SlideShare uma empresa Scribd logo
1 de 4
Baixar para ler offline
РЕШЕНИЯ КРОК
ДЛЯ ОБЕСПЕЧЕНИЯ
ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ БАНКОВ
Компания КРОК предлагает решения для предотвращения распространенных инци-
дентов информационной безопасности: компрометация пластиковых карт, несанкцио-
нированные списания денежных средств, раскрытие персональных данных. Комплекс-
ные системы защиты позволяют:
•	 защитить клиентов от мошенничества в системах дистанционного банковского об-
служивания (ДБО), не создавая при этом неудобства;
•	 выявлять и предотвращать злонамеренные действия привилегированных пользовате-
лей автоматизированных банковских систем (АБС);
•	 контролировать действия пользователей АБС без вмешательства в их работу;
•	 соответствовать требованиям регуляторов в области информационной безопасности.
Решения КРОК для банков помогают превентивно бороться с мошенниками внутри
и снаружи компании, сокращают репутационные и финансовые риски от их действий,
повышают удовлетворенность клиентов и партнеров и укрепляют общую устойчивость
заказчика на рынке.
БИЗНЕС-ПРИЛОЖЕНИЯ
02.4
ИНФОРМАЦИОННАЯ
БЕЗОПАСНОСТЬ
Механизмы и технологии защиты ДБО
При выстраивании защиты систем ДБО КРОК обеспечивает необходи-
мый баланс между удобством и безопасностью использования сервиса
клиентами банка. Для этого КРОК предлагает:
•	 защиту от атак вида «отказ в обслуживании» (Distributed-Denial-of-
Service, DDoS);
•	 надежную идентификацию и аутентификацию клиентов;
•	 мощные механизмы авторизации транзакций;
•	 специализированные механизмы снижения уязвимости web-сервисов
ДБО, а также услуги по тестированию реальной защищенности ДБО;
•	 механизмы автоматического ранжирования транзакций клиентов
на предмет мошеннических операций;
•	 организационно-технические средства для создания комплексных
систем управления противодействия мошенничеству.
Решения по противодействию мошенничеству и внутренним
злоумышленникам (anti-fraud)
Решения данного класса упрощают внутренней службе безопасности
банка пресечение мошеннических действий сотрудников. Функционал
данных систем включает в себя.
•	 сбор и анализ данных из разрозненных банковских систем для созда-
ния целостной картины и принятия эффективных решений;
•	 контроль действий сотрудников, выявление подозрительных дей-
ствий, отклоняющихся от стандартных шаблонов поведения (попытки
доступа к закрытым ресурсам, списания и перевода средств и т.д.);
•	 отслеживание поведения привилегированных пользователей (ИТ-
администраторы, аутсорсинговые компании, разработчики и т. п.),
сохранение истории их действий;
•	 обеспечение выполнения требований ФЗ №-115 о противодействии
легализации (отмыванию) доходов.
Соответствие требованиям регуляторов (Compliance Management)
Выполнение некоторых из существующих сегодня стандартов в области
банковской безопасности, таких как стандарт Банка России по обеспе-
чению информационной безопасности организаций банковской систе-
мы Российской Федерации (СТО БР ИББС), может быть добровольным.
Соблюдение других, например, Федерального закона о персональных
данных или Федерального закона о национальной платежной системе
(НПС), обязательно для всех финансовых организаций. Несоответствие
государственным и отраслевым стандартам вредит репутации банка,
может повлечь гражданскую, административную или даже уголовную
ответственность.
Консалтинг от КРОК помогает банкам достичь соответствия требовани-
ям регуляторов в следующих направлениях:
•	 защита данных о пластиковых картах (Payment Card Industry Data Security
Standard, PCI DSS);
•	 защита информации в платежных системах (требования ФЗ-161, «О нацио-
нальной платежной системе», положения и указания ЦБ РФ);
02.4
ПРЕИМУЩЕСТВА КРОК
Широкая компетенция. КРОК работает
на ИТ-рынке c 1992 года и сегодня входит
в топ-10 крупнейших ИТ-компаний и
топ-3 консалтинговых компаний России
(РА «Эксперт», РИА Рейтинг, «Ком-
мерсант-Деньги»). КРОК — № 1 среди
поставщиков ИТ-услуг в стране; лиди-
рует на рынке ИТ-аутсорсинга, управ-
ления приложениями, на рынке систем
электронного документооборота (СЭД),
в области телекоммуникаций и видео-
конференцсвязи. Компания стабильно
входит в тройки лучших российских
поставщиков ИТ-услуг финансовому
сектору, государственным организациям,
транспортным компаниям, энергетике,
промышленности и ритейлу.
КРОК сотрудничает с сотней крупней-
ших финансовых структур, среди ко-
торых: Альфа-Банк, ВТБ, ВТБ-24, МДМ
Банк, Банк Москвы, Райффайзенбанк,
Ингосстрах, Росно и другие.
При реализации проектов КРОК ориен-
тируется на решение следующих задач:
централизация ресурсов, бесперебойная
работа критичных сервисов, развитие
филиальных сетей, усиление позиций на
рынке, повышение качества обслужива-
ния клиентов, обеспечение непрерыв-
ности бизнеса.
Качество реализации проектов по ин-
формационной безопасности. Специ-
алисты КРОК имеют большой опыт
работы в области обеспечения инфор-
мационной безопасности на промыш-
ленных предприятиях, в телекомму-
никационном и банковском секторах,
в государственных учреждениях. Квали-
фикация специалистов КРОК подтверж-
дена международными сертификатами,
лицензиями ФСТЭК и ФСБ России,
сертификатами ведущих производителей
оборудования и программного обеспече-
ния, включая Microsoft Certified Systems
Engineer (MCSE): Security, Check Point
Certified Security Expert (CCSE), Cisco
Certified Internetwork Expert (CCIE), RSA
Certified System Engineer и другие.
ИНФОРМАЦИОННАЯ
БЕЗОПАСНОСТЬ
Сертификация по международным
стандартам. Компания КРОК ежегодно
