБ для бирж
Требования ИБ для бирж
 
Уральский форум за 15 минут
Уральский форум за 15 минутУральский форум за 15 минут
Уральский форум за 15 минут
 
Новинки нормотворчества по ИБ от Банка России
Новинки нормотворчества по ИБ от Банка РоссииНовинки нормотворчества по ИБ от Банка России
Новинки нормотворчества по ИБ от Банка России
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero Trust
 
Incident management (part 3)
Incident management (part 3)Incident management (part 3)
Incident management (part 3)
 
Список потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасностьСписок потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасность
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологий
 
Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025Ландшафт технологий кибербезопасности 2025
Ландшафт технологий кибербезопасности 2025
 

Semelhante a Business view to cyber security

Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"Expolink
 
Финансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банкаФинансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банкаAleksey Lukatskiy
 
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...Cisco Russia
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Cisco Russia
 
Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...
Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...
Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...Expolink
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Aleksey Lukatskiy
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиAleksey Lukatskiy
 
Cisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Russia
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
Как обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасностьКак обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасностьRISClubSPb
 
Серый Рынок Cisco. Защита Бренда.
Серый Рынок Cisco. Защита Бренда. Серый Рынок Cisco. Защита Бренда.
Серый Рынок Cisco. Защита Бренда. Anvar Kayumov
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and EfficiencyAleksey Lukatskiy
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииAleksey Lukatskiy
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБRISClubSPb
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?Aleksey Lukatskiy
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Cisco Russia
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFECisco Russia
 
Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Cisco Russia
 

Semelhante a Business view to cyber security (20)

Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
 
Финансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банкаФинансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банка
 
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
 
Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...
Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...
Cisco. Лукацкий Алексей. "Как продать ИБ? От вендора заказчику и от заказчика...
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасности
 
Cisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденции
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Как обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасностьКак обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасность
 
Серый Рынок Cisco. Защита Бренда.
Серый Рынок Cisco. Защита Бренда. Серый Рынок Cisco. Защита Бренда.
Серый Рынок Cisco. Защита Бренда.
 
пр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБ
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and Efficiency
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компании
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБ
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015
 

Mais de Айдар Гилязов

Применимость Agile-подходов в банке
Применимость Agile-подходов в банкеПрименимость Agile-подходов в банке
Применимость Agile-подходов в банкеАйдар Гилязов
 
Практические возможности применения технологии Blockchain в банках
Практические возможности применения технологии Blockchain в банкахПрактические возможности применения технологии Blockchain в банках
Практические возможности применения технологии Blockchain в банкахАйдар Гилязов
 
Опыт расследования инцидентов в коммерческих банках
Опыт расследования инцидентов в коммерческих банкахОпыт расследования инцидентов в коммерческих банках
Опыт расследования инцидентов в коммерческих банкахАйдар Гилязов
 
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...Айдар Гилязов
 
Использование технологий голосовй биометрии
Использование технологий голосовй биометрииИспользование технологий голосовй биометрии
Использование технологий голосовй биометрииАйдар Гилязов
 
FinCERT_основные направления деятельности и результаты работы
FinCERT_основные направления деятельности и результаты работыFinCERT_основные направления деятельности и результаты работы
FinCERT_основные направления деятельности и результаты работыАйдар Гилязов
 
Оборудование Huawei в сетях АСУ ТП
Оборудование Huawei в сетях АСУ ТПОборудование Huawei в сетях АСУ ТП
Оборудование Huawei в сетях АСУ ТПАйдар Гилязов
 
Центры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТПЦентры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТПАйдар Гилязов
 
Инженерная инфраструктура АСУ ТП
Инженерная инфраструктура АСУ ТПИнженерная инфраструктура АСУ ТП
Инженерная инфраструктура АСУ ТПАйдар Гилязов
 
Законопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыЗаконопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыАйдар Гилязов
 
PT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объектыPT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объектыАйдар Гилязов
 
