Пресс-релизы // » Добавить пресс-релиз

RSA опубликовала новый отчет SBIC с рекомендациями по модернизации процессов управления рисками

МОСКВА, 17 декабря 2013 г. Компания RSA, подразделение безопасности корпорации EMC (NYSE:EMC), опубликовала новый отчет Совета SBIC (Security for Business Innovation Council) «Трансформация информационной безопасности: процессы, ориентированные на будущее». В отчете рассказывается, как организации могут получить новые конкурентные преимущества путем трансформации устаревших процессов использования и защиты информационных активов. Специалисты SBIC подробно рассматривают основные сложности и усовершенствованные методики защиты данных, а также предлагают компаниям практические рекомендации по планированию и разработке новых процессов управления рисками кибербезопасности.

Эксперты Совета отмечают, что бизнес-подразделения в организациях все активнее участвуют в управлении информационными рисками. При этом устаревшие процессы обеспечения безопасности препятствуют инновациям и затрудняют успешную борьбу с новыми рисками кибербезопасности. Специалисты рекомендуют службам информационной безопасности теснее взаимодействовать с функциональными бизнес-подразделениями для создания новых систем и процессов, помогающих быстрее и точнее выявлять, оценивать и отслеживать риски кибербезопасности.

В числе способов улучшить процессы обеспечения безопасности эксперты называют количественную оценку рисков, вовлечение бизнес-подразделений, оценку средств контроля, проведение оценок рисков внешними организациями и обнаружение угроз. Также предлагаются пять рекомендаций по развитию программы обеспечения информационной безопасности, которые помогут бизнес-подразделениям превратить риски в источники новых конкурентных преимуществ.

1. Перенос внимания с технических активов на критически важные бизнес-процессы
Эксперты призывают выйти из тесных рамок технической концепции защиты информационных активов и совместно с бизнес-подразделениями задокументировать критически важные бизнес-процессы, чтобы сформировать полную картину использования информации на предприятии.

2. Оценка рисков кибербезопасности с точки зрения бизнеса
Опишите риски кибербезопасности в терминах и цифрах, понятных бизнесу, и интегрируйте их в глобальный процесс оценки рисков.

3. Оценка рисков со стороны бизнес-подразделений
Внедрите автоматизированные средства отслеживания информационных рисков, чтобы бизнес-подразделения могли активно участвовать в выявлении опасных ситуаций и предотвращении рисков, повышая свою долю ответственности за безопасность предприятия.

4. Ориентация на контроль качества на основе доказательств
Разработайте и задокументируйте методы сбора данных для систематического подтверждения эффективности средств контроля.

5. Разработка методик сбора информативных данных
Целенаправленно формируйте архитектуру данных, которая будет улучшать видимость и расширять возможности аналитики. При идентификации релевантных источников данных ориентируйтесь на типы задач, которые решает аналитика данных.

Мнения руководителей

Арт Ковьелло (Art Coviello), исполнительный вице-президент корпорации EMC, исполнительный директор RSA — подразделения безопасности корпорации EMC

«В современном цифровом мире успешное внедрение инноваций невозможно без переоценки мер по управлению рисками кибербезопасности. Службы безопасности должны перейти от пассивного подхода на основе защиты периметра к проактивному сотрудничеству с бизнес-подразделениями. Если бизнес-процессы будут обновлены, как это описано в рекомендациях Совета, организации смогут лучше представлять риски и управлять ими, извлекая при этом выгоду для себя».

Дейв Мартин (Dave Martin), вице-президент и руководитель службы безопасности корпорации EMC

«Если документирование бизнес-процессов станет общей задачей, то полученные результаты максимально точно отразят риски, имеющиеся в системе. Мы никогда не поймем ценность конкретной информации для бизнеса лучше владельцев бизнес-процессов, а они, в свою очередь, никогда не предскажут киберугрозы лучше специалистов из службы безопасности».