проходит процедуру ресертификации
системы управления информационной
безопасностью (СУИБ) на соответствие
требованиям международного стандарта
ISO/IES 27001:2013.
КРОК является участником партнерской
программы ассоциированных консультан-
тов (ACP) Британского
института стандартов
(BSI). Это подтверж-
дает высокий статус
специалистов КРОК по
внедрению систем ме-
неджмента по направ-
лениям «Информаци-
онная безопасность»
(ISO 27001), «Непре-
рывность бизнеса»
(ISO 22301), «Управление ИТ­сервисами»
(ISO 20000­1).
Компания КРОК входит в Сообщество
пользователей стандартов ЦБ РФ по
обеспечению информационной безопас-
ности организаций банковской системы
РФ (Сообщество ABISS).
Тестирование в Центре компетенции.
Предлагая комплексные решения, КРОК
достигает гарантированной совместимо-
сти программных и аппаратных ком-
понентов благодаря предварительной
отработке и апробации решений в своем
Центре компетенции, а также тесному
взаимодействию с партнерами и по-
ставщиками. С возможностями продук-
тов по информационной безопасности
можно ознакомиться в Центрах решений
КРОК на базе технологий НР, Symantec,
Dell и в первом в России Центре реше-
ний на базе технологий EMC.
ПРЕИМУЩЕСТВА КРОК •	 построение системы обеспечения ИБ в банке в соответствии со стандар-
том Банка России;
•	 защита персональных данных клиентов и работников банка (ФЗ №-152,
«О персональных данных»);
•	 непрерывность бизнеса (пункты положения ЦБ РФ № 242-П).
Аудит безопасности кода бизнес-приложений
Программная закладка ‒ это скрытый фрагмент кода, который можно
использовать для несанкционированного доступа к важным банковским
информационным системам. Причиной их появления может быть как
ошибка разработчика, так и действия киберзлоумышленников, планиру-
ющих атаку на банк. Часто программные закладки выполняют роль пере-
хватчиков паролей и трафика, проводников для компьютерных вирусов,
инициируют утечки данных и программные сбои.
Выявление закладок возможно только с использованием специальных
тестовых программ. Аудит программного кода от КРОК включает в себя
структурное тестирование ПО для выявления уязвимостей, реализация
которых может снизить уровень целостности, доступности и конфи-
денциальности системы.
Отдельный класс систем используется для проверки web-приложений.
С их помощью банк сможет найти уязвимости (SQL-injection, XSS), несо-
ответствия различным законам, международным и отраслевым стан-
дартам безопасности. Эти средства упрощают поддержку приложений
благодаря формированию наглядной отчетности о найденных уязвимо-
стях и рекомендаций по их устранению.
Защита банкоматов, терминалов, инфоматов
Решения данного класса блокируют несанкционированные приложения
и изменения на инфраструктурах в пунктах обслуживания: банкоматы,
POS-системы, информационные терминалы. Комплекс технологий,
включающий в себя белые списки доверенных приложений, безопас-
ные изолированные среды («песочницы»), контроль активности при-
ложений с возможностью создания пользовательских правил, предот-
вращает выполнение изменений, не соответствующих политике, в то же
время разрешая обновления из доверенных источников. Это обеспечи-
вает возможность централизованного управления политиками измене-
ний и эффективную защиту устройств.
111033, Москва, ул. Волочаевская, д.5, к.1,
Т: (495) 974 2274 | Ф: (495) 974 2277
E-mail: info@croc.ru
slideshare.net/croc-library
cloud.croc.ru
croc.ru
08 | 16 | ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
ПАРТНЕРЫ КРОК
BSI. КРОК – участник «Ассоциированной
программы консультантов».
ПРИМЕРЫ РЕАЛИЗОВАННЫХ ПРОЕКТОВ
ЗАО АКБ «Национальный клиринговый центр»
Консалтинг в области соответствия требованиям 161-ФЗ
Цель проекта: повысить уровень соответствия Национального клирин-
гового центра (НКЦ) согласно действующим требованиям по информа-
ционной безопасности ФЗ-161.
Специалисты КРОК провели обследования платежной инфраструкту-
ры НКЦ на предмет соответствия требованиям Федерального закона
«О национальной платежной системе», оценили степень ее соответ-
ствия действующим требованиям закона, провели доработку комплек-
та внутренних регламентирующих документов в соответствии с его
требованиями и предложили банку вариант проекта системы защиты
платежной информации.
Основные преимущества:
•	 приведение системы защиты в соответствие требованиям ФЗ-161
обезопасило компанию от санкций со стороны регулятора;
•	 по итогам консалтинга банк получил рекомендации по дальнейшему
совершенствованию своей системы защиты и смог оценить уровень
эффективности расходов на ИБ.
Главное управление Банка России по Томской области
Оценка соответствия ИБ и требованиям СТО БР ИББС-1.0-2010
Цель проекта: оценка соответствия текущего уровня ИБ, менеджмента
ИБ и уровня осознанности ИБ требованиям стандарта СТО БР ИББС-
1.0-2010.
Основные преимущества:
•	 подготовлены отчет и заключение по результатам аудита;
•	 дана итоговая оценка соответствия ИБ требованиям стандарта
СТО БР ИББС-1.0-2010.
АКБ «Спурт» (ОАО)
Проведение комплексного аудита по направлениям СТО БР ИББС,
PCIDSS, защита персональных данных
Цель проекта: обследование текущего состояния ИБ.
Основные преимущества:
•	 проведение анализа достаточности уровня ИБ;
•	 идентификация текущих рисков несоответствия требованиям законо-
дательства и регуляторов в области защиты информации;
•	 формирование экспертного заключения о соответствии и рекоменда-
ций по устранению несоответствий.
Подробную информацию о решениях,
которые предлагает КРОК, вы можете
получить на странице
croc.ru/security/.

