Онлайн-конференция

Экономика доверия: защита данных как конкурентное преимущество. Текстовая трансляция

Редакция сайта ТАСС
18 ноября, 10:55
Содержание

Защита данных сегодня стала задачей номер один и для успеха бизнеса, и для выстраивания отношений с клиентами. Все ценят цифровую безопасность, и компании из разных секторов бизнеса — от малых предприятий до крупных концернов — держат ее в фокусе своего внимания. Клиенты, в свою очередь, зачастую выбирают услуги не только по соотношению цены и качества, но и по критерию цифровой надежности.

Эти вопросы обсуждают участники пленарной дискуссии "Экономика доверия: как безопасность клиентов стала главным активом бизнеса", которая проходит в рамках SOC Forum 2025 (18+), ключевого события Российской недели кибербезопасности. Читайте текстовую трансляцию на сайте ТАСС.

14:01

На SOC Forum 2025, проходящем в рамках мероприятий Российской недели кибербезопасности, началась пленарная дискуссия "Экономика доверия: как безопасность клиентов стала главным активом бизнеса". Она посвящена вопросам клиентского доверия и надежной защите данных в условиях развития цифровых инструментов.

 

Модератором пленарной сессии выступает генеральный директор ГК "Солар" Игорь Ляпунов.

14:05

"Рад приветствовать на нашем традиционном мероприятии на SOC Forum. Сегодня нас примерно в 2,5 раза больше, чем обычно. Поэтому мы, собственно, площадку и сменили. Сейчас количество людей, которые зарегистрировались, — почти 10 тыс. человек. А на площадке — 4 тыс. человек, 4 тыс. специалистов, экспертов в области IT и безопасности. И конечно, это очень круто. Это такая концентрация знаний, умений, это обмен опытом. Это диалог, потому что такие сложные вопросы, как кибербез в современном мире, можно решать, отвечать на эти сложные вызовы только в диалоге", — отметил Ляпунов. Модератор пригласил на сцену участников дискуссии.

14:07

Как отметил Ляпунов, сегодня на панельной дискуссии будут затронуты вопросы бизнеса и работы с клиентами. "Когда мы начинаем диалоги о бизнесе, для нас, для безопасников, это всегда сложно, потому что мы очень часто общаемся какими-то техническими, технологическими категориями, а бизнес думает по-другому. Сегодня мы поговорим с руководителями компаний о том, как они видят свой бизнес, основные вызовы, угрозы, риски, своего потребителя и какую роль занимает кибербез на радаре руководителей бизнеса", — рассказал он.

14:08

Ляпунов обратился к залу с предложением ответить на вопрос: возникнет ли сомнение у каждого из присутствующих при заполнении длинной формы с предоставлением персональных данных о защите этого сервиса?

14:09

Ляпунов подчеркнул, что за последние два года потребители стали ответственнее подходить к защите персональных данных. "Я сегодня с утра пил кофе, и утренняя программа по Первому каналу очень была в тему. Была приведена статистика, что сейчас потребитель выбирает не самый дешевый сервис, не самое дешевое приложение. Для него во многом важны надежность и безопасность интернет-магазина, и доверие к нему стало более значимым, нежели какое-то очень дешевое ценовое предложение. Ровно вокруг этого мы построим нашу дискуссию", — добавил модератор.

14:11

Модератор спросил президента ПАО "Ростелеком" Михаила Осеевского, что для него кибербезопасность: техновызов или конкурентное преимущество?

 

Осеевский отметил, что отношение общества к инфобезопасности схоже с отношением к врачам. "Пока не болеешь и нет пандемий, особо об этом не задумываешься. Необходимость обращаться возникает, когда что-то заболит". Он отметил, что пять лет назад тема инфобезопасности уже была на повестке, но она находилась на теоретическом уровне. По его словам, за пять лет пройден большой путь. И сегодня Россия обладает уникальным опытом в обеспечении информационной безопасности человека и бизнеса.

 

Он добавил, что для профессионалов в области кибербезопасности их сфера — это область огромной ответственности.