Трансформация рабочих мест с помощью клиентских решений Dell ЕМС
Трансформация рабочих мест с помощью клиентских решений Dell ЕМСТрансформация рабочих мест с помощью клиентских решений Dell ЕМС
Трансформация рабочих мест с помощью клиентских решений Dell ЕМСАйдар Гилязов
 

Mais de Айдар Гилязов (17)

Применимость Agile-подходов в банке
Применимость Agile-подходов в банкеПрименимость Agile-подходов в банке
Применимость Agile-подходов в банке
 
Практические возможности применения технологии Blockchain в банках
Практические возможности применения технологии Blockchain в банкахПрактические возможности применения технологии Blockchain в банках
Практические возможности применения технологии Blockchain в банках
 
Опыт расследования инцидентов в коммерческих банках
Опыт расследования инцидентов в коммерческих банкахОпыт расследования инцидентов в коммерческих банках
Опыт расследования инцидентов в коммерческих банках
 
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
 
Модель угроз биометрии
Модель угроз биометрииМодель угроз биометрии
Модель угроз биометрии
 
Использование технологий голосовй биометрии
Использование технологий голосовй биометрииИспользование технологий голосовй биометрии
Использование технологий голосовй биометрии
 
Атаки на банкоматы
Атаки на банкоматыАтаки на банкоматы
Атаки на банкоматы
 
IBM Business Process Manager
IBM Business Process ManagerIBM Business Process Manager
IBM Business Process Manager
 
FinCERT_основные направления деятельности и результаты работы
FinCERT_основные направления деятельности и результаты работыFinCERT_основные направления деятельности и результаты работы
FinCERT_основные направления деятельности и результаты работы
 
Оборудование Huawei в сетях АСУ ТП
Оборудование Huawei в сетях АСУ ТПОборудование Huawei в сетях АСУ ТП
Оборудование Huawei в сетях АСУ ТП
 
Центры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТПЦентры компетенций ИБ АСУ ТП
Центры компетенций ИБ АСУ ТП
 
Инженерная инфраструктура АСУ ТП
Инженерная инфраструктура АСУ ТПИнженерная инфраструктура АСУ ТП
Инженерная инфраструктура АСУ ТП
 
Законопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктурыЗаконопроект по безопасности критической инфраструктуры
Законопроект по безопасности критической инфраструктуры
 
Вызовы_ИБ_Решения
Вызовы_ИБ_РешенияВызовы_ИБ_Решения
Вызовы_ИБ_Решения
 
PT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объектыPT ISIM. Обнаружение кибератак на промышленные объекты
PT ISIM. Обнаружение кибератак на промышленные объекты
 
Экономика_VDI
Экономика_VDIЭкономика_VDI
Экономика_VDI
 
Трансформация рабочих мест с помощью клиентских решений Dell ЕМС
Трансформация рабочих мест с помощью клиентских решений Dell ЕМСТрансформация рабочих мест с помощью клиентских решений Dell ЕМС
Трансформация рабочих мест с помощью клиентских решений Dell ЕМС
 

