Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом

Независимый аудит соответствия требованиям SWIFT CSCF

Подтвердим соблюдение обязательных контролей безопасности (Mandatory Controls) и подготовим отчет для ежегодного подтверждения (Self-Attestation) в портале SWIFT
Получить консультацию
Актуальный стандарт
Оценка по всем пунктам последней версии CSCF
Минимизация рисков
Снижения вероятности попадания в список неблагонадежных участников (Non-compilant)
Готовый отчет
Формирование пакета документов для внешней оценки (Independent Assesment)
Успешные проекты по направлению
Гарантированные сроки реализации проекта
Помощь в приведении в соответствие

Что такое аудит SWIFT CSCF и зачем он нужен вашему банку?

SWIFT CSCF (Customer Security Controls Framework) — это программа безопасности, созданная для защиты инфраструктуры пользователей системы SWIFT от кибератак и мошенничества. Программа включает в себя набор обязательных (Mandatory) и рекомендуемых (Advisory) контролей, разделенных на 7 тематик:
  • Ограничение доступа в Интернет и защита наиболее важных систем от общей ИТ-среды

  • Снижение возможностей и уязвимостей для атак

  • Обеспечение физической защиты среды

  • Предотвращение компрометации учетных данных

  • Управление идентификационными данными и разграничение полномочий

  • Обнаружение аномальной активности в системах или журналах транзакций

  • План реагирования на инциденты и обмен информацией

Главное требование: Каждый участник системы SWIFT обязан ежегодно проходить процедуру самоаттестации. С 2021 года SWIFT требует, чтобы эта аттестация была подтверждена результатами независимой оценки (Independent Assessment).

Кому необходимо?

Организации, которые являются участниками системы SWIFT

Участникам SWIFT ежегодно необходимо проходить независимую оценку в соответствии с требованиями Independent Assessment Framework. Результаты оценки реализации элементов контроля отправляются в SWIFT.

Документ Customer Security Controls Framework (CSCF) устанавливает перечень защитных мер (элементов контроля), которые необходимо реализовывать в отношении компонентов SWIFT в организации.
Описание работ:
Состав и последовательность работ:
Определение области оценки
Обследование инфраструктуры SWIFT и действующих мер по обеспечению защиты информации
Сбор и анализ свидетельств
Оценка реализации элементов контроля в соответствии с требованиями CSCF
Оформление результатов оценки и разработка рекомендаций по устранению недостатков
Дополнительные опции
  • Оформление результатов оценки и разработка рекомендаций по устранению недостатков
    Доработка имеющихся документов или разработка новых в части информационной безопасности.
  • Консалтинговое сопровождение
    Консультационная поддержка по вопросам исполнения требований CSCF.

Другие услуги

Оценка соответствия ГОСТ 57580.1

Проведение оценки соответствия с целью выполнения требований Положений Банка России.

К услуге

Оценка выполнения требований Положения Банка России № 851-П

Аудит соответствия требованиям Положения 851-П и оценка реализации технологических мер с оформлением результатов.
Подробнее

Оценка выполнения требований Положения Банка России № 802-П

Аудит соответствия требованиям Положения 802-П и оценка реализации технологических мер с оформлением результатов.
Об услуге

Оценка выполнения требований Положения Банка России № 821-П

Аудит соответствия требованиям Положения 821-П и оценка реализации технологических мер с оформлением результатов.
Подробнее

Оценка выполнения требований к безопасности при использовании СКЗИ

Аудит соответствия требованиям 63-ФЗ, Положения ПКЗ-2005, Приказа ФСБ № 378
Консультация

Обеспечение безопасности КИИ

Обеспечение соответствия требованиям 187-ФЗ.
К услуге

Эксперты

Юлия Задубровская
Профессиональный опыт в области ИБ с 2007 года
Компетенции
  • Оценка соответствия и построение системы защиты информации по требованиям Положений и Методических рекомендаций ЦБ, а также стандартов ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018
  • Оценка и организация процессов управления рисками согласно требованиям Положения ЦБ № 716-П, ГОСТ Р 57580.3-2022, Стандарт ПС «Мир»
  • Оценка и организация процессов управления операционной надежностью согласно требованиям Положений ЦБ № 850-П, 779-П, ГОСТ Р 57580.4-2022
  • Участие в профильных мероприятиях в качестве докладчика, публикации в СМИ, разработка материалов сайтов
  • Представитель Infosecurity в ТК 122

Почему мы?

  • Наличие лицензии ТЗКИ

    Оценку соответствия ГОСТ 57580.1-2017 могут проводить организации, имеющие лицензию на осуществление деятельности по технической защите конфиденциальной информации для проведения работ и услуг, предусмотренных подпунктами «б», «д» или «е» пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации.

  • Профессионализм

    Команда Infosecurity имеет большой список успешно завершенных проектов и аудитов в области информационной безопасности. Эксперты непрерывно совершенствуют свой уровень знаний и опыта и готовы поделиться ими с заказчиками.

  • Документы о квалификации

    Эксперты Infosecurity постоянно повышают свою квалификацию как на практических кейсах, так и совершенствуя знания при участии в специализированных учебных и профильных мероприятиях.

Статьи

    Для получения консультации или заказа услуг отправьте нам запрос