Банки

Вы не боитесь увольнять своих безопасников?

Согласно недавно опубликованным данным компании Pricewaterhouse Coopers, источниками кибератак в финансовом мире в 44% случаев являются собственные, а в 28% бывшие сотрудники банка. Хакеры заняли почетное третье место с 26%, а финальную позицию в опросе заняли конкуренты с 20%. Иными словами, хакеры не являются основным источником угроз для финансовых организаций.
Вы не боитесь увольнять своих безопасников?
Фото Евгения Смирнова

Согласно недавно опубликованным данным компании Pricewaterhouse Coopers, источниками кибератак в финансовом мире в 44% случаев являются собственные, а в 28% бывшие сотрудники банка. Хакеры заняли почетное третье место с 26%, а финальную позицию в опросе заняли конкуренты с 20%. Иными словами, хакеры не являются основным источником угроз для финансовых организаций. 

Сотрудники — вот главная причина регулярных инцидентов с информационной безопасностью в финансово-кредитной сфере. Но сегодня мне бы хотелось коснуться очень узкой прослойки финансовых работников, а именно сотрудников служб информационной безопасности (отделов защиты информации), которые в последнее время все чаще и чаще пополняют когорту увольняемых в первую очередь банковских специалистов.

Все мы видим, что происходит в российской экономике: покупательная способность населения падает, промышленность тоже растет не так, как предполагают в Минфине и в Минэкономразвития. Банки начинают терять клиентов и денежные потоки скудеют. А тут еще и главный финансовый регулятор, борющийся с банками, занимающимися сомнительными сделками, и отзывающий лицензии пачками.

В таких условиях банки активнее увольняют персонал. Среди моих коллег и друзей уже немало тех, кто был вынужден написать заявление по собственному желанию. На одном из недавних мероприятий даже звучала цифра 25% от общей численности банковских служащих в 2015 году. В первом квартале этого года цифра сокращаемых должностей тоже нерадужна — около 20%.

Кого банк сокращает в первую очередь? Тех, кто, по мнению руководства, не приносит прямых доходов. И безопасники — одна из тех категорий, которая первой и попадает «под нож». Ведь продемонстрировать свою ценность или value, как говорят иностранцы, представитель службы ИБ может далеко не всегда. Клиентов он не привлекает и даже наоборот, всячески препятствует управлению по работе с физлицами привлекать новых, и очень часто подозрительных и потенциально опасных клиентов, которые не смогут выплатить взятые кредиты. С клиентами он не работает. В кассе не сидит и денег не выдает. И даже инкассацией, то есть защитой материальных ценностей, занимаются совсем другие люди. Заниматься отражением атак? Сомнительная ценность, так как надо еще доказать, что атаки могли привести (именно в сослагательном наклонении) к ущербу для банка. Мониторингом репутации в интернете и предотвращением хищений со счетов клиентов занимаются далеко не все службы ИБ. Вот и получается, что безопасник — первый кандидат на сокращение в наше непростое время.

И вот тут-то и кроется основная засада для банка. Как сказал в одной беседе уволенный из банка коллега: «На темную сторону ЦБ склоняет нас…» И это действительно так. Представитель службы информационной безопасности, что руководитель, что его подчиненные, очень хорошо знают обо всех слабых местах своих, да и, не будем лукавить, чужих банков тоже, включая Банк России. Они прекрасно осведомлены о методах, которыми пользуются мошенники и киберпреступники для кражи денег у клиентов банка. И тут их выбрасывают на улицу…

Что им делать? Один мой коллега, бывший руководитель службы ИБ банка, пишет, что найти работу сейчас очень тяжело: «Открыты только инженерные вакансии. Чуть выше уже битком. Причем профессионализм играет в минус, т. к. брать человека с опытом и знаниями на низшие должности народ боится». Другой ему вторит: «Я стоял из-за Эльвиры три месяца на бирже. Сисадмины — 13–20 тысяч рублей. А сейчас и админов, и нас в разы больше»То есть те, кто призван защищать активы банка от преступных посягательств, выкидываются в первую очередь и подолгу не могут найти себе работу, соответствующую их навыкам и опыту. Что им остается?