Mais conteúdo relacionado

Mais procurados

Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомКРОК
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Cisco Russia
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Cisco Russia
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoAleksey Lukatskiy
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"Expolink
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
Майндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭКМайндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭКAleksey Lukatskiy
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиRISSPA_SPb
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Astana r-vision20161028
Astana r-vision20161028Astana r-vision20161028
Astana r-vision20161028Diana Frolova
 
Кибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровКибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровCisco Russia
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerCisco Russia
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средЭЛВИС-ПЛЮС
 
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...vGate R2
 
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсингепр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсингеAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» LETA IT-company
 
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Aleksey Lukatskiy
 
Безопасность мобильного доступа: пошаговое руководство
Безопасность мобильного доступа: пошаговое руководствоБезопасность мобильного доступа: пошаговое руководство
Безопасность мобильного доступа: пошаговое руководствоAleksey Lukatskiy
 

Mais procurados (20)

Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Майндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭКМайндкарта по 239-му приказу ФСТЭК
Майндкарта по 239-му приказу ФСТЭК
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасности
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Astana r-vision20161028
Astana r-vision20161028Astana r-vision20161028
Astana r-vision20161028
 
Кибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоровКибербезопасность с точки зрения директоров
Кибербезопасность с точки зрения директоров
 
пр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOCпр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOC
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco Firepower
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
 
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
 
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсингепр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
пр Обзор СТО БР ИББС 1.4 Про риски ИБ при аутсорсинге
 
Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности»
 
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
Защита облаков в условиях комбинирования частных и публичных облачных инфраст...
 
