Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог

В палитре BIS Summit 2016 компания R-Vision. У микрофона Александр Бондаренко

Как появляются уникальные, новые классы решений? Куда движутся производители в желании занять лидирующие позиции на рынке? Александр Бондаренко, CISA, CISSP, генеральный директор компании R-Vision, побеседовал с нами в суетливой обстановке подготовки к BIS Summit 2016, рассказал о специфике решений класса SGRC, помог заглянуть в будущее, оценил перспективы Agile-подхода в ИБ и рассказал о своих ожиданиях от грядущей конференции. 

BISA: R-Vision предлагает систему класса SGRC, в чем разница между вашим решением и привычными GRC-решениями?

А.Б. Дело в том, что GRC решения как класс родились из потребностей бизнеса в стратегическом управлении (Governance, Risk management and Compliance, прим. ред.). И именно поэтому такие продукты от ведущих международных производителей, в первую очередь, ориентированы на решение определенных бизнес-задач и очень слабо заточены под нужды руководителей и подразделений, отвечающих за информационную безопасность.

Приставкой S, означающей Security, мы стремимся показать, что наш продукт ориентирован на решение задач управления именно в вопросах информационной безопасности ...

...и позволяет выстраивать связь между чисто техническими аспектами обеспечения информационной безопасности и бизнес-практиками, основанными на управлении рисками и необходимостью обеспечения контроля за соблюдением требований законодательства. 

BISA: Каким ты видишь будущее вендора?

А.Б. Практически все производители в настоящий момент движутся в сторону предоставления комплексного решения, которое позволяет решить конкретные, прикладные задачи потребителя. Это все чаще... 

...не просто продукт, а сочетание продукта и дополнительных сервисов, сопровождающих его, а также экспертиза и дополнительная аналитика, формируемая из опыта, полученного на проектах в других компаниях.

В этом ключе мы со своей стороны не только постоянно совершенствуем наш продукт и расширяем возможности его применения, но и дополняем его, в том числе совместно с нашими партнерами, дополнительными сервисами по разработке и внедрению процедур и процессов по управлению информационной безопасностью, необходимых для того, чтобы максимально раскрыть потенциал системы.

BISA: А стоит ли меняться в соответствии с духом Agile, за который агитирует Герман Греф? Есть ли место Agile в ИБ?

А.Б. Идеи, заложенные в agile-манифест, безусловно, могут найти свое применение в ИБ. В первую очередь, в силу того, что... 

...динамика современного бизнеса уже не оставляет шансов на работу по-старому.

Возьмем в качестве примера любой проект по внедрению в компании средств защиты. У каждого из нас есть масса примеров проектов, которые длились годами и в качестве результата приносили только разочарование. Во многом это было связано с тем, что проект шел по классической схеме:  анализ - проектирование - прототипирование - внедрение - опытная эксплуатация - ввод в промышленную эксплуатацию. За время реализации всех подобных этапов... 

...окружение системы, бизнес-потребности и актуальные угрозы уже успели поменяться и запущенная в результате проекта система либо не дает необходимый результат, либо, что еще хуже, банально мешает текущей бизнес-деятельности.

В связи с этим проекты, в которые изначально заложена agile-идеология, направленная на постоянную адаптацию и итеративную реализацию, имеют в современном мире больше шансов на достижение необходимого конечного результата.

BISA: Какие ожидания R-Vision от BIS Summit 2016?

А.Б. Мы ожидаем интересное мероприятие, в рамках которого...

...у нас будет возможность представить широкой общественности обновленную версию нашей системы (R-Vision SGRC 2.0), включающую множество нововведений, направленных на расширение возможностей по централизованному управлению и контролю за состоянием информационной безопасности.

И, конечно же, ожидаем интересные доклады, дискуссии и общение с коллегами по цеху в располагающей к этому обстановке. 

BISA: Спасибо и до встречи на BIS Summit 2016!

 

IX международная конференция BIS Summit 2016 состоится 23 сентября, в Москве, в конгресс-парке гостиницы "Украина". Регистрация открыта!

Узнать подробности о конференции и зарегистрироваться

Тэги: 
Оцените материал:
Total votes: 98

Другие статьи
Поделиться:
 
 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.