Компания «ДиалогНаука», системный интегратор в области информационной безопасности, успешно завершила оценку выполнения требований положения Банка России № 382-П, а также провела аудит информационной безопасности системы обеспечения информационной безопасности для КБ «Ренессанс». В результате проверки было сформировано положительное заключение о выполнении банком требований к обеспечению защиты информации при переводах денежных средств и подготовлен список рекомендаций по возможному улучшению систем обеспечения информационной безопасности банка.
КБ «Ренессанс» - это финансово устойчивое кредитное учреждение, основой политики которого служит следование новым информационным и банковским технологиям ХХI века, внедрение наиболее современных и актуальных банковских услуг и совершенствование бизнес-процессов, осуществляемых при непосредственном участии банка. Кредитный портфель банка на 1 января 2015 года составил 6,08 млрд рублей. КБ «Ренессанс» является участником «Объединенной расчетной системы», располагающей более 45 000 точек обслуживания клиентов. Банк входит в систему обязательного страхования вкладов с сентября 2005 года.
Следование законодательству в сфере защиты информации и обеспечения безопасности работы при осуществлении банковских операций – это обязательное условие для осуществления банковской деятельности на территории Российской Федерации. Для улучшения состояния информационной безопасности банка, а также в целях проверки обеспечения соответствия требованиям регулятора КБ «Ренессанс» решил обратиться к компании, владеющей необходимыми знаниями и ресурсами, для проведения работ по оценке соответствия системы обеспечения информационной безопасности требованиям стандарта Банка России и Положения Банка России 382-П.
После детального ознакомления с предложениями участников рынка информационной безопасности, их компетенциями и рекомендациями, КБ «Ренессанс» выбрал компанию «ДиалогНаука» в качестве исполнителя проекта по организации оценки соответствия требованиям Положения Банка России № 382-П и проведению аудита ИБ.
Главными задачами, поставленными перед специалистами АО «ДиалогНаука», были проведение независимой объективной оценки выполнения банком установленных положением 382-П требований к обеспечению защиты информации при осуществлении переводов денежных средств, а также инструментальная проверка надежности системы информационной безопасности КБ «Ренессанс».
По согласованию с заказчиком проект был поделен на 5 основных этапов:
• подготовка к проведению оценки соответствия;
• документационная проверка;
• сбор свидетельств оценки соответствия;
• оценка соответствия и формирование отчетных материалов;
• аудит информационной безопасности системы обеспечения ИБ.
Первым шагом стала подготовка банка к проведению оценки соответствия требованиям 382-П: совместно с заказчиком были определены состав и порядок проведения оценки соответствия и был сформирован перечень документов, которые могут являться источниками свидетельств выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств.
Следующим пунктом был проведен анализ документов, предоставленных КБ «Ренессанс» на соответствие критериям оценки соответствия. По результатам анализа в рамках данной работы были осуществлены сбор, документирование и проверка достоверности свидетельств оценки соответствия положению 382-П, а также разработан план проведения оценки соответствия на месте.
Далее на этапе сбора свидетельств оценки соответствия командой АО «ДиалогНаука» был проведен расчет различных показателей, определяющих степень соответствия защиты информации при осуществлении переводов денежных средств требованиям положения 382-П, сформированы отчетные материалы и представлены рекомендации по улучшению защиты информации при осуществлении переводов денежных средств.
При аудите информационной безопасности КБ «Ренессанс» использовался инструментальный анализ защищенности для выявления технологических уязвимостей и ошибок в программно-аппаратном обеспечении. В результате проведенного аудита был подготовлен отчет, содержащий результаты проведенного инструментального анализа корпоративной сети заказчика, оценку существующих процессов ИБ и рекомендации по совершенствованию процессов обеспечения информационной безопасности. По окончанию полного списка работ «ДиалогНаука» выдала КБ «Ренессанс» положительное заключение о полном соответствии безопасности информационных систем банка положению 382-П.