Business view to cyber security

  • 1. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1 © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1 Взгляд на кибербезопасность с точки зрения бизнеса Алексей Лукацкий Бизнес-консультант по безопасности alukatsk@cisco.com
  • 2. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 2 Зачем нам кибербезопасность? Защита инфраструктуры Compliance Защита от угроз Управление рисками Бизнес-ориентация ИБ-хаос • А нам нужна ИБ? • Что мы защищаем? • По чьему требованию мы защищаем? • От чего мы защищаем? • Почему мы защищаем?
  • 3. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 3 Можно ли посмотреть на ИБ с точки зрения рисков? Прогнозируемые • Риск, вероятность которого может быть статистически просчитана и от которого, следовательно, можно застраховаться, например, риск пожара на складе готовой продукции или риск стихийного бедствия • Затраты на страховку включают в себестоимость Непрогнозируемые • Риск (неопределённость), принципиально не страхуемый, например, риск, связанный с отсутствием спроса на новый товар, в разработку и производство которого были вложены значительные средства • Все риски принимает на себя владелец бизнеса
  • 4. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 4 ИБ - это страховка и ее надо воспринимать как данность!  Вы уверены?  А у вас есть статистика по «страховым случаям»?  Как быть с возмещением средств в случае наступления страхового случая?
  • 5. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 5 Если не думать о безопасности с точки зрения бизнеса…
  • 6. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 6 Что это?
  • 7. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 7 А это?
  • 8. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 8 Внутренний продукт предприятия Коммерческое предприятие • Коммерческое предприятие должно реализовать продукт на рынке и получить прибыль Государственное предприятие • Государственное предприятие должно реализовать внутренний продукт с наименьшими затратами или при заданных затратах реализовать наилучший продукт
  • 9. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 9 Какие внутренние продукты могут быть?  Кредитование  Продажа билетов на авиа- или ж/д транспорт  Продажа газа или атомной энергии  Генерация атомной энергии или добыча газа  Продажа смартфонов  Водоснабжение  Передача показаний счетчиков воды, газа или электроэнергии  Государственные услуги В создании продукта участвуют все подразделения, включая и ИБ
  • 10. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 10 ИБ как неотъемлемая часть продажи товара Проверка остатка Запрос товара Формирование предложения Выставление счета Получить заказ товара Принять оплату Отправить заказанный товар Уведомить о отправке Безопасный способ платежа Корректные данные Коммерческая тайна Непрерывность работы сервиса Резервное копирование Собрать данные для BI Закрыть заказ товара PCI DSS
  • 11. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 11 ИБ как неотъемлемая часть выдачи кредита Регистрация заявки на кредит в АБС Оформление заявки на кредит на сайте Проверка достоверности информации о клиенте Проверка юридических аспектов выдачи кредита Принятие решение о выдаче кредита Уведомить заемщика Собрать данные для BI Перечисление денежных средств Занести данные в АБС Заключение кредитного договора Доступность сайта Корректность формы Защита ПДн Проверка через соцсети ФЗ-152 Требования ЦБ Доступность АБС
  • 12. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 12 ИБ как неотъемлемая часть водоснабжения Водохрани- лище Насос Водозабор Водоочистные сооружения Подземный резервуар Насос Распредели- тельная сеть Очистка реагентами, озоном и углем Отстойник Дома / квартиры Счетчик воды Корректныеи бесперебойные счета Бесперебойное функционирование Непрерывная диагностика Контроль показаний Непрерывный мониторинг ФЗ-152 Приказ №31 Закон о КИИ
  • 13. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 13 ИБ как неотъемлемая часть госуслуг Доступность Доступность Целостность данных Проверкаформ ФЗ-152, ФЗ-149 Множество приказов МКС, ФСТЭК, ФСБ, МЭР
  • 14. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 14 ИБ без привязки к бизнесу – это сферический конь в вакууме
