SlideShare une entreprise Scribd logo
1  sur  13
АУТСОРСИНГ ИБ БЛИЖЕ, ЧЕМ ВЫ 
EMAIL LIAPUNOV@JET.SU 
Г. ЕКАТЕРИНБУРГ 
ДУМАЕТЕ 
ИГОРЬ ЛЯПУНОВ 
ДИРЕКТОР ЦИБ, 
ИНФОСИСТЕМЫ ДЖЕТ 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва 
4 СЕНТЯБРЯ 2014
О ЧЕМ РЕЧЬ? 
4 ВОПРОСА ПРО АУТСОРСИНГ ИБ 
ЧТО ЖЕ МОЖНО ПЕРЕДАТЬ 
2СЕРВИС-ПРОВАЙДЕРУ? 
БЕЗОПАСНОСТЬ НА АУТСОРСИНГ?4 СКОЛЬКО СТОИТ 
АУТСОРСИНГ? 
Г. ЕКАТЕРИНБУРГ 
1АУТСОРСИНГ ИБ: 
ЗАЧЕМ И ПОЧЕМУ? 
3ПОЧЕМУ НЕЛЬЗЯ ПЕРЕДАТЬ 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва 
4 СЕНТЯБРЯ 2014
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
СОКРАЩЕНИЕ УПРАВЛЕНЧИСКИХ ЗАТРАТ 
ИНФОСИСТЕМЫ ДЖЕТ, 
Москва 
ПОЧЕМУ ЗАДУМЫВАЮТСЯ 
ОБ АУТСОРСИНГЕ ИБ? 
#CODEIB 
ОРГАНИЗАЦИЯ 
СЕРВИСОВ 24*7 
СНИЖЕНИЕ ЗАВИСИМОСТИ 
ОТ СВОИХ СПЕЦИАЛИСТОВ 
НЕОБХОДИМОСТЬ 
БЫСТРОГО СТАРТА 
СЕРВИСОВ 
НЕОБХОДИМОСТЬ 
РАЗНОПЛАНОВОЙ ЭКСПЕРТИЗЫ 
НЕХВАТКА 
ПЕРСОНАЛА
ЧТО СДЕРЖИВАЕТ ОТ ПЕРЕДАЧИ 
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
ИБ НА АУТСОРС? 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва
ЧТО СДЕРЖИВАЕТ ОТ 
ПЕРЕДАЧИ 
ИБ НА АУТСОРС? 
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
• Аутсорсинг = передача ответственности на сторону?! 
• «Ответственность — субъективная обязанность отвечать за 
• «Ответственность — определенный уровень негативных 
• «Ответственность — это способность влиять на ход 
ИНФОСИСТЕМЫ ДЖЕТ, 
• Что говорит Wikipedia: 
поступки и действия, а также их последствия...»; 
последствий для субъекта в случае нарушения 
им установленных требований...»; 
событий...». 
#CODEIB Москва
ЧТО СДЕРЖИВАЕТ ОТ 
ПЕРЕДАЧИ 
ИБ НА АУТСОРС? 
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
• «Я хочу быть уверен, что сервис-провайдер не сломает…» 
• «Я хочу быть уверен, что я защищен от самого провайдера…» 
• «Я хочу быть у верен, что мои данные защищены…» 
• «Я должен видеть глаза человека, которому передаю ИБ…» 
• «Я хочу иметь возможность сделать неприятно…» 
ИНФОСИСТЕМЫ ДЖЕТ, 
ОБЪЕКТИВНОЕ: 
СУБЪЕКТИВНОЕ: 
#CODEIB Москва
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
КАК НЕЛЬЗЯ ПОСТУПАТЬ С АУТСОРСИНГОМ? 
НЕЛЬЗЯ ПЕРЕДАВАТЬ НА АУТСОРСИНГ ЗАДАЧУ, РАЗМЕР 
КОТОРОЙ 2 НЕ СООТВЕТСТВУЕТ РАЗМЕРУ БИЗНЕСА АУТСОРСЕРА 
ИНФОСИСТЕМЫ ДЖЕТ, 
Москва 
#CODEIB 
3 ГЛАВНЫХ «НЕЛЬЗЯ» 
1 НЕЛЬЗЯ ПЕРЕДАВАТЬ «НЕОБРАЗМЕРЕННУЮ» 
ЗАДАЧУ БЕЗ МЕТРИК И БЕЗ ЧЕТКОГО РЕЗУЛЬТАТА 
3 НЕЛЬЗЯ ПЕРЕДАВАТЬ ФУНКЦИЮ 
«ПРИНЯТИЯ РИСКОВ»
ЧТО ЖЕ МОЖНО ПЕРЕДАТЬ НА АУТСОРСИНГ? 
Г. ЕКАТЕРИНБУРГ 
Анализ рисков 
и планирование 
работ по 
повышению ИБ 
ПРОЦЕССЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ 
Контроль 
изменений 
в бизнесе и ИТ 
