Российские банки занимаются безопасностью ради галочки

Российские банки занимаются безопасностью ради галочки

Zecurion Analytics и Ассоциация российских банков представляют результаты исследования состояния информационной безопасности банков. Согласно ответам респондентов, «бумажная» безопасность превалирует над реальной: 91,2% банков ведут проекты по информационной безопасности для того, чтобы соответствовать требованиям регулирующих органов. При этом повысить качество бизнеса стремятся лишь 33,6% банков. 

Главный вывод исследования — в российских банках недостаточно высокий уровень зрелости информационной безопасности. Одной из основных причин данной проблемы является сложная структура процессов, связанных с принятием решений в этой области. Только 63,5% кредитных организаций имеют профильные ИБ-отделы, а бюджет на информационную безопасность выделяет лишь 31,3%. Не удивительно, что оценку ИБ-рисков в таких условиях проводит всего около четверти (26,1%) всех банков. 

«Выполнение требований регуляторов, безусловно, критически важно для банков. В противном случае последуют санкции вплоть до отзыва лицензии, — говорит Александр Ковалев, заместитель генерального директора компании Zecurion. — Однако за ворохом бумажной работы теряется сама цель информационной безопасности — повышение конкурентоспособности кредитной организации. До тех пор, пока специалисты по ИБ будут сосредотачивать свои основные усилия на «бумажной» безопасности, реальная будет страдать». 

Результаты исследования подтверждают факт, что банковская сфера является одной из наиболее регулируемых отраслей в России. Большинство респондентов (76,9%) среди основных сложностей при ведении проекта по ИБ отмечает суровый нормативный прессинг. Это объясняется тем, что специалисты по безопасности обязаны в строгом порядке учитывать требования 5 регуляторов: ФСТЭК, ФСБ, Роскомнадзора, Центрального Банка и Росфинмониторинга. Среди других трудностей выделяются слабое понимание целей и принципов работы информационной безопасности сотрудниками бизнес-подразделений (40%), недостаток финансирования (38,8%) и нехватка квалифицированного персонала (38,1%). 

Выяснилось, что кадровый голод в области ИБ испытывают 62,7% российских банков. В основном это обусловлено недостатком специалистов на рынке труда, их низкой квалификацией либо слишком высокими зарплатными требованиями. Кадровый голод мотивирует кредитные организации уделять особое внимание подготовке собственных специалистов. Так, 73,8% банков оплачивают сотрудникам специализированные курсы, а 26,1% направляют персонал на курсы конкретных производителей систем защиты. Определяющими критериями при подборе ИБ-специалистов являются опыт работы в сфере информационной безопасности (важно для 80,6% банков) и профильное образование (53,7%). 

В Казахстане возникли проблемы с GitHub: файлы качают через VPN

У пользователей в Казахстане возникли проблемы с доступом к GitHub, крупнейшей в мире платформе для хостинга ИТ-проектов и кода. Судя по жалобам, сам сайт в целом открывается, а вот со скачиванием файлов всё заметно хуже: во многих случаях без VPN это сделать просто не получается.

О проблеме в редакцию Tengrinews.kz сообщил один из читателей. По его словам, сбой наблюдается сразу у разных провайдеров связи, а сам сервис критически важен для казахстанских пользователей, поскольку GitHub ежедневно используют разработчики софта.

Похожие жалобы начали появляться и в соцсетях. Так, один из пользователей Reddit написал, что уже несколько дней не может ничего скачать с GitHub без VPN. По его словам, он успел проверить работу сервиса на пяти устройствах и в четырёх разных сетях Wi-Fi, менял DNS-серверы и даже пробовал подключаться из кофейни, но результат оставался тем же.

В Threads (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) программисты тоже выплёскивают раздражение. Один из авторов отметил, что попытка скачать код с GitHub без VPN закончилась неудачей, а сама необходимость использовать обходные пути для работы уже начинает восприниматься как что-то обычное.

По словам участников обсуждений, проблемы с GitHub в Казахстане случались и раньше, но теперь они стали более регулярными.

Журналисты Tengrinews.kz также протестировали работу платформы и выяснили, что портал GitHub открывается, однако сложности возникают именно при скачивании файлов. Причём ошибка появляется не всегда, но достаточно часто. При включённом VPN загрузка проходит без проблем.

На запрос редакции ответили в АО «Государственная техническая служба». Там заявили, что не имеют отношения к перебоям в работе GitHub, а такие обращения должны рассматриваться уполномоченными органами и операторами связи в рамках их компетенции.

Позже появилось уточнение и от Министерства культуры и информации: по данным ведомства, GitHub на территории Казахстана не блокируется.

RSS: Новости на портале Anti-Malware.ru