|
|
 |
|
|
 |
«ДиалогНаука» провела тестирование на проникновение в ТКБ БАНК ПАО
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела тестирование на проникновение в ТКБ БАНК ПАО в соответствии с требованиями нормативных документов Банка России. Для банков тестирование на проникновение является неотъемлемой частью системы информационной безопасности. Оно позволяет не только защитить финансовые и информационные ресурсы, но и обеспечить устойчивое развитие, соблюдая требования законодательства. В ходе проекта специалисты «ДиалогНауки» провели внешний анализ защищенности ИТ-инфраструктуры банка, а также тестирование на проникновение по модели внутреннего нарушителя. Оценка проводилась с использованием двух сценариев: для неавторизованного пользователя, не имеющего прав доступа к информационным системам, и для легального сотрудника, обладающего доступом к локальной вычислительной сети, но не имеющего прав на работу с автоматизированными банковскими системами. Атаки были направлены на сетевые ресурсы, протоколы, клиентские приложения, а также включали оценку защищенности на канальном уровне и анализ парольной безопасности. Работы выполнялись с учетом строгих нормативных требований, установленных Положениями Банка России № 851-П и № 821-П. Особое внимание уделялось достижению критических целей, таких как получение административного доступа к серверным узлам, доступа к автоматизированным системам, обеспечивающим банковские операции, а также проверка устойчивости доменной инфраструктуры Windows (Microsoft Active Directory). По итогам тестирования «ДиалогНаука» подготовила детальный отчет, содержащий описание выявленных уязвимостей с распределением по уровням критичности, а также план мероприятий по их устранению. В документе были представлены не только рекомендации по усилению существующих средств защиты, но и конкретные сценарии проникновения, смоделированные в ходе проверки, что позволило заказчику получить наглядное представление о потенциальных векторах атак.
«Тестирование на проникновение – это не только способ найти и устранить уязвимости, но и инструмент для повышения общей устойчивости банка к киберугрозам и соблюдения нормативных требований. Мы благодарим ТКБ БАНК ПАО за выбор нашей компании в качестве аудитора и надеемся на продолжение сотрудничества в будущем», – отметил Антон Игоревич Свинцицкий, директор по консалтингу АО «ДиалогНаука».
«Консультанты «ДиалогНауки» выполнили работы в срок и в четком соответствии с требованиями нормативных документов Банка России. Мы уверены, что результаты тестирования помогут нам повысить уровень безопасности. Благодарим интегратора за профессионализм и слаженное взаимодействие», – прокомментировал проект Петр Андреевич Курило, заместитель Председателя Правления ТКБ БАНК ПАО.
ИНФОРМАЦИЯ О КОМПАНИИ «ДИАЛОГНАУКА»
С момента образования в 1992 г. «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности. Мы оказываем консалтинговые услуги, разрабатываем и поставляем комплексные решения по информационной безопасности. На сегодняшний день мы являемся надежным партнером для множества государственных и частных организаций и предприятий из топливно-энергетического, финансово-кредитного и страхового секторов, пенсионного обеспечения и промышленности. Компания осуществляет свою деятельность на основании лицензий ФСТЭК и ФСБ. «ДиалогНаука» является членом АЗИ и АБИСС. Компания внесена в реестр аккредитованных Минцифры России организаций, осуществляющих деятельность в области информационных технологий. Компания входит в состав Подкомитета № 1 «Безопасность финансовых (банковских) операций» Технического комитета № 122 «Стандарты финансовых операций», осуществляющего свою деятельность при поддержке Росстандарта. Система менеджмента качества «ДиалогНауки» сертифицирована на соответствие требованиям стандарта ISO 9001, а информационной безопасности – в соответствии со стандартом ГОСТ ИСО 27001. Компания имеет аккредитации QSA и ASV, позволяющие проводить сертификационный аудит и ASV-сканирования уязвимостей в соответствии с требованиями стандарта PCI DSS, а также статусы 3DS Assessor и Qualified PIN Assessor (QPA), которые предоставляют право проводить сертификационные аудиты на соответствие стандартам безопасности PCI PIN Security и PCI 3DS Core Security Standard. «ДиалогНаука» внесена в списки официальных поставщиков SWIFT в части предоставления услуг по аудиту и консалтингу в соответствии со стандартом SWIFT CSCF. Компания располагает штатом компетентных специалистов и имеет большой опыт реализации сложных проектов в области информационной безопасности. Подробнее о нас можно узнать на сайте www.DialogNauka.ru.
За дополнительной информацией обращайтесь: Отдел маркетинга АО «ДиалогНаука» Тел.: +7(495) 980-67-76, Факс: +7(495) 980-67-75 URL: http://www.DialogNauka.ru, E-mail: marketing@DialogNauka.ru
Контактное лицо: АО ДиалогНаука (написать письмо автору)
Компания: АО ДиалогНаука (все новости этой организации)
Добавлен: 22:07, 11.04.2026
Количество просмотров: 74
Страна: Россия
| «ДиалогНаука»: 10 лет устойчивого развития с «Киберпротектом», АО ДиалогНаука, 21:44, 15.06.2026, Россия |
33 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила награду «Кибер Опора 2026» от компании «Киберпротект», лидирующего российского разработчика решений для резервного копирования и защиты данных. Награда была вручена за уникальную техническую экспертизу программного продукта «Кибер Протего» и самый крупный проект в истории «Киберпротекта» по информационной безопасности. |
|
| «ДиалогНаука», ShiftLeft Security, F6 и Security Vision: современные решения для комплексной киберзащиты, АО «ДиалогНаука», 22:28, 30.05.2026, Россия |
47 |
| Компания «ДиалогНаука», 26 мая 2026 года провела деловое мероприятие совместно с российскими разработчиками программного обеспечения в области информационной безопасности - компаниями ShiftLeft Security (ООО «Пайнап»), F6 и Security Vision. В банкетный зал «Зафферано Лофт» были приглашены руководители подразделений безопасности, участвующие в разработке стратегий защиты информации и формировании портфелей используемых решений. |
|
| «ДиалогНаука» завершила проект в «Денизбанке Москва» по аттестации для доступа к СМЭВ, АО «ДиалогНаука», 21:26, 05.05.2026, Россия |
67 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для АО «Денизбанк Москва» в соответствии с требованиями приказа ФСТЭК для подключения и сохранения доступа к Системе межведомственного электронного взаимодействия (СМЭВ). В рамках проекта также была произведена поставка средств защиты информации, необходимых для аттестации. |
|
| «ДиалогНаука» – золотой партнер 2026 компании «Киберпротект», АО ДиалогНаука, 21:18, 28.04.2026, Россия |
61 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2025 года стала «Золотым партнёром 2026» компании «Киберпротект». Высокая оценка подтверждает постоянно расширяющийся спектр компетенций сотрудников «ДиалогНауки» в области внедрения программных продуктов «Киберпротекта» |
|
| «ДиалогНаука» совместно с Xello участвует в CISO FORUM 2026, АО ДиалогНаука, 23:07, 14.04.2026, Россия |
460 |
| Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с компанией Xello, разработчиком платформ для защиты данных и инфраструктуры, участвуют в Межотраслевом Форуме «CISO FORUM 2026». Мероприятие пройдет 28 апреля 2026 года в Центре международной торговли (ЦМТ Москвы). |
|
|
 |
|
 |
|
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|