Методология и 
функциональная 
постановка задач 
Драйв планов 
развития, 
модернизаций, 
устранений 
Организационные 
мероприятия по 
ИБ, повышение 
осведомленности 
Мониторинг 
событий ИБ 
ПРОЦЕССЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ 
Реагирование 
на инциденты 
Контроль 
защищенности 
Управление 
доступом 
Контроль 
админов 
и подрядчиков 
Управление 
требованиями 
регуляторов 
Расследования 
АДМИНИСТРИРОВАНИЕ И РЕГЛАМЕНТНЫЕ РАБОТЫ 
ОБЕСПЕЧЕНИЕ РАБОТОСПОСОБНОСТИ 
FW IDS AV DLP DAM IDM 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва 
4 СЕНТЯБРЯ 2014
ЧТО ЖЕ МОЖНО ПЕРЕДАТЬ НА АУТСОРСИНГ? 
Г. ЕКАТЕРИНБУРГ 
Анализ рисков 
и планирование 
работ по 
повышению ИБ 
ПРОЦЕССЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ 
Контроль 
изменений 
в бизнесе и ИТ 
Методология и 
функциональная 
постановка задач 
Драйв планов 
развития, 
модернизаций, 
устранений 
Организационные 
мероприятия по 
ИБ, повышение 
осведомленности 
Мониторинг 
событий ИБ 
ПРОЦЕССЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ 
Реагирование 
на инциденты 
Контроль 
защищенности 
Управление 
доступом 
Контроль 
админов 
и подрядчиков 
Управление 
требованиями 
регуляторов 
Расследования 
АДМИНИСТРИРОВАНИЕ И РЕГЛАМЕНТНЫЕ РАБОТЫ 
ОБЕСПЕЧЕНИЕ РАБОТОСПОСОБНОСТИ 
FW IDS AV DLP DAM IDM 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва 
4 СЕНТЯБРЯ 2014
ВЫСВОБОЖДЕНИЕ ВРЕМЕНИ 
И РЕСУРСОВ СЛУЖБЫ ИБ 
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ 
МОНИТОРИНГ СОБЫТИЙ ИБ 
ДРУГИЕ ПРОЦЕССЫ ИБ 
АДМИНИСТРИРОВАНИЕ СЗИ 
ОБЕСПЕЧЕНИЕ РАБОТОСПОСОБНОСТИ 
ЗА СЧЕТ ПРИМЕНЕНИЯ АУТСОРСИНГА МОЖНО 
ВЫСВОБОДИТЬ ОТ 45% ДО 60% РЕСУРСОВ СЛУЖБЫ ИБ 
ИНФОСИСТЕМЫ ДЖЕТ, 
ЗАКАЗЧИК 
СЕРВИС- 
ПРОВАЙДЕР 
#CODEIB Москва
АУТСОРСИНГ ДОРОЖЕ ИНСОРСИНГА 
3-4 года 
Время 
Стоимость 
владения 
Аутсорсинг 
Собственные 
системы 
0 – начало 
получения 
сервиса 
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва
МАТЕМАТИКА АУТСОРСИНГА 
Г. ЕКАТЕРИНБУРГ 
4 СЕНТЯБРЯ 2014 
• И все таки она дешевле за счет «уплотнения ресурсов». 
ИНФОСИСТЕМЫ ДЖЕТ, 
СОКРАЩЕНИЕ СТОИМОСТИ УСЛУГИ: 
• Минимизация ФЗП и вынос услуги из Москвы; 
• Минимизация налоговых и накладных расходов; 
• Получение кумулятивных скидок от вендоров; 
УВЕЛИЧЕНИЕ СТОИМОСТИ УСЛУГИ: 
• Прибыль компании; 
• Расходы на продажи и маркетинг; 
ЭФФЕКТИВНОСТЬ: 
• Качество внешней услуги гораздо выше; 
#CODEIB Москва
СПАСИБО ЗА ВНИМАНИЕ! 
ИГОРЬ ЛЯПУНОВ 
ДИРЕКТОР ЦЕНТРА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, 
ИНФОСИСТЕМЫ ДЖЕТ 
EMAIL 
Г. ЕКАТЕРИНБУРГ 
ИНФОСИСТЕМЫ ДЖЕТ, 
#CODEIB Москва 
4 СЕНТЯБРЯ 2014 
LIAPUNOV@JET.SU

