Пресс-релизы // » Добавить пресс-релиз

RSA опубликовала новый отчет SBIC с рекомендациями по модернизации процессов управления рисками

МОСКВА, 17 декабря 2013 г. Компания RSA, подразделение безопасности корпорации EMC (NYSE:EMC), опубликовала новый отчет Совета SBIC (Security for Business Innovation Council) «Трансформация информационной безопасности: процессы, ориентированные на будущее». В отчете рассказывается, как организации могут получить новые конкурентные преимущества путем трансформации устаревших процессов использования и защиты информационных активов. Специалисты SBIC подробно рассматривают основные сложности и усовершенствованные методики защиты данных, а также предлагают компаниям практические рекомендации по планированию и разработке новых процессов управления рисками кибербезопасности.

Эксперты Совета отмечают, что бизнес-подразделения в организациях все активнее участвуют в управлении информационными рисками. При этом устаревшие процессы обеспечения безопасности препятствуют инновациям и затрудняют успешную борьбу с новыми рисками кибербезопасности. Специалисты рекомендуют службам информационной безопасности теснее взаимодействовать с функциональными бизнес-подразделениями для создания новых систем и процессов, помогающих быстрее и точнее выявлять, оценивать и отслеживать риски кибербезопасности.

В числе способов улучшить процессы обеспечения безопасности эксперты называют количественную оценку рисков, вовлечение бизнес-подразделений, оценку средств контроля, проведение оценок рисков внешними организациями и обнаружение угроз. Также предлагаются пять рекомендаций по развитию программы обеспечения информационной безопасности, которые помогут бизнес-подразделениям превратить риски в источники новых конкурентных преимуществ.

1. Перенос внимания с технических активов на критически важные бизнес-процессы
Эксперты призывают выйти из тесных рамок технической концепции защиты информационных активов и совместно с бизнес-подразделениями задокументировать критически важные бизнес-процессы, чтобы сформировать полную картину использования информации на предприятии.

2. Оценка рисков кибербезопасности с точки зрения бизнеса
Опишите риски кибербезопасности в терминах и цифрах, понятных бизнесу, и интегрируйте их в глобальный процесс оценки рисков.

3. Оценка рисков со стороны бизнес-подразделений
Внедрите автоматизированные средства отслеживания информационных рисков, чтобы бизнес-подразделения могли активно участвовать в выявлении опасных ситуаций и предотвращении рисков, повышая свою долю ответственности за безопасность предприятия.

4. Ориентация на контроль качества на основе доказательств
Разработайте и задокументируйте методы сбора данных для систематического подтверждения эффективности средств контроля.

5. Разработка методик сбора информативных данных
Целенаправленно формируйте архитектуру данных, которая будет улучшать видимость и расширять возможности аналитики. При идентификации релевантных источников данных ориентируйтесь на типы задач, которые решает аналитика данных.

Мнения руководителей

Арт Ковьелло (Art Coviello), исполнительный вице-президент корпорации EMC, исполнительный директор RSA — подразделения безопасности корпорации EMC

«В современном цифровом мире успешное внедрение инноваций невозможно без переоценки мер по управлению рисками кибербезопасности. Службы безопасности должны перейти от пассивного подхода на основе защиты периметра к проактивному сотрудничеству с бизнес-подразделениями. Если бизнес-процессы будут обновлены, как это описано в рекомендациях Совета, организации смогут лучше представлять риски и управлять ими, извлекая при этом выгоду для себя».

Дейв Мартин (Dave Martin), вице-президент и руководитель службы безопасности корпорации EMC

«Если документирование бизнес-процессов станет общей задачей, то полученные результаты максимально точно отразят риски, имеющиеся в системе. Мы никогда не поймем ценность конкретной информации для бизнеса лучше владельцев бизнес-процессов, а они, в свою очередь, никогда не предскажут киберугрозы лучше специалистов из службы безопасности».

