Поискать в Интернет
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, выполнила работы для ПАО «Запсибкомбанк» по проведению теста на проникновение, позволяющего определить степень защищённости автоматизированной системы банка от внешних и внутренних атак со стороны потенциальных злоумышленников. «ДиалогНаука» была выбрана в качестве исполнителя по итогам оценки специалистами ПАО «Запсибкомбанк» предложений нескольких российских компаний – поставщиков услуг в сфере информационной безопасности. В результате работ специалисты заказчика получили объективную информацию о состоянии защиты информационных систем банка и возможных шагах по ее дальнейшему совершенствованию и развитию.
ПАО «Западно-Сибирский коммерческий
банк» (Запсибкомбанк) является одним из крупнейших по размеру активов
региональным банком, занимающим лидирующую позицию среди банков Тюменской
области. Основные направления деятельности — розничный бизнес, кредитование
предприятий и физлиц, привлечение средств во вклады и расчетно-кассовое
обслуживание. Банк предоставляет своим клиентам широкий
спектр высокотехнологичных банковских услуг и выделяет как одну из основных
задач обеспечение высокого уровня информационной безопасности
автоматизированной банковской системы.
Для решения этой задачи в частности необходима независимая
и объективная оценка текущего состояния защиты от внешних и внутренних угроз со
стороны потенциальных злоумышленников. Именно поэтому руководством ПАО «Запсибкомбанк» было принято решение
провести тест на проникновение,
который после анализа предложений от возможных поставщиков услуг был доверен
консультантам компании «ДиалогНаука».
Тестирование на проникновение представляло из себя моделирование атак потенциальных злоумышленников
на информационные активы ПАО «Запсибкомбанк». Были смоделированы атаки,
направленные на выявление организационных, эксплуатационных и технологических
уязвимостей в инфраструктуре банка. Дополнительно была проведена базовая оценка
существующих процессов обеспечения информационной безопасности и разработан
перечень мероприятий по повышению уровня ИБ ПАО «Запсибкомбанк».
По результатам теста на проникновение консультантами
«ДиалогНауки» был подготовлен отчет, который включал в себя описание границ
аудита, использованных методов и средств, перечень выявленных уязвимостей и
недостатков, ранжированных по уровню риска их использования потенциальными
злоумышленниками. Были описаны предпринятые сценарии проникновения и
достигнутые результаты, проведена оценка рисков ИБ и процессов обеспечения ИБ
банка. В заключение были представлены рекомендации по устранению выявленных
уязвимостей и совершенствованию процессов обеспечения ИБ ПАО «Запсибкомбанк», а также план работ по
совершенствованию процессов обеспечения ИБ.
«ИТ-инфраструктура финансовой организации выполняет
основную роль в деле обеспечения непрерывности процессов банка и сервисов для
клиентов. А тест на проникновение позволяет оценить, насколько эффективна на
практике защита этой инфраструктуры от атак реальных хакеров. Поэтому мы считаем
важным данный проект, – прокомментировал вице-президент ПАО «Запсибкомбанк» Чеснов Виктор Александрович. – По результатам теста
на проникновение мы получили исчерпывающую информацию о текущем состоянии
периметра защиты корпоративной системы и о возможных шагах по ее
совершенствованию. Уверен, что это будет способствовать в будущем повышению
уровня информационной безопасности банка».
ИНФОРМАЦИЯ О КОМПАНИИ
«ДИАЛОГНАУКА»
С момента образования
в 1992 г. «ДиалогНаука» является одной из ведущих российских компаний,
специализирующихся в области информационной безопасности. Первыми и самыми
известными отечественными продуктами, поставляемыми компанией, были антивирусы
Aidstest, Doctor Web и ревизор ADinf.
«ДиалогНаука»
оказывает услуги в области системной интеграции, консалтинга и внедрения
комплексных решений по защите информации. Компания занимает лидирующие позиции
в сфере дистрибьюции программных продуктов для защиты от вирусов, спама,
сетевых атак, утечек конфиденциальной информации и других угроз информационной
безопасности.
«ДиалогНаука»
является поставщиком программных решений от ряда ведущих российских и
зарубежных компаний рынка информационной безопасности – «Аладдин Р.Д.», «Доктор
Веб», «Код Безопасности», «Инфотекс», «КриптоПро», «Лаборатория Касперского»,
НПП «Информационные технологии в бизнесе», «МФИ Софт», «Новые технологии безопасности», «С-Терра
СиЭсПи», Acronis, Agnitum, Avanpost, BalaBit IT Security, Cisco Systems,
CyberArk, Delphix, IBM, iT-CUBE SYSTEMS, FireEye, Guidance Software,
Hewlett-Packard (HP ArcSight, HP Fortify, HP Atalla), McAfee,
Microsoft, Oracle, Palo Alto Networks, Positive Technologies, RedSeal Networks,
SmartLine, Sophos, Symantec, Trend Micro, Websense и других.
«ДиалогНаука»
является членом Ассоциации защиты информации (АЗИ), Ассоциации документальной
электросвязи (АДЭ), НП «АБИСС» и Ассоциации предприятий компьютерных и
информационных технологий (АП КИТ).
Компания является
сертифицированным партнёром BSI Management Systems CIS и имеет свидетельство об
аккредитации в области персональных данных от Роскомнадзора.
Система менеджмента
качества компании «ДиалогНаука» сертифицирована на соответствие требованиям
стандарта ISO 9001:2008. Система менеджмента
информационной безопасности компании сертифицирована в соответствии со
стандартом ГОСТ ИСО 27001.
Свою деятельность
компания «ДиалогНаука» осуществляет на основании лицензий Федеральной службы по
техническому и экспортному контролю (ФСТЭК), Федеральной службы безопасности
(ФСБ) и Министерства обороны РФ.
Компания имеет
аккредитацию Qualified Security Assessor (QSA),
которая позволяет проводить сертификационный аудит на соответствие стандарту Payment
Card Industry Data
Security Standard (PCI
DSS), а также аккредитацию Approved Scanning Vendor
(ASV), которая позволяет проводить ASV
сканирования уязвимостей в соответствии с требованиями стандарта PCI DSS.
Программами и
услугами от «ДиалогНауки» пользуются тысячи корпоративных пользователей в
России и других странах. В их числе крупные коммерческие компании и
государственные структуры.
Миссия «ДиалогНауки»
заключается в создании решений, оказании услуг и поставке продуктов,
обеспечивающих защиту информации и безопасную работу с компьютерами и сетями.
Дополнительную
информацию о компании можно найти на сайте www.DialogNauka.ru.
***
«ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.