Кто-то, кого уволили раньше, еще на заре кризиса и волны отзыва лицензий, смогли найти себе работу в другом банке. Другие нашли себя в интеграторах, предлагающих услуги в области ИБ. Третьи встали на биржи труда и ждут открытых вакансий по своему или смежному профилю. Четвертые переориентируются. Нет, не в управдомы. Кто-то уходит в ИТ, кто-то в совсем другие отрасли экономики — промышленность, телекоммуникации, энергетику и т. д. А пятые…

Есть и те, кто встают на другую сторону, на сторону тех, от кого они раньше защищались. Они знают внутреннюю кухню банковской ИБ и банковских процессов, понимая все уязвимости и точки приложения сил злоумышленников. Им предлагают нормальные деньги, что отличается от условий в банках. Многие коллеги по вопросу своего финансового довольствия резко высказываются относительно своих работодателей: «А люди, проработавшие в этой сфере больше 10 лет, получают в три раза меньше кредитчиков и привлеченцев», или: «Они жалеют деньги на нормального ибэшника».

В преступном сообществе все по-другому. Да, это рискованное мероприятие, грозящее реальными уголовными сроками. Но соблазн так велик… Особенно для молодежи. Пока о каких-то серьезных и тем более массовых переходах с одной стороны баррикад на другую не известно. Многие безопасники, отдавшие своей работе не один, не два, и даже не пять лет, даже не задумываются о том, чтобы встать на темную сторону. «Пока порядочность не позволяет. Имя ибэшника мне дороже». Пока… Вот это «пока» и пугает. Что будет, когда уволенному специалисту по банковской ИБ, будет нечего есть, а на него с укором будут смотреть жена и дети? Предсказать последствия трудно. Многие специалисты отмечают, что «уволенные ИБ-специалисты — это бомба замедленного действия»: «Пока они трудоустраиваются в другие организации, все хорошо. Но если надолго останутся без зарплаты, сами понимаете… Есть факты, что хакеры, атакующие платежную инфраструктуру, хорошо осведомлены о банковских бизнес-процессах. Откуда они у хакеров, можно догадываться».

Как мне кажется, ни руководство финансовых организаций, ни HR-специалисты просто не понимают той опасности, которая может проявиться при увольнении специалиста и тем более руководителя своей службы информационной безопасности. Если уж и увольнять специалиста по ИБ, то грамотно — с нормальным выходным пособием, а то и помощью в трудоустройстве. Иначе это плохо обернется — «пусть экономят, а потом плачут, что у них лимоны увели на Каймановы». Понятно, что принимающие решения об увольнении люди рассматривают преимущественно краткосрочные задачи, но тем и отличается грамотный руководитель от неофита, что может просчитывать последствия своих поступков и принятых решений.

В конце концов совсем скоро Банк России установит новые обязательные требования по аттестации специалистов по информационной безопасности. Об этом недавно заявил первый зампред Банка России Швецов. И вот тогда придется кусать локти по уволенным безопасникам. Ведь всем известен факт, что удержать клиента или работника гораздо проще и дешевле, чем нанимать нового. Уволив сегодня безопасника, знающего и умеющего так много, в будущем придется заплатить вдвойне. И с точки зрения найма нового специалиста по ИБ, в соответствие с требованиями отраслевого регулятора, и с точки зрения потенциального перехода уволенного безопасника на «темную сторону». Так стоит ли тогда увольнять его?..

Начать дискуссию

Кадры

На рынке труда пенсионеры и студенты стали ценными кадрами

На фоне дефицита кадров компании заинтересовались в найме студентов и пенсионеров. Теперь им предлагают работу в два раза чаще.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

7 типичных ошибок, которые допускают в стритфуд

Стритфуд — динамично развивающийся сегмент рынка общепита, популярный как у начинающих предпринимателей, так и у опытных рестораторов. Однако и здесь есть свои подводные камни. Разберем 7 главных ошибок, которые допускают владельцы стритфуда, и расскажем, какие из них можно избежать с помощью системы автоматизации кафе Fusion POS.

7 типичных ошибок, которые допускают в стритфуд

Модульбанк повысил лимит переводов на карты физлиц для селлеров до 30 млн рублей

С 1 мая все физлица могут бесплатно переводить между своими счетами до 30 миллионов рублей в месяц через СБП. В Модульбанке повышенный лимит переводов для селлеров доступен уже сейчас с Маркет Картой.

Лучшие спикеры, новый каждый день

Незавершенное строительство позволяет претендовать на выкуп земли много ниже кадастровой стоимости

В Адыгее сотрудники полиции пресекли попытку приобретения земельных участков мошенническим путем путем незавершенного строительства.

КУБ дня. Про штрафы за статотчетность

До текущего года Росстат штрафами только пугал, а теперь наказывает. Как отбиться от штрафа, есть ли шанс?

