ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

LETA оценила соответствие информационной инфраструктуры КБ «МАК-банк» требованиям трех основополагающих стандартов ИБ

Компания LETA – один из лидеров рынка информационной безопасности в России, ведущий оператор типизированных ИТ-услуг – объявляет о завершении в коммерческом банке КБ «МАК-банк» (ООО) проекта по комплексной оценке соответствия уровня защищенности информационной инфраструктуры Банка и его процессингового центра требованиям основополагающих стандартов в сфере ИБ: российского стандарта СТО БР ИББС-1.0, международного стандарта безопасности данных индустрии платежных карт (PCI DSS), а также нормативной базы по защите персональных данных.

КБ «МАК-банк» (ООО) — универсальный банк, занимающийся комплексным финансово-кредитным обслуживанием в производственной, инвестиционной и коммерческой сферах. Его основными клиентами являются предприятия алмазодобывающей и алмазообрабатывающей промышленности; участником банка является акционерная компания «АЛРОСА».
В настоящее время Банк обслуживает более 3 000 юридических и свыше 90 000 физических лиц.

Работы в КБ «МАК-банк» основывались на комплексном подходе к информационной безопасности финансово-кредитных организаций, воплощенном в специальной услуге LETA «Все стандарты ИБ. Банки». При этом оригинальная методика, разработанная специалистами компании LETA, обеспечивает Банку выполнение всех требований СТО БР ИББС-1.0, включая и положения по защите персональных данных. Кроме того, так как Банк осуществляет процессинг пластиковых карт, данная методика предусматривает и выполнение требований PCI DSS.

Проект, проходивший по типизированной схеме, состоял из трех этапов. Первый был посвящен собственно обследованию информационных систем. При этом в область проекта были включены сотрудники Банка, технические и информационные системы, а также реализуемые ими процессы обработки данных держателей платежных карт, персональных данных и обеспечения информационной безопасности. Методика, использованная для проведения проектных работ, основана на многолетнем опыте экспертов компании LETA и отвечает соответствующим требованиям стандартов, а также отечественных руководящих документов в области защиты информации.

В рамках проекта в КБ «МАК-банк» был выполнен широкий комплекс работ. Среди них отметим анализ инфраструктуры Банка, организационно-распорядительной документации в области ИБ и смежных областях; обследование и подготовку рекомендаций по корректировке бизнес-процессов, в рамках которых ведется обработка данных платежных карт и персональных данных. Также специалисты LETA подготовили необходимые отчеты по обеспечению безопасности персональных данных; в соответствии с методикой СТО БР ИББС провели оценку выполнения требований стандарта и подготовили рекомендации по приведению в соответствие с ними информационной системы заказчика.

Кроме того, согласно процедуре PCI DSS Security Audit Procedure была проведена оценка соответствия информационной инфраструктуры требованиям PCI DSS, подготовлены отчет о соответствии (Report on Compliance) и план мероприятий (Action Plan), а также экспертное заключение с рекомендациями по приведению инфраструктуры в соответствие требованиям PCI DSS.

На следующем этапе был проведен анализ собранной информации и разработана отчетная документация. Чтобы оценить соответствие Банка требованиям стандартов СТО БР ИББС-1.0-2010 и PCI DSS v. 1.2.1, а также определить порядок обработки ПДн с использованием средств автоматизации и без применения таковых, эксперты LETA изучили документы, используемые в работе Банка, провели серии интервью с сотрудниками подразделений, участвующих в обработке персональных данных и данных держателей платежных карт, а также подразделений, отвечающих за обслуживание ИТ-инфраструктуры и обеспечение информационной и общей безопасности.

Для устранения выявленных недостатков на заключительном этапе проекта специалисты компании LETA, опираясь на полученные оценки, разработали комплект документов с выводами о степени соответствия ИС КБ «МАК-банк» вышеперечисленным стандартам и с конкретными рекомендациями по приведению системы ИБ в соответствие требованиям стандартов СТО БР ИББС-1.0-2010 и PCI DSS v. 1.2.1, а также нормативной базы по защите ПДн. Отметим, что эти рекомендации охватывали основную ИС Банка и информационную инфраструктуру процессингового центра.

В дальнейшем КБ «МАК-банк» планирует, основываясь на предложениях компании LETA, продолжить работу по приведению своих информационных систем в соответствие требованиям вышеперечисленных стандартов ИБ, провести внедрение необходимых технических и организационных средств.

«Данный проект исключительно важен для нашего Банка. Ведь точное знание всей совокупности изменений, которые необходимо произвести в системе для гарантированного соблюдения требований всех основных стандартов ИБ, – это тот фундамент, без которого запускать конкретные проекты было бы крайне рискованно, – говорит Сергей Соломонов, начальник управления автоматизации КБ „МАК-банк“. – Учитывая особую сложность этой задачи, мы и выбрали компанию LETA в качестве исполнителя работ».