Contenu connexe

En vedette

Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.
LETA IT-company
 
WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...
WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...
WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...
wud
 
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
UISGCON
 
Аутсорсинг, как механизм оптимизации расходов и диверсификации рисков
Аутсорсинг, как механизм оптимизации расходов  и диверсификации рисковАутсорсинг, как механизм оптимизации расходов  и диверсификации рисков
Аутсорсинг, как механизм оптимизации расходов и диверсификации рисков
BDO Russia, outsourcing
 
Аутсорсинг. Воробьев.М
Аутсорсинг. Воробьев.МАутсорсинг. Воробьев.М
Аутсорсинг. Воробьев.М
Expolink
 
Направление Сервис \ ИТ-аутсорсинг, Владимир Фролов
Направление Сервис \ ИТ-аутсорсинг, Владимир ФроловНаправление Сервис \ ИТ-аутсорсинг, Владимир Фролов
Направление Сервис \ ИТ-аутсорсинг, Владимир Фролов
Yulia Sedova
 
02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...
02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...
02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...
Space.ua
 

En vedette (20)

Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.Аутсорсинг ИБ. Области реального применения.
Аутсорсинг ИБ. Области реального применения.
 
WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...
WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...
WUD2008 - Дмитрий Павлов - Юзабилити-отдел в компании или аутсорсинг: что выб...
 
Аутсорсинг в цепочках поставок
Аутсорсинг в цепочках поставок Аутсорсинг в цепочках поставок
Аутсорсинг в цепочках поставок
 
Аутсорсинг бизнес-процессов
Аутсорсинг бизнес-процессовАутсорсинг бизнес-процессов
Аутсорсинг бизнес-процессов
 
Аутсорсинг IT-инфраструктуры
Аутсорсинг IT-инфраструктурыАутсорсинг IT-инфраструктуры
Аутсорсинг IT-инфраструктуры
 
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
Дмитрий Петращук - Аутсорсинг системы мониторинга событий информационной безо...
 
AGILOS - Аутсорсинг нач массы
AGILOS - Аутсорсинг нач массы AGILOS - Аутсорсинг нач массы
AGILOS - Аутсорсинг нач массы
 
Аутсорсинг, как механизм оптимизации расходов и диверсификации рисков
Аутсорсинг, как механизм оптимизации расходов  и диверсификации рисковАутсорсинг, как механизм оптимизации расходов  и диверсификации рисков
Аутсорсинг, как механизм оптимизации расходов и диверсификации рисков
 
Ваш следующий шаг? Аутсорсинг, уход в облако или…?
Ваш следующий шаг? Аутсорсинг, уход в облако или…?Ваш следующий шаг? Аутсорсинг, уход в облако или…?
Ваш следующий шаг? Аутсорсинг, уход в облако или…?
 