14:12

Осеевский подчеркнул, что для "Ростелекома" кибербезопасность — это жизненная необходимость. "Мы крупнейший оператор, который обслуживает физических лиц <...> в онлайн кинотеатрах, и у нас огромное количество новых цифровых сервисов. У нас огромная телекоммуникационная инфраструктура, которая тоже является непрерывным объектом всевозможных атак, и мы по поручению государства обеспечиваем информационную безопасность крупнейших и важнейших государственных сервисов".

14:16

Ляпунов отметил, что сейчас общение государства с гражданами во многом цифровизировано: "Госуслуги" аккумулируют большинство сервисов для населения. И это показатель доверия. Модератор обратился к председателю правления Rubetek Екатерине Лапшиной с вопросами: "Как компания с уникальным опытом в большом количестве индустрий оценивает изменения запроса потребителей в нынешнее тревожное время в рамках кибербезопасности, каковы тренды на надежность, безопасность и доверие?"

14:17

Лапшина рассказала, что бизнес несет на себе огромную ответственность, но при этом упомянула, что у потребителей повышен уровень тревожности. В ситуации высокой тревожности и неопределенности все воспринимается очень остро. С бытовыми нарушениями кибербезопасности сталкиваются все, но уделяют этому повышенное внимание. "У потребителя это сейчас на более высоком радаре. Мы это несколько раз проверяли, создавая разные цифровые продукты. У меня было преимущество: когда цифровой продукт создаешь с нуля, ты можешь как бы туда заложить определенные вещи, связанные с информбезопасностью, с кибербезопасностью", — отметила она, добавив, что цифровой продукт — прежде всего гигиена. И потребителю надо пояснять, что это такое. Цифровую гигиену она назвала базовым навыком.

14:18

Лапшина также сравнила важность знаний кибербезопасности с финансовой грамотностью. "Вот в этом смысле, мне кажется, мы вступили в эру, когда цифровая гигиена и безопасность — это часть базового набора скиллов живого сознательного человека", — подчеркнула она.

14:19

Лапшина добавила, что сейчас клиент также особое внимание обращает на заботу бренда о нем. "Есть такое понятие, наверное, все его слышали, — клиентоцентричность. Так вот, в логике клиентоцентричности безопасность — это часть ответственности бренда за клиента. И чем более сознательным растет клиент, чем больше он знает о себе и о тех продуктах, которые он потребляет, тем больше требований он предъявляет к этой заботе и к этому отношению", — сказала она.

14:20

Игорь Ляпунов обратил внимание на то, что когда специалисты по информационной безопасности говорят с руководителями компаний, то часто приходится прибегать к своего рода запугиванию. Это нужно, чтобы привлечь внимание к проблеме кибербезопасности.

 

Лапшина ответила, что в некоторых случаях для объяснения важности киберзащиты надо сделать простейший пентест (пентест — поиск критичных уязвимостей и моделирование действий злоумышленника для оценки защищенности организации — прим. ТАСС). "Иногда это делается партизанским путем, но важно объяснить партнерам, что надо что-то делать. В итоге мы оказались правы: когда нас настигла реально большая атака, устоял только один сегмент, который успел изменить архитектуру информационной безопасности, а все остальное несколько дней было в очень неприятном состоянии", — резюмировала она.

14:21

Модератор задает вопрос Лапшиной: "Все пользуются клиентскими путями с предиктивными моделями. Где в системе координат руководителя кибербезопасность?"

 

Лапшина сказала, что если у компании есть хоть одна IT-система, то она — объект потенциальной атаки. У СЕО должно это быть на радаре. "Но СЕО лучше поддается на запугивания, чем на сознательную реакцию. Важно об этом разговаривать. Наверное, один из самых больших ударов, который получает компания в результате кибератаки, — это даже не бизнес-удар в моменте, это репутация. Репутационно для некоторых бизнесов такой удар может быть смертельным", — отметила она.