  • 15. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 15 Как кибербезопасность видит руководство предприятия? Фонд оплаты труда Аренда помещений Оборудование Программное обеспечение Бухгалтерское ведение АХО Консалтинг/аутсорсинг Х ХХХ ХХХ р. ХХХ ХХХ р. Х ХХХ ХХХ р. Х ХХХ ХХХ р. ХХ ХХ р. ХХ ХХ р. Х ХХХ ХХХ р. 0 р. 0 р. 0 р. 0 р. 0 р. 0 р. Стало безопаснее чем вчера Выполнили Приказ №21 Внедрили PCI DSS Снизили риски Сохранили коммерческую тайну Нашли 5 APT и 3-х инсайдеров ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ
  • 16. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 16 Какова цель бизнеса?  Предпринимательской является самостоятельная, осуществляемая на свой риск деятельность, направленная на систематическое получение прибыли от пользования имуществом, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном законом порядке
  • 17. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 17 Что такое прибыль? Доходы - Расходы
  • 18. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 18 Расходы на саму ИБ обычно известны 18 70% 30% стоимость внедрения стоимость проекта - лицензии - оборудование - услуги интегратора - ФОТ сотрудников на время внедрения - Тех.поддержка на 3 года - Модернизация оборудования - услуги интегратора по допиливанию - ФОТ сотрудников на время использования - смена версии - услуги интегратора по допиливанию новой версии - …
  • 19. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 19 Как ИБ влияет на расходы? Расходы самой ИБ • ФОТ • Консалтинг / аутсорсинг • Затраты на ПО / железо • АХО • Аренда • Бухгалтерия Расходы бизнеса • Расследование инцидентов • Штрафы • Ущерб от действий третьих лиц • Восстановление информации / ПО / железа • Потери от угроз
  • 20. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 20 Какие расходы (потери) несет бизнес?  Потери интеллектуальной собственности Ноу-хау, патенты, списки клиентов, условия договоров  Юридические потери Штрафы и досудебные урегулирования  Потери «собственности» Курс акций, перехват управления, вывод из строя, информация, приводящая к задержкам в выпуске продукции или услуг, кража денег со счета  Репутационные потери Снижение лояльности → снижение ARPU, уход клиентов, негативные отзывы в прессе  Потери времени (простои) на восстановление и расследование
  • 21. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 21 Какие расходы (потери) несет бизнес?  Административные затраты на восстановление, взаимодействие с клиентами и регуляторами, возврат в предатакованное состояние  Операционные  Вред окружающей среде  Ущерб жизни и здоровью  Получение конкурентами преимуществ  Подрыв доверия инвесторов и акционеров
  • 22. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 22 Расходы считать просто. Что с доходами / выгодами?  Получение новых доходов  Снижение/оптимизация расходов/потерь  Снижение времени  Снижение (высвобождение) числа людей  Добавление новых качеств  Не во всех компаниях это выгоды! Поймите, что считается выгодой именно у вас
  • 23. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 23 За счет чего растут доходы? ЦельСнижение издержек Отдача на инвестиции Ускорение транзакций/ операций и рост их числа Выпуск качественных и «дешевых» продуктов Рост лояльности заказчиков Географическая экспансия Куда движется бизнес?!
  • 24. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 24 Как ИБ влияет на доходы или зачем нужна декомпозиция? Рост выручки Рост числа клиентов Географическая экспансия Защищенный удаленный доступ Рост числа сделок Вынос PoS в «поля» Защищенный мобильный доступ Ускорение сделок Новый канал продаж Защищенный Интернет- магазин Снижение себестоимости Более дешевый канал продаж Защищенный Интернет-банк
  • 25. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 25 Влияние ИБ на доходы и расходы при кредитовании Регистрация заявки заемщика • Ключевой показатель процесса – время регистрации • Что может помешать процессу – недоступность сайта банка • К чему это приведет - к потере клиента, то есть к потере денег • Знаем ли мы, сколько нам денег приносит средний клиент - да! • Что надо сделать – обеспечить доступность сайта и проверку корректности заполнения полей Web- анкеты Проверка достоверности информации о заемщике • Ключевой показатель процесса – время проверки информации • Как можно ускорить процесс проверки – применить средства анализа социальных сетей • К чему это приведет – к снижению времени на проверку заемщика, росту его лояльности и увеличению числа проверяемых заемщиков, что может привести к росту числа клиентов и денег от них • Что надо делать – внедрить средство автоматизации анализа соцсетей