О совете Security for Business Innovation Council

Совет Security for Business Innovation Council — это группа ведущих специалистов по безопасности, работающих в компаниях из списка Global 1000 и объединившихся для обмена мнениями и совместной работы с целью развития информационной безопасности во всем мире. Совет периодически публикует отчеты, посвященные информационной безопасности как важнейшему фактору внедрения инноваций в бизнесе. Это второй из трех отчетов, посвященных созданию программы информационной безопасности следующего поколения. Первый отчет доступен по ссылке: Трансформация информационной безопасности: формирование современной расширенной ИТ-службы.

В составлении этого отчета участвовали 19 ведущих специалистов по безопасности, представляющих крупнейшие глобальные компании:

ABN Amro
FedEx Corp.
Nokia

ADP, Inc.
Fidelity Investments
SAP AG

Airtel
HDFC Bank Ltd.
TELUS

AstraZeneca
HSBC Holdings plc
T-Mobile USA

Coca-Cola
Intel
Walmart
eBay
Johnson & Johnson

EMC Corp.
JPMorgan Chase


Дополнительные материалы

• Загрузите последний отчет SBIC (Security for Business Innovation Council)
• Загрузите инфографику, на которой представлены пять рекомендаций SBIC
• Блог RSA: Five Ways to Future-proof Information Security Processes (Лора Робинсон / Laura Robinson, председатель SBIC)
• Загрузите первый отчет серии: Трансформация информационной безопасности: формирование современной расширенной ИТ-службы
• Следите за новостями RSA в Twitter, Facebook, YouTube, LinkedIn и в блоге и подкасте RSA «Speaking of Security»
• Следите за публикациями в EMC Pulse — новостном блоге EMC о продуктах и технологиях!

Информация о RSA

RSA, подразделение безопасности корпорации EMC, является главным поставщиком решений для обеспечения безопасности на основе аналитики. RSA помогает ведущим мировым организациям успешно разрешать стоящие перед ними сложные задачи обеспечения безопасности и конфиденциальности (управление организационными рисками, обеспечение безопасности при мобильном доступе и совместной работе, предотвращение интернет-мошенничества и защита от угроз повышенной сложности).
Сочетая гибкие средства контроля идентификации, обнаружения мошенничества и защиты данных с надежной платформой Security Analytics и лидирующими в отрасли средствами GRC и консультационными услугами, компания RSA обеспечивает надежность и прозрачность работы с личными данными миллионов пользователей, их транзакциями и создаваемыми в результате данными, а также работы базовой ИТ-инфраструктуры. Для получения дополнительных сведений посетите сайт www.EMC.com/RSA.

Контактное лицо: Светлана Тенищева
Компания: SKC Agency
Добавлен: 07:22, 18.12.2013 Количество просмотров: 886


Кибербитва меняет правила: юбилейная ВСКБ как непрерывная практика для будущих специалистов ИБ, Innostage, 22:47, 11.08.2026, Россия149
В 2026 году Innostage проведет пятую, юбилейную Всероссийскую студенческую кибербитву. Финал соревнования состоится 29–31 октября в Казани на международном форуме Kazan Digital Week.


VolgaBlob выпустила Smart Monitor 6.1 с инструментами AI-мониторинга и потоковой корреляцией, VolgaBlob, 22:47, 11.08.2026, Россия152
Компания VolgaBlob обновила платформу Smart Monitor, предназначенную для аналитики, ИТ-мониторинга и построения SOC/SIEM. В релизе 6.1 акцент сделан на модули для работы с ИИ-инфраструктурой, также значительные обновления получило ядро платформы.


Начался приём работ на конкурс сайтов и приложений «Рейтинг Рунета — 2026», Рейтинг Рунета, 22:47, 11.08.2026, Россия144
В конкурсе в этом году заявлено 39 номинаций. Итоговые оценки будут формироваться путем народного голосования и решений жюри, в состав которого вошли 316 экспертов рынка.


«Логистическая платформа ATI.SU» ускорила поиск грузов для перевозчиков, ATI.SU, 22:46, 11.08.2026, Россия145
«Логистическая платформа ATI.SU» запустила новый алгоритм, который объединяет похожие и дублирующиеся грузы в стопки. Это решение упорядочило выдачу – теперь перевозчики тратят меньше времени на сравнение заявок и быстрее находят выгодный груз.


