Контакты
Подписка 2026

Центр компетенций – главное направление в политике информационной безопасности

Геннадий Столяров, 20/03/19

stolyarov

 

Автор: Геннадий Столяров, вице-президент по информационным технологиям DHL Express в России.

IS: Какие направления охватывает ИТ-стратегия DHL?

О: DHL – международная компания, поэтому основной упор делается на поддержку региональных и глобальных систем командами ИТ-специалистов в 220 странах мира. Одна из ключевых задач – обеспечение надежности существующих систем – стабильных, безопасных и масштабируемых платформ. Безусловным приоритетом для нас является фокус на новые возможности: новые проекты и инновации, повышение продуктивности и актуальности real-time-информации. Кроме того, мы уделяем большое внимание конвергенции систем: внедрению новых стандартных по всему миру приложений, являющихся отражением стандартных операционных процессов компании.

IS: Какова стратегия компании DHL в отношении поставщиков ИТ- и ИБ-услуг?

О: Компания DHL придает особое и самое серьезное значение информационной безопасности, поэтому стратегия в области ИБ-услуг нацелена на использование только лучших практик информационной безопасности, на постоянное совершенствование внутренних требований и стандартов, развитие собственного международного центра компетенций Cyber Security Excellence Center, базирующегося в Сингапуре, а также на использование доступных на рынке передовых технологий и сервисов, включая глобальные облачные сервисы. Для примера: компания DHL давно и успешно использует облачный сервис Qualys (аналог российского RedCheck) для анализа уязвимостей серверов и приложений.

IS: Автоматизация логистических компаний чаще связана не с наращиванием функций одной центральной системы поддержки бизнес-процессов, а с параллельным развитием многих систем, в том числе и собственной разработки. Каким образом с этой точки зрения складывается ситуация в DHL?

О: Принципы операционной деятельности DHL Express предусматривают единые стандарты по всему миру, это, прежде всего, соответствует ожиданиям наших клиентов. Поэтому и в сфере ИТ наша компания стремится использовать глобальные информационные системы. Разработка и поддержка систем сосредоточена в глобальных дата-центрах в Праге и Куала-Лумпуре. Безусловно, ввиду особенностей местного законодательства или специфических запросов клиентов в разных странах DHL создает также локальные сервисы. В частности, наша компания уже несколько лет развивает глобальную базу клиентских данных (Global Customer Database), которая позволяет учесть требования локализации баз с персональными данными в разных странах, включая Россию. Однако везде, где это возможно, локальные системы и приложения унифицируются с целью их повторного использования в других странах и регионах.

stolyarov_ris

IS: Обеспечение защиты используемых мобильных устройств – один из трендов российского корпоративного рынка. Как вы решаете проблему безопасности удаленного доступа?

О: Компания DHL следует лучшим практикам информационной безопасности и использует самые передовые технические решения. Это касается и безопасного удаленного доступа с мобильных компьютеров и коммуникаторов к корпоративной электронной почте и приложениям DHL. В частности, для доступа с коммуникаторов к электронной почте используется решение BlackBerry Dynamics. Сотрудники компании DHL в любой стране получают безопасный доступ в Интернет через ближайший дата-центр, в котором развернуто облачное решение Zscaler.

IS: Возможен ли в принципе аутсорсинг информационной безопасности? Многие ли процессы ИБ в вашей компании отданы на аутсорсинг?

О: DHL старается разумно и взвешенно подходить к вопросу использования аутсорсинга, тем более в такой критичной области , как информационная безопасность. Тем не менее у компании есть успешный опыт работы как с глобальными, так и с локальными поставщиками соответствующих услуг. В России мы сотрудничаем с рядом системных интеграторов и одной из местных групп CERT (Computer Emergency Response Team), которая предоставляет услуги кибербезопасности и защиты бренда компании в сети Интернет.

IS: Как в DHL средствами информационных технологий поддерживается логистическая цепочка клиентов?