Мастер-класс с Марией Байраковой «Аутсорсинг в стартапе: зачем, когда и как?»
Мастер-класс с Марией Байраковой «Аутсорсинг в стартапе: зачем, когда и как?»Мастер-класс с Марией Байраковой «Аутсорсинг в стартапе: зачем, когда и как?»
Мастер-класс с Марией Байраковой «Аутсорсинг в стартапе: зачем, когда и как?»
 
Аутсорсинг. Воробьев.М
Аутсорсинг. Воробьев.МАутсорсинг. Воробьев.М
Аутсорсинг. Воробьев.М
 
Аутсорсинг управляемых сервисов, поддержка и сопровождение ИТ-инфраструктуры
Аутсорсинг управляемых сервисов,поддержка и сопровождение ИТ-инфраструктурыАутсорсинг управляемых сервисов,поддержка и сопровождение ИТ-инфраструктуры
Аутсорсинг управляемых сервисов, поддержка и сопровождение ИТ-инфраструктуры
 
27.11.14 Аутсорсинг 2014
27.11.14 Аутсорсинг 201427.11.14 Аутсорсинг 2014
27.11.14 Аутсорсинг 2014
 
Направление Сервис \ ИТ-аутсорсинг, Владимир Фролов
Направление Сервис \ ИТ-аутсорсинг, Владимир ФроловНаправление Сервис \ ИТ-аутсорсинг, Владимир Фролов
Направление Сервис \ ИТ-аутсорсинг, Владимир Фролов
 
02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...
02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...
02.11 II Ukrainian Procurement Forum 2013 - Константин Комиссаров - Аутсорсин...
 
кесарю - кесарево - аутсорсинг. Архив семинара PraxisCom для МСП
кесарю - кесарево - аутсорсинг. Архив семинара PraxisCom для МСПкесарю - кесарево - аутсорсинг. Архив семинара PraxisCom для МСП
кесарю - кесарево - аутсорсинг. Архив семинара PraxisCom для МСП
 
Аутсорсинг закупок предприятия: вывод деятельности по закупкам в специализиро...
Аутсорсинг закупок предприятия: вывод деятельности по закупкам в специализиро...Аутсорсинг закупок предприятия: вывод деятельности по закупкам в специализиро...
Аутсорсинг закупок предприятия: вывод деятельности по закупкам в специализиро...
 
Miratech ит аутсорсинг лучший сервис за меньшие деньги
Miratech ит аутсорсинг лучший сервис за меньшие деньгиMiratech ит аутсорсинг лучший сервис за меньшие деньги
Miratech ит аутсорсинг лучший сервис за меньшие деньги
 
Дизайн электронных презентаций
Дизайн электронных презентацийДизайн электронных презентаций
Дизайн электронных презентаций
 
пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10
 

Similaire à инфосистемы джет ляпунов аутсорсинг иб ближе, чем вы думаете

код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
Expolink
 
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
Expolink
 
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Expolink
 
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Expolink
 
Infowatch фридман решения info_watch как владеть информацией
Infowatch фридман решения info_watch как владеть информациейInfowatch фридман решения info_watch как владеть информацией
Infowatch фридман решения info_watch как владеть информацией
Expolink
 

Similaire à инфосистемы джет ляпунов аутсорсинг иб ближе, чем вы думаете (20)

код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
код безопасности степаненко как расставить приоритеты при защите ит-инфрастру...
 
ВСЁ ПОД КОНТРОЛЕМ: безопасность начинается с корректных прав
ВСЁ ПОД КОНТРОЛЕМ: безопасность начинается с корректных правВСЁ ПОД КОНТРОЛЕМ: безопасность начинается с корректных прав
ВСЁ ПОД КОНТРОЛЕМ: безопасность начинается с корректных прав
 
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
 
Андрей Прозоров "Мобильные сотрудники: бояться или поощрять?"
Андрей Прозоров "Мобильные сотрудники: бояться или поощрять?"Андрей Прозоров "Мобильные сотрудники: бояться или поощрять?"
Андрей Прозоров "Мобильные сотрудники: бояться или поощрять?"
 