О совете Security for Business Innovation Council

Совет Security for Business Innovation Council — это группа ведущих специалистов по безопасности, работающих в компаниях из списка Global 1000 и объединившихся для обмена мнениями и совместной работы с целью развития информационной безопасности во всем мире. Совет периодически публикует отчеты, посвященные информационной безопасности как важнейшему фактору внедрения инноваций в бизнесе. Это второй из трех отчетов, посвященных созданию программы информационной безопасности следующего поколения. Первый отчет доступен по ссылке: Трансформация информационной безопасности: формирование современной расширенной ИТ-службы.

В составлении этого отчета участвовали 19 ведущих специалистов по безопасности, представляющих крупнейшие глобальные компании:

ABN Amro
FedEx Corp.
Nokia

ADP, Inc.
Fidelity Investments
SAP AG

Airtel
HDFC Bank Ltd.
TELUS

AstraZeneca
HSBC Holdings plc
T-Mobile USA

Coca-Cola
Intel
Walmart
eBay
Johnson & Johnson

EMC Corp.
JPMorgan Chase


Дополнительные материалы

• Загрузите последний отчет SBIC (Security for Business Innovation Council)
• Загрузите инфографику, на которой представлены пять рекомендаций SBIC
• Блог RSA: Five Ways to Future-proof Information Security Processes (Лора Робинсон / Laura Robinson, председатель SBIC)
• Загрузите первый отчет серии: Трансформация информационной безопасности: формирование современной расширенной ИТ-службы
• Следите за новостями RSA в Twitter, Facebook, YouTube, LinkedIn и в блоге и подкасте RSA «Speaking of Security»
• Следите за публикациями в EMC Pulse — новостном блоге EMC о продуктах и технологиях!

Информация о RSA

RSA, подразделение безопасности корпорации EMC, является главным поставщиком решений для обеспечения безопасности на основе аналитики. RSA помогает ведущим мировым организациям успешно разрешать стоящие перед ними сложные задачи обеспечения безопасности и конфиденциальности (управление организационными рисками, обеспечение безопасности при мобильном доступе и совместной работе, предотвращение интернет-мошенничества и защита от угроз повышенной сложности).
Сочетая гибкие средства контроля идентификации, обнаружения мошенничества и защиты данных с надежной платформой Security Analytics и лидирующими в отрасли средствами GRC и консультационными услугами, компания RSA обеспечивает надежность и прозрачность работы с личными данными миллионов пользователей, их транзакциями и создаваемыми в результате данными, а также работы базовой ИТ-инфраструктуры. Для получения дополнительных сведений посетите сайт www.EMC.com/RSA.

Контактное лицо: Светлана Тенищева
Компания: SKC Agency
Добавлен: 07:22, 18.12.2013 Количество просмотров: 900


Российские компании смогут использовать ОС «Альт» на рабочей станции ГИГАНТ, ГИГАНТ, 22:51, 01.10.2026, Россия173
Российские компании и государственные организации смогут использовать рабочую станцию ГИГАНТ ГКС-777 с ОС «Альт Рабочая станция» 11 для организации рабочих мест на российском оборудовании и ПО.


Что изменится в России с 1 октября 2026 года, Гарант, 22:50, 01.10.2026, Россия173
С 1 октября вступят в силу положения 170 федеральных актов, принятых на данный момент. Ключевые поправки касаются следующих сфер: кредиты, платежи; бизнес; налоги; иные сферы. Рассказываем о самых интересных изменениях. 


«1С-Рарус» на «Промышленном салоне 2026» в Самаре: цифровизация для управляемого производства, 1С-Рарус, 22:49, 01.10.2026, Россия169
Самарский офис «1С-Рарус» принял участие в 24-й межрегиональной выставке «Промышленный салон», которая прошла с 23 по 25 сентября в «Экспо-Волга». Компания представила решения для автоматизации производственных предприятий. Эксперт«1С-Рарус» выступил на Съезде производственников «ЗА-ЗАВОД!» с докладом «Автоматизация завода: от фундамента к крыше».


Производитель стройматериалов Grand Line протестировал суперапп Directum Omni, Directum, 22:49, 01.10.2026, Россия171
Сотрудники положительно оценили суперприложение для оперативной коммуникации и централизованного доступа к ИТ-сервисам с мобильных устройств.