О: Мы стремимся использовать свои возможности в сфере ИТ не только для обеспечения необходимого информационного сопровождения грузов, а также предлагаем нашим клиентам ряд дополнительных сервисов, интегрируясь с их бизнес-процессами в тех областях, где у нас есть обширная экспертиза: в области доставки, обработки, таможенного оформления корреспонденции.

IS: Какие задачи сегодня стоят перед ИТ- и ИБ-отделами DHL? В каких технологиях сейчас нуждается отрасль? Каких решений/продуктов недостает?

О: ИТ- и ИБ-подразделения DHL Express успешно решают стоящие перед ними задачи, которые во многом являются типичными для компаний соответствующего размера и профиля деятельности. Мы можем отметить определенный прогресс с точки зрения разнообразия и качества предлагаемых облачных решений и продуктов в сфере ИТ и ИБ. Вместе с тем в последнее время наша компания сталкивается с недостатком предложений по разумной цене в области решений типа "гибридное облако" (Hybrid Cloud), реализованных с учетом всех российских требований в сфере защиты информации.

Темы:В фокусеПерсоныКомпании
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • Эволюция безопасности: ретейл, стандарты и автоматизация
    Дмитрий Гладченко, Заместитель директора по информационной безопасности дирекции по обеспечению бизнеса компании «Лента»
    Информационная безопасность из набора технических ограничений постепенно превращается в ключевой элемент устойчивости бизнеса. Дмитрий Гладченко, заместитель начальника управления информационной безопасности АО “Северсталь Менеджмент”, на примере внедрения системы управления безопасностью SECURITM в ретейле, рассказал нам, как автоматизация экономит ресурсы специалистов, позволяя поддерживать баланс между развитием бизнеса и безопасностью.
  • Как решить проблему с агентами в PAM с помощью Just-in-Time подхода
    Илья Моисеев, руководитель продукта Indeed PAM (Компания “Индид”)
    Сегодня в стратегиях обеспечения информационной безопасности практически всех компаний действует ключевое правило: за пользователями с расширенными правами доступа необходим особый контроль. Мы поговорим о PAM (Privileged Access Management) – решении для управления привилегированным доступом к критически важным данным. При внедрении РАМ-системы между заказчиками и вендорами все чаще возникает вопрос: а можно ли без агента? Чтобы ответить на него, давайте разберем, какие существуют технологии работы PAM с точки зрения реализации механизмов, основанных на агентах: плюсы, минусы, подводные камни.
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • MISRA: повышение безопасности встраиваемых систем через SAST
    Михаил Гельвих, руководитель отдела технического сопровождения ООО “ПВС”
    Встраиваемые системы управляют автомобилями, медицинским оборудованием и промышленными объектами, где ошибки могут приводить не только к финансовым потерям, но и угрожать жизням людей. Рассмотрим, как стандарт MISRA и статические анализаторы, такие как PVS-Studio, помогают обеспечить надежность и безопасность кода в критически важных приложениях.
  • Без полумер и человека: грамотная автоматизация спасет АСУ ТП от киберугроз
    Андрей Кузнецов, менеджер продукта “Синоникс” в компании “АйТи Бастион”
    Минимизация участия человека в производственных процессах – один из главных пунктов обеспечения информационной безопасности АСУ ТП. Человеческий фактор в мире автоматизированных систем до сих пор остается ключевой уязвимостью крупных организаций. Несмотря на то, что многие предприятия до сих пор сопротивляются глобальной цифровизации, нужно смотреть правде в глаза: тренд на автоматизацию производств был, есть и, с учетом развития технологий сегодня, абсолютно точно останется. С этим можно спорить, трепетно вычитывая регуляторные требования, а можно поддаться благому течению технологий и жить. Тем более, что для этого есть необходимые и удобные инструменты даже в случае АСУ ТП. Об этих инструментах и грамотном пути к безопасному обмену данными на производствах и поговорим.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...