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
 
Астерит. Марат Хазиев: "Аудит информационной безопасности"
Астерит. Марат Хазиев: "Аудит информационной безопасности"Астерит. Марат Хазиев: "Аудит информационной безопасности"
Астерит. Марат Хазиев: "Аудит информационной безопасности"
 
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
 
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
 
Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...
 
Аудит ИБ - всё начинается с него, но им не заканчивается!
Аудит ИБ - всё начинается с него, но им не заканчивается!Аудит ИБ - всё начинается с него, но им не заканчивается!
Аудит ИБ - всё начинается с него, но им не заканчивается!
 
Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...
Астерит. Марат Хазиев: "Аудит информационной безопасности - всё начинается с ...
 
Предотвратить НЕЛЬЗЯ поймать. Альтернативные подходы к борьбе с утечками важн...
Предотвратить НЕЛЬЗЯ поймать. Альтернативные подходы к борьбе с утечками важн...Предотвратить НЕЛЬЗЯ поймать. Альтернативные подходы к борьбе с утечками важн...
Предотвратить НЕЛЬЗЯ поймать. Альтернативные подходы к борьбе с утечками важн...
 
Комплексный подход к защите информации от социальной инженерии
Комплексный подход к защите информации от социальной инженерииКомплексный подход к защите информации от социальной инженерии
Комплексный подход к защите информации от социальной инженерии
 
2. мобильные сотрудники 2014 09
2. мобильные сотрудники 2014 092. мобильные сотрудники 2014 09
2. мобильные сотрудники 2014 09
 
Тренды и угрозы ИБ (Код ИБ Екатеринбург-2015)
Тренды и угрозы ИБ (Код ИБ Екатеринбург-2015)Тренды и угрозы ИБ (Код ИБ Екатеринбург-2015)
Тренды и угрозы ИБ (Код ИБ Екатеринбург-2015)
 
Тренды и угрозы в сфере ИБ
Тренды и угрозы в сфере ИБТренды и угрозы в сфере ИБ
Тренды и угрозы в сфере ИБ
 
САИБ. Максим Прокопов: "Практика расследования компьютерных преступлений с пр...
САИБ. Максим Прокопов: "Практика расследования компьютерных преступлений с пр...САИБ. Максим Прокопов: "Практика расследования компьютерных преступлений с пр...
САИБ. Максим Прокопов: "Практика расследования компьютерных преступлений с пр...
 
Infowatch фридман решения info_watch как владеть информацией
Infowatch фридман решения info_watch как владеть информациейInfowatch фридман решения info_watch как владеть информацией
Infowatch фридман решения info_watch как владеть информацией
 
Максим Жарников (НТКС) - Предотвратить нельзя поймать. Альтернативные подходы...
Максим Жарников (НТКС) - Предотвратить нельзя поймать. Альтернативные подходы...Максим Жарников (НТКС) - Предотвратить нельзя поймать. Альтернативные подходы...
Максим Жарников (НТКС) - Предотвратить нельзя поймать. Альтернативные подходы...
 
Текущее состояние и тенденции развития НПА по ИБ
Текущее состояние и тенденции развития НПА по ИБТекущее состояние и тенденции развития НПА по ИБ
Текущее состояние и тенденции развития НПА по ИБ
 