14:25

Ляпунов обратился к Осеевскому. "Звучало утверждение о том, что для клиентов вопрос кибербезопасности является значимым. Для B2C-сегмента это уже такая насущная потребность, элементы доверия и заботы о потребителе. Что сейчас делает „Ростелеком“?" — спросил он.

14:26

Глава "Ростелекома" считает, что любая компания должна предложить пакетное решение. В него должны входить блокировка звонков с телефонов мошенников, задержка СМС с кодом портала "Госуслуги", блокировка спама, возможность включить голосовой помощник и т. д. Эта часть входит в базовый портфель абонентов компании. Также есть уникальные технические продукты, благодаря которым человек узнает о возможных угрозах и готовится к встрече с ними.

14:28

Осеевский отметил, что сейчас создается необходимая и техническая, и информационная база для того, чтобы человек понимал, с какими угрозами он уже столкнулся, и был подготовлен к цифровой войне.

 

"Мы все хорошо знаем, что наши противники, наши враги, они очень хитрые, искушенные, и их подходы тоже будут меняться. Поэтому эти пакеты и технологии тоже будут постоянно трансформироваться", — подчеркнул он.

14:29

По словам Осеевского, без сервисов безопасности клиентских данных говорить о профессиональной заботе о клиентах нельзя. Развитие технологий и пакетов услуг является обязательной частью для компаний с многомиллионной аудиторией.

 

"Без этого сегодня говорить о том, что ты являешься квалифицированным, профессиональным, заботящимся о десятках миллионов абонентов компании, конечно, нельзя. И это то изменение, которое произошло тоже буквально за последнее время. И оно, к сожалению, является ответом на то огромное количество, скажем так, трагедий, несчастных случаев, с которыми столкнулись граждане России", — добавил он.

14:30

Модератор спросил заместителя председателя правления Сбербанка Станислава Кузнецова, каким он видит изменившийся запрос потребителя на защищенность.

 

Кузнецов согласился со словами о пациенте и враче: "Сейчас ситуация изменилась, на сотрудников службы безопасности смотрят с профессиональным уважением". Он поздравил участников форума, так как достаточно часто к мнениям спикеров прислушиваются власть и законодатели, и отметил, что по направлению кибербезопасности 2025 год был самым мощным. "Во-первых, государственные институты развернулись к проблемам по-другому. Во-вторых, был принят первый большой закон в отношении кибербезопасности, сейчас уже второй пакет внесен в Государственную думу. Всего более 60 законодательных инициатив внесено в этом году. Правительство приняло беспрецедентное решение о создании технологических платформ, нацеленных на кибербезопасность", — поделился Кузнецов. Он подчеркнул, что компании разрабатывают собственные технологии кибербезопасности.

14:33

Кузнецов отметил, что пока ситуацию с телефонным мошенничеством переломить не удалось. По прогнозу, к концу года потери россиян по этому направлению вырастут на 15–20%. "Мы слишком поздно реагируем на новые мошеннические тренды", — добавил он. Так, например, было в 2018 году с подменой номеров мошенниками. Объем проблемы составлял 300–350 тыс. мошеннических звонков в сутки. Никто не реагировал год или два, и только потом было найдено решение на законодательном уровне, но количество звонков исчислялось миллионами.

 

Новая проблема, по его словам, это искусственный интеллект, который на вооружении киберпреступников, в частности дипфейки. Сейчас это вызывает улыбки, но в ближайшие месяц или два у ИИ уже может появиться способность переводить речь мошенников на язык жертвы в любой точке мира, делая преступников неуловимыми.

14:38

Кузнецов призвал не повторять ошибки прошлого и уже сейчас, в том числе на законодательном уровне, принимать меры, чтобы защитить граждан от мошенников, использующих дипфейки. "Используют они инструменты. Соответственно, надо наказывать совершенно по-другому", — подчеркнул он.

 

По его словам, в настоящее время многие компании уже имеют высококачественные технологии для выявления дипфейков. Он предложил внедрять такие программы в качестве стандартов в практику, в том числе и на телевидении.