  • 26. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 26 ИБ в разных бизнес-процессах банка Private Banking • Особенности процесса – процентные ставки и условия обслуживания определяются банками индивидуально для каждого клиента • Что может помешать процессу – раскрытие информации широкому кругу лиц • К чему это приведет - к потере клиента, то есть к потере денег • Что надо сделать – защитить информацию о VIP-клиентах Управление финансами • Финансовый директор имеет потребность в оптимизации финансовых затрат (предсказуемость финансовых потоков, кредит/рассрочка, снижение налогов на прибыль и имущество, ускоренная амортизация и т.п.) • Что надо сделать - предложить финансовые услуги (кредит, лизинг, рассрочка) или новые виды сервисов ИБ (аутсорсинг, ИБ из облака и т.п.)
  • 27. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 27 Влияние ИБ на доходы и расходы в деятельности бухгалтерии Борьба с криптолокерами • Чем характеризуется криптолокер – шифрованием диска и вымогательством денег • К чему приводит шифрование диска – к потере доступа к файлам и простою (компьютера, сотрудника, процесса), что приводит к потере денег • Что надо делать – внедрять средство защиты от вредоносного кода Борьба с вирусными эпидемиями • Чем характеризуется эпидемия – необходимость лечить и восстанавливать работоспособность большого количества пострадавших ПК • К чему это приводит – к затратам на процесс локализации пострадавших, их лечению и восстановлению в предатакованное состояние • Что надо делать – внедрять средство защиты от вредоносного кода
  • 28. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 28 Влияние ИБ на доходы и расходы при работе сайта предприятия Борьба с DDoS • Чем характеризуется DDoS – простоем сайта предприятия или торговой Интернет-площадки • К чему приводит простой сайта – к снижению лояльности клиентов и уменьшению числа операций, что приводит к потере денег • Что надо делать – внедрять средство или сервис отражения DDoS-атак Контроль Web-форм • Что может произойти с формой – SQL Injection и другие угрозы • К чему это приводит – к нарушению работы сайта, простоям, краже вводимых данных (например, кредитных карт или Identity), что приводит к потере денег и снижению лояльности • Что надо делать – внедрять WAF
  • 29. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 29 Влияние ИБ на доходы и расходы у HR и CFO Удержание персонала • При удержании персонала важно своевременно узнать о желании сотрудника уйти • К чему это приведет – к простою вакансии и недополученной прибыли (поиск и удержание персонала - 4:1) • Что надо сделать – мониторить e- mail в части рассылки резюме и получения job offer, а также мониторить доступ к сайтам для поиска работы Управление финансами • Финансовый директор имеет потребность в оптимизации финансовых затрат (предсказуемость финансовых потоков, кредит/рассрочка, снижение налогов на прибыль и имущество, ускоренная амортизация и т.п.) • Что надо сделать - предложить финансовые услуги (кредит, лизинг, рассрочка) с помощью «xxx Capital» или новые виды сервисов ИБ (аутсорсинг, ИБ из облака и т.п.)
  • 30. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 30 Влияние ИБ на доходы и расходы в деятельности CIO и COO Гостевой Wi-Fi-доступ • Необходимо предоставить гостевой Wi-Fi доступ для клиентов (в т.ч. и VIP) банка на время нахождения в очереди или при ожидании оформления договора • К чему это приводит – к росту лояльности клиентов, отслеживанию их поведения и предложения персонализированных услуг • Что требуется для предоставления гостевого доступа – отвлечение сотрудников ИТ на создание, ведение и удаление временной учетной записи • Что надо делать – внедрять средство обеспечения гостевого доступа Стандартизация ИТ-платформы • Необходимо защититься от установки неразрешенного ПО и подключения к банковской сети неразрешенных устройств • К чему это приводит – к поиску несоответствующих ИТ-политикам устройств, заражению банковской сети с несоответствующих политике устройств и т.п. • Что надо делать – внедрять средство контроля сетевого доступа и анализа/профилирования сетевого трафика (NGFW/AVC)
