Финансовый сектор

Первостепенные объекты защиты:
  • Персональные данные, финансовая информация
  • Локальная инфраструктура SWIFT, системы межбанковских переводов
  • Корпоративные приложения (CRM, ERP)
  • Облачные среды

Алгоритм выполнения требований регулятора:
ФЗ-152 «О персональных данных»:
  • Защита ПДН
  • Разработка политик обработки ПДн
  • Аудит ИБ в части ПДн
  • Приведение в соответствие процессов обработки и защиты ПДн

ГОСТ 57580.1:
  • Аудит соответствия требованиям ГОСТ в области применения отдельных положений Банка России
  • Анализ защищенности ресурсов (тестирование на проникновение)
  • Разработка компенсирующих мер защиты информации
  • Внедрение системы управления ИБ (ГОСТ Р ИСО/МЭК 27001)

851-П/821-П/802-П/757-П/833-П:
  • Оценка соответствия технологических мер защиты
  • Анализ защищенности ресурсов (тестирование на проникновение)
  • Приведение в соответствие требованиям положений Банка России

SWIFT:
  • Оценка соответствия требованиям SWIFT CSCF
  • Анализ уязвимостей локальной инфраструктуры SWIFT
  • Защита каналов связи