Сегодня суббота, 19.06.2021: публикаций: 32115
01.04.2011 00:00
Новости.
Просмотров всего: 2273; сегодня: 1.

LETA оценила соответствие информационной инфраструктуры

LETA оценила соответствие информационной инфраструктуры

Компания LETA – один из лидеров рынка информационной безопасности в России, ведущий оператор типизированных ИТ-услуг – объявляет о завершении в коммерческом банке КБ «МАК-банк» (ООО) проекта по комплексной оценке соответствия уровня защищенности информационной инфраструктуры Банка и его процессингового центра требованиям основополагающих стандартов в сфере ИБ: российского стандарта СТО БР ИББС-1.0, международного стандарта безопасности данных индустрии платежных карт (PCI DSS), а также нормативной базы по защите персональных данных.

КБ «МАК-банк» (ООО) — универсальный банк, занимающийся комплексным финансово-кредитным обслуживанием в производственной, инвестиционной и коммерческой сферах. Его основными клиентами являются предприятия алмазодобывающей и алмазообрабатывающей промышленности; участником банка является акционерная компания «АЛРОСА».

В настоящее время Банк обслуживает более 3 000 юридических и свыше 90 000 физических лиц.

Работы в КБ «МАК-банк» основывались на комплексном подходе к информационной безопасности финансово-кредитных организаций, воплощенном в специальной услуге LETA «Все стандарты ИБ. Банки». При этом оригинальная методика, разработанная специалистами компании LETA, обеспечивает Банку выполнение всех требований СТО БР ИББС-1.0, включая и положения по защите персональных данных. Кроме того, так как Банк осуществляет процессинг пластиковых карт, данная методика предусматривает и выполнение требований PCI DSS.

Проект, проходивший по типизированной схеме, состоял из трех этапов. Первый был посвящен собственно обследованию информационных систем. При этом в область проекта были включены сотрудники Банка, технические и информационные системы, а также реализуемые ими процессы обработки данных держателей платежных карт, персональных данных и обеспечения информационной безопасности. Методика, использованная для проведения проектных работ, основана на многолетнем опыте экспертов компании LETA и отвечает соответствующим требованиям стандартов, а также отечественных руководящих документов в области защиты информации.

В рамках проекта в КБ «МАК-банк» был выполнен широкий комплекс работ. Среди них отметим анализ инфраструктуры Банка, организационно-распорядительной документации в области ИБ и смежных областях; обследование и подготовку рекомендаций по корректировке бизнес-процессов, в рамках которых ведется обработка данных платежных карт и персональных данных. Также специалисты LETA подготовили необходимые отчеты по обеспечению безопасности персональных данных; в соответствии с методикой СТО БР ИББС провели оценку выполнения требований стандарта и подготовили рекомендации по приведению в соответствие с ними информационной системы заказчика.

Кроме того, согласно процедуре PCI DSS Security Audit Procedure была проведена оценка соответствия информационной инфраструктуры требованиям PCI DSS, подготовлены отчет о соответствии (Report on Compliance) и план мероприятий (Action Plan), а также экспертное заключение с рекомендациями по приведению инфраструктуры в соответствие требованиям PCI DSS.

На следующем этапе был проведен анализ собранной информации и разработана отчетная документация. Чтобы оценить соответствие Банка требованиям стандартов СТО БР ИББС-1.0-2010 и PCI DSS v. 1.2.1, а также определить порядок обработки ПДн с использованием средств автоматизации и без применения таковых, эксперты LETA изучили документы, используемые в работе Банка, провели серии интервью с сотрудниками подразделений, участвующих в обработке персональных данных и данных держателей платежных карт, а также подразделений, отвечающих за обслуживание ИТ-инфраструктуры и обеспечение информационной и общей безопасности.

Для устранения выявленных недостатков на заключительном этапе проекта специалисты компании LETA, опираясь на полученные оценки, разработали комплект документов с выводами о степени соответствия ИС КБ «МАК-банк» вышеперечисленным стандартам и с конкретными рекомендациями по приведению системы ИБ в соответствие требованиям стандартов СТО БР ИББС-1.0-2010 и PCI DSS v. 1.2.1, а также нормативной базы по защите ПДн. Отметим, что эти рекомендации охватывали основную ИС Банка и информационную инфраструктуру процессингового центра.

В дальнейшем КБ «МАК-банк» планирует, основываясь на предложениях компании LETA, продолжить работу по приведению своих информационных систем в соответствие требованиям вышеперечисленных стандартов ИБ, провести внедрение необходимых технических и организационных средств.

«Данный проект исключительно важен для нашего Банка. Ведь точное знание всей совокупности изменений, которые необходимо произвести в системе для гарантированного соблюдения требований всех основных стандартов ИБ, – это тот фундамент, без которого запускать конкретные проекты было бы крайне рискованно, – говорит Сергей Соломонов, начальник управления автоматизации КБ „МАК-банк“. – Учитывая особую сложность этой задачи, мы и выбрали компанию LETA в качестве исполнителя работ».