 

"Сегодня надо говорить о грамотности населения. Об этом коллеги тоже сегодня уже сказали. Киберграмотность сегодня требует другого отношения. Давайте научимся смотреть в будущее. У нас есть основания быть на полшага впереди киберпреступников, на два шага — по технологиям. Россия это доказала", — отметил спикер.

14:39

Модератор спросил, как защищают клиентов Сбера от мошенничества.

 

Кузнецов отметил, что для компании важны технологии: Сбер разрабатывает нацеленные на защиту системные платформенные решения. Создана платформа по разведке киберугроз по их детекции с фактически автоматизированным решением для того, чтобы защитить любую компанию.

 

"Уже более 500 компаний России присоединились к этой платформе. Мы открыли бесплатный доступ, мы на этом не зарабатываем, это необходимо для того, чтобы как раз добиться киберздоровья для всего российского бизнеса", — рассказал он. По словам Кузнецова, объединяют усилия телекомы, надзоры, спецслужбы, банки, чтобы выявлять на дальних подступах социальную инженерию и телефонное мошенничество. "Мы стараемся уже научить наши модели таким образом, чтобы, даже передавая наличные деньги, условно говоря, какому-нибудь дропу или курьеру, мы могли предупреждать нашего клиента о том, что он совершает какой-то поступок", — отметил он. Планируется довести до нуля телефонное мошенничество в отношении клиентов Сбера.

14:40

"В нашем мобильном приложении есть не менее 20 различных услуг, когда можно простыми настройками защищать собственные риски. У нас есть некий ресурс в интернете — это мощная библиотека киберзнаний, которая рассчитана на разных людей, разные поколения: и дети, и молодежь, и пожилые люди могут пользоваться, включать обучающие ролики", — добавил Кузнецов.

14:43

Ляпунов обратился к президенту ПАО "Вымпелком" Александру Панкову с вопросом, что для него значит повышение уровня безопасности, и напомнил, что "Вымпелком" был признан самым безопасным оператором.

14:44

Панков отметил, что для компании в первую очередь важен клиент. С появлением мошенников специалисты поняли, что гаджет стал угрозой для пользователей. Компания собрала целую команду и начала искать методы и продукты для борьбы с преступниками. Встал вопрос, насколько абонент это будет принимать: например, "купол безопасности", в рамках которого компания научилась бороться с атаками мошенников. Специалисты были вынуждены отключать абонентам связь ради этого, однако жалоб не последовало, клиенты отнеслись с пониманием. "Вымпелком" продолжил идти в этом направлении, тратя на это большие ресурсы. "Для нас это не реклама, это образ действия", — отметил Панков. Компания постоянно дорабатывает правила борьбы с такими звонками и преступниками. С начала года "Вымпелком" заблокировал примерно 700 млн звонков мошенников.

14:47

Панков рассказал, что первой законодательной мерой, объединившей операторов на рынке, стала система Роскомнадзора по борьбе с подменой номера. Сейчас этот вопрос уже ушел в прошлое, оставив единичные случаи, однако на смену такому виду мошенничества пришли звонки в мессенджерах.

 

"Если мы хотим помогать своим абонентам, защищать их от неприятностей и финансовых потерь, то задача — постоянное исследование ситуации на рынке и попытка прогнозировать последующие проблемы", — подчеркнул спикер.

14:48

Панков выразил мнение, что следующим этапом будет не развитие социальной инженерии, а вредоносное ПО. "Мы отмечаем просто довольно стремительный рост числа заражений абонентских устройств самыми разнообразными вредоносными программами. К этому надо готовиться, как и к последующим угрозам, которые мы сможем выявить и спрогнозировать", — сказал он.

14:49

По словам спикера, каждый оператор работает по своему направлению развития безопасности. "Но вывод, который мы смогли сделать на протяжении всего того времени, — мы активно занимаемся этой проблемой. Только объединение участников рынка позволит достичь результата, близкого к идеальному", — подчеркнул Панков.

