Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Статьи:
Аттестация объектов информатизации и подключение к ГИС
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Статьи:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Статьи:
Услуги:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Статьи:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Услуги:
Статьи:
Сервис обучения сотрудников навыкам кибербезопасности на базе Phishman
15 базовых курсов по информационной безопасности для ваших сотрудников
Автоматизированная система обучения сотрудников основам ИБ
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Новости

«СКБ-Банк» протестировал сервис ETHIC

Infosecurity завершила пилотный проект с «СКБ-Банком» в рамках сервиса ETHIC: заказчику удалось оценить полный функционал решения, обеспечивающего превентивную защиту от мошенничества.

Стремительные темпы роста количестве мошеннических действий по отношению к компаниям финансового сектора влекут за собой необходимость совершенствования методов защиты, а также непрерывного мониторинга и оценки новых источников опасности. Стремясь обеспечить передовую проактивную защиту своих информационных активов, «СКБ-Банк» принял решение на практике оценить возможности сервиса ETHIC. В рамках пилота заказчик оценил полный функционал решения, позволяющего обеспечить превентивную защиту от мошенничества, и теперь может определиться с конфигурацией сервиса для полноценного внедрения.

Сервис ETHIC: External Threats & Human Intelligence Center предназначен для выявления и предупреждения различного рода угроз еще на ранних стадиях, что особенно важно для учреждений кредитно-финансовой сферы, находящихся под пристальным вниманием со стороны злоумышленников. В рамках пилотного проекта заказчику был доступен полный функционал сервиса, включающий десять модулей, внутри которых можно анализировать контент, размещенный на площадках в интернете, на предмет негатива и неправомерного использования бренда, отслеживать регистрацию новых доменных имен, с которых потенциально могут производиться фишинговые рассылки, находить поддельные программы в магазинах мобильных приложений и многое другое. В течение недели «пилота» при помощи ETHIC было выявлено более 200 случаев появления потенциально опасного контента.

«Реализация пилотного проекта дала возможность оценить на практике как сервис может защищать от фишинговых атак, мошенничеств с применением социальной инженерии и неправомерного использования бренда в социальных сетях и мессенджерах. Сервис позволяет не только отследить потенциально опасные действия и события в глобальном информационном пространстве, но и оперативно среагировать на них, выстроить превентивную защиту», — комментирует Денис Улейко, директор Департамента информационной безопасности СКБ-Банка.

Уже в момент старта пилота были получены сведения о ресурсах, представляющих потенциальную угрозу работе Банка и требующие тщательного анализа. Вся информация была зафиксирована в режиме реального времени, что позволило Банку оперативно принять соответствующие меры.

«В наше время нельзя работать лишь по факту возникновения инцидента. Многие угрозы можно и нужно предотвращать еще до наступления негативных последствий, но для этого необходимо своевременно получать информацию о всех факторах риска. Хочется выразить надежду, что реализация пилотного проекта с «СКБ-Банком» станет началом долгого плодотворного сотрудничества и позволит совместными усилиями обеспечивать беспрецедентный уровень безопасности его клиентов», — комментирует запуск проекта Игорь Сергиенко, заместитель генерального директора Infosecurity.

ПАО «СКБ-банк»СКБ-банк — один из крупнейших региональных банков России, системообразующий банк Урало-Сибирского региона. Входит в ТОП-10 крупнейших региональных банков по активам. Банк основан в 1990 г. в Свердловске. Свыше 150 офисов банка сегодня работают во всех часовых поясах России. СКБ-банк — уполномоченный банк Правительства Свердловской области. В 2018 году стартовал федеральный онлайн-банк СКБ-банка для предпринимателей — сервис «ДелоБанк». Мобильные сервисы банка для бизнеса, по оценке аналитиков Markswebb Rank and Report, входят в тройку лучших в России».
Новости