Безопасность мобильного доступа: пошаговое руководство
Безопасность мобильного доступа: пошаговое руководствоБезопасность мобильного доступа: пошаговое руководство
Безопасность мобильного доступа: пошаговое руководство
 

Semelhante a Решения КРОК по обеспечению информационной безопасности банков

Подход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим ЛукинПодход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим ЛукинYulia Sedova
 
Соответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-ТСоответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-ТCisco Russia
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасностьSoftline
 
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...Expolink
 
CТО БР ИББС 2014: актуальные изменения
CТО БР ИББС 2014: актуальные измененияCТО БР ИББС 2014: актуальные изменения
CТО БР ИББС 2014: актуальные измененияjet_information_security
 
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Expolink
 
астерит код иб 25.09.2014
астерит код иб 25.09.2014астерит код иб 25.09.2014
астерит код иб 25.09.2014Expolink
 
Астерит - практический подход к реализации проектов по защите информации
Астерит - практический подход к реализации проектов по защите информацииАстерит - практический подход к реализации проектов по защите информации
Астерит - практический подход к реализации проектов по защите информацииExpolink
 
Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхCisco Russia
 
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...Michael Kozloff
 
аутсорсинг It систем леонов-finopolis2016_14окт
аутсорсинг It систем леонов-finopolis2016_14октаутсорсинг It систем леонов-finopolis2016_14окт
аутсорсинг It систем леонов-finopolis2016_14октfinopolis
 
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"Expolink
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSoftline
 
PCI DSS: введение, состав и достижение
PCI DSS: введение, состав и достижениеPCI DSS: введение, состав и достижение
PCI DSS: введение, состав и достижениеAlex Babenko
 
Iso25999
Iso25999Iso25999
Iso25999Nyukers
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Cisco Russia
 
Кто такой специалист по иб
Кто такой специалист по ибКто такой специалист по иб
Кто такой специалист по ибTeymur Kheirkhabarov
 
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Expolink
 
Реализация требований по защите информации в соответствии с положением Банка ...
Реализация требований по защите информации в соответствии с положением Банка ...Реализация требований по защите информации в соответствии с положением Банка ...
Реализация требований по защите информации в соответствии с положением Банка ...DialogueScience
 
защита по для банкоматов
защита по для банкоматовзащита по для банкоматов
защита по для банкоматовExpolink
 

Semelhante a Решения КРОК по обеспечению информационной безопасности банков (20)

Подход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим ЛукинПодход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим Лукин
 
Соответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-ТСоответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-Т
 
Softline: Информационная безопасность
Softline: Информационная безопасностьSoftline: Информационная безопасность
Softline: Информационная безопасность
 
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
 
CТО БР ИББС 2014: актуальные изменения
CТО БР ИББС 2014: актуальные измененияCТО БР ИББС 2014: актуальные изменения
CТО БР ИББС 2014: актуальные изменения
 
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
Марат Хазиев (Астерит) - Практический подход к реализации проектов по защите ...
 
астерит код иб 25.09.2014
астерит код иб 25.09.2014астерит код иб 25.09.2014
астерит код иб 25.09.2014
 
Астерит - практический подход к реализации проектов по защите информации
Астерит - практический подход к реализации проектов по защите информацииАстерит - практический подход к реализации проектов по защите информации
Астерит - практический подход к реализации проектов по защите информации
 
Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данных
 
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
 
аутсорсинг It систем леонов-finopolis2016_14окт
аутсорсинг It систем леонов-finopolis2016_14октаутсорсинг It систем леонов-finopolis2016_14окт
аутсорсинг It систем леонов-finopolis2016_14окт
 
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компании
 
PCI DSS: введение, состав и достижение
PCI DSS: введение, состав и достижениеPCI DSS: введение, состав и достижение
PCI DSS: введение, состав и достижение
 
Iso25999
Iso25999Iso25999
Iso25999
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
 
Кто такой специалист по иб
Кто такой специалист по ибКто такой специалист по иб
Кто такой специалист по иб
 
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
Марат Хазиев (Астерит) - Практический одход к реализации проектов по защите и...
 