Учёные научились «читать» историю обработки деталей по их поверхности, ТГУ, 22:48, 01.10.2026, Россия165
Предложен метод, позволяющий по микрорельефу поверхности детали точно определять технологический маршрут её изготовления.


ГИГАНТ первым в России реализовал штатную поддержку 256 Гбайт DDR5 на материнской плате собственной разработки, ГИГАНТ, 22:37, 01.10.2026, Россия71
Компания «ГИГАНТ — Комплексные системы» объявляет о выпуске обновления встроенного ПО — BIOS/UEFI «БСВВ ГИГАНТ» версии 3, которое обеспечивает корректную и стабильную работу материнской платы ГКС-МП-777 с 256 Гбайт оперативной памяти DDR5.


Урожай-2026 в Костромской области собирают с цифровой навигацией, АО "Россельхозбанк", 22:36, 01.10.2026, Россия124
Костромская область является пилотным регионом для внедрения высокоточных навигационных технологий в сельском хозяйстве.


«НЕКСТБИ» добавила конструктор продуктов в состав собственной платформы, Некстби, 22:36, 01.10.2026, Россия79
Компания «НЕКСТБИ» в рамках обновления флагманского продукта значительно расширила его инструментарий: у одноимённой интеграционной платформы появился конструктор пользовательских интерфейсов.


Web3 Tech: итоги III квартала на глобальном и локальных рынках институционального web3, Web3 Tech, 22:35, 01.10.2026, Россия65
Аналитики Web3 Tech, российского разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, представили ключевые тренды глобального рынка институционального web3.


Beget сделал публичную IPv6-подсеть /64 доступной для облачных серверов во всех локациях, Beget, 22:34, 01.10.2026, Россия67
[b]Облачная платформа Beget предоставила публичную IPv6-подсеть /64 для облачных серверов во всех локациях.[/b]


Полгода повыше доходы: «Выберу.ру» подготовил рейтинг прибыльных вкладов на 6 месяцев в сентябре 2026 года, Финансовый маркетплейс «Выберу.ру», 22:31, 01.10.2026, Россия118
«Выберу.ру» собран рейтинг с наиболее доходными депозитами в рублях для размещения денег в сентябре на срок до полугода. Топ-подборка выгодных вкладов поможет к весне заработать повышенную прибыль под проценты — плюс 0,2 к текущему «ключу».


Итоги «АстраКонф – 2026»: платформа «Астра 2.0» и экосистема нативного ИИ от «Группы Астра», "Группа Астра", 22:29, 01.10.2026, Россия73
Вендор меняет подход к стратегии разработки ПО. Если раньше это была экосистема – просто набор совместимых продуктов, то сейчас компания представила интегрированную платформу, с которой предприятия смогут намного быстрее закрыть множество критически важных задач, включая создание собственных приложений.


Caranga признана лидером среди МФО по займам под залог ПТС в 2026 году, Caranga, 22:28, 01.10.2026, Россия81
МКК «Каранга» заняла первое место в двух рейтингах МФО по итогам исследования сервиса «Кредиты-Онлайн.ру» за 2026 год.


MONT добавил в портфель новую версию межсетевых экранов Ideco NGFW Novum, MONT, 22:44, 28.09.2026, Россия337
ГК MONT расширила портфель решений в области сетевой безопасности и сделала доступным партнерам межсетевой экран Ideco NGFW Novum. В последней версии Ideco NGFW Novum v23 ключевым обновлением стал контроль трафика сервисов искусственного интеллекта


«Консолидация рынка отечественной виртуализации происходит вокруг зрелых платформ с единой экосистемой» — Андрей Власов, ДАКОМ М, ДАКОМ М, 22:44, 28.09.2026, Россия338
Андрей Власов, директор по развитию ДАКОМ М (бренд Space), принял участие в первом выпуске студийного видеоподкаста MERLION «Открытый диалог». Ведущим выпуска выступил Вигель Антонов, директор технического центра MERLION.


  © 2003-2026 inthepress.ru