13:25 Интервью с вице‑президентом по безопасности "ФИНСТАР БАНКА" Фрадкиным Олегом Валерьевичем | |
Интервью с вице‑президентом по безопасности "ФИНСТАР БАНКА" Фрадкин Олег Валерьевич Добрый день! Спасибо, что нашли время пообщаться. Для начала расскажите, пожалуйста, в чём главная задача службы безопасности в вашей компании — и как она соотносится с бизнес‑целями? Фрадкин Олег - Добрый день. Главная задача — не «ставить палки в колёса», а обеспечивать устойчивое развитие бизнеса за счёт минимизации рисков. Безопасность — это не про запреты, а про управляемые риски: мы оцениваем угрозы, расставляем приоритеты и предлагаем решения, которые защищают компанию, но не мешают ей зарабатывать и расти. Например, если новый цифровой сервис несёт риски утечки данных, мы не говорим «нельзя», а подсказываем, как запустить его безопасно: какие меры контроля внедрить, какие процессы выстроить. Какие угрозы сейчас самые острые? Что занимает больше всего вашего внимания? Если говорить о ландшафте угроз, то на первом месте — целенаправленные кибератаки и социальная инженерия. Фишинг, компрометация цепочек поставок, атаки на подрядчиков — всё это стало стандартом. Отдельно стоит вопрос внутреннего риска: ошибки сотрудников, утечки по неосторожности, несанкционированный доступ к данным. И ещё один тренд — рост регуляторных требований. Мы должны не только защищать данные, но и соответствовать законам, иначе риски становятся финансовыми и репутационными. Вы упомянули, что безопасность должна помогать бизнесу. Приведите, пожалуйста, пример, когда меры безопасности напрямую повлияли на бизнес‑показатели. Хороший пример — внедрение системы мониторинга и реагирования на инциденты (SOC). Раньше инциденты разбирались вручную и долго, из‑за чего убытки росли. Сейчас автоматизация и чёткие процессы позволяют обнаруживать и останавливать атаки на ранних стадиях. В одном из случаев мы зафиксировали подозрительную активность в течение 15 минут, локализовали её и предотвратили вывод средств. Прямой эффект — сохранённые деньги и бесперебойная работа сервиса. Косвенный — доверие клиентов и партнёров, которое тоже конвертируется в прибыль. Как вы выстраиваете взаимодействие с другими подразделениями — с ИТ, юридическим отделом, HR? Безопасность — это командная работа. С ИТ мы вместе проектируем архитектуру так, чтобы защита была «встроена», а не «навешена сверху». С юристами согласовываем, как правильно обрабатывать данные и отвечать на запросы регуляторов. С HR работаем над культурой безопасности: обучение, сценарии поведения при подозрительных письмах, правила работы с конфиденциальной информацией. Важно, чтобы каждый сотрудник понимал, что он — часть системы защиты. Насколько велика роль человеческого фактора? Можно ли вообще его свести к нулю? Человеческий фактор — один из самых значимых. Полностью исключить его нельзя, но можно управлять. Мы используем комбинацию технических мер (многофакторная аутентификация, контроль доступа) и нетехнических (обучение, регулярные тренировки, сценарии «что делать»). Например, проводим учебные фишинговые рассылки: это помогает увидеть, кто уязвим, и адресно дообучить сотрудников. Цель — не наказать, а повысить устойчивость всей системы. Расскажите про команду: сколько человек у вас в подчинении, какие роли ключевые, как вы подбираете специалистов? У нас кросс‑функциональная команда: аналитики угроз, инженеры безопасности, специалисты по compliance, расследователи инцидентов. Ключевая роль — аналитик: он видит картину целиком, связывает технические детали с бизнес‑рисками. При подборе смотрим не только на навыки, но и на мышление: важно, чтобы человек умел задавать правильные вопросы и понимать, как его работа влияет на компанию. Ещё один критерий — способность работать в стрессовых ситуациях: в момент инцидента счёт идёт на минуты. Какие технологии и инструменты вы считаете наиболее эффективными сегодня? В первую очередь — системы мониторинга и корреляции событий (SIEM), средства защиты конечных точек (EDR), решения для управления доступом (IAM) и инструменты для анализа поведения пользователей (UEBA). Важна автоматизация рутинных операций, чтобы команда могла сосредоточиться на сложных угрозах. Отдельно отмечу важность интеграции: если инструменты не «общаются» между собой, скорость реакции падает. Что вы считаете самым большим вызовом на ближайшие 1–2 года? Главный вызов — скорость изменений. Новые технологии, новые векторы атак, новые требования регуляторов появляются быстрее, чем мы успеваем их осмыслить и внедрить. Поэтому мы делаем ставку на гибкость: быстрые пилоты, адаптивные процессы, обучение команды. Ещё один вызов — кадровый. Рынок безопасности очень конкурентный, и удержать сильных специалистов сложно. Мы решаем это через развитие: обучение, участие в конференциях, интересные проекты, понятные карьерные треки. Если бы вы могли дать один совет топ‑менеджменту любой компании, что бы это было? Рассматривайте безопасность как часть бизнес‑стратегии, а не как отдельную функцию. Инвестиции в безопасность — это не расходы, а страховка от гораздо больших потерь. Начните с оценки рисков, расставьте приоритеты и встраивайте защиту в процессы. И обязательно измеряйте эффект: сколько инцидентов предотвращено, сколько денег сэкономлено, насколько выросла устойчивость компании. Большое спасибо за интервью! Было очень полезно услышать взгляд изнутри. Спасибо за интересные вопросы. Рад, что тема безопасности становится всё более понятной и востребованной. | |
|
|
|
| Всего комментариев: 0 | |