31.01.2013 10:19
Новости.
Просмотров всего: 3487; сегодня: 2.

Softline реализовала проект мониторинга угроз и рисков безопасности для ОАО Банк «Петрокоммерц»

Компания Softline объявляет об успешном завершении проекта мониторинга корпоративных угроз и рисков безопасности с помощью платформы Arcsight ESM, а также обеспечения соответствия информационной системы ОАО Банк «Петрокоммерц» требованиям регулирующих органов и международного стандарта PСI DSS.

ОАО Банк «Петрокоммерц» основан в 1992 году и в настоящее время входит в ТОП-30 крупнейших российских кредитно-финансовых учреждений. Банк является стратегическим активом Группы ИФД «КапиталЪ», участника ТОП-100 крупнейших компаний России по размеру выручки, а также основным расчетным банком для ОАО «ЛУКОЙЛ» в рублевой зоне.

Защита информационной системы для финансового учреждения такого масштаба является одной из ключевых задач обеспечения безопасности бизнеса. В российских кредитно-финансовых организациях подход к решению данной задачи становится все более системным. Это вызвано появлением новых программных продуктов и общим ростом значимости анализа и оценки рисков безопасности, а также необходимостью соответствовать принятым стандартам безопасности финансовых систем.

ОАО Банк «Петрокоммерц» пригласил специалистов компании Softline для решения задач, касающихся обеспечения информационной безопасности бизнеса, поставив перед проектной группой следующие цели:

– повысить общий уровень информационной безопасности Банка за счет повышения эффективности процесса управления инцидентами;

– обеспечить соответствие требованиям стандартов ИБ в банковской сфере Российской Федерации, требованиям регулирующих органов и международного стандарта PCI DSS;

– внедрить системы мониторинга и анализа событий как платформы для построения центра управления системой информационной безопасности Банка.

Приступив к реализации проекта, специалисты Softline провели пилотирование предлагаемой ресурсной модели, а затем успешно внедрили решение в систему управления информационной безопасностью Банка. Предложенный продукт – ArcSight ESM, ставший эффективным инструментом в защите ресурсов заказчика, на данный момент является одной из ведущих платформ для контроля рисков ИБ, позволяющей построить сложную систему мониторинга событий для защиты от современных угроз.

Таким образом, весь комплекс работ включил в себя:

– поставку и развертывание системы;

– разработку необходимой проектной документации;

– настройку и разработку коннекторов под системы;

– обучение сотрудников Банка базовым навыкам работы с системой;

– консультационную поддержку Банка в процессе эксплуатации системы ArcSight ESM.

Результатом проведенных работ по внедрению системы ArcSight ESM для ОАО Банк «Петрокоммерц» стало обеспечение оперативного и эффективного процесса выявления и реагирования на инциденты информационной безопасности в соответствии с требованиями PCI DSS, а также снижение уровня рисков за счет своевременного обнаружения и обработки инцидентов.

«Эффективное выстраивание системы безопасности информационных ресурсов Банка в соответствии с требованиями международных стандартов в сфере безопасности, таких как PCIDSS, является важнейшей задачей службы управления информационной безопасностью Банка. Мы несем большую ответственность перед нашими клиентами и поэтому должны внимательно отслеживать уровень защищенности нашей системы. Работа специалистов компании Softline отличалась комплексным подходом к решению задач и высоким профессионализмом, что полностью соответствовало нашим требованиям», – резюмирует заместитель начальника Управления информационной безопасности ОАО Банк «Петрокоммерц» Сергей Кулешов.

«Решение Arcsight ESM изначально прекрасно адаптировано под требования банковских стандартов, что позволило нам сначала провести успешное пилотирование данного продукта, а затем правильно подобрать необходимые параметры проектного решения. Такой подход позволит заказчику в долговременном периоде качественно осуществлять мониторинг системы информационной безопасности и эффективно расследовать инциденты. В рамках реализации требований международного стандарта в сфере безопасности платежных систем PCI DSS, в части обработки инцидентов информационной безопасности, наши специалисты в достаточно короткие сроки провели работы по внедрению решения Arcsight ESM на площадке заказчика, включившие в себя поставку и настройку специализированных модулей и правил корреляции событий», – рассказывает Вячеслав Железняков, руководитель департамента информационной безопасности компании Softline.

О компании Softline

Компания Softline работает в области информационных технологий с 1993 года и предлагает инфраструктурные и прикладные IT-решения от более чем 3000 производителей, а также исчерпывающий набор услуг. Компания обладает обширным опытом и глубокой экспертизой в различных областях IT.

Softline располагает представительствами в 65 городах 23 стран мира. Совокупный оборот компании в 2011 году составил 600 млн. USD.


Ньюсмейкер: SoftLine — 2617 публикаций
Поделиться:

Интересно:

Манифест Александра I огласили в Бородино и Смоленске
10.01.2025 09:11 Мероприятия
Манифест Александра I огласили в Бородино и Смоленске
В музее-заповеднике «Бородинское поле» в день православного праздника Рождества Христова состоялся торжественный церемониал, приуроченный ко Дню Победы в Отечественной войне 1812 года. Многолетняя традиция отмечать День Победы в Отечественной войне оглашением Манифеста, изданного...
Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...