14:50

Панков рассказал, что сейчас ведется работа по расширению комьюнити на рынке электронной коммерции в операторском сообществе, с которым осуществляется обмен информацией. "Мы приветствуем усилия законодателя на этом пути, потому что сейчас Минцифры создает антифрод-систему, которая будет объединять не только желающих, но и нежелающих, что тоже повлечет позитивный результат, как мы и представляем", — добавил спикер. Он также подчеркнул, что на этом пути нельзя останавливаться.

14:51

Модератор перевел беседу на тему медицины и задал вопрос представителю ГК "Медскан", одному из лидеров медицинского обеспечения: "Как произошел переход от сети клиник к цифровой платформе?"

 

Акционер и основатель ГК "Медскан" Евгений Туголуков отметил, что в отрасли есть определенные стигмы, которые не соответствуют современному запросу. "В мире сейчас говорится не о непосредственно контакте с доктором, не о медицине и проблеме, а обо всем, что происходит вокруг человека. Вся жизнь человека крутится вокруг этого рынка. Мы его для себя назвали рынком здоровья, а не рынком болезни", — сказал он.

14:52

"Маккензи (McKinsey & Company — прим. ТАСС) давно пишет, что рынок здоровья будет охватывать от 50 до 70% ВВП в ближайшее время в развитых странах. Развивающиеся не сильно отличаются", — добавил Туголуков. Благодаря современной коммуникации и диагностике появляется новый запрос — размышлять о себе.

14:57

Туголуков выразил мнение, что большие медицинские платформы, безусловно, требуют цифровых решений. Он пояснил, что медицинский рынок в России огромен: "Рынок болезни у нас составляет 5,5% ВВП, рынок угольной отрасли — меньше 1% ВВП, „военка“ — 6,5%. Это огромнейший рынок, и частная медицина составляет 25% этого рынка. Внутри этих 25% больше 100 тыс. компаний, и лидеры — это 8% от этих 25%. Это огромная отрасль, но она сверхфрагментирована", — поделился спикер.

 

Туголуков добавил, что в отрасли необходимо создать фиджитал — физическую цифровую платформу. Она должна нести в себе корневое наполнение бизнеса, чтобы потом дополняться компаниями. "Нужно ли платформе разрабатывать собственные решения по кибербезопасности? Нет", — считает Туголуков. "Нужно брать лучшие решения, как и в других отраслях", — добавил он.

14:58

Туголуков подчеркнул, что вопрос безопасности в медицине напрямую связан с клиентским доверием. "То есть человек, доверяя свои физические данные, уже расположен к тому, чтобы получить огромное поле для работы с „цифрой“", — сказал он.

 

Он привел в сравнение историю из своего прошлого, связанную с покупкой автомобиля. Тогда, в последнее десятилетие прошлого века, он приобрел автомобиль, который славился системами как активной, так и пассивной безопасности. "Так вот в нашем случае, если эту метафору применить к медицине, к человеку, то, мне кажется, нужно такое просвещение, чтобы человек чувствовал не только угрозу, но и ценность, он понимал, что это за данные, что с ними делать, почему они для него важны, почему нужно для него собрать, когда он идет к врачу, медицинские данные, а врачу, социальным работникам, клиникам, которые к этому расположены, — собрать данные о его семье, о происхождении, генетике и т. д.", — сказал Туголуков.

15:01

Модератор спросил Туголукова: какой есть запрос, чего не хватает безопасникам, чтобы быть в партнерской модели с бизнесом?

 

Туголуков призвал безопасников, топ-менеджмент компаний, которые занимаются цифровизацией, чтобы они смотрели каждый день, как работают другие службы, чтобы они хорошо понимали бизнес.

 

Кузнецов добавил, что тема медицины — одна из показательных. Она требует повышенного внимания со стороны кибербезопасности. "Сегодняшний статус таков: такого лидера, который устанавливает правила в этой отрасли, я не вижу. На сегодняшний день управление персональными данными не систематизировано, и много проблемных зон, скандалов, когда есть утечки персональных данных различных компаний. Медицинские технологии продвинулись настолько далеко, что, если их не защищать, наоборот, давая доступ к этим технологиям киберпреступному миру, может случиться непоправимое", — поделился он.

