Пробные занятия. Бесплатно!
Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь


Разработка ИБ–стратегии оператора связи

Кравчинский С.А.
Выпускник группы CISO-06i
Школа IT-менеджмента
РАНХиГС при Президенте РФ

В условиях стагнации или кризиса экономики в среде операторов связи особенно обостряется конкурентная борьба, замедляется расширение клиентской базы, а из-за снижения курса национальной валюты резко возрастают капитальные расходы в проектах модернизации и развития. Многие компании стоят перед непростой задачей  сокращения неприоритетных расходов для укрепления своей финансовой стабильности. Одно из возможных направлений реализации этой задачи- это сокращение расходов на обеспечение информационной безопасности (ИБ). Почему расходы подразделения ИБ попадают под сокращение одними из первых? Потому что собственники или руководство не видят вклада ИБ в цепочку создания ценности в конечный продукт компании. В условиях финансовой нестабильности руководителю подразделения ИБ в компании необходимо постоянно демонстрировать отдачу от своей работы, ведь при таком подходе есть реальная возможность не только избежать сокращений (бюджетов или штата) в подразделении, но и получить конкурентное преимущество - через укрепление ИБ составляющей в продукте компании повысить качество основного продукта. Всё, что нужно сделать, - это повернуться к бизнесу лицом и связать свои проекты с целями и задачами бизнеса, а также наглядно продемонстрировать влияние ИБ на бизнес-показатели компании. Кроме того, в условиях сокращения финансирования проектов развития в компании с большой вероятностью освобождается значительное количество высококвалифицированных человеческих ресурсов (менеджеров проектов, системных администраторов, разработчиков). Привлекая эти ценные кадры к проектам ИБ,  компания сможет не только снизить затраты на проекты ИБ, но и, что наиболее важно, сохранит работоспособную команду ИТ-специалистов, которые в момент улучшения экономической ситуации в стране незамедлительно будут переброшены на разработку новых продуктов или завоёвывание  новых территорий.

Предметом исследования данной работы является область отношений между подразделением информационной безопасности, подразделением информационных технологий и бизнесом. Рассматриваются возможности корреляции и подстройки стратегии развития информационной безопасности в компании-операторе связи под стратегию развития бизнеса. В основе развития системы ИБ любой организации, прежде всего, лежат потребности и цели бизнеса. Сформированные бизнесом требования используются при анализе рынка информационных систем и выборе наиболее подходящих решений, в том числе и организационных. 

В процессе исследования были сформулированы бизнес-цели оператора, разработан комплекс организационных мероприятий и проектов для подразделения ИБ, максимально соответствующий целям компании.  В условиях экономического спада стратегия развития оператора связи направлена на сохранения текущей клиентской базы и работой над повышением качества услуг. Таким образом ближайшие стратегические цели компании в горизонте планирования 3 года:

  •  развитие опорной транспортной сети;
  •  совершенствование систем приёма платежей;
  •  улучшение качества предоставляемых услуг.
  • Для возможности реализации столь масштабных проектов предложены структурные изменения в рамках подразделения ИБ. В частности, предлагается использование проектного метода управления персоналом, при котором возможно подключение к проектам ИБ штатных сотрудников других подразделений компании. При этом общее руководство ИБ остается за руководителем подразделения ИБ, и он принимает во внимание:

  •  специфику управления проектами ИБ;
  •  влияние проектов друг на друга, и общую координацию;
  •  специфику в подходах к планированию ресурсов для взаимосвязанных проектов;
  •  управление изменениями в проектах.
  • В процессе работы над стратегией развития ИБ были достигнуты следующие результаты:

  •  Обозначены горизонты развития ИБ в операторе связи, формализованы целевое состояние и взаимосвязь с бизнесом;
  • Структурированы, упорядочены и формализованы процессы собственных разработок;
  •  Предложена методика оценки эффективности проектов ИБ;
  •  Выявлена необходимость структурных изменений внутри подразделения ИБ;
  •  Разработан, согласован и утверждён документ «Политика информационной безопасности». Документ верхнего уровня, регламентирующий отношения подразделения ИБ,руководства, бизнес подразделения оператора, и сотрудников. 
  • На ближайшие три года подразделение ИБ оператора связи будет придерживаться следующих правил выживания в условиях сложной экономической ситуации:

  •  Четко сформулированная стратегия. Развиваться на основании сформулированной стратегии развития, учитывая как оптимистичные сценарии развития событий, так и пессимистичные. Быть готовым к пересмотру стратеги развития при изменении бизнес климата или внешних условий.
  •  Бизнес-ориентированность. При запуске любого проекта необходима детальная оценка влияния на бизнес-показатели – доходы, прибыль, себестоимость, расходы, риски.
  •  Люди –главный актив. В сложной экономической ситуации необходимо не только сохранение команды высококвалифицированных сотрудников, но и сохранение их мотивации, только в таком случае компания сможет получить «фору» при наступлении благоприятных условий для роста.
  • Сокращение не целевых затрат. Сократить не целевые затраты, приостановить убыточные проекты - эти меры позволят дать дорогу направлениям, в которых возможно достижение прямых, а не косвенных преимуществ. Введение методики оценки проектов ИБ позволит правильным образом расставить приоритеты.
  • Синергия подразделений. Наибольший успех проектов ИБ возможен при тесном взаимодействии различных подразделений (Юридическая служба, ИТ, служба безопасности).
  • Стандартизация. Следование стандартам в области ИБ обеспечит максимально эффективное расходование средств на организацию процессов, а сами процессы сделает более прозрачными и управляемыми.
  • Готовность к изменениям. Ситуация в экономике меняется стремительно. Крайне важно в сложных экономических условиях не растерять преимуществ и быть готовым использовать любые представляющиеся возможности для развития, помня высказывание Уинстона Черчилля: “Любой кризис — это новые возможности”.
  • Рубрика: 
    Информационная безопасность
    Голосов пока нет
    Школа IT-менеджмента Экономического факультета АНХ, 119571, Россия, г. Москва, проспект Вернадского, д. 82 корп. 2, офис 207, тел.: +7 (495) 933-96-00, Copyright @ 2008-2009