ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ БАНКОВ

Информационная безопасность — важный вопрос для банков потому, что информационная защита непосредственно влияет на финансовые показатели, а также что контролирующие органы уделяют ей особое внимание, и с 1 сентября 2018 года вступили в действие ГОСТ Р 57580.1 — 2017 и ГОСТ Р 57580.2 — 2018.
Как подготовиться к этому моменту с помощью StaffCop Enterprise?

Для начала разберемся с нововведениями. ГОСТ Р 57580.1 — 2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» и ГОСТ Р 57580.2 — 2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия» предписывают банкам многочисленные меры, которые, помогают организовать систему информационной защиты и сами по себе сложны, требуют применения технологических и программных средств.

В ГОСТ Р 57580.1 — 2017 приводится 8 процессов, которые отражают различные аспекты защиты информации. Прочитать подробнее о них можно по ссылке.

С помощью системы мониторинга StaffCop Enterprise финансовые организации выполняют требования ГОСТа по процессам 5, 6 и 8. Рассмотрим подробнее, как продукт может помочь работе.

Процесс 5 «Предотвращение утечек информации» предписывает банкам:

· блокирование неразрешенных к использованию и контроль разрешенных к использованию потенциальных каналов утечки информации;

· контроль (анализ) информации, передаваемой по разрешенным к использованию потенциальным каналам утечки информации;

· организация защиты машинных носителей информации (МНИ);

· регистрация событий защиты информации, связанных с реализацией защиты по предотвращению утечки информации.

Система мониторинга StaffCop Enterprise — программный комплекс для решения задач информационной безопасности. Он дает возможность мониторить движение информации внутри компании, а также при обмене информации с адресатами за пределами компании. С помощью StaffCop Enterprise можно блокировать важные документы для отдельных категорий пользователей. Кроме того, документы конфиденциального характера, могут быть заблокированы для перемещения, отправки по электронной почте, вывода на печать, записи на съемные носители и пр. Также система классифицирует сетевые ресурсы с целью определения типов сайтов, на основе которых сайты и месенджеры блокируются или являются доступными. Протоколы сетевого взаимодействия, используемые для взаимодействия с сетью и электронной почтой, также подлежат классификации на разрешенные и запрещенные. В системе создается единый архив электронных сообщений с настраиваемым сроком архивного и оперативного доступа. запуск и установка программного обеспечения кем-либо, кроме определенного круга людей (системных администраторов). Для той корреспонденции и документации, которая относится к категории разрешенной, действует контент-анализ: система анализирует содержание документов и применяет к ним тот или иной уровень контроля, фиксирует вывод на печать и запись на съемные носители, контролирует доступ к устройствам печати по паролям или персональным карточкам доступа. И в любом случае StaffCop Enterprise контролирует, кто, когда и куда направил тот или иной документ, а также регистрирует посещение всех сайтов, вывода документов на печать, использования портов ввода-вывода информации, фиксирует результаты контентного анализа.

Процесс 6 «Управление инцидентами защиты информации»

С помощью такой системы мониторинга любое движение информации станет известно сотруднику отдела безопасности. Таким образом, будет собрана информация для выполнения процесса 6: служба безопасности сможет увидеть как движение документов, так и вовлеченных сотрудников. Злоумышленники зачастую дублируют информацию по нескольким каналам, поэтому можно с уверенностью сказать, что все инциденты будут замечены.

Так, система сможет восстановить последовательность действий, чтобы выяснить, кто отправил, кому и какую информацию:

· Что делали сотрудники с привилегированным доступом, не злоупотребили ли они своим положением;

· Кто и когда создавал и использовал файлы на USB и другие съемные носители, с указанием даты, времени и других технических параметров, и идентификаторов устройства;

· Когда работники выходили в интернет, какие сайты посещали и сколько времени там проводили;

· Движения информации, которые связаны с нарушением режима безопасности;

· Когда сотрудники работают в Интернете, изображения экранов сохраняются с заданной частотой, а отправленная информация, копируется (создаются теневые копии). Так же копируется информация, которую записывают на съемные носители, и проводится анализ контента. Сигнал о несанкционированных действиях поступает оперативным сотрудникам, так что они смогут в необходимом случае принять экстренные меры. Это позволяет компании проследить движение информации и установить степень вины сотрудника, нарушившего режим безопасности. При этом контент в StaffCop Enterprise не блокируется.

