
- Час проведення – 9.30 – 14.00
- Формат проведення – он-лайн
У сучасних умовах цифровізації банківського сектору, поширення хмарних технологій і штучного інтелекту, а також постійного ускладнення кібератак інформаційна безпека стає невіддільною складовою корпоративного управління та безперервності діяльності банку. Інформаційна безпека більше не обмежується впровадженням окремих технічних засобів, а потребує системної взаємодії керівництва, бізнес-підрозділів, ІТ, інформаційної безпеки, внутрішнього аудиту та інших учасників.
З огляду на вимоги НБУ, міжнародних стандартів і загальновизнаних методологій, важливим є не лише розуміння сучасних загроз, а й практична побудова взаємопов’язаних процесів інформаційної безпеки.
Навчальний курс спрямований на формування комплексного розуміння принципів побудови системи інформаційної безпеки банку — від аналізу загроз і визначення ролей до впровадження технологічних контролів та операційних процесів.
В рамках курсу буде розглянуто низку ключових аспектів, зокрема:
- завдання інформаційної безпеки та її роль у забезпеченні стійкості банку;
- сучасні джерела загроз і зміни в ландшафті кібератак;
- застосування Cyber Kill Chain для аналізу кібератак;
- розбір практичних інцидентів інформаційної безпеки;
- огляд основних процесів інформаційної безпеки:
- безпека мережі;
- управління правами доступу;
- безпека хмарних сервісів;
- безпека кінцевих пристроїв;
- управління вразливостями;
- протидія витоку конфіденційної інформації;
- кібербезпека та реагування на інциденти ІБ;
- управління безперервністю діяльності і Disaster Recovery Plan;
- життєвий цикл інциденту інформаційної безпеки від виявлення до впровадження коригувальних заходів.
Таким чином, курс дозволить сформувати бачення системи інформаційної безпеки банку — від визначення загроз і нормативних вимог до практичного впровадження взаємопов’язаних організаційних і технологічних процесів. Отримані знання допоможуть оцінювати достатність захисних заходів, визначати пріоритети розвитку ІБ, підвищувати кіберстійкість і забезпечувати належний управлінський контроль за інформаційними ризиками.
Зміст курсу:
- Задачі інформаційної безпеки;
- Визначення актуальних загроз ІБ;
- Визначення етапів кібератак, аналіз інцидентів які трапились:
- через фізичний доступ до приміщень;
- через невірну конфігурацію мережевого доступу;
- через невірну конфігурацію хмарних сервісів та прав доступу;
- через довіреного постачальника послуг;
- через відсутність достатніх обмежень штучного інтелекту;
- Огляд нормативних документів НБУ, стандартів серії ISO та NIST
- Огляд основних процесів Інформаційної Безпеки:
- безпека мережі;
- управління правами доступу;
- безпека хмарних сервісів;
- безпека кінцевих пристроїв;
- протидія витоку конфіденційної інформації;
- управління вразливостями;
- кібербезпека та реагування на інциденти ІБ.
- Управління безперервністю;
- Особливості використання ШІ;
- Збираємо процеси в єдину систему;
- Метрики ефективності процесів ІБ.
Інструктор:
Євген Бєтанов – Заступник директора Департаменту інформаційної безпеки АТ «УНІВЕРСАЛБАНК»
Учасники отримають Свідоцтва НЦПБПУ.
Вартість участі одного учасника складає 8730 грн., в т.ч. ПДВ 1455 грн.
Вебінар відбудеться на платформі Zoom
Для довідок та подання заявок на участь в семінарах
тел.: (097) 411-64-40, (095) 212-32-42, (067) 235-09-23, (044) 253-07-02.
e-mail: center@nctbpu.org.ua