  • 31. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 31 ИБ для иных задач с точки зрения бизнеса ДБО • Некорректная реализация сервиса ДБО может привести к хищениям средств со счетов клиентов • К чему это может привести – не только к необходимости возмещения средств клиентам (не всегда и необязательно), сколько к снижению лояльности клиентов и их оттоку • Число ушедших клиентов и причины их ухода можно легко узнать в департаменте работы с физлицами (юрлицами), как и «стоимость» одного клиента • Что надо делать - внедрять систему защиты ДБО Рост продуктивности сотрудников • Что снижает продуктивность работников – спам и бессмысленный Интернет-серфинг • К чему это приводит – к временным затратам на чтение спама и посещение ненужных для работы сайтов, что в свою очередь выливается в недополученную прибыль • Что надо делать – внедрять средство защиты от спама и контроля доступа в Интернет
  • 32. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 32 Влияние ИБ на доходы и расходы в промышленной сети Бесперебойное функционирование АСУ ТП • Современные АСУ ТП могут быть подключены к внешнему миру через корпоративную сеть, напрямую или через ПК подрядчиков, что может привести к нарушению функционирования промышленного сегмента • К чему приводит нарушение функционирования – к потере управления, к катастрофам, к снижению объемов производства, к простоям • Что надо делать – внедрять промышленный МСЭ/IDS, а также систему контроля доступа Снижение расходов на командировки • Необходимо обеспечить снижение затрат на командировки высококвалифицированных экспертов на удаленные промышленные площадки • К чему это приводит – к росту затрат на командировки и увеличению времени на запуск того или иного процесса/продукта на удаленной площадке • Что надо делать – внедрять средства унифицированных коммуникаций (Remote Expert) с защитой передаваемой информации
  • 33. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 33 Три подхода к коммуникации с бизнесом • Сколько стоит инцидент? • Сколько стоит восстановление после инцидента? Затратный • Как происходит у других? • Как написано в лучших практиках? Индустриальный • Что я получу, если сделаю это? • Что получит бизнес, если мы сделаем это? Инновационный
  • 34. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 34 Борьба со снижением простоев – самый простой способ перевести ИБ в бизнес-плоскость  Простои могут быть У сотрудника У узла У процесса У приложения …  Простой всегда выражается в деньгах! Криптолокеры, эпидемии, DDoS, спам, ненужные для работы сайта, отсутствие SSO, предоставление сетевого или гостевого доступа и т.п. Простой приводит к замедлению оформления кредитных договоров, замедлению осуществления транзакций, что приводит к снижению их числа и потерям денег  Снижение времени простоя (обеспечение доступности) должно являться одной из основных целей ИБ, т.к. она понятна бизнесу лучше конфиденциальности и целостности информации
  • 35. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 35 Жизненный цикл простоя RPO – Recovery Point Objectives, RTO – Recovery Time Objectives, MAD – Maximum Allowable Downtime  Степень влияния и составляющие цены простоя меняется с течением времени Эта иллюстрация может использоваться при оценке времени восстановления после атаки
  • 36. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 36 Какой же все-таки вклад ИБ делает в бизнес?  Географическая экспансия  Вынос точки продаж «в поля» (ближе к клиенту)  Новый или более дешевый канал продаж  Снижение арендной платы  Оптимизация складских запасов и ускорение вывода продукта на рынок  Оптимизация финансовых затрат (EBITDA, CapEx/OpEx, лизинг, амортизация…)  Рост продуктивности сотрудников  Уменьшение числа командировок и снижение рисков путешествий
  • 37. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 37 Какой же все-таки вклад ИБ делает в бизнес?  Сокращение затрат на Интернет  Снижение ИТ-издержек на внутренний helpdesk  Рост лояльности заказчиков  Стандартизация  Предотвращение увольнения сотрудников  Обнаружение сговоров и конфликтов интересов  Снижение простоев
