Читать «Будущее банкинга» онлайн - страница 205
Unknown
Должен был выступить и пятый эксперт, однако на прошлой неделе его сразила серьезная болезнь, из-за которой он не смог присутствовать на конференции. Похоже, катастрофический риск добрался до него.
Мы опять занялись цифровым голосованием, которое уже вошло в привычку на конференции нынешнего года. Вот главные результаты, для информации:
В какой организации вы работаете?
Банк 58 %
Обслуживающее предприятие отрасли / предприятие рыночной инфраструктуры
Компания по операциям с ценными бумагами 5 %
Поставщик программного обеспечения 5 %
; Другое 17 %
Какие из следующих катастрофических рисков представляют наибольшую угрозу для вашего бизнеса?
. Мошенничество 46 %
■ Стихийные бедствия 22 %
Терроризм 17 %
Эпидемии 15 %
Как часто вы занимаетесь кризисным моделированием?
Не занимаемся 23 %
Каждые 5 лет 2 %
Каждые 2-3 года 11 %
Каждый год 41 %
Ежеквартально 13 %
Не знаю 10 %
Кто должен возглавить разработку коллективной отраслевой стратегии по снижению риска?
Правительства 17 %
54%
Отраслевые обслуживающие предприятия 11 % }
Отраслевые органы/ассоциации 43 % [
Каждая фирма должна справляться с риском самостоятельно 28 %
Не знаю 1 %
Какие инициативы по внедрению «оптимальных методов» из тех, о которых вы сегодня услышали, вы считаете наиболее важными для снижения риска?
11
%
12 %
19 %
}
44%
}
11 %
Изначальное проектирование безопасных и отказоустойчивых систем
Коммуникации
Реалистичное, гибкое и современное планирование непрерыв ности бизнес-процесса (ВСР) Регулярное и реалистичное использование ВСР Правильное использование инструментов
Внедрение программы обеспечения работоспособности и безо пасности
Каждая тема сопровождалась интереснейшими комментариями, включая совершенно фантастические высказывания Нейла Галлахера, руководителя отдела национальной безопасности Bank of America, чья должность была утверждена в штате банка после 9 сентября. Раньше Нейл работал в ФБР в отделе по борьбе с терроризмом и расследовал крушение рейса 103 компании Pan American над Локерби, первую атаку на Всемирный торговый центр в 1993 году и теракт в Оклахома-Сити. Вот лишь некоторые из его комментариев:
В определенный момент мы услышали о предполагаемой кибератаке. Мы спросили жертву, в чем разница между вторжением злоумышленников в ходе кибератаки и угрозой или воздействием атаки террориста? В ответ мы услышали, что никакой разницы нет.
В 1980-х годах существовал целый ряд террористических организаций. В то время они еще что-то искали и выдвигали какие-то требования. Но потом появилась Аль-Каида, которая ничего не требует. Ее действия и есть ее миссияМы проводили тренинги с высшим руководством Bank of America, аналогичные тренингам ФБР для государственных служащих высшего ранга. Все руководители были безумно заняты, постоянно приходили и уходили и явно не горели желанием тратить свое время на «ерунду». Тогда я попросил дать мне всего один час. Они были уверены, что у них есть решения для любых потенциальных проблем, но они не подумали о внешних факторах, таких как дей-стьия правительства и органов, обеспечивающих соблюдение и исполнение законов. Итак, руководство полагало, что все возможные проблемы, непредвиденные обстоятельства и сценарии развития событий были предусмотрены... в теории. Тогда я подбросил идею о том, что в течение нашего гипотетического кризиса мэр города вводит комендантский час. Весь город полностью изолирован. Руководство банка посмотрело на меня и спросило, что случилось бы, если б они действовали в соответствии со своим планом при условии внедрения дополнительного фактора — изоляции города. Ответ: нас всех арестовали бы. На такой вариант развития событий у них не было решения.