Реализация требований по защите информации в соответствии с положением Банка ...
Реализация требований по защите информации в соответствии с положением Банка ...Реализация требований по защите информации в соответствии с положением Банка ...
Реализация требований по защите информации в соответствии с положением Банка ...
 
защита по для банкоматов
защита по для банкоматовзащита по для банкоматов
защита по для банкоматов
 

Mais de КРОК

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККРОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучениеКРОК
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюКРОК
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаКРОК
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!КРОК
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персоналаКРОК
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?КРОК
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данныхКРОК
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемКРОК
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраКРОК
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центраКРОК
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessКРОК
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вксКРОК
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийКРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessКРОК
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 

Mais de КРОК (20)

Каталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОККаталог видео-курсов КРОК’ОК
Каталог видео-курсов КРОК’ОК
 
Корпоративное онлайн-обучение
Корпоративное онлайн-обучениеКорпоративное онлайн-обучение
Корпоративное онлайн-обучение
 
Решение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостьюРешение КРОК для управления недвижимостью
Решение КРОК для управления недвижимостью
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
 
Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!Умное хранение — выжмите максимум из бизнес-данных!
Умное хранение — выжмите максимум из бизнес-данных!
 
3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала3D/VR инструменты в обучении персонала
3D/VR инструменты в обучении персонала
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?
 
Деловой подход к хранению данных
Деловой подход к хранению данныхДеловой подход к хранению данных
Деловой подход к хранению данных
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных СистемЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
 
ВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центраВТБ24. Модернизация контактного центра
ВТБ24. Модернизация контактного центра
 
Tele2. Модернизация контактного центра
Tele2. Модернизация контактного центраTele2. Модернизация контактного центра
Tele2. Модернизация контактного центра
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центрКРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Новые возможности при создании систем вкс
Новые возможности при создании систем вксНовые возможности при создании систем вкс
Новые возможности при создании систем вкс
 
Cisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференцийCisco meeting server - переосмысление многоточечных конференций
Cisco meeting server - переосмысление многоточечных конференций
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Решения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for businessРешения для видеосвязи в среде Skype for business
Решения для видеосвязи в среде Skype for business
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 

