Поискать в Интернет
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила оценку соответствия АО «ОТП Банк» требованиям Положения Банка России от 9 января 2019 г. № 672-П, Положения Банка России от 17 апреля 2019 г. № 683-П, ГОСТ Р 57580.1-2017. В процессе аудита был выполнен полный комплекс необходимых работ, по завершении которых банк получил подробный отчет и техническое заключение о соответствии требованиям.
АО «ОТП Банк» – это
универсальная кредитная организация, предоставляющая широкий спектр банковских
услуг и продуктов для корпоративных клиентов и частных лиц. Входит в число 50
крупнейших банков России, а по ряду направлений является одним из лидеров
рынка.
В
целях выполнения требований регулятора ОТП Банк принял решение реализовать
проект по оценке соответствия требованиям нормативных документов Банка России по
защите информации. Данное решение свидетельствует о высоком уровне
ответственности руководства банка в сфере вопросов информационной безопасности
перед своими клиентами.
Проект включал в себя
три этапа. На первом этапе специалистами «ДиалогНауки» была проведена оценка
выполнения «ОТП Банком» требований Положений Банка России № 672-П, № 683-П «Об
установлении обязательных для кредитных организаций требований к обеспечению
защиты информации при осуществлении банковской деятельности в целях
противодействия осуществлению переводов денежных средств без согласия клиента»
и ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита
информации финансовых организаций. Базовый состав организационных и технических
мер».
По итогам каждой из
проверок был подготовлен отчет о результатах оценки соответствия требованиям
Положений и ГОСТа.
На втором этапе была
разработана модель угроз и нарушителей безопасности информации банка.
На финальном этапе, по
результатам оценки соответствия требованиям нормативных документов по защите
информации и определения рассматриваемой модели нарушителя и угроз безопасности
информации, «ДиалогНаука» провела доработку текущих и разработку новых внутренних
нормативных документов «ОТП Банка» по защите информации.
«Соответствие
стандартам и требованиям Банка России и, как следствие, снижение рисков – одна
из ключевых задач для финансовой организации. Наша компания имеет колоссальный
опыт выполнения работ в области защиты информации для кредитно-финансовых
организаций в соответствии с российскими и международными стандартами по
информационной безопасности. Со своей стороны, мы благодарим «ОТП Банк» за
выбор нашей компании и надеемся на продолжение сотрудничества в будущем», –
прокомментировал завершение проекта Виктор Александрович Сердюк, генеральный
директор АО «ДиалогНаука».
ИНФОРМАЦИЯ О КОМПАНИИ
«ДИАЛОГНАУКА»
С момента образования в
1992 г. «ДиалогНаука» является одной из ведущих российских компаний,
специализирующихся в области информационной безопасности. В настоящее время мы
оказываем услуги в области системной интеграции, консалтинга и внедрения
комплексных решений по защите информации.
«ДиалогНаука» выступает
поставщиком программных решений, ведущих российских и зарубежных компаний рынка
информационной безопасности, является членом АЗИ, АДЭ, Ассоциации «АБИСС», а
также действующим участником Программы ассоциированных консультантов BSI
ACP.
Система менеджмента
качества «ДиалогНауки» сертифицирована на соответствие требованиям стандарта
ISO 9001:2015. Система менеджмента информационной
безопасности компании сертифицирована в соответствии со стандартом ГОСТ ИСО
27001.
Свою деятельность
«ДиалогНаука» осуществляет на основании лицензий ФСТЭК, ФСБ и Министерства
обороны РФ.
Компания имеет
аккредитации QSA и ASV, позволяющие проводить сертификационный аудит и
ASV-сканирования уязвимостей в соответствии с требованиями стандарта PCI DSS. Компания
также имеет статус 3DS Assessor
для проведения сертификационных аудитов соответствия требованиям стандарта PCI
3DS Core Security Standard и статус Qualified
PIN Assessor (QPA), который предоставляет право проводить сертификационные
аудиты на соответствие стандарту безопасности PCI PIN Security.
«ДиалогНаука»
внесена в список поставщиков SWIFT Directory of Cyber Security Service
Providers и предоставляет услуги по аудиту и консалтингу в соответствии со
стандартом SWIFT CSCF.
Нашими решениями и
услугами пользуются тысячи корпоративных пользователей в России и других
странах. В их числе крупные коммерческие компании и государственные структуры.
Миссия «ДиалогНауки»
заключается в создании решений, оказании услуг и поставке продуктов,
обеспечивающих надежную защиту информации и безопасную работу с компьютерами и
сетями.
Более подробную
информацию о компании можно найти на сайте www.DialogNauka.ru.
***