• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Система противодействия мошенничеству (anti-fraud)
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Безопасная разработка программного обеспечения
    • Внедрение процессов обеспечения киберустойчивости
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
Руководитель компании и информационная безопасностьImage by gstudioimagen on Freepik
Красницкий Михаил

Руководитель и ИБ. Позиция

17 апреля, 2023/в Блог MTE / Красницкий Михаил

Проектируя и создавая системы защиты информации, мы могли неоднократно убедиться в том, что информационная безопасность (далее – ИБ) присуща тем предприятиям и организациям, руководители которых берут обеспечение ИБ под личный контроль.

В ходе работ по организации защиты информации руководителю приходится отвечать на целый ряд вопросов, таких, например:

Как выстроить эффективную систему управления ИБ?
Кого назначить начальником службы ИБ?
Как обеспечить баланс необходимых сил и средств?
и многие другие.

Нам показалось, что опыт, накопленный в процессе взаимодействия с руководителями по этим и другим практическим вопросам обеспечения ИБ, будет полезен многим организациям. Именно поэтому я решил написать несколько постов, содержащих проверенные на практике рекомендации и объединенные общей темой – руководитель и ИБ.

В этом посте хочу остановиться на том, как руководитель должен заявить о своем отношении к обеспечению ИБ.

 

Дело в том, что системы менеджмента качества, охраны труда, окружающей среды (и некоторые другие, учитывающие отраслевую специфику) уже давно стали обязательными составляющими системы менеджмента организации. Защита информации представляет собой достаточно молодое направление в системе менеджмента, получившее активное развитие относительно недавно в связи с широким применением информационных технологий в управлении.

Именно поэтому чтобы продвинуть тему защиты информации, органично вписать ее в систему менеджмента организации и тем самым вывести ИБ на приемлемый уровень, необходимы желание и воля руководителя.

Для того, чтобы продемонстрировать руководящему составу и работникам организации серьезность своих намерений, руководитель должен сделать первые 2 шага.

  1. В соответствии с Указом Президента Республики Беларусь № 40 «О кибербезопасности» от 14.02.2023 (п. 3.15) необходимо назначить «одного из своих заместителей ответственным за организацию работы по обеспечению ИБ, в том числе за осуществление мероприятий по обнаружению, предотвращению и минимизации последствий кибератак и вызванных ими киберинцидентов, реагированию на такие киберинциденты».
  2. Необходимо создать рабочий орган — подразделение защиты информации (далее – ПЗИ), напрямую подчиняющееся ответственному за организацию работы по обеспечению ИБ.

Здесь ПЗИ – не название подразделения, а его назначение. Название же можно сформировать в соответствие с принятыми в организации правилами: сектор, отдел, управление, центр и т.д.

Обеспечение прямого подчинения особенно важно, поскольку создание ПЗИ в рамках какого-то другого подразделения организации может дать обратный эффект – принизит важность обеспечения защиты информации.

ПЗИ должно получить и выполнить задачу — самостоятельно и/или с привлечением специализированной организации спроектировать, создать и аттестовать систему защиты информации (далее – СЗИ), а затем обеспечить ее эффективное функционирование.

При этом настоятельно не рекомендуется возлагать на ПЗИ обязанности по внутреннему контролю за обработкой персональных данных, контролю за соблюдением режима коммерческой тайны, наблюдению за использованием рабочего времени и др. задачи, которые более эффективно могут и должны решать другие подразделения организации. Поверьте, задачи ПЗИ при осуществлении деятельности по обеспечению ИБ будут только множиться, а количество работников в ПЗИ сильно увеличиваться не будет.

Необходимо отметить, что рекомендуемая последовательность действий – это некая идеальная концепция.

 

На практике задачу по проектированию, созданию и аттестации СЗИ руководитель организации часто ставит ИТ-подразделению. И только потом, ознакомившись с отчетом по обследованию состояния защищенности, формируемым в ходе проектирования СЗИ (и, по-видимому, впечатлившись его результатами), руководитель задумывается о создании ПЗИ.

 

Были случаи, когда в силу различных причин (недостаток соответствующих кадров в регионе, недопонимание руководителя организации и др.) мы шли на компромисс и рекомендовали в отчете по обследованию назначить в ИТ-подразделении должностное лицо, ответственное за защиту информации (администратор ИБ). Однако, к нашему большому удивлению, после этапа проектирования руководители отдавали приказ на создание ПЗИ. Можно предположить, что риски ИБ, отраженные в отчете по обследованию, заставили руководителей организаций изменить свое первоначальное решение.

В последующих постах я дам практические рекомендации по созданию системы управления ИБ, структуре ПЗИ, назначению начальника ПЗИ и некоторым другим вопросам обеспечения ИБ, эффективное решение которых зависит от руководителя.

1 431
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Формула успешного пилотного проекта SIEM-системыImage by vectorjuice on Magnific
    Формула успешного пилотного проекта SIEM-системы27 августа, 2026 - 15:49
  • Процессный подход в ИБImage by vectorjuice on Magnific
    Процессный подход к обеспечению информационной безопасности: порядок вместо хаоса18 августа, 2026 - 12:18
  • Image by vectorjuice on Magnific
    Что важно учесть при внедрении SOAR9 июня, 2026 - 13:29

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2026
Link to: В корпоративном блоге МультиТек Инжиниринг вышел пост, посвященный оценке рисков ИБ Link to: В корпоративном блоге МультиТек Инжиниринг вышел пост, посвященный оценке рисков ИБ В корпоративном блоге МультиТек Инжиниринг...Процесс оценки рисков информационной безопасностиImage by vectorjuice on Freepik Link to: В корпоративном блоге МультиТек Инжиниринг вышел пост, посвященный роли руководителя в обеспечении защиты информации организации Link to: В корпоративном блоге МультиТек Инжиниринг вышел пост, посвященный роли руководителя в обеспечении защиты информации организации Руководитель компании и информационная безопасностьImage by gstudioimagen on FreepikВ корпоративном блоге МультиТек Инжиниринг...
Прокрутить наверх Прокрутить наверх Прокрутить наверх

►
Необходимые cookie обеспечивают важные функции сайта, такие как безопасный вход и настройка предпочтений согласия. Они не сохраняют персональные данные.
Отсутствует
►
Функциональные cookie поддерживают функции, такие как обмен контентом в соцсетях, сбор отзывов и использование сторонних инструментов.
Отсутствует
►
Аналитические cookie отслеживают взаимодействия посетителей, предоставляя данные о количестве посетителей, показателях отказов и источниках трафика.
Отсутствует
►
Рекламные cookie показывают персонализированную рекламу на основе ваших предыдущих посещений и анализируют эффективность рекламных кампаний.
Отсутствует
►
Неклассифицированные cookie — это файлы cookie, которые мы в процессе классификации совместно с поставщиками отдельных файлов cookie.
Отсутствует