Plus de Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Expolink
 

Plus de Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

инфосистемы джет ляпунов аутсорсинг иб ближе, чем вы думаете

  • 1. АУТСОРСИНГ ИБ БЛИЖЕ, ЧЕМ ВЫ EMAIL LIAPUNOV@JET.SU Г. ЕКАТЕРИНБУРГ ДУМАЕТЕ ИГОРЬ ЛЯПУНОВ ДИРЕКТОР ЦИБ, ИНФОСИСТЕМЫ ДЖЕТ ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва 4 СЕНТЯБРЯ 2014
  • 2. О ЧЕМ РЕЧЬ? 4 ВОПРОСА ПРО АУТСОРСИНГ ИБ ЧТО ЖЕ МОЖНО ПЕРЕДАТЬ 2СЕРВИС-ПРОВАЙДЕРУ? БЕЗОПАСНОСТЬ НА АУТСОРСИНГ?4 СКОЛЬКО СТОИТ АУТСОРСИНГ? Г. ЕКАТЕРИНБУРГ 1АУТСОРСИНГ ИБ: ЗАЧЕМ И ПОЧЕМУ? 3ПОЧЕМУ НЕЛЬЗЯ ПЕРЕДАТЬ ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва 4 СЕНТЯБРЯ 2014
  • 3. Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 СОКРАЩЕНИЕ УПРАВЛЕНЧИСКИХ ЗАТРАТ ИНФОСИСТЕМЫ ДЖЕТ, Москва ПОЧЕМУ ЗАДУМЫВАЮТСЯ ОБ АУТСОРСИНГЕ ИБ? #CODEIB ОРГАНИЗАЦИЯ СЕРВИСОВ 24*7 СНИЖЕНИЕ ЗАВИСИМОСТИ ОТ СВОИХ СПЕЦИАЛИСТОВ НЕОБХОДИМОСТЬ БЫСТРОГО СТАРТА СЕРВИСОВ НЕОБХОДИМОСТЬ РАЗНОПЛАНОВОЙ ЭКСПЕРТИЗЫ НЕХВАТКА ПЕРСОНАЛА
  • 4. ЧТО СДЕРЖИВАЕТ ОТ ПЕРЕДАЧИ Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 ИБ НА АУТСОРС? ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва
  • 5. ЧТО СДЕРЖИВАЕТ ОТ ПЕРЕДАЧИ ИБ НА АУТСОРС? Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 • Аутсорсинг = передача ответственности на сторону?! • «Ответственность — субъективная обязанность отвечать за • «Ответственность — определенный уровень негативных • «Ответственность — это способность влиять на ход ИНФОСИСТЕМЫ ДЖЕТ, • Что говорит Wikipedia: поступки и действия, а также их последствия...»; последствий для субъекта в случае нарушения им установленных требований...»; событий...». #CODEIB Москва
  • 6. ЧТО СДЕРЖИВАЕТ ОТ ПЕРЕДАЧИ ИБ НА АУТСОРС? Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 • «Я хочу быть уверен, что сервис-провайдер не сломает…» • «Я хочу быть уверен, что я защищен от самого провайдера…» • «Я хочу быть у верен, что мои данные защищены…» • «Я должен видеть глаза человека, которому передаю ИБ…» • «Я хочу иметь возможность сделать неприятно…» ИНФОСИСТЕМЫ ДЖЕТ, ОБЪЕКТИВНОЕ: СУБЪЕКТИВНОЕ: #CODEIB Москва
  • 7. Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 КАК НЕЛЬЗЯ ПОСТУПАТЬ С АУТСОРСИНГОМ? НЕЛЬЗЯ ПЕРЕДАВАТЬ НА АУТСОРСИНГ ЗАДАЧУ, РАЗМЕР КОТОРОЙ 2 НЕ СООТВЕТСТВУЕТ РАЗМЕРУ БИЗНЕСА АУТСОРСЕРА ИНФОСИСТЕМЫ ДЖЕТ, Москва #CODEIB 3 ГЛАВНЫХ «НЕЛЬЗЯ» 1 НЕЛЬЗЯ ПЕРЕДАВАТЬ «НЕОБРАЗМЕРЕННУЮ» ЗАДАЧУ БЕЗ МЕТРИК И БЕЗ ЧЕТКОГО РЕЗУЛЬТАТА 3 НЕЛЬЗЯ ПЕРЕДАВАТЬ ФУНКЦИЮ «ПРИНЯТИЯ РИСКОВ»