После окончания работ проект прокомментировал Антон Свинцицкий, руководитель отдела консалтинга АО «ДиалогНаука»: «В наши дни современный банк должен соответствовать требованиям, регулирующим отраслевые вопросы информационной безопасности, и мы полностью поддерживаем решение КБ «Ренессанс» обратиться к независимой компании с целью проведения проверки соответствия требованиям положения Банка России № 382-П. Данное решение показывает высокий уровень ответственности банка перед своими клиентами и озабоченность надлежащим уровнем безопасности бизнес-процессов своей организации».
«Наш банк внимательно следит за изменениями и новостями в области информационной безопасности и прилагает все усилия для обеспечения соответствия современным требованиям к обеспечению ИБ. Благодаря упорной кропотливой работе специалистов «ДиалогНауки» мы успешно осуществили проверку соответствия информационных систем на соответствие положению №382-П и получили положительную оценку состояния информационной безопасности нашего банка», - дал комментарий Вячеслав Постемский, начальник управления информационных технологий КБ «Ренессанс».
ИНФОРМАЦИЯ О КОМПАНИИ «ДИАЛОГНАУКА»
С момента образования в 1992 г. «ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности. Первыми и самыми известными отечественными продуктами, поставляемыми компанией, были антивирусы Aidstest, Doctor Web и ревизор ADinf.
«ДиалогНаука» оказывает услуги в области системной интеграции, консалтинга и внедрения комплексных решений по защите информации. Компания занимает лидирующие позиции в сфере дистрибьюции программных продуктов для защиты от вирусов, спама, сетевых атак, утечек конфиденциальной информации и других угроз информационной безопасности.
«ДиалогНаука» является поставщиком программных решений от ряда ведущих российских и зарубежных компаний рынка информационной безопасности – «Аладдин Р.Д.», «Доктор Веб», «Код безопасности», «Инфотекс», «КриптоПро», «Лаборатория Касперского», НПП «Информационные технологии в бизнесе», «С-Терра СиЭсПи», Acronis, Agnitum, Avanpost, BalaBit IT Security, Cisco Systems, CyberArk, Delphix, IBM, iT-CUBE SYSTEMS, FireEye, Guidance Software, Hewlett-Packard (HP ArcSight, HP Fortify, HP TippingPoint, HP Atalla), Microsoft, Oracle, Palo Alto Networks, Portwise, Positive Technologies, RedSeal Networks, SmartLine, Sophos, Stonesoft, Symantec, Trend Micro, Websense и других.
«ДиалогНаука» является членом Ассоциации защиты информации (АЗИ), Ассоциации документальной электросвязи (АДЭ), НП «АБИСС» и Ассоциации предприятий компьютерных и информационных технологий (АП КИТ).
Компания является сертифицированным партнёром BSI Management Systems CIS и имеет свидетельство об аккредитации в области персональных данных от Роскомнадзора.
Система менеджмента качества компании «ДиалогНаука» сертифицирована на соответствие требованиям стандарта ISO 9001:2008. Система менеджмента информационной безопасности компании сертифицирована в соответствии со стандартом ГОСТ ИСО 27001.
Свою деятельность компания «ДиалогНаука» осуществляет на основании лицензий Федеральной службы по техническому и экспортному контролю (ФСТЭК), Федеральной службы безопасности (ФСБ) и Министерства обороны РФ.
Компания имеет аккредитацию Qualified Security Assessor (QSA), которая позволяет проводить сертификационный аудит на соответствие стандарту Payment Card Industry Data Security Standard (PCI DSS), а также аккредитацию Approved Scanning Vendor (ASV), которая позволяет проводить ASV сканирования уязвимостей в соответствии с требованиями стандарта PCI DSS.
Программами и услугами от «ДиалогНауки» пользуются тысячи корпоративных пользователей в России и других странах. В их числе крупные коммерческие компании и государственные структуры.
Миссия «ДиалогНауки» заключается в создании решений, оказании услуг и поставке продуктов, обеспечивающих защиту информации и безопасную работу с компьютерами и сетями.
Дополнительную информацию о компании можно найти на сайте www.DialogNauka.ru
За дополнительной информацией обращайтесь:
Отдел маркетинга АО «ДиалогНаука»
Тел.: +7(495) 980-67-76, Факс: +7(495) 980-67-75
URL: http://www.DialogNauka.ru, E-mail: [email protected]