24 июня 2008 г.
«ДиалогНаука» провела аудит информационной безопасности коммерческого банка «Рублев».В результате работ специалисты заказчика получили исчерпывающую информацию о состоянии защиты автоматизированной банковской системы и возможных шагах по совершенствованию и развитию комплексной системы безопасности.
Информационная система банка обеспечивает автоматизацию бизнес-процессов полного цикла банковского обслуживания физических и юридических лиц, а также услуг для финансовых институтов.
Комплексный аудит безопасности включал нескольких этапов.
В первую очередь, были собраны исходные данные, касающиеся информационных активов банка, действующих организационно-распорядительных документов по защите информации, схемы информационных потоков, используемых средствах защиты, а также текущей конфигурации программно-аппаратного обеспечения.
Для сбора информации проводилось анкетирование и последующее интервьюирование сотрудников банка. На этом этапе определялись слабые места в технологическом, нормативно-методическом и кадровом обеспечении информационной безопасности.
Затем было проведено сетевое сканирование хостов информационной системы для обнаружения имеющихся уязвимостей в программно-аппаратном обеспечении серверов, рабочих станций и коммуникационного оборудования.
Сканирование проводилось как изнутри, так и извне информационной системы банка с помощью различных специализированных программных комплексов.
Отчет по результатам комплексного аудита, составленный консультантами «ДиалогНауки», содержал итоговые описания выявленных слабых мест и соответствующие рекомендации по совершенствованию комплексной системы защиты банка.
«Проведение независимого аудита - необходимый шаг для создания эффективной защиты автоматизированной банковской системы от внешних и внутренних угроз информационной безопасности», - прокомментировал Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука».
«Руководство банка придает большое значение безопасности информации, - прокомментировал Сергей Скворцов, заместитель председателя правления ЗАО КБ «Рублев». – В результате комплексного аудита мы получили точную и полную информацию, как о состоянии защиты корпоративной информационной системы, так и о дальнейших шагах по ее совершенствованию».
Источник: Пресс-служба компании «ДиалогНаука»