КЕЙС: Разработка стратегии развития ИБ в банке

Разработка стратегии ИБ банка, гармонизация ее со стратегией ИТ.

О КОМПАНИИ

Коммерческий банк с участием крупного международного инвестора.

ЗАДАЧА

К нам обратились иностранные акционеры банка для разработки стратегии развития информационной безопасности банка. Одновременно с этим была поставлена задача разработки развития ИТ в банке (реализовывалось другой компанией). Правлению банка была поставлена задача по цифровизации сервисов для повышения конкурентоспособности и росту финансовых показателей. Основной целью являлось увеличение капитализации банка и стоимости доли мажоритарного акционера для последующей продажи. Выявили бизнес цели, задачи, основы и принципы банка, оценили доступность ресурсов, риски и ограничения, определили основные векторы, методы продвижения (реализации стратегии), выбор инструментов. Для достижения синергии гармонизировали с стратегией развития ИТ.

ЧТО МЫ СДЕЛАЛИ

Провели обследование, в рамках которого плотно взаимодействовали с правлением банка, руководителями структурных подразделений, а также коллегами из другой компании, которые параллельно с нами решали смежную задачу по разработке стратегии развития ИТ.

Детально изучили имеющуюся систему обеспечения информационной безопасности.

ИТОГИ

Были разработаны стратегии развития информационной безопасности Банка (нашей командой), а также стратегия развития ИТ (другой компанией). По прошествии нескольких лет с момента ее реализации Банк укрепил свои рыночные позиции и улучшил финансовые показатели, поднявшись за счет этого в отраслевых рейтингах по ряду параметров. После чего мажоритарная доля международной инвестиционной компании была успешно продана.

При этом было полностью реорганизовано взаимодействие с ИТ-блоком для достижения синергии и устранения конфликтов, имевших место до реализации новой стратегии. Пересмотрена организационная структура, технологические и бизнес-процессы, модернизирована система обеспечения информационной безопасности, которые были приведены в соответствие всем внешним регуляторным требованиям.