Встреча проходила в формате экспертной дискуссии и объединила руководителей служб ИБ, ИТ-директоров и ведущих игроков рынка кибербезопасности. Участники обсудили ключевые тренды и приоритеты отрасли: актуальную картину киберугроз для разных секторов экономики, современные методы защиты от атак и построение эффективных систем реагирования на инциденты, позволяющих компаниям минимизировать финансовые и операционные потери.
Владимир Ташкеев объяснил, почему киберустойчивость невозможна без принятия руководством компаний самой возможности успешных кибератак, влекущих серьезные последствия и нарушающих операционную деятельность.
«В современной модели киберустойчивости бизнеса ключевая ошибка – ставка исключительно на превентивные меры. На длинной дистанции в условиях неопределенности это формирует опасную иллюзию контроля. Менеджменту компании важно сохранить управляемость в любой ситуации, поэтому так важен баланс – сочетание способности компании противостоять кибератакам и готовности к восстановлению деятельности, если что-то пошло не так. Зрелый подход – это управленческое решение, при котором обеспечение непрерывности деятельности становится зоной ответственности уровня высшего руководства, а не исключительно ИТ-блока. Бюджет и ресурсы на киберустойчивость должны рассматриваться как неотъемлемый элемент управленческой деятельности, а не как опциональная статья затрат», – отметил Владимир Ташкеев, директор по консалтингу ГК Softline (Infosecurity).
Эксперт также озвучил базовый чек-лист для топ-менеджмента для оценки готовности компании к восстановлению деятельности: определить критичные сценарии киберинцидентов, утвердить состав и полномочия кризисного штаба, определить приоритеты восстановления сервисов, определить механизмы выделения необходимых ресурсов (включая выбор подрядчиков), определить ответственность и механизмы контроля актуальности и изоляции резервных копий, а также проведения полноценных тренировок восстановления.
По итогам заседания участники пришли к выводу, что киберугрозы сегодня перестали быть абстрактным риском и напрямую влияют на устойчивость бизнес-моделей и непрерывность деятельности компаний. Эксперты сошлись во мнении, что полностью исключить киберинциденты невозможно, в связи с чем ключевой задачей становится не только выстраивание системы защиты, но и обеспечение готовности бизнеса к оперативному восстановлению после атак.