Контакты
Подписка 2025

Центр компетенций – главное направление в политике информационной безопасности

Геннадий Столяров, 20/03/19

stolyarov

 

Автор: Геннадий Столяров, вице-президент по информационным технологиям DHL Express в России.

IS: Какие направления охватывает ИТ-стратегия DHL?

О: DHL – международная компания, поэтому основной упор делается на поддержку региональных и глобальных систем командами ИТ-специалистов в 220 странах мира. Одна из ключевых задач – обеспечение надежности существующих систем – стабильных, безопасных и масштабируемых платформ. Безусловным приоритетом для нас является фокус на новые возможности: новые проекты и инновации, повышение продуктивности и актуальности real-time-информации. Кроме того, мы уделяем большое внимание конвергенции систем: внедрению новых стандартных по всему миру приложений, являющихся отражением стандартных операционных процессов компании.

IS: Какова стратегия компании DHL в отношении поставщиков ИТ- и ИБ-услуг?

О: Компания DHL придает особое и самое серьезное значение информационной безопасности, поэтому стратегия в области ИБ-услуг нацелена на использование только лучших практик информационной безопасности, на постоянное совершенствование внутренних требований и стандартов, развитие собственного международного центра компетенций Cyber Security Excellence Center, базирующегося в Сингапуре, а также на использование доступных на рынке передовых технологий и сервисов, включая глобальные облачные сервисы. Для примера: компания DHL давно и успешно использует облачный сервис Qualys (аналог российского RedCheck) для анализа уязвимостей серверов и приложений.

IS: Автоматизация логистических компаний чаще связана не с наращиванием функций одной центральной системы поддержки бизнес-процессов, а с параллельным развитием многих систем, в том числе и собственной разработки. Каким образом с этой точки зрения складывается ситуация в DHL?

О: Принципы операционной деятельности DHL Express предусматривают единые стандарты по всему миру, это, прежде всего, соответствует ожиданиям наших клиентов. Поэтому и в сфере ИТ наша компания стремится использовать глобальные информационные системы. Разработка и поддержка систем сосредоточена в глобальных дата-центрах в Праге и Куала-Лумпуре. Безусловно, ввиду особенностей местного законодательства или специфических запросов клиентов в разных странах DHL создает также локальные сервисы. В частности, наша компания уже несколько лет развивает глобальную базу клиентских данных (Global Customer Database), которая позволяет учесть требования локализации баз с персональными данными в разных странах, включая Россию. Однако везде, где это возможно, локальные системы и приложения унифицируются с целью их повторного использования в других странах и регионах.

stolyarov_ris

IS: Обеспечение защиты используемых мобильных устройств – один из трендов российского корпоративного рынка. Как вы решаете проблему безопасности удаленного доступа?

О: Компания DHL следует лучшим практикам информационной безопасности и использует самые передовые технические решения. Это касается и безопасного удаленного доступа с мобильных компьютеров и коммуникаторов к корпоративной электронной почте и приложениям DHL. В частности, для доступа с коммуникаторов к электронной почте используется решение BlackBerry Dynamics. Сотрудники компании DHL в любой стране получают безопасный доступ в Интернет через ближайший дата-центр, в котором развернуто облачное решение Zscaler.

IS: Возможен ли в принципе аутсорсинг информационной безопасности? Многие ли процессы ИБ в вашей компании отданы на аутсорсинг?

О: DHL старается разумно и взвешенно подходить к вопросу использования аутсорсинга, тем более в такой критичной области , как информационная безопасность. Тем не менее у компании есть успешный опыт работы как с глобальными, так и с локальными поставщиками соответствующих услуг. В России мы сотрудничаем с рядом системных интеграторов и одной из местных групп CERT (Computer Emergency Response Team), которая предоставляет услуги кибербезопасности и защиты бренда компании в сети Интернет.

IS: Как в DHL средствами информационных технологий поддерживается логистическая цепочка клиентов?

О: Мы стремимся использовать свои возможности в сфере ИТ не только для обеспечения необходимого информационного сопровождения грузов, а также предлагаем нашим клиентам ряд дополнительных сервисов, интегрируясь с их бизнес-процессами в тех областях, где у нас есть обширная экспертиза: в области доставки, обработки, таможенного оформления корреспонденции.

IS: Какие задачи сегодня стоят перед ИТ- и ИБ-отделами DHL? В каких технологиях сейчас нуждается отрасль? Каких решений/продуктов недостает?

О: ИТ- и ИБ-подразделения DHL Express успешно решают стоящие перед ними задачи, которые во многом являются типичными для компаний соответствующего размера и профиля деятельности. Мы можем отметить определенный прогресс с точки зрения разнообразия и качества предлагаемых облачных решений и продуктов в сфере ИТ и ИБ. Вместе с тем в последнее время наша компания сталкивается с недостатком предложений по разумной цене в области решений типа "гибридное облако" (Hybrid Cloud), реализованных с учетом всех российских требований в сфере защиты информации.

Темы:В фокусеПерсоныКомпании

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Кибербезопасность
Форум ITSEC 2025 (весна) для AppSec, Security Champions, DevOps-инженеров, тестировщиков, специалистов по ИБ
Участвуйте 3-4 июня →
Статьи по той же темеСтатьи по той же теме

  • Finternet: перезагрузка финансовой системы
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Мир современных финансов стремительно меняется под влиянием технологического прогресса. Одним из самых революционных явлений стало появление концепции Finternet, объединяющей финансовую сферу и цифровые технологии. Это не просто эволюция традиционных финансовых систем, а их полное преобразование, позволяющее осуществлять банковские операции, инвестировать, кредитовать и страховать риски в цифровой среде без посредников и территориальных границ.
  • Куда российским компаниям мигрировать с Active Directory?
    Несмотря на то, что Active Directory является проверенным и широко используемым решением для управления идентификацией и доступом в Windows-средах, существует веская причина, по которой российские компании рассматривают переход на альтернативные каталоги. Эта причина – миграция с иностранных операционных систем, и как следствие – отказ от их экосистем и инфраструктур, построенных на их основе.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Indeed Access Manager в Альфа-Банке: отечественное решение оказалось лучше западного
    Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка
    Беседуем с Сергеем Крамаренко, руководителем департамента кибербезопасности АльфаБанка, о реальном опыте внедрения российской системы многофакторной аутентификации пользователей Indeed Access Manager, которая не только успешно заменила, но и по некоторым параметрам превзошла аналогичное зарубежное решение.
  • Управление уязвимостями: ожидание – реальность и рекомендации
    Сергей Уздемир, заместитель генерального директора по ИТ, АЛТЭКС-СОФТ
    ФСТЭК России разработала и утвердила методический документ по организации управления уязвимостями (VM), который устанавливает цикл этапов работ по VM. Излагаемые в нем подходы универсальны для любых организаций и тесно пересекаются с зарубежными стандартами, в частности с ISO/IEC 27002, Control 8.8 – Management of Technical Vulnerabilities.
  • Мы добились почти нулевого false positive на WAF
    Андрей Усенок, руководитель по информационной безопасности Авито
    Андрей Усенюк, руководитель по информационной безопасности Авито, рассказал, как выстроить эффективную инфраструктуру безопасности и при чем тут Web Application Firewall, а также о том, как выбрать и “приручить” свой WAF, чтобы снизить риски атак и утечек данных.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Linux
Защиту СУБД и данных обсудим на ITSEC 2025
Посетите 3-4 июня →

More...
ТБ Форум 2025
4 июня | Форум ITSEC 2025 Доверенные корпоративные репозитории
Жми, чтобы участвовать

More...