КУБ дня. Про штрафы за статотчетность

Как принимать оплату через СБП и работать по 54-ФЗ с наименьшими затратами

Согласно закону 54-ФЗ, в большинстве случаев при приеме платежей от физических лиц бизнесу — будь то предприниматель или юридическое лицо — нужна онлайн-касса. По-другому, каждый платеж нужно фискализировать. Расскажем, как сделать это с наименьшими затратами.

Как принимать оплату через СБП и работать по 54-ФЗ с наименьшими затратами
Опытом делятся эксперты-практики, без воды
Бесплатно с НДФЛ

Поправки в НК–2024: что изменится в НДФЛ

Изменят расчет НДФЛ по процентам от вкладов. Минимальный срок владения для продажи квартир будут считать по-новому для перепланировки и покупки за маткапитал.

Поправки в НК–2024: что изменится в НДФЛ

На одну госпошлину стало меньше

С 23 апреля транспортные средства, переданные фронту, освободили от уплаты госпошлины при постановке на учет.

ЕСХН

Когда применяющих ЕСХН освободят от уплаты налога на имущество

Налог на имущество организаций можно не платить только в отношении объектов, которые участвуют в производстве, переработке и продаже сельскохозяйственной продукции.

Реклама

ФАС обвиняет Сбер в нарушении рекламного законодательства

Потребители из рекламного сообщения не смогли получить полную информацию о кредитном продукте Сбербанка, их ввели в заблуждение привлекательные ставки, выделенные жирным шрифтом.

Глава Минфина: в России нужна «донастройка» налогов

Антон Силуанов готов предложить бизнесу идеи по модернизации фискальной системы.

Брокерские компании восстановились после убытка в 2022 году

Известно, что брокеры получили 33,7 млрд рублей чистой прибыли за 2023 год и стали больше зарабатывать на услугах по размещению ценных бумаг.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Берешь и запускаешь: как Telega.in меняет правила игры в размещении рекламы в Телеграм для бизнеса

Телеграм уже давно не просто мессенджер — это полноценная арена для маркетологов, которые каждый день соревнуются за внимание аудитории. Платформа активно развивается, предлагая все новые и новые рекламные инструменты. Но с ростом возможностей возникает и потребность в автоматизации. Здесь на сцену выходит Telega.in, превращая сложные процессы в дело пяти минут.

Берешь и запускаешь: как Telega.in меняет правила игры в размещении рекламы в Телеграм для бизнеса

Бухгалтеры не знают элементарных вещей!

20 лет я главный бухгалтер. Большую часть из них работала в Хабаровском крае. С проблемой ниже, конечно, сталкивалась, но не сплошь, а вопрос с контрагентом решался быстро и безболезненно.

Бухгалтеры не знают элементарных вещей!

Еще один великолепный МИФ о техподдержке СБИС

Пишу в техподдержку СБИС так мол и так, почему Уведомление не доходит до ФНС?

Еще один великолепный МИФ о техподдержке СБИС

Обязательное применение МЧД СФР с 11 марта 2024 года: кто может отчитываться без доверенности, переходный период

СФР с 11 марта 2024 года начал принимать отчеты от страхователей в электронном виде с машиночитаемыми доверенностями — МЧД СФР. Теперь документы больше не получится сдать на сайте фонда с помощью скан-копий бумажных доверенностей. Разбираемся, что поменялось для страхователей и как сейчас представлять отчеты в СФР.

Обязательное применение МЧД СФР с 11 марта 2024 года: кто может отчитываться без доверенности, переходный период

Календарь вебинаров для бухгалтера в мае 2024. Платные и бесплатные

Собрали для вас анонсы вебинаров на май 2024 года.

Уменьшение патента на взносы, если у ИП несколько патентов

Не самая справедливая тема, а что делать. Вы знаете (я надеюсь) что патент можно уменьшать на фиксированные взносы ИП, а еще на взносы с зарплаты работников. И правила очень похожи на уменьшение упрощенки на взносы, но, как говорится, есть нюанс.

Уменьшение патента на взносы, если у ИП несколько патентов

💳 МВД хочет ввести уголовную ответственность за передачу банковских карт незнакомцам. Адвокат: это не способствует снижению количества преступлений

Ведомство уже подготовило законопроект, который позволит отправлять за решетку тех, кто помогает мошенникам выводить украденные деньги.

Интересные материалы

Корпоративная социальная ответственность. Что это такое

Любой бизнес не может существовать в изоляции от общества, так как является его полноценным участником. Это относится как к крупным корпорациям, так и к малым или средним предприятиям.

Корпоративная социальная ответственность. Что это такое