Решения КРОК по обеспечению информационной безопасности банков

  • 1. РЕШЕНИЯ КРОК ДЛЯ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ БАНКОВ Компания КРОК предлагает решения для предотвращения распространенных инци- дентов информационной безопасности: компрометация пластиковых карт, несанкцио- нированные списания денежных средств, раскрытие персональных данных. Комплекс- ные системы защиты позволяют: • защитить клиентов от мошенничества в системах дистанционного банковского об- служивания (ДБО), не создавая при этом неудобства; • выявлять и предотвращать злонамеренные действия привилегированных пользовате- лей автоматизированных банковских систем (АБС); • контролировать действия пользователей АБС без вмешательства в их работу; • соответствовать требованиям регуляторов в области информационной безопасности. Решения КРОК для банков помогают превентивно бороться с мошенниками внутри и снаружи компании, сокращают репутационные и финансовые риски от их действий, повышают удовлетворенность клиентов и партнеров и укрепляют общую устойчивость заказчика на рынке. БИЗНЕС-ПРИЛОЖЕНИЯ 02.4 ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
  • 2. Механизмы и технологии защиты ДБО При выстраивании защиты систем ДБО КРОК обеспечивает необходи- мый баланс между удобством и безопасностью использования сервиса клиентами банка. Для этого КРОК предлагает: • защиту от атак вида «отказ в обслуживании» (Distributed-Denial-of- Service, DDoS); • надежную идентификацию и аутентификацию клиентов; • мощные механизмы авторизации транзакций; • специализированные механизмы снижения уязвимости web-сервисов ДБО, а также услуги по тестированию реальной защищенности ДБО; • механизмы автоматического ранжирования транзакций клиентов на предмет мошеннических операций; • организационно-технические средства для создания комплексных систем управления противодействия мошенничеству. Решения по противодействию мошенничеству и внутренним злоумышленникам (anti-fraud) Решения данного класса упрощают внутренней службе безопасности банка пресечение мошеннических действий сотрудников. Функционал данных систем включает в себя. • сбор и анализ данных из разрозненных банковских систем для созда- ния целостной картины и принятия эффективных решений; • контроль действий сотрудников, выявление подозрительных дей- ствий, отклоняющихся от стандартных шаблонов поведения (попытки доступа к закрытым ресурсам, списания и перевода средств и т.д.); • отслеживание поведения привилегированных пользователей (ИТ- администраторы, аутсорсинговые компании, разработчики и т. п.), сохранение истории их действий; • обеспечение выполнения требований ФЗ №-115 о противодействии легализации (отмыванию) доходов. Соответствие требованиям регуляторов (Compliance Management) Выполнение некоторых из существующих сегодня стандартов в области банковской безопасности, таких как стандарт Банка России по обеспе- чению информационной безопасности организаций банковской систе- мы Российской Федерации (СТО БР ИББС), может быть добровольным. Соблюдение других, например, Федерального закона о персональных данных или Федерального закона о национальной платежной системе (НПС), обязательно для всех финансовых организаций. Несоответствие государственным и отраслевым стандартам вредит репутации банка, может повлечь гражданскую, административную или даже уголовную ответственность. Консалтинг от КРОК помогает банкам достичь соответствия требовани- ям регуляторов в следующих направлениях: • защита данных о пластиковых картах (Payment Card Industry Data Security Standard, PCI DSS); • защита информации в платежных системах (требования ФЗ-161, «О нацио- нальной платежной системе», положения и указания ЦБ РФ); 02.4 ПРЕИМУЩЕСТВА КРОК Широкая компетенция. КРОК работает на ИТ-рынке c 1992 года и сегодня входит в топ-10 крупнейших ИТ-компаний и топ-3 консалтинговых компаний России (РА «Эксперт», РИА Рейтинг, «Ком- мерсант-Деньги»). КРОК — № 1 среди поставщиков ИТ-услуг в стране; лиди- рует на рынке ИТ-аутсорсинга, управ- ления приложениями, на рынке систем электронного документооборота (СЭД), в области телекоммуникаций и видео- конференцсвязи. Компания стабильно входит в тройки лучших российских поставщиков ИТ-услуг финансовому сектору, государственным организациям, транспортным компаниям, энергетике, промышленности и ритейлу. КРОК сотрудничает с сотней крупней- ших финансовых структур, среди ко- торых: Альфа-Банк, ВТБ, ВТБ-24, МДМ Банк, Банк Москвы, Райффайзенбанк, Ингосстрах, Росно и другие. При реализации проектов КРОК ориен- тируется на решение следующих задач: централизация ресурсов, бесперебойная работа критичных сервисов, развитие филиальных сетей, усиление позиций на рынке, повышение качества обслужива- ния клиентов, обеспечение непрерыв- ности бизнеса. Качество реализации проектов по ин- формационной безопасности. Специ- алисты КРОК имеют большой опыт работы в области обеспечения инфор- мационной безопасности на промыш- ленных предприятиях, в телекомму- никационном и банковском секторах, в государственных учреждениях. Квали- фикация специалистов КРОК подтверж- дена международными сертификатами, лицензиями ФСТЭК и ФСБ России, сертификатами ведущих производителей оборудования и программного обеспече- ния, включая Microsoft Certified Systems Engineer (MCSE): Security, Check Point Certified Security Expert (CCSE), Cisco Certified Internetwork Expert (CCIE), RSA Certified System Engineer и другие.