  • 38. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 38 Как это все сложить вместе? Преимущества – совокупная стоимость владения = ? сокращение затрат и рост доходов > 0 – ИБ будет позитивно воспринята бизнесом < 0 – ИБ будет негативно воспринята бизнесом Центр затрат :-( ?
  • 39. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 39 Как финансы должны видеть ИБ? Как финансы видят ИБ Фонд оплаты труда Аренда помещений Оборудование Программное обеспечение Бухгалтерское ведение Консалтинг Х ХХХ ХХХ р. ХХХ ХХХ р. Х ХХХ ХХХ р. Х ХХХ ХХХ р. ХХ ХХ р. Х ХХХ ХХХ р. 0 р. 0 р. 0 р. 0 р. 0 р. 0 р. Стало безопаснее чем вчера Compliance Лучшие практики Снижены риски Сохранены тайны Консалтинг ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ Простои Расследование Штрафы Восстановление Отток клиентов Репутация Х ХХХ ХХХ р. ХХХ ХХХ р. Х ХХХ ХХХ р. Х ХХХ ХХХ р. ХХ ХХ р. Х ХХХ ХХХ р. ХХХ р. ХХХ р. ХХХ р. ХХХ р. ХХХ р. ХХХ р. Быстрее пошли сделки Снижение стоимости аренды Снижение времени на вход в системы Снижение CapEx и переход на OpEx Снижение потерь Рост лояльности клиентов ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ Как финансы должны видеть ИБ
  • 40. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 40
  • 41. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 41 Почему угрозы в топку?  Бизнес знает о кибер-угрозах! Не думайте, что они не смотрят новости, не слышали про крепкий орешек 4.0 и т.п. Но бизнес интересует, как угроза применима именно к нему!!!  Статистика – это средняя температура по больнице. Ей мало верят  Что является угрозой именно для вашего бизнеса, а не для авторов Verizon DBIR?  Каков ущерб?  Как считали?
  • 42. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 42 Почему законодательство в топку?  Каково наказание? Среднее? А максимальное?  Есть правоприменительная практика?  ИБ-compliance сегодня это пока не риск с точки зрения руководства в большинстве случаев Исключая отдельные случаи
  • 43. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 43 Тенденции проверок и наказаний за нарушение ФЗ-152  1640 (1 292) плановых проверок, из них 333 (132) в отношении государственных и муниципальных органов,  99 (104) внеплановых проверок  По результатам проведенных контрольно-надзорных мероприятий выдано 619 (731) предписаний об устранении выявленных нарушений  Cоставлен и направлен на рассмотрение в суды 6930 (7 721) протоколов об административных правонарушениях  Наложено административных штрафов на общую сумму 5 982 200 (10 454 600) рублей
  • 44. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 44 А как же все-таки быть с угрозами и нормативкой? Страх ComplianceЭкономика • Отражение угроз является тоже бизнес- задачей, если мы будем рассматривать не мифические или навязанные угрозы, а то, что может нанести реальный ущерб бизнесу • Выполнение нормативно- правовых актов тоже является задачей бизнеса, если их невыполнение влечет за собой штрафы, приостановление деятельности, дисквалификацию и иные риски, которые подтверждены правоприменительной практикой
  • 45. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 45 © 2015 Cisco and/or its affiliates. All rights reserved. 45 Нет волшебных слов и универсальных формул! Изучайте свой бизнес и учите бизнес-язык Вы решаете не свои проблемы, а задачи бизнеса Эффект наступит не сразу
  • 46. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 46 Новый взгляд на ИБ с точки зрения бизнеса
  • 47. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 47 Пишите на alukatsk@cisco.com Быть в курсе всех последних новостей вам помогут: Где вы можете узнать больше? http://www.facebook.com/CiscoRu http://twitter.com/CiscoRussia http://www.youtube.com/CiscoRussiaMedia http://www.flickr.com/photos/CiscoRussia http://vkontakte.ru/Cisco http://blogs.cisco.ru/ http://habrahabr.ru/company/cisco http://linkedin.com/groups/Cisco-Russia-3798428 http://slideshare.net/CiscoRu https://plus.google.com/106603907471961036146/posts http://www.cisco.ru/
  • 48. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 48 Благодарю за внимание