Обязанности и достижения:
Организация нового направления деятельности Банка - информационной безопасности.
Разработка внутренних нормативно - распорядительных документов в соответствии с СТО БР ИББС - 1. 0 - 2010, №152 – ФЗ, приказом ФАПСИ от 13 июня 2001 г. N 152
Контроль за исполнением требований норм, стандартов, внутренних документов Банка в области ИБ сотрудниками структурных подразделений Банка путем проведения плановых и внеплановых проверок деятельности подразделений Банка, филиалов и операционных касс.
Исполнение обязанностей администратора ИБ информационных систем Банка.
Исполнение обязанностей администратора СКЗИ (СКЗИ РМП Верба – OW, СКЗИ Скад – Сигнатура, СКЗИ Крипто - Про).
Подготовка и предоставление в соответствии с подчиненностью руководству Банка отчетности о проведенных мероприятиях и проверках.
Мониторинг и аудит ЛВС банка, анализ ее защищенности, компьютеров на рабочих местах сотрудников, выявление недостатков в организации системы информационной безопасности, своевременное информирование руководства Банка о возможных рисках и путях их минимизации.
Участие со стороны Банка в проверках его федеральных регуляторов (ЦБ РФ, ФСБ РФ, Роскомнадзора РФ)
Руководство и непосредственное участие в получении Банком лицензий (3 шт.) ФСБ для обслуживания клиентов Банка по системе «Интернет-Банк».
Проведение мероприятий по соответствию Банка требованиям №152 – ФЗ. Результат – успешная проверка Роскомнадзором Банка в мае 2011 года. (Данные о проверке присутствуют на сайте Роскомнадзора).
- Проведение внутреннего аудита состояния ИБ на основе рекомендаций стандарта Банка России.
Проведенные внедрения:
Подготовка технического задания (ТЗ), бизнес-плана (обоснования внедрения), непосредственное внедрение системы Интернет-клиент-банка «Ibank2» 2005 год. Внедрение SMS-банкинга 2006 год.
Подготовка технического задания (ТЗ), обоснования внедрения, внедрение серверной версии антивирусного ПО DrWeb 2007 год.
Подготовка технического задания (ТЗ), обоснования внедрения, взаимодействие с поставщиками оборудования, внедрение системы удаленной работы дополнительных офисов по шифрованным каналам связи с Головным Банком на базе оборудования CISCO (CISCO 1841, PIX), 2006 год.
Подготовка технического задания (ТЗ), обоснования внедрения новой системы видеонаблюдения и охранной сигнализации. Контроль за исполнением работ фирмой-исполнителем, руководство сдачей-приемкой системы видеонаблюдения и охранной сигнализации, 2007 год.
Подготовка бизнес-плана (обоснования внедрения), технического задания (ТЗ) по внедрению в Банке IP-телефонии и GSM-шлюза - 2008 год. В связи с финансовым кризисом внедрение отложено.
Подготовка бизнес-плана (обоснования внедрения), технического задания (ТЗ) по построению распределенной сети платежных терминалов (П-Камчатский, Елизово, Вилючинск) 2008 год. В связи с финансовым кризисом внедрение отложено.