|
 |
|
 |
«ДиалогНаука» провела аудит информационной безопасности АО «Авто Финанс Банк»
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, выполнила для АО «Авто Финанс Банк» комплекс работ по оценке соответствия регуляторным требованиям Банка России и приведению в соответствие этим требованиям. АО «Авто Финанс Банк» — специализированный банк, занимающийся автокредитованием и финансированием участников автомобильного бизнеса. АО «Авто Финанс Банк» создан на базе АО «РН Банк». Занимает 27-е место в рейтинге Forbes — 2024 «100 надёжных банков».
Высокий статус и ответственность перед своими клиентами обязывают руководство банка уделять повышенное внимание вопросам информационной безопасности и соответствия требованиям нормативных документов по защите информации. В целях выполнения обязательных требований регулятора «Авто Финанс Банк» принял решение реализовать одновременно несколько проектов по информационной безопасности для банка. В качестве аудитора «Авто Финанс Банк» выбрал компанию «ДиалогНаука», обладающую необходимыми знаниями и ресурсами. Работы по оценке соответствия требованиям ГОСТ Р 57580.1-2017 включали в себя несколько этапов. На первом этапе была проведена предварительная оценка соответствия требованиям нормативных документов Банка России по защите информации. По итогам каждой из проверок был подготовлен отчет о результатах оценки соответствия требованиям Положений и ГОСТа. Затем специалистами «ДиалогНауки» были разработаны рекомендации по доработке/разработке внутренних нормативных документов по защите информации, а также донастройке систем защиты информации, направленные на устранение деталей, выявленных при проведении предварительной оценки. Также одновременно в рамках параллельного проекта была осуществлена необходимая донастройка систем защиты информации и оптимизация их работы, в том числе подключения системы мониторинга событий кибербезопасности к критичным бизнес-системам, позволяющие подразделению информационной безопасности оперативно получать всю необходимую информацию. Одновременно с обновлением и донастройкой было реализовано импортозамещение операционной системы для платформы части систем кибербезопасности, что является крайне актуальным в настоящее время. Третий этап включал в себя проведение оценки соответствия требованиям ГОСТ Р 57580.1-2017, по её результатам был подготовлен подробный отчет, который показал достаточно высокий уровень обеспечения информационной безопасности в банке. Проект по ежегодному тестированию на проникновение представлял из себя моделирование атак потенциальных злоумышленников на информационные активы АО «Авто Финанс Банк». В рамках этой работы был проведен как внешний, так и внутренний пентест. Дополнительно была проведена базовая оценка существующих процессов обеспечения защиты информации и разработан перечень мероприятий по дальнейшему повышению уровня информационной безопасности АО «Авто Финанс Банк». По результатам теста на проникновение консультантами «ДиалогНауки» был подготовлен отчет, который включал в себя описание границ аудита, использованных методов и средств, перечень выявленных уязвимостей, ранжированных по уровню риска их использования потенциальными злоумышленниками. Были описаны предпринятые сценарии проникновения и достигнутые результаты, проведена оценка рисков и процессов обеспечения информационной безопасности банка. В заключение были выданы рекомендации по совершенствованию системы обеспечения информационной безопасности заказчика.
«Уже более пятнадцати лет успешно работаю с компанией «ДиалогНаука» в области кибербезопасности и достаточно хорошо знаю её команду, костяк которой остается неизменным многие годы. И я в очередной раз хочу отметить качественное и тщательное выполнение всех проектов исполнителем — как в технической части, так и в методологии, а также поблагодарить всю команду за гибкий и ответственный подход к заказчикам. Отдельно хотел бы отметить отличное проведение теста на проникновение, так как, по моему личному мнению, в настоящее время, как и всегда ранее, реальное противодействие злоумышленникам имеет явный приоритет над так называемой бумажной безопасностью, чем страдают некоторые банки и компании, и об этом нельзя забывать. Благодарим интегратора за профессионализм, оперативность и слаженное взаимодействие», — прокомментировал Задорожный Олег Игоревич, руководитель подразделения информационной безопасности АО «Авто Финанс Банк».
«Наша компания имеет богатый опыт выполнения работ в области аудита кредитно-финансовых организаций на соответствие требованиям как российских, так и международных стандартов по информационной безопасности. Мы благодарим «Авто Финанс Банк» за выбор нашей компании в качестве аудитора и надеемся на продолжение сотрудничества в будущем», — прокомментировал завершение проекта Виктор Александрович Сердюк, генеральный директор АО «ДиалогНаука».