«На российском рынке именно банковский сектор лидирует и по уровню проработки стандартов ИБ, и по уровню готовности к их внедрению. При этом наиболее дальновидные заказчики понимают, что лучше сначала детально представить себе „объем бедствия“, и только потом запускать внедрения. Несмотря на кажущуюся задержку в начале пути, вся совокупность изменений может быть сделана быстрее и с меньшими затратами, – говорит Андрей Конусов, генеральный директор компании LETA. – „МАК-банк“ поступил именно так. Поэтому данный проект может представлять интерес для всей банковской отрасли и даже для всего рынка ИБ, ведь оценка соответствия стандартам – это его новый сегмент с большими перспективами роста».

Контактное лицо: . (написать письмо автору)
Компания: LETA (все новости этой организации)
Добавлен: 02:02, 31.03.2011
Количество просмотров: 852

ИТ-бизнес готов помогать профильному образованию. Готовы ли чиновники не утопить эту помощь в бюрократических проволочках?, ИВК, 21:53, 12.11.2025, Россия
304
11 ноября 2025 г., Москва


YADRO и Smart Engines заключили стратегическое партнерство для выхода на дружественные рынки, Smart Engines, 21:54, 12.11.2025, Россия
307
Технологическая компания YADRO (входит в «ИКС Холдинг») и Smart Engines, ведущий российский разработчик систем распознавания документов, объявили о заключении стратегического партнерства на международной технологической выставке GITEX GLOBAL в Дубае.


Вопросно-ответный поиск на базе Directum RX разгружает техподдержку в Systeme Electric, Directum, 14:43, 12.11.2025,
336
В компании Systeme Electric используют технологию вопросно-ответного поиска (ВОП). Новая функциональность Directum RX снижает нагрузку на сотрудников техподдержки, а пользователи получают точные ответы за несколько секунд.


Smart Monitor откроет на SOC Forum лекторий и виртуальное ралли, VolgaBlob, 12:34, 12.11.2025, Россия
342
Впервые в истории проведения SOC Forum на стенде Smart Monitor заработает полноценный лекторий, где в течение трех дней будут проходить выступления экспертов на темы безопасности и анализа данных.


«НИЦЭМ им. Н.Ф. Гамалеи» Минздрава России и N3.Health завершили пилотные испытания сервиса подписания согласий на участие в клиническом исследовании в приложении MILA, Нетрика, 12:23, 12.11.2025, Россия
104
Сервис полностью соответствует требованиям законодательства, вступающим в силу с 1 января 2026 года.


«Рейтинг Рунета»: бюджет на диджитал-проекты в индустрии питания достиг среднерыночного уровня, Рейтинг Рунета, 10:24, 12.11.2025, Россия
106
Сервис подбора диджитал-подрядчиков «Рейтинг Рунета» изучил состав, стоимость и продолжительность проектов для компаний в секторе общественного питания.


Хайстекс и ITKey заключили стратегическое технологическое партнерство для ускорения последовательного импортозамещения в дата-центрах и поддержки тренда массовых миграций клиентов на платформы KeyStack и KeyVirt, ITKey, 09:19, 12.11.2025, Россия
106
Российская компания «Хайстекс» и компания ITKey объявили о начале стратегического технологического сотрудничества, направленного на развитие инновационных решений и усиления позиций на рынке.


Студенты МГИМО изучают большие данные в госуправлении вместе с БФТ-Холдингом, БФТ-Холдинг, 09:18, 12.11.2025, Россия
117
БФТ-Холдинг проводит цикл лекций для студентов факультета управления и политики Московского государственного института международных отношений Министерства иностранных дел Российской Федерации (МГИМО).


«Роскошный ломбард»: снижение издержек на 25% благодаря «1С:Ломбард КОРП», ООО "АКСИОМА-СОФТ", 13:57, 10.11.2025,
248
ООО «Роскошный ломбард» автоматизировал работу 65 филиалов на базе «1С:Ломбард КОРП». Результаты: сокращение расходов на 25%, ускорение отчетности на 40% и полное соответствие законодательству.


«АРМО-Системы» начала поставлять профессиональные Full HD мониторы Smartec STM-245 rev.2 с диагональю 24”, АРМО-СИСТЕМЫ, 12:56, 10.11.2025, Россия
252
Компания «АРМО-Системы» представила новые 24” мониторы для системы видеонаблюдения Smartec STM-245 rev.2 с разрешением Full HD, яркостью 250 кд/кв. м и контрастностью 3000:1


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100