15:02

Сергей Кузнецов снова присоединился к беседе и добавил, что в рамках цифровой медицины без очного участия врача можно определять диагноз, помогать человеку и спасать людей. Это требует особых правил защиты. Сбер готов помогать отрасли, но нужно правильное техническое задание.

15:06

Слово получила владелец и CEO компании FINN FLARE Ксения Рясова. "Мы открыли свой первый интернет-магазин в 2008 году и были первыми среди ретейла", — сказала она. Также компания стала нулевым клиентом Wildberries. "Мне просто интересно все новое", — отметила участница дискуссии. Компания одной из первых в сегменте начала внедрять кибербезопасность. В августе это позволило пережить DDoS-атаку, которая длилась почти шесть часов. "Но мы выстояли", — добавила Рясова и отметила, что бизнесу нужно идти на опережение и смотреть, куда движется мир. "Мир движется к ИИ", — сказала она. В этом спикер видит следующую угрозу, а DDoS-атаки остались уже позади. Рясова считает, что мошенники будут использовать ИИ, чтобы отдавать команды сотрудникам компании. "И разработчики безопасных решений — наша надежда и опора", — добавила она.

15:09

Слово взял модератор. Игорь Ляпунов рассказал, что многие ретейл-компании считают, что они неинтересны для кибератак, однако примеры DDoS-атак текущего года с сетью "Винлаб" и брендом 12 Storeez показали иную картину. "Все-таки безопасникам трудно вести диалог с бизнесом, трудно найти ту грань: пугать, запугивать или действительно говорить о рисках для бизнеса. Как вы оцениваете вообще ваших безопасников?" — задал он вопрос Рясовой.

 

Она ответила, что большая ошибка — считать, что "моя компания никому не нужна" и не столкнется с DDoS-атакой. Надо готовиться к любым возможностям.

15:12

Модератор спросил у Рясовой, сколько стоит день простоя. Она ответила, что месячная выручка делится на 30 дней или на определенное количество часов. "Для любой компании это очень дорого, есть еще репутационные риски. Кто, после того как стало известно о DDoS-атаках, захочет оставлять свои данные у этой компании?" — поделилась она.

 

Модератор поинтересовался, как строится арифметика расходов на кибербезопасность.

 

Рясова отметила, что та защищенность, за которую платит Сбербанк, совершенно не сопоставима с той защищенностью, которая нужна ее компании. Обеспечение кибербезопасности идет пошагово. "Сначала внедряешь примитивную защиту, потом следующий шаг, еще один. Ты не делаешь это одномоментно. Если внедрять все меры одномоментно, это, конечно, очень дорого", — добавила спикер.

15:16

К дискуссии подключилась Екатерина Лапшина. Она отметила, что кибербезопасники — это кадровая элита. У компании должна быть команда, которая понимает разные угрозы и готова с этим работать. Задействовать для этого нужно всех, вплоть до HR-специалистов. Всем в компании важно ставить на повестку дня свою экспертизу и привлекать к кейсам больше людей, потому что чем больше таких кейсов и людей будет, тем лучше выстоит команда. "Для нас кибербезопасность — это база", — подчеркнула спикер.

 

Лапшина отметила, что компания пользуется лучшими решениями, смотрит, какие есть места уязвимости, поскольку не может себе позволить, чтобы пользователи ее услуг столкнулись с проникновением киберпреступников в инфраструктуру организации. Она подчеркнула, что наиболее эффективная позиция в кибербезопасности — смотреть из будущего, как будут выглядеть те или иные решения, принимая их на вооружение. Также важно понять, за какие сервисы готовы платить клиенты.

15:22

Модератор обратился к Осеевскому с вопросом: как построить систему кибербезопасности в масштабе структуры крупной компании и надежно отражать кибератаки?

