24 июня 2008 г.

«ДиалогНаука» провела аудит информационной безопасности коммерческого банка «Рублев».

В результате работ специалисты заказчика получили исчерпывающую информацию о состоянии защиты автоматизированной банковской системы и возможных шагах по совершенствованию и развитию комплексной системы безопасности.

Информационная система банка обеспечивает автоматизацию бизнес-процессов полного цикла банковского обслуживания физических и юридических лиц, а также услуг для финансовых институтов.

Комплексный аудит безопасности включал нескольких этапов.

В первую очередь, были собраны исходные данные, касающиеся информационных активов банка, действующих организационно-распорядительных документов по защите информации, схемы информационных потоков, используемых средствах защиты, а также текущей конфигурации программно-аппаратного обеспечения.

Для сбора информации проводилось анкетирование и последующее интервьюирование сотрудников банка. На этом этапе определялись слабые места в технологическом, нормативно-методическом и кадровом обеспечении информационной безопасности.

Затем было проведено сетевое сканирование хостов информационной системы для обнаружения имеющихся уязвимостей в программно-аппаратном обеспечении серверов, рабочих станций и коммуникационного оборудования.

Сканирование проводилось как изнутри, так и извне информационной системы банка с помощью различных специализированных программных комплексов.

Отчет по результатам комплексного аудита, составленный консультантами «ДиалогНауки», содержал итоговые описания выявленных слабых мест и соответствующие рекомендации по совершенствованию комплексной системы защиты банка.

«Проведение независимого аудита  -  необходимый шаг для создания эффективной защиты автоматизированной банковской системы от внешних и внутренних угроз информационной безопасности», - прокомментировал Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука».

«Руководство банка  придает большое значение безопасности информации, - прокомментировал Сергей Скворцов, заместитель председателя правления ЗАО КБ «Рублев». – В результате комплексного аудита мы получили точную и полную информацию, как о состоянии защиты корпоративной информационной системы, так и о дальнейших шагах по ее совершенствованию».

Источник: Пресс-служба компании «ДиалогНаука»