Журнал "Information Security/ Информационная безопасность" #2, 2024

– Сергей, знаю, что вы не гото- вы раскрывать подробности вашей биографии, поэтому нач- нем с вопроса о том, как пришли в ИБ. Почему именно ИБ? – Это был долгий путь, я не хотел бы его подробно описывать, скажу лишь, что длился он более 20 лет как на сто- роне исполнителя (в компаниях – ИБ- интеграторах), так и на стороне заказ- чика (в компаниях – операторах сотовой связи и в банках топ-5). ИБ – крайне интересная и динамично развивающаяся технологичная сфера, в которой нет предела совершенству и в то же время есть широкий диапазон возможностей для реализации новых идей и передовых технологий. Сфера, в которой всегда было, есть и будет противостояние в киберпространстве между атакующими и защитниками, что и делает ее, на мой взгляд, такой привлекательной и интри- гующей, сложной и ответственной. – Какие задачи и цели вы, буду- чи руководителем, ставите перед собой? – Одна из основных задач – организо- вать в банке в области информационной безопасности те процессы, которые до меня не были внедрены. А важной целью является привнесение безопасности в социальную функцию банка как неотъем- лемой части его деятельности. – Раз уж мы затронули тему организации новых ИБ-процессов в банке, перейдем к основной теме интервью. Как возникла потребность обеспечить усилен- ную/двухфакторную/многофак- торную аутентификацию для сотрудников? – Изначально система двухфакторной аутентификации появилась в банке в 2018 г. в связи с необходимостью соблю- сти требования стандарта PCI DSS, предъявляемые к процессинговому кон- туру банка. Требования гласят, что при доступе к данным платежных карт с рабочих станций пользователей должна осуществляться многофакторная аутен- 10 • В ФОКУСЕ Indeed Access Manager в Альфа-Банке: отечественное решение оказалось лучше западного еседуем с Сергеем Крамаренко, руководителем департамента кибербезопасности Альфа- Банка, о реальном опыте внедрения российской системы многофакторной аутентифика- ции пользователей Indeed Access Manager, которая не только успешно заменила, но и по некоторым параметрам превзошла аналогичное зарубежное решение. Б Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка

RkJQdWJsaXNoZXIy Mzk4NzYw