  • 3. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ Сертификация по международным стандартам. Компания КРОК ежегодно проходит процедуру ресертификации системы управления информационной безопасностью (СУИБ) на соответствие требованиям международного стандарта ISO/IES 27001:2013. КРОК является участником партнерской программы ассоциированных консультан- тов (ACP) Британского института стандартов (BSI). Это подтверж- дает высокий статус специалистов КРОК по внедрению систем ме- неджмента по направ- лениям «Информаци- онная безопасность» (ISO 27001), «Непре- рывность бизнеса» (ISO 22301), «Управление ИТ­сервисами» (ISO 20000­1). Компания КРОК входит в Сообщество пользователей стандартов ЦБ РФ по обеспечению информационной безопас- ности организаций банковской системы РФ (Сообщество ABISS). Тестирование в Центре компетенции. Предлагая комплексные решения, КРОК достигает гарантированной совместимо- сти программных и аппаратных ком- понентов благодаря предварительной отработке и апробации решений в своем Центре компетенции, а также тесному взаимодействию с партнерами и по- ставщиками. С возможностями продук- тов по информационной безопасности можно ознакомиться в Центрах решений КРОК на базе технологий НР, Symantec, Dell и в первом в России Центре реше- ний на базе технологий EMC. ПРЕИМУЩЕСТВА КРОК • построение системы обеспечения ИБ в банке в соответствии со стандар- том Банка России; • защита персональных данных клиентов и работников банка (ФЗ №-152, «О персональных данных»); • непрерывность бизнеса (пункты положения ЦБ РФ № 242-П). Аудит безопасности кода бизнес-приложений Программная закладка ‒ это скрытый фрагмент кода, который можно использовать для несанкционированного доступа к важным банковским информационным системам. Причиной их появления может быть как ошибка разработчика, так и действия киберзлоумышленников, планиру- ющих атаку на банк. Часто программные закладки выполняют роль пере- хватчиков паролей и трафика, проводников для компьютерных вирусов, инициируют утечки данных и программные сбои. Выявление закладок возможно только с использованием специальных тестовых программ. Аудит программного кода от КРОК включает в себя структурное тестирование ПО для выявления уязвимостей, реализация которых может снизить уровень целостности, доступности и конфи- денциальности системы. Отдельный класс систем используется для проверки web-приложений. С их помощью банк сможет найти уязвимости (SQL-injection, XSS), несо- ответствия различным законам, международным и отраслевым стан- дартам безопасности. Эти средства упрощают поддержку приложений благодаря формированию наглядной отчетности о найденных уязвимо- стях и рекомендаций по их устранению. Защита банкоматов, терминалов, инфоматов Решения данного класса блокируют несанкционированные приложения и изменения на инфраструктурах в пунктах обслуживания: банкоматы, POS-системы, информационные терминалы. Комплекс технологий, включающий в себя белые списки доверенных приложений, безопас- ные изолированные среды («песочницы»), контроль активности при- ложений с возможностью создания пользовательских правил, предот- вращает выполнение изменений, не соответствующих политике, в то же время разрешая обновления из доверенных источников. Это обеспечи- вает возможность централизованного управления политиками измене- ний и эффективную защиту устройств.
  • 4. 111033, Москва, ул. Волочаевская, д.5, к.1, Т: (495) 974 2274 | Ф: (495) 974 2277 E-mail: info@croc.ru slideshare.net/croc-library cloud.croc.ru croc.ru 08 | 16 | ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ПАРТНЕРЫ КРОК BSI. КРОК – участник «Ассоциированной программы консультантов». ПРИМЕРЫ РЕАЛИЗОВАННЫХ ПРОЕКТОВ ЗАО АКБ «Национальный клиринговый центр» Консалтинг в области соответствия требованиям 161-ФЗ Цель проекта: повысить уровень соответствия Национального клирин- гового центра (НКЦ) согласно действующим требованиям по информа- ционной безопасности ФЗ-161. Специалисты КРОК провели обследования платежной инфраструкту- ры НКЦ на предмет соответствия требованиям Федерального закона «О национальной платежной системе», оценили степень ее соответ- ствия действующим требованиям закона, провели доработку комплек- та внутренних регламентирующих документов в соответствии с его требованиями и предложили банку вариант проекта системы защиты платежной информации. Основные преимущества: • приведение системы защиты в соответствие требованиям ФЗ-161 обезопасило компанию от санкций со стороны регулятора; • по итогам консалтинга банк получил рекомендации по дальнейшему совершенствованию своей системы защиты и смог оценить уровень эффективности расходов на ИБ. Главное управление Банка России по Томской области Оценка соответствия ИБ и требованиям СТО БР ИББС-1.0-2010 Цель проекта: оценка соответствия текущего уровня ИБ, менеджмента ИБ и уровня осознанности ИБ требованиям стандарта СТО БР ИББС- 1.0-2010. Основные преимущества: • подготовлены отчет и заключение по результатам аудита; • дана итоговая оценка соответствия ИБ требованиям стандарта СТО БР ИББС-1.0-2010. АКБ «Спурт» (ОАО) Проведение комплексного аудита по направлениям СТО БР ИББС, PCIDSS, защита персональных данных Цель проекта: обследование текущего состояния ИБ. Основные преимущества: • проведение анализа достаточности уровня ИБ; • идентификация текущих рисков несоответствия требованиям законо- дательства и регуляторов в области защиты информации; • формирование экспертного заключения о соответствии и рекоменда- ций по устранению несоответствий. Подробную информацию о решениях, которые предлагает КРОК, вы можете получить на странице croc.ru/security/.