Эксперты обсудили, как перевести киберриски на язык денег

В новом выпуске Belyaev Podcast директор по информационной безопасности Московской биржи Сергей Демидов, независимый эксперт по банковской ИБ Алексей Плешков и основатель Belyaev Security Дмитрий Беляев обсудили финансовую сторону кибербезопасности. О том, как считать стоимость простоя, обосновывать ИБ-бюджет и понимать, действительно ли вложения в защиту снижают риски бизнеса — смотрите на YouTube

В новом выпуске Belyaev Podcast директор по информационной безопасности Московской биржи Сергей Демидов, независимый эксперт по банковской ИБ Алексей Плешков и…Одна из центральных тем выпуска — цена остановки финансовых сервисов. Даже если в результате атаки деньги не были похищены, у инцидента остаются вполне измеримые последствия: недополученные комиссии самой площадки и брокеров, неисполненные обязательства клиентов и другие потери. По словам Сергея Демидова, именно такие расчеты позволяют CISO разговаривать с руководством на языке бизнеса, а не обосновывать инвестиции перечнем потенциальных угроз.

Отдельно участники поговорили о том, что означает «дорого» применительно к информационной безопасности. Универсального бюджета здесь нет, ведь затраты нужно сопоставлять с финансовым состоянием компании, возможным ущербом и эффективностью конкретных мер защиты. Современному CISO, считает Демидов, уже недостаточно технической экспертизы — необходимо понимать финансовую отчетность компании и экономические ограничения бизнеса.

Еще один большой блок посвящен SOC и скорости реакции на инциденты. В качестве важных показателей эффективности Сергей Демидов называет количество обработанных алертов, скорость реакции и время от обнаружения до закрытия инцидента. При этом стопроцентно защитить периметр невозможно, поэтому все большее значение приобретает способность быстро обнаружить уже начавшуюся атаку и остановить ее распространение.

В выпуске также обсуждают фишинг и роль сотрудников в защите компании. Московская биржа, например, оценивает не только число работников, которые ошиблись в тестовой фишинговой рассылке, но и обратную метрику — сколько сотрудников сообщили о подозрительном письме и насколько быстро это произошло. Такой подход позволяет измерять культуру информационной безопасности через реальное время реакции.

Кроме того, важная тема выпуска — искусственный интеллект. По мнению участников, развитие ИИ меняет модель угроз и повышает требования к способности компаний обнаруживать аномалии уже после преодоления периметра. Обсудили также биометрию, импортозамещение средств защиты и проблему дефицита специалистов, которые одновременно понимают технологии, управление и бизнес-процессы.

В финале эксперты сходятся в одной мысли: «Формальное соответствие требованиям еще не означает готовности компании к реальной атаке». Зрелость ИБ определяется тем, насколько хорошо организация понимает свои риски, умеет измерять последствия и быстро реагировать, когда защита все же не сработала.

Выпуск доступен на нескольких площадках:

Читайте также: «Как комьюнити и публичность помогают становиться элитой ИБ».

Что будем искать? Например,ChatGPT

Мы в социальных сетях