Мы используем файлы cookie, чтобы сделать наш веб-сайт удобнее. Используя данный веб-сайт и просматривая его разделы, вы тем самым соглашаетесь с Политикой конфиденциальности

MAKVES

Информационная безопасность финансовых компаний

СЕРТИФИКАТ ФСТЭК № 4744

В сфере информационной безопасности, финансовые учреждения выделяются как особо привлекательные цели для киберпреступников.

Под угрозой находятся как кредитные финансовые компании (банки, кредитные союзы), так и некредитные организации (страховые компании, брокеры по ценным бумагам и т.д.)

С появлением передовых технологий и цифровизации, многократно выросло количество угроз информационной безопасности банков и других финансовых организаций, которые могут оказать влияние на их репутацию, безопасность клиентов и операционную деятельность.
Задачи отрасли
  • Соблюдение требований ЦБ
  • Защита данных потребителей финансовых услуг
  • Создание условий для безопасного внедрения цифровых и платежных технологий
  • Обеспечение контроля рисков информационной безопасности
  • Поддержание работоспособности IT-инфрастукруры
  • Развитие инфраструктуры под задачи бизнеса
Проблемы отрасли
  • Атаки на системы дистанционного обслуживания и личные кабинеты клиентов
  • Отделу ИБ приходится заниматься рутинной работой, вместо концентрации на стратегии и разработке политик безопасности
  • Отдел ИТ отвлекается от важных задач из-за сбоев и ошибок сотрудников при работе с файловыми ресурсами



Возможные риски
  • Утечка данных
  • Компрометация учетных записей сотрудников
  • Урон от действий вирусов-шифровальщов
  • Нарушение политик безопасности
  • Репутационные потери и штрафы
Под угрозой
  • Персональные и платежные данные клиентов
- Номера кредитных карт
- Сведения и банковские операции со счетами и вкладами


  • Условия сотрудничества с партнерами и ключевыми клиентами
- Данные по развитию компании

  • Репутация компании и ключевых лиц

Как помогает Makves DCAP

Определение рисков

Выявление пользователей без паролей или с просроченными паролями. Выявление учетных записей, неиспользующихся в течении определенного времени.

Контроль учетных записей

Отслеживание изменений должностных обязанностей сотрудников, определение незаблокированных записей при увольнении.

Соответствие модели доступа политикам компании

Возможность определения состава предоставленных для конкретного пользователя прав доступа. Хранение эталонных данных модели доступа.

Регистрация, хранение и анализ событий

Помощь в проведении расследований инцидентов ИБ и предотвращении рисков, связанных с доступом к данным.

Аудит файловых хранилищ

Возможность определения состава предоставленных для конкретного пользователя прав доступа. Хранение эталонных данных модели доступа.

Выявление нарушений

Классификация контента в соответствии с требованиями регуляторов: 152-ФЗ, PCI DSS, GDPR и т.д. Определение бизнес-владельцев файлов, наличие копий и похожих файлов, определение неиспользуемых файлов.
Результаты внедрения Makves DCAP:

Соответствие требованиям регуляторов и нормативно-правовым актам:

  • ГОСТ Р 57580.1-2017

  • № 152-ФЗ

  • PCI DSS

  • Стандарт Банка России по обеспечению информационной безопасности организаций банковской системы СТО БР ИББ

  • Положения 787 П, № 716-П, № 779-П, № 787-П

Оперативно выявляются причины сбоев и простоев

Выполняется соглашение об уровне сервиса (SLA), все изменения в инфраструктуре сохраняются в доступные для получения журналы событий

Снижается возможность возникновения репутационных рисков, связанных с утечкой информации

Поддерживается доступность и целостность важных данных для поддержания непрерывности бизнес-процессов

Соответствие наличия доступа к информации у надлежащих учетных записей сотрудников

Автоматизируются рутинные процессы, что увеличивает эффективность ИТ и ИБ отделов

Отзывы
Директор по технологиям "Infosecurity"
Никита Пинчук
"С учетом возможностей MAKVES мы значительно расширили линейку комплексных сервисов по аудиту и управлению информационными активами. Мы рады, что наши заказчики понимают роль подобных систем в обеспечении целостности IT-инфраструктуры компании и показывают пример остальным".
Павел Белик
Вице-президент
по безопасности АО „Элемент"
"Makves DCAP позволил повысить прозрачность неструктурированных данных и предоставить полный контроль управления доступа к файлам сотрудникам отдела безопасности. Уверены, что это даст АО «Элемент» преимущество в обнаружении и пресечении несанкционированной активности со стороны внутренних и внешних источников".
Валерий Ледовской
Руководитель защиты прикладных систем "Сиссофт"
"Помимо классической функциональности DCAP
в части аудита активов, категоризации данных и поведенческого анализа, Makves предлагает множество преимуществ. Возможность устранения рисков и управление доступом прямо из интерфейса системы, настраиваемые дашборды и интеграция с любыми корпоративными сервисами являются бесспорными преимуществами Makves DCAP".
Евгений Зайцев
Начальник управления ИБ компании ПАО "Селигдар"
«Внедрение DCAP автоматизировало процесс и позволило оперативно выявить и устранить недостатки в рекордные сроки».
Тимур Щербинко
Начальник управления ИТ ПАО "Селигдар"
«При выборе системы мы ориентировались на отечественные решения, готовые предоставить инструмент в соответствии с нашими запросами и обеспечить оперативную техническую поддержку на русском языке. Интегратор сразу предложил Makves DCAP — другие решения не в полной мере отвечали нашим требованиям, были дороже и требовали больше ресурсов для развертывания системы».

Узнайте, как продукты Makves помогут решить задачи вашего бизнеса