ИТ-безопасность — это общая ответственность

В HANSA-FLEX Верена Кёлер защищает то, что действительно важно: наши данные. В качестве специалиста по ИТ-безопасности она обеспечивает обнаружение угроз, обучение сотрудников и безопасность систем по всему миру.

Как руководитель группы ИТ-безопасности Верена Кёлер несет большую ответственность и четкую миссию: защищать компанию и ее клиентов от цифровых угроз – сегодня и в будущем. Мы говорим с ней об опасностях, ответственности и доверии в цифровом мире.

Почему ИТ-безопасность играет такую ​​важную роль в HANSA-FLEX

Потому что доверие и ответственность — наши самые важные активы. Наши клиенты, сотрудники, поставщики и деловые партнеры полагаются на то, что мы обеспечим безопасность их данных, и мы делаем все возможное, чтобы оправдать это доверие. ИТ-безопасность не только защищает серверы и пароли, но также обеспечивает стабильность наших процессов, качество наших услуг, возможности доставки нашего интернет-магазина, предоставление цифровых предложений, таких как наш менеджер X-CODE, и, что не менее важно, нашу репутацию. В частности, в мире, который становится все более цифровым, ИТ-безопасность становится не просто приятным, но и важным требованием.

Какие задачи стоят в вашей работе?

Для нас ИТ-безопасность — это не отдельный проект, а центральный компонент нашей корпоративной стратегии, поэтому я очень тесно сотрудничаю с нашим финансовым директором Флорианом Видемейером. Я отвечаю за техническую ИТ-безопасность вГАНСА‑ФЛЕКС. Мои задачи варьируются от разработки нашей дорожной карты ИТ-безопасности, планирования и реализации конкретных мер защиты до координации аудитов, обучения и учений в чрезвычайных ситуациях. Когда дело доходит до безопасности, я также являюсь первым контактным лицом для внутренних и внешних заинтересованных сторон, в число которых входит наш ИТ-отдел, а также правление, сотрудники по всему миру и наши поставщики услуг.

Каковы самые большие проблемы в сфере ИТ-безопасности на данный момент?

Ситуация с угрозами чрезвычайно динамична. Кибератаки часто организуются профессионально, а программы-вымогатели – шифрование данных – представляют собой один из самых больших рисков для компаний. Однако традиционные фишинговые атаки с использованием электронных писем с поддельными адресами отправителей также продолжают оставаться проблемой. Потенциально пострадать может любой сотрудник компании, поэтому мы вкладываем значительные средства в образование, технические меры безопасности и раннее обнаружение.

Как работает HANSA-FLEX

Благодаря нашему комплексному набору технических инструментов и организационных процессов мы хорошо подготовлены. Мы используем непрерывный мониторинг сети, применяем надежные политики паролей и двухфакторную аутентификацию, обеспечиваем эффективную защиту устройств и разрешаем использование только определенного оборудования и программного обеспечения, которое мы тщательно оцениваем заранее. Кроме того, мы регулярно проводим тесты на проникновение, в ходе которых внешние эксперты по ИТ-безопасности пытаются атаковать наши сети. Во всех проектах мы также с самого начала последовательно учитываем ИТ-безопасность. 

Как повысить осведомленность сотрудников?

Среди прочего, через нашу многоязычную платформу электронного обучения с короткими и понятными учебными модулями. Все сотрудники по всему миру обязаны принять участие в этих учебных курсах, которые дополняются постоянными симуляциями фишинга. Любой, кто нажимает на симулированную фишинговую ссылку, немедленно получает объяснение того, почему на самом деле это было фишинговое письмо. Кроме того, мы предлагаем специальное обучение для должностей, которые особенно важны для безопасности, например, в сфере бухгалтерского учета или ИТ. Что для нас важно: ИТ-безопасность должна быть понятной и пригодной для повседневного применения, а не только технически правильной. Помимо повышения осведомленности, для нас важно поддерживать наших коллег практическими инструментами, такими как кнопка отчета о фишинге в Outlook.

Можете ли вы описать типичный рабочий день?

Каждый день приносит что-то новое – будь то отчеты по ИТ-безопасности Федерального ведомства по информационной безопасности Германии, встречи с ИТ-отделом и внешними поставщиками услуг или информационные мероприятия по ИТ-безопасности для широкого круга сотрудников. Я занимаюсь конкретными мерами безопасности, а также стратегическими вопросами на будущее. Это сочетание технологий, процессов, коммуникаций и координации.

Что вам больше всего нравится в вашей работе?

Динамизм и разнообразие, возможность формировать будущее и брать на себя ответственность. Я узнаю что-то новое каждый день, и мне нравится повышать осведомленность людей о важной, часто недооцененной теме. Для меня ИТ-безопасность также означает сделать сложный технический контент понятным для повседневных целей: другими словами, наведение мостов между опытом и практическими операциями.

Как задачи ИТ-безопасности менялись с течением времени?

Раньше основное внимание уделялось защите локальных серверов. Сегодня мы — компания, которая работает по всему миру и мыслит глобально. Будь то облачные сервисы, интернет-магазины, мобильные устройства или глобальная стратегия рабочих мест – требования постоянно растут, и мы должны быть к ним готовы. Мы целенаправленно создаем стандартизированные, глобально единые архитектуры безопасности, которые будут надежно сопровождать нас в будущем.

Какую роль для вас играет искусственный интеллект?

ИИ становится все более важным в сфере ИТ-безопасности. ИИ может помочь нашему ИТ-персоналу, быстрее обнаруживая атаки и аномалии в наших сетях и уменьшая количество ложных срабатываний. Мы уже используем его в различных инструментах и ​​продолжаем расширять эту область, принимая во внимание, конечно же, соответствие требованиям и защиту данных. 

Последний комментарий

ИТ-безопасность — это не проблема, ограничивающаяся ИТ. ИТ-безопасность — это всегда общая ответственность, которая затрагивает не только всю компанию, но и наших клиентов, деловых партнеров и поставщиков. То же самое относится как к нашей деловой, так и к частной сфере: каждый вклад имеет значение, когда речь идет об обеспечении защиты наших цифровых данных и оптимальной готовности к кибератакам. И именно поэтому мы вГАНСА‑ФЛЕКСполагаться не только на технологии, но, прежде всего, на коммуникацию, прозрачность и командную работу.

Вам также может быть интересно