Процесс 8 «Защита информации при осуществлении удаленного логического доступа с использованием мобильных (переносных) устройств»

Для выполнения этого процесса в StaffCop Enterprise предусмотрены возможности администрирования рабочих мест и инвентаризации компьютеров. Администрирование рабочих мест производится с уведомлением и без уведомления пользователя, то есть можно в критической ситуации перехватить управление компьютером. Эта функция удобна для ИТ-специалистов и службы ИБ. Что касается инвентаризации компьютеров, можно получить полную картину использования программных продуктов и аппаратного обеспечения. Оно анализируется как на предмет интенсивности использования, так и с точки зрения архива состояний.

Требования предписывают банкам устанавливать системы DLP, блокирующие контент в случае нарушения. Но DLP — дорогая система, и ее лучше устанавливать на особо критичные рабочие места. Такие места определяются в ходе аудита, который проводится во время тестового периода. Такой период мы предоставляем финансовым организациям сроком на три месяца. Это делается, чтобы оценить, насколько информативны отчеты, предоставляемые системой, и насколько удобно с ней работать в рабочих режимах. Во время тестового периода вы сможете подвергнуть вашу систему безопасности аудиту:

· вы узнаете, какие информационные риски грозят вашей системе безопасности;

· наметите оптимальную конфигурацию будущей системы;

· поймете, на какие рабочие места установить DLP-систему.

#itsec #ibbank #expolinkcompany #информационнаябезопасность #безопасностьбанков #ГОСТ

Контактное лицо: Анастасия (написать письмо автору)
Компания: Staffcop (ООО Атом Безопасность) (все новости этой организации)
Добавлен: 17:28, 24.10.2018
Количество просмотров: 431

OkoCRM подключила сервис для интеграции с мессенджерами Whatcrm, Телфин, 04:38, 18.12.2024, Россия
69
Команда OkoCRM подключила к системе виджет Whatcrm для интеграции с мессенджерами в рамках создания единого омниканального решения связи, объединяющего голосовые и текстовые коммуникации внутри CRM.


BSS создала бота-инспектора, который контролирует работу виртуальных ассистентов, BSS, 04:31, 18.12.2024, Россия
24
Система контроля, разработанная компанией BSS, представляет собой бота, который имитирует действия реальных пользователей и проверяет работоспособность голосового помощника. Это помогает в режиме реального времени отслеживать возникающие проблемы и оперативно информировать об этом ответственных лиц.


mClouds представил новую облачную GPU-платформу для работы с AI, BIM и CAD на базе высокочастотных процессоров AMD EPYC и видеокарт NVIDIA, mClouds, 04:30, 18.12.2024,
27
mClouds запустил новую GPU-платформу на базе AMD EPYC 9374F и видеокарт NVIDIA L4, L40S и A16.платформу для высоконагруженных задач, таких как машинное обучение, анализ данных, проектирование и 3D-рендеринг.


Галэкс поддержал хакатон по робототехнике и программированию «СибРобоФест – 2024», Галэкс, 04:29, 18.12.2024, Россия
24
Компания Галэкс выступила одним из партнеров мероприятия, предоставив памятные подарки для награждения участников и победителей, поддерживая тем самым развитие подрастающего поколения в области робототехники и программирования.


Общими усилиями к устойчивому будущему ИБ: сотрудничество «Газинформсервиса» и Positive Technologies в 2024 году, ООО "Газинформсервис", 04:28, 18.12.2024, Россия
23
Компании «Газинформсервис» и Positive Technologies продолжают стратегическое партнёрство, сосредоточенное на подготовке квалифицированных кадров и обмене передовым опытом в области кибербезопасности.


DION занял второе место в рейтинге лучших ВКС-платформ, ИТ-холдинг Т1, 04:28, 18.12.2024, Россия
24
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение.


Сбер обучил МГСУ работе с искусственным интеллектом, C3 Solutions, 04:27, 18.12.2024, Россия
29
«Школа 21» обучила сотрудников МГСУ работе с ИИ


В сервисе ТУД появился новый удобный подбор полномочий, Такском, 04:25, 18.12.2024, Россия
22
Сервис «Такском – Управление Доверенностями» стал ещё удобнее: создание машиночитаемых доверенностей теперь занимает меньше времени благодаря обновлённому интерфейсу и улучшенной системе подбора полномочий


На участке федеральной трассы Р-21 «Кола» ускорили интернет, МегаФон, 04:24, 18.12.2024, Россия
21
МегаФон увеличил зону покрытия и улучшил скорость мобильного интернета на 20% для абонентов на участке федеральной трассы Р-21 «Кола» под Мурманском.


Вышло обновление 5.1 платформы «Триафлай», Триафлай, 04:20, 18.12.2024, Россия
21
В новой версии конструктора прикладных аналитических решений компания «Триафлай», продолжает развивать подход self-service, снижая зависимость бизнес-аналитиков от ИТ-отделов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100