«На российском рынке именно банковский сектор лидирует и по уровню проработки стандартов ИБ, и по уровню готовности к их внедрению. При этом наиболее дальновидные заказчики понимают, что лучше сначала детально представить себе „объем бедствия“, и только потом запускать внедрения. Несмотря на кажущуюся задержку в начале пути, вся совокупность изменений может быть сделана быстрее и с меньшими затратами, – говорит Андрей Конусов, генеральный директор компании LETA. – „МАК-банк“ поступил именно так. Поэтому данный проект может представлять интерес для всей банковской отрасли и даже для всего рынка ИБ, ведь оценка соответствия стандартам – это его новый сегмент с большими перспективами роста».

За дополнительной информацией обращайтесь:

Мария Кузнецова

Тел: +7 (495) 921 1410

E-mail: MKuznetsova@leta.ru

О КБ «МАК-банк» (ООО)

КБ «МАК-банк» (ООО) – универсальный банк, занимающийся комплексным финансово-кредитным обслуживанием в производственной, инвестиционной и коммерческих сферах. Нашими основными клиентами являются предприятия и организации малого и среднего бизнеса, работающие в различных отраслях экономики – промышленности, строительстве, транспорте, торговле, сфере услуг, агропромышленном комплексе и т.д.

О компании LETA

Компания LETA (www.leta.ru) – один из лидеров рынка информационной безопасности в России, первый оператор типизированных ИТ-услуг. LETA оказывает весь спектр услуг по информационной безопасности – от разработки стратегии ИБ до внедрения и сопровождения технических средств защиты информации. Портфель услуг LETA включает защиту персональных данных, защиту от утечек информации, обеспечение безопасности при работе с Интернетом, аудит ИБ и построение систем управления ИБ по требованиям российских и международных стандартов, защиту от вирусов и спама, защиту от атак и вторжений, контроль уязвимостей ПО. LETA входит в состав LETA Group – компании № 1 по объему продаж на российском рынке продуктов и услуг в сфере информационной безопасности (по данным рейтинга «CNews Security 2009: Крупнейшие ИТ-компании России в сфере защиты информации»). Блог компании LETA – http://letablog.livejournal.com.

О компании LETA Group

LETA Group (www.letagroup.ru) – управляющая и инвестиционная компания в сфере передовых информационных технологий. Инвестиционная стратегия LETA Group основывается на создании, приобретении и управлении активами в различных сегментах российского ИТ-рынка. В настоящее время под управлением LETA Group находятся следующие компании: LETA, ESS Distribution, Group-IB, «ДАМАСК», HamsterSoft, ASK Labs и «АСКОМ-строй». Всего в Группе компаний работает более 400 человек. Выручка LETA Group в 2010 году составила 3,390 млн руб.


Ньюсмейкер: LETA Group — 183 публикации. Вы можете направить ньюсмейкеру обращение, заявку
Поделиться:
Ваше мнение
Как Вы относитесь к обязательной вацинации?
 За
 Против
 Затрудняюсь ответить
Предложите опрос

Интересно:

«СеллерМаркет» представил на ECOMExpo’21 собственное ИТ-решение
18.06.2021 12:15 Мероприятия
«СеллерМаркет» представил на ECOMExpo’21 собственное ИТ-решение
Единый личный кабинет продавца «LK.Market», позволяющий вести продажи сразу на более чем 30 маркетплейсах, представили на днях в Москве на ECOMExpo’21 (крупнейшая ежегодная выставка технологий для ecommerce и ритейла). Разработчиком продукта является татарстанская компания «СеллерМаркет»...
Цикл лекций «Адаптация: как мы реагируем на изменения»
17.06.2021 00:21 Мероприятия
Цикл лекций «Адаптация: как мы реагируем на изменения»
Цикл открытых лекций Московского института психоанализа «Адаптация: как мы реагируем на изменения».  Последний год заставил нас изменить не только привычки, но и отношение к различным аспектам  жизни. Стресс, связанный с пандемией; изменение привычного образа жизни; уход в...
В честь Дня России ОНФ в Мордовии поднял флаг на Сурском рубеже
11.06.2021 19:57 Мероприятия
В честь Дня России ОНФ в Мордовии поднял флаг на Сурском рубеже
В преддверии Дня России активисты регионального штаба Общероссийского народного фронта в Республике Мордовия провели торжественную церемонию поднятия государственного флага Российской Федерации на Сурском рубеже. На историческом месте, расположенном в Большеберезниковском районе, где в 1941-1942...
Господдержка и госзаказ прочно вошли в словарь МСБ
11.06.2021 16:53 Новости
Господдержка и госзаказ прочно вошли в словарь МСБ
Когда заходит разговор о поддержке малого и среднего бизнеса, обычно перечисляются льготы, предоставляемые государством. Но есть еще один механизм, который стал для небольших предприятий настоящим «окном возможностей», - это лояльный доступ к новым заказам. Точнее, к госзаказу. И на организованном...
Telegram 2021: аудитория, каналы, реклама
10.06.2021 16:33 Аналитика. Реклама
Telegram 2021: аудитория, каналы, реклама
Как дела у мессенджера после отмены блокировки, пандемии и резонансных событий во время американских выборов – команда Ex Libris собрала и проанализировала актуальные данные и цифры. В основу легли исследования TGstat, отчеты Global Digital и данные, которые Павел Дуров и команда Telegram...