Програма підвищення кваліфікації членів Наглядових рад та Правління банків «Загальні підходи до побудови інформаційної безпеки та безперервності бізнесу.  Актуальні питання кіберзахисту»
  • Час проведення – 9.30 – 14.00
  • Формат проведення – он-лайн

У сучасних умовах цифровізації банківського сектору, поширення хмарних технологій і штучного інтелекту, а також постійного ускладнення кібератак інформаційна безпека стає невіддільною складовою корпоративного управління та безперервності діяльності банку. Інформаційна безпека більше не обмежується впровадженням окремих технічних засобів, а потребує системної взаємодії керівництва, бізнес-підрозділів, ІТ, інформаційної безпеки, внутрішнього аудиту та інших учасників.

З огляду на вимоги НБУ, міжнародних стандартів і загальновизнаних методологій, важливим є не лише розуміння сучасних загроз, а й практична побудова взаємопов’язаних процесів інформаційної безпеки.

Навчальний курс спрямований на формування комплексного розуміння принципів побудови системи інформаційної безпеки банку — від аналізу загроз і визначення ролей до впровадження технологічних контролів та операційних процесів.

В рамках курсу буде розглянуто низку ключових аспектів, зокрема:

  • завдання інформаційної безпеки та її роль у забезпеченні стійкості банку;
  • сучасні джерела загроз і зміни в ландшафті кібератак;
  • застосування Cyber Kill Chain для аналізу кібератак;
  • розбір практичних інцидентів інформаційної безпеки;
  • огляд основних процесів інформаційної безпеки:
    • безпека мережі;
    • управління правами доступу;
    • безпека хмарних сервісів;
    • безпека кінцевих пристроїв;
    • управління вразливостями;
    • протидія витоку конфіденційної інформації;
    • кібербезпека та реагування на інциденти ІБ;
  • управління безперервністю діяльності і Disaster Recovery Plan;
  • життєвий цикл інциденту інформаційної безпеки від виявлення до впровадження коригувальних заходів.

Таким чином, курс дозволить сформувати бачення системи інформаційної безпеки банку — від визначення загроз і нормативних вимог до практичного впровадження взаємопов’язаних організаційних і технологічних процесів. Отримані знання допоможуть оцінювати достатність захисних заходів, визначати пріоритети розвитку ІБ, підвищувати кіберстійкість і забезпечувати належний управлінський контроль за інформаційними ризиками.

Зміст курсу:

  1. Задачі інформаційної безпеки;
  2. Визначення актуальних загроз ІБ;
  3. Визначення етапів кібератак, аналіз інцидентів які трапились:
    • через фізичний доступ до приміщень;
    • через невірну конфігурацію мережевого доступу;
    • через невірну конфігурацію хмарних сервісів та прав доступу;
    • через довіреного постачальника послуг;
    • через відсутність достатніх обмежень штучного інтелекту;
  4. Огляд нормативних документів НБУ, стандартів серії ISO та NIST
  5. Огляд основних процесів Інформаційної Безпеки:
    • безпека мережі;
    • управління правами доступу;
    • безпека хмарних сервісів;
    • безпека кінцевих пристроїв;
    • протидія витоку конфіденційної інформації;
    • управління вразливостями;
    • кібербезпека та реагування на інциденти ІБ.
  1. Управління безперервністю;
  2. Особливості використання ШІ;
  3. Збираємо процеси в єдину систему;
  4. Метрики ефективності процесів ІБ.

Інструктор:

Євген Бєтанов – Заступник директора Департаменту інформаційної  безпеки АТ «УНІВЕРСАЛБАНК»

Учасники отримають Свідоцтва НЦПБПУ.

Вартість участі одного учасника складає 8730 грн., в т.ч. ПДВ 1455 грн.

Вебінар відбудеться на платформі Zoom

 

Для довідок та подання заявок на участь в семінарах

тел.:    (097) 411-64-40, (095) 212-32-42, (067) 235-09-23, (044) 253-07-02.

e-mail:   center@nctbpu.org.ua