Группа компаний «Формула» отметила 20-летие: от автоматизации бухучёта до цифровой трансформации в эпоху ИИ, Группа компаний "Формула", 22:46, 11.08.2026, Россия159
Группа компаний «Формула» отметила 20-летие своей деятельности на ИТ-рынке России. За два десятилетия с 2006 года ГК «Формула» прошла путь от дистрибьютора и настройщика бухгалтерского программного обеспечения и внедренца учётных систем фирмы «1С» до системного ИТ-интегратора ERP-решений, эксперта в области цифровой трансформации и создателя ИИ-агентов для бизнеса.


EGAR Focus обеспечит готовность банков к торговым операциям с цифровой валютой, ЕГАР Технологии, 22:46, 11.08.2026, Россия157
В ответ на изменения регулирования компания «ЕГАР Технологии» расширила функциональность платформы EGAR Focus, реализовав поддержку полного жизненного цикла работы с цифровой валютой.


«1С:Бухгалтерия лизинговой компании КОРП» включена в Реестр отечественного ПО, ООО "АКСИОМА-СОФТ", 22:45, 11.08.2026, Россия151
«1С:Бухгалтерия лизинговой компании КОРП» включена в Реестр российского ПО. Решение «Аксиома-Софт» и фирмы «1С» предназначено для автоматизации бухгалтерского и налогового учета в лизинговых компаниях, работающих на общей системе налогообложения.


ГК X-Com – 15 лет в топ-50 в рейтинге Cnews500, ГК X-Com, 22:45, 11.08.2026, Россия150
ГК X-Com снова вошла в топ-50 в Cnews500 –авторитетном российском рейтинге ИТ-компаний


«Кит-системс» повысил эффективность коммуникаций российского энергохолдинга, Кит-системс, 22:44, 11.08.2026, Россия158
Системный интегратор «Кит-системс построил мультимедийный комплекс в компании «Трансэнергопром» - головного предприятия одноименного энергетического холдинга.


Фундамент на ж/б сваях зимой: можно ли строить дом в мороз, СТРОЙМАТИК, 22:43, 11.08.2026, Россия148
Зимой не обязательно откладывать начало строительства до весны. Фундамент на забивных железобетонных сваях можно монтировать в холодный сезон.


Группа «Борлас» (ГК Softline) и «УМКАаддитех» объединяют компетенции в области искусственного интеллекта, генеративного проектирования и аддитивного производства, Группа "Борлас", 22:41, 11.08.2026, Россия152
Группа «Борлас» (ГК Softline), мастер-дистрибьютор CAE Fidesys, и компания «УМКАаддитех» заключили партнерское соглашение. В рамках сотрудничества планируется интеграция CAE-платформы Fidesys и УМКАсинтекс для решения задач инженерного проектирования и генеративного моделирования с использованием технологий искусственного интеллекта.


GitFlic внедряется в учебный процесс МГТУ им. Н.Э. Баумана для подготовки ИБ-специалистов, "Группа Астра", 22:37, 11.08.2026, Россия147
Вуз получил 250 лицензий платформы для обеспечения учебных групп и потоков студентов современным инструментом разработки.


«Группа Лента» и Directum HR Pro получили награду на Премии Недели Ритейла 2026, Directum, 22:36, 11.08.2026, Россия168
Проект «КЭДО в масштабе страны. Как избавить от бумажной волокиты 48 000 сотрудников» занял призовое место в номинации «Проект года в ритейле: HR».


«Первый Бит» в Новосибирске получил статус Центра ERP, Первый Бит, 22:35, 11.08.2026, Россия92
Офис «Новосибирск Маяковский» компании «Первый Бит» официально получил статус «1С:Центр ERP». Он подтверждает высокий уровень экспертизы команды в области внедрения, поддержки и развития ERP систем на базе решений 1С для среднего и крупного бизнеса.


«Первый Бит» в Екатеринбурге признан Центром сопровождения торговли, Первый Бит, 22:34, 11.08.2026, Россия62
Первый Бит в Екатеринбурге подтвердил выполнение требований и стандартов по регулярному сопровождению решений 1С для автоматизации торговли – программ «1С:Управление торговлей», «1С:Розница», «1С:Управление нашей фирмой» и отраслевых решений на их базе.


  © 2003-2026 inthepress.ru