Во что финансовой организации обходятся специалисты по информационной безопасности и сколько стоит аттестация объектов информатизации по требованиям ИБ

22 Мая 2008
На конференции "FinSec: информационная безопасность финансовых организаций" (3 июня, Москва, Президент-отель) состоится дискуссия, на которой будут представлены конкретные расчеты: во что банку обходятся специалисты по информационной безопасности и сколько стоит выполнение требований всех регулирующих органов.
Например. Банку с двадцатью филиалами требуется на филиал как минимум 2 специалиста с профильным образованием (а их катастрофически не хватает) либо имеющих свидетельство о повышении квалификации. Получаются следующие (хотя и "грубые") цифры:
40х1500 [стоимость обучения с учетом оптовых скидок] + 40х100х(72/8+4) [cуточные в командировке - мало городов имеют соответствующие учебные центры] + 40х200 [средняя стоимость проезда до места учебы и обратно]+ 40х250х12 [годовая стоимость удержания (то есть повышение зарплаты) специалистов с "корочками"] = 240 000$!
Не слишком ли это много?
В рамках дискуссии также будут обсуждаться затраты на аттестацию объектов информатизации по требованиям безопасности информации. Необходима аттестация как минимум клиент-срвера. Возможна и логична для финансовых организаций аттестация по НСД. Но в ряде случаев филиалы вынуждены проводить аттестацию по ПЭМИН (а в условиях отсутствия гостайны это весьма спорное требование). Стоимость, соответственно, возрастает до 20х2000=40000$.
И это - без учета необходимых в большинстве случаев средств защиты (генераторов, фильтров и т.п.).

Если вы хотите оспорить приведенные цифры, предложить свои, поучаствовать в дискуссии или просто выслушать доводы коллег, приходите!

По вопросам регистрации обращайтесь к Наталье Мельниковой
Тел. (495) 609 32 31, email melnikova@groteck.ru

Программный директор конференции:
Мария Калугина
Тел. (495) 609 32 31, email kalugina@groteck.ru

Взаимодействие с прессой:
Екатерина Кузьмина
Тел. (495) 609 32 31, email kuzmina@groteck.ru