ИНФОРМАЦИЯ О КОМПАНИИ «ДИАЛОГНАУКА»
С момента образования в 1992 г. «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности. Мы оказываем консалтинговые услуги, разрабатываем и поставляем комплексные решения по информационной безопасности. На сегодняшний день мы являемся надежным партнером для множества государственных и частных организаций и предприятий из топливно-энергетического, финансово-кредитного и страхового секторов, пенсионного обеспечения и промышленности. Компания осуществляет свою деятельность на основании лицензий ФСТЭК, ФСБ и Министерства обороны РФ. «ДиалогНаука» является членом АЗИ, АДЭ и АБИСС, а также действующим участником Программы ассоциированных консультантов BSI ACP. Компания внесена в реестр аккредитованных Минцифры России организаций, осуществляющих деятельность в области информационных технологий. Компания входит в состав Подкомитета № 1 «Безопасность финансовых (банковских) операций» Технического комитета № 122 «Стандарты финансовых операций», осуществляющего свою деятельность при поддержке Росстандарта. Система менеджмента качества «ДиалогНауки» сертифицирована на соответствие требованиям стандарта ISO 9001:2015, а информационной безопасности – в соответствии со стандартом ГОСТ ИСО 27001. Компания имеет аккредитации QSA и ASV, позволяющие проводить сертификационный аудит и ASV-сканирования уязвимостей в соответствии с требованиями стандарта PCI DSS, а также статусы 3DS Assessor и Qualified PIN Assessor (QPA), которые предоставляют право проводить сертификационные аудиты на соответствие стандартам безопасности PCI PIN Security и PCI 3DS Core Security Standard. «ДиалогНаука» внесена в списки официальных поставщиков SWIFT в части предоставления услуг по аудиту и консалтингу в соответствии со стандартом SWIFT CSCF. Компания располагает штатом компетентных специалистов и имеет большой опыт реализации сложных проектов в области информационной безопасности. Подробнее о нас можно узнать на сайте www.DialogNauka.ru.
За дополнительной информацией обращайтесь: Отдел маркетинга АО «ДиалогНаука» Тел.: +7(495) 980-67-76, Факс: +7(495) 980-67-75 URL: http://www.DialogNauka.ru, E-mail: marketing@DialogNauka.ru
Контактное лицо: АО ДиалогНаука (написать письмо автору)
Компания: АО ДиалогНаука (все новости этой организации)
Добавлен: 23:24, 04.04.2025
Количество просмотров: 106
Страна: Россия
«ДиалогНаука» совместно с Xello участвует в CISO FORUM 2025, АО ДиалогНаука, 20:42, 09.04.2025, Россия |
28 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы класса DDP, совместно участвуют в Межотраслевом Форуме «CISO FORUM 2025». Мероприятие пройдет 10 апреля 2025 года в Loft Hall в Москве. |
|
«ДиалогНаука» участвует в конференции «Цифровая устойчивость промышленных систем», ДиалогНаука, 21:23, 26.02.2025, Россия |
141 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в ежегодной конференции «Цифровая устойчивость промышленных систем» (ЦУПС-2025). Мероприятие пройдет 27–28 февраля 2025 года в Москве в Центре событий РБК. «ДиалогНаука» представит экспозицию, посвященную собственным услугам в области информационной безопасности, а также решениям «Лаборатории Касперского». |
|
«ДиалогНаука» и Вебмониторэкс заключили соглашение о сотрудничестве, ДиалогНаука, 16:54, 20.02.2025, Россия |
55 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и Вебмониторэкс, российский разработчик платформы для защиты веб-приложений, микросервисов и API от атак, заключили договор о партнерстве. Одним из основных направлений в рамках партнерства будет использование решения «ПроWAF» в рамках комплексных проектов для корпоративных заказчиков интегратора. |
|
«ДиалогНаука» – участник Уральского форума «Кибербезопасность в финансах», ДиалогНаука, 05:43, 20.02.2025, |
118 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, примет участие в Уральском форуме «Кибербезопасность в финансах», который пройдет 19–21 февраля 2025 года в конгресс-центре МТС Life Холл в Екатеринбурге. Эксперт «ДиалогНауки» выступит докладчиком в тематическом блоке «Кибераудит в эпоху цифровизации». |
|
«ДиалогНаука» и AppSec Solutions заключили соглашение о сотрудничестве, ДиалогНаука, 22:57, 17.02.2025, |
65 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и AppSec Solutions, российский разработчик решений в области DevSecOps, подписали соглашение о сотрудничестве. Интегратор будет использовать решения AppSec Solutions в рамках комплексных проектов для корпоративных заказчиков. |
|
|
 |
|
 |
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|