Константин чигирев, «открытие»: «альтернативы аутсорсингу иб нет»

Константин чигирев, «открытие»: «альтернативы аутсорсингу иб нет»

Помощник председателя совета директоров по информационной безопасности ПАО «Открытие Холдинг» Константин Чигирев на форуме Finopolis 2016 поведал о практике аутсорсинга одолжений в области информационной безопасности.

Количество экспертов в области ИБ очень лимитировано. Альтернативы аутсорсингу нет. Восемь лет назад я столкнулся с тем, что это такое. Громадные холдинги, как отечественный, со временем обрастают функциями, которыми они заниматься не должны.

Бухгалтера, хозяйственные работы, айтишники, на практике обслуживающие другие компании.

В случае если все около подрядчики, то кто оценит уровень качества услуги?

И в один прекрасный день мы всех вывели за пределы холдинга. Сделали независимыми компаниями. И появился множество рядом стоящих бизнесов.

Но забрать и просто вынести всех специалистов по одному направлению в сервис-провайдера — в действительности неправильное решение. Ты лишаешься экспертизы на стороне клиента. В случае если все около подрядчики, то кто оценит уровень качества услуги?

Если вы не автослесарь и сдаете машину в ремонт, вас совершенно верно «нагрузят» и накрутят цену.

Мы эволюционировали, и в последние четыре года у нас стабильная структура. Более 50% функциональности вынесено на внешних сервис-провайдеров.

Что необходимо выносить на на данный момент? То, что повторяется от бизнеса к бизнесу. В случае если у нас 13 банковских лицензий, для чего в каждом банке иметь эксперта по противовирусной защите?

Так как достаточно иметь троих в отдельной компании и соглашение на обслуживание 13 банков. Производительность труда таких экспертов растет с каждым годом, и они больше знают о собственной работе.

Я могу выгнать с работы любого человека в сервис-провайдере

Запрещено выносить на аутсорсинг само принятие риска. Возможно жить в иллюзии, что вы его вынесли, но риск все равно остался на вас. На генетическом уровне передача чего-то на аутсорсинг приводит к неприятию.

Какую ответственность перед вами несет работник? Ту, которая предусмотрена трудовым законодательством.

Но так как это возможно перенести и на соглашение с сервис-провайдером. Я могу выгнать с работы любого человека в сервис-провайдере. И какая тогда отличие, мой это сотрудник либо нет?

Сколково и InfoWatch. КИБЕРБАТАЛИИ. Эльман Бейбутов, Solar Security: ИБ-аутсорсингу, быть

Интересные записи

Похожие статьи, которые вам, наверника будут интересны: