Сергей Логашин, начальник УИБ «РСХБ-Страхование», в интервью CNews рассказал о вызовах, с которыми сталкивается страховой бизнес в современных условиях киберугроз. Отрасль традиционно находится в зоне пристального внимания киберпреступников: разветвленная партнерская сеть, обработка персональных и финансовых данных, статус субъекта КИИ и оператора ПДн делают ее одной из наиболее уязвимых. На фоне ужесточения регуляторных требований, дефицита кадров и роста сложности атак перед ИБ-руководителями встает задача выстроить систему защиты, которая будет одновременно устойчивой к современным угрозам и соответствовать всем стандартам Банка России.
В ходе беседы Сергей подробно остановился на том, как в компании выстроен фундамент системы управления информационной безопасностью, и какие именно решения помогают автоматизировать ключевые процессы. Особое внимание он уделил сканеру уязвимостей Security Vision VS, который пришел на смену предыдущему решению и закрыл сразу несколько задач: формирование единого расширенного реестра активов, организацию регулярного сканирования по внутреннему регламенту и интеграцию результатов в процесс управления уязвимостями с автоматической постановкой задач на устранение. По его словам, ключевыми факторами выбора стали высокая скорость сканирования, детальная информация об активах при инвентаризации и гибкие возможности автоматизированного контроля устранения уязвимостей. Также эксперт отметил, что для риск-ориентированного подхода и количественной оценки киберрисков может использоваться платформа Security Vision SGRC, а для автоматизации реагирования на инциденты – решения классов SOAR, SIEM, TIP и UEBA из продуктового портфеля Security Vision.
Ознакомиться с полным текстом интервью можно по ссылке.