15:23

Осеевский подчеркнул, что "Ростелеком" — это крупнейший холдинг, объединяющий около 300 компаний и обслуживающий миллионы клиентов. Для построения хорошей кибербезопасности был пройден длинный и болезненный путь. Спикер сравнил безопасность со службой в карауле и спросил у аудитории, кому приходилось ходить в караул с автоматом. В зале несколько человек подняли руки.

15:24

"Все, кто ходил в караул, учили устав караульной службы. Это регламент обеспечения физической безопасности, и мы его все знали прямо наизусть. Там детально было все прописано", — рассказал Осеевский, сравнивая службу с безопасностью в больших системах.

 

"Обеспечение информационной безопасности в таких огромных, гигантских системах является самым главным. Потому что, какие бы технические средства мы ни применяли, какое бы количество специалистов информационной безопасности мы ни держали, все равно эти вопросы выходят в более широкий периметр людей и компаний. Для того чтобы обеспечить безопасность, нужно в первую очередь сейчас сосредоточиваться на организационно-управленческих вопросах", — подчеркнул он.

15:25

Осеевский также затронул вопрос безопасности и допуска к работе людей, выполняющих свои обязанности удаленно.

 

"Куда их допускать? Как их допускать? Какие факторы идентификации использовать? Вот такого рода вопросы, на мой взгляд, являются сейчас очень важными для обеспечения безопасности таких сложных и ответственных систем", — сказал он.

15:27

Модератор предложил спикерам блиц с ответами по минуте каждому. Его вопрос состоял в том, какой один нетехнический навык потребовали бы они от специалиста по информационной безопасности. "Что должен изменить безопасник в себе, чтобы быть вам интересным?"

 

Лапшина сказала, что обязательна аналитика и все, что связано с аналитикой бизнес-кейсов. Второе — коммуникация. "Я очень часто, много работаю в принципе с IT: с IT-командами, IT-специалистами, программистами, инженерами. Рассказывайте истории, как бы это банально ни звучало". Также она рекомендовала брать лидерство над повесткой.

15:28

Ксения Рясова добавила, что часто встает вопрос: "Удобство или безопасность?"

 

"У нас на ночь выключаются удаленка. Да, мы теряем что-то в деньгах на этом. Особенно, когда люди работают из другого временного пояса, но это как почистить зубы... <...> Есть простые технологии защиты, их надо внедрять". Она посоветовала читать и смотреть фантастические книги и фильмы, так как в них есть элемент предвидения.

15:29

Панков посоветовал безопасникам быть в высшей степени организованными, чтобы самые мелкие детали не привели к неудачам. Также важен энтузиазм. "В наше время, когда угроза возрастает, очень легко остановиться", — добавил спикер. Однако хороший блок безопасности изучает вопрос и ищет пути борьбы.

 

Туголуков порекомендовал безопасникам выходить из своего пространства, из своего функционала. Общаться не только с коллегами, но и с клиентами.

15:31

Кузнецов отметил, что в кибербезопасности в банковской сфере важно управление рисками, принятие решений и умение учиться всему новому. Ведь в кибербезопасности все развивается очень быстро, и без знаний можно легко потерять лидерство.

15:32

Осеевский отметил, что важными качествами также являются психологическая устойчивость и умение принимать выверенные решения в экстремальных инцидентах. Еще одним качеством он назвал способность говорить своему руководителю правду и только правду, чтобы он тоже принимал выверенные решения.

15:33

Модератор в заключение отметил, что очень разные виды бизнеса зависимы от цифровизации. "Ваша работа для них очень важна. Дальше вопрос: как мы с вами находим ключ к диалогу с бизнесом и становимся в партнерскую позицию? На чем хочу акцентировать внимание: кибербез перестал быть технической дисциплиной, стал крайне важен для бизнеса. Кибербез стал как минимум основой для устойчивости бизнеса, а как максимум — преимуществом и той ценностью, которую ваш бизнес несет заказчикам", — добавил Ляпунов.