Проект

Банк "Алеф-Банк" завершает аудит системы информационной безопасности

Заказчики: Алеф-Банк

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Leta IT-company
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/11 — 2012/03
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 958
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1413
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 754
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

Содержание

Компания Leta завершила проект комплексного аудита системы обеспечения информационной безопасности АКБ «Алеф-Банк» на соответствие требованиям стандарта «Банка России» СТО БР ИББС и требованиям по защите персональных данных, а также по проектированию системы защиты персональных данных в соответствии с существующими требованиями.

Задачи

В рамках реализации требований данных стандартов был запущен масштабный проект по созданию комплексной системы, снижающей риски прямого и косвенного финансового ущерба, входящие в модель угроз информационной безопасности. Партнером по проекту специалисты банка выбрали компанию Leta как поставщика комплексных услуг в области ИБ, имеющего портфель успешно выполненных проектов в финансово-кредитных организациях.

Решение

В рамках проекта специалистами Leta выполнен комплекс работ, в том числе:

  • анализ инфраструктуры банка, организационно-распорядительной документации в области ИБ и смежных областях;
  • обследование и подготовку рекомендаций по корректировке бизнес-процессов, в рамках которых ведется обработка данных платежных карт и персональных данных.

Также эксперты Leta подготовили необходимые отчеты по обеспечению безопасности персональных данных, в соответствии с методикой СТО БР ИББС провели оценку выполнения требований стандарта и подготовили рекомендации по приведению в соответствие с ними информационной системы заказчика.

Планы

В дальнейшем «Алеф-Банк» планирует, основываясь на предложениях компании Leta, продолжить работу по приведению своих информационных систем в соответствие требованиям вышеперечисленных стандартов ИБ, провести внедрение необходимых технических и организационных мер защиты.

Мнение

«Для организаций банковской отрасли задача обеспечения информационной безопасности является одним из важных требований бизнеса. При этом банковская система является одной из немногих сфер в России, где существуют отраслевые рекомендации по обеспечению информационной безопасности, — отметил Олег Киушкин, начальник отдела информационной безопасности «Алеф-Банка». — Данный проект был очень важен для нашего банка. Ведь точное знание всей совокупности изменений, которые необходимо произвести в системе для гарантированного соблюдения требований всех основных стандартов ИБ — это тот фундамент, без которого запускать конкретные проекты крайне рискованно. Учитывая особую сложность этой задачи, мы выбрали компанию Leta в качестве исполнителя работ».