  • 8. ЧТО ЖЕ МОЖНО ПЕРЕДАТЬ НА АУТСОРСИНГ? Г. ЕКАТЕРИНБУРГ Анализ рисков и планирование работ по повышению ИБ ПРОЦЕССЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ Контроль изменений в бизнесе и ИТ Методология и функциональная постановка задач Драйв планов развития, модернизаций, устранений Организационные мероприятия по ИБ, повышение осведомленности Мониторинг событий ИБ ПРОЦЕССЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ Реагирование на инциденты Контроль защищенности Управление доступом Контроль админов и подрядчиков Управление требованиями регуляторов Расследования АДМИНИСТРИРОВАНИЕ И РЕГЛАМЕНТНЫЕ РАБОТЫ ОБЕСПЕЧЕНИЕ РАБОТОСПОСОБНОСТИ FW IDS AV DLP DAM IDM ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва 4 СЕНТЯБРЯ 2014
  • 9. ЧТО ЖЕ МОЖНО ПЕРЕДАТЬ НА АУТСОРСИНГ? Г. ЕКАТЕРИНБУРГ Анализ рисков и планирование работ по повышению ИБ ПРОЦЕССЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ Контроль изменений в бизнесе и ИТ Методология и функциональная постановка задач Драйв планов развития, модернизаций, устранений Организационные мероприятия по ИБ, повышение осведомленности Мониторинг событий ИБ ПРОЦЕССЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ Реагирование на инциденты Контроль защищенности Управление доступом Контроль админов и подрядчиков Управление требованиями регуляторов Расследования АДМИНИСТРИРОВАНИЕ И РЕГЛАМЕНТНЫЕ РАБОТЫ ОБЕСПЕЧЕНИЕ РАБОТОСПОСОБНОСТИ FW IDS AV DLP DAM IDM ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва 4 СЕНТЯБРЯ 2014
  • 10. ВЫСВОБОЖДЕНИЕ ВРЕМЕНИ И РЕСУРСОВ СЛУЖБЫ ИБ Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ МОНИТОРИНГ СОБЫТИЙ ИБ ДРУГИЕ ПРОЦЕССЫ ИБ АДМИНИСТРИРОВАНИЕ СЗИ ОБЕСПЕЧЕНИЕ РАБОТОСПОСОБНОСТИ ЗА СЧЕТ ПРИМЕНЕНИЯ АУТСОРСИНГА МОЖНО ВЫСВОБОДИТЬ ОТ 45% ДО 60% РЕСУРСОВ СЛУЖБЫ ИБ ИНФОСИСТЕМЫ ДЖЕТ, ЗАКАЗЧИК СЕРВИС- ПРОВАЙДЕР #CODEIB Москва
  • 11. АУТСОРСИНГ ДОРОЖЕ ИНСОРСИНГА 3-4 года Время Стоимость владения Аутсорсинг Собственные системы 0 – начало получения сервиса Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва
  • 12. МАТЕМАТИКА АУТСОРСИНГА Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 • И все таки она дешевле за счет «уплотнения ресурсов». ИНФОСИСТЕМЫ ДЖЕТ, СОКРАЩЕНИЕ СТОИМОСТИ УСЛУГИ: • Минимизация ФЗП и вынос услуги из Москвы; • Минимизация налоговых и накладных расходов; • Получение кумулятивных скидок от вендоров; УВЕЛИЧЕНИЕ СТОИМОСТИ УСЛУГИ: • Прибыль компании; • Расходы на продажи и маркетинг; ЭФФЕКТИВНОСТЬ: • Качество внешней услуги гораздо выше; #CODEIB Москва
  • 13. СПАСИБО ЗА ВНИМАНИЕ! ИГОРЬ ЛЯПУНОВ ДИРЕКТОР ЦЕНТРА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, ИНФОСИСТЕМЫ ДЖЕТ EMAIL Г. ЕКАТЕРИНБУРГ ИНФОСИСТЕМЫ ДЖЕТ, #CODEIB Москва 4 СЕНТЯБРЯ 2014 LIAPUNOV@JET.SU