Банк «Открытие» расширил возможности Центра информационной безопасности

spot_img
spot_img
spot_img
spot_img

Банк «Открытие» расширил область мониторинга и усовершенствовал процессы своего Центра информационной безопасности на базе системы Security Vision Incident Response Platform IRP/SOAR. Партнером проекта стала ГК «Интеллектуальная безопасность» — разработчик Security Vision IRP/SOAR и ряда других IT-продуктов на базе платформы информационной безопасности Security Vision.

Банк «Открытие» ведет постоянную работу по оптимизации и совершенствованию процессов информационной безопасности с целью противостояния любым видам киберугроз и обеспечения максимальной защиты своих информационных активов. В рамках этой работы в банке был реализован проект расширения области контроля информационной безопасности Центра информационной безопасности.

Были решены следующие задачи:

• Разработка новых процедур (playbooks) по реагированию на инциденты ИБ

• Увеличение количества систем и средств защиты информации, интегрированных в Security Vision IRP/SOAR

• Совершенствование отчетности

• Разработка новых процессов управления информационной безопасностью

• Автоматизация процессов подразделений ИБ

• Выработка и тестирование моделей ML (Machine learning), применимых к потоковой обработке событий безопасности в сервисе Security Vision.

В ходе реализации проекта эксперты Департамента информационной безопасности банка «Открытие» в тесном сотрудничестве со специалистами Security Vision интегрировали в Security Vision IRP/SOAR 10 новых систем и средств защиты информации, разработали и внедрили 17 новых процедур реагирования на инциденты кибербезопасности. Также был автоматизирован ряд процессов смежных подразделений Центра информационной безопасности, относящихся к ежедневной деятельности их сотрудников. Одним из этапов проекта стала автоматизация процесса отправки данных о выявленных угрозах и инцидентах ИБ в ФинЦЕРТ — Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, специальное структурное подразделение Банка России.

Илья Короткин, руководитель службы мониторинга и реагирования на инциденты информационной безопасности банка «Открытие»: «Финансовая отрасль как никакая другая подвержена кибератакам. Осознавая это, мы стремимся делать все возможное, чтобы наши информационные активы и, как следствие, финансы и личные данные всех клиентов банка «Открытие» находились под надежной защитой. Киберпреступники постоянно совершенствуют свой инструментарий, однако и мы день ото дня совершенствуем и расширяем возможности Центра информационной безопасности. Благодаря этому, а также благодаря использованию эффективных систем защиты информации, таких как Security Vision IRP/SOAR, мы гарантируем клиентам банка самый высокий уровень обеспечения информационной безопасности».

Руслан Рахметов, генеральный директор ГК «Интеллектуальная безопасность»:

Security Vision IRP/SOAR была внедрена в банке «Открытие» в 2018 году и показала высокую эффективность как по расширению границ контроля и мониторинга, так и погружению вглубь инцидентов кибербезопасности и увеличению количества проверок за единицу времени. Так, например, до внедрения системы проверки, связанные с кибер-инцидентами, могли занимать день и больше, а полный жизненный цикл инцидента мог исчисляться неделями. В результате автоматизации реагирования все стало работать как по часам, благо коллеги имели хороший опыт формализованных процедур и процессов, которые воплотились и адаптировались в продукте. На сегодня автоматизированы все группы средств защиты, и скорость проверок исчисляется сотнями в секунду. Банк «Открытие» — очень прогрессивный, в том числе и в плане обеспечения информационной безопасности. Так что в нашей совместной работе мы не останавливаемся на достигнутых результатах, постоянно движемся вперед.

Михаил Стюгин, руководитель направления «Информационная безопасность» Кластера информационных технологий, Фонд «Сколково»:

Как отмечает глобальный информационный ресурс Fintech News, в период эпидемии Covid-19 число кибератак на банки выросло на 238%. Очевидно, что в таких условиях финансовому сектору необходимы самые эффективные системы защиты информации, к которым безусловно относится созданная резидентом Сколково ГК «Интеллектуальная безопасность» система Security Vision IRP/SOAR.

Популярные материалы

Один беспилотник вместо тысяч ракет: Иран показал новое лицо войны на Ближнем Востоке

Иранский беспилотник добрался до нефтяного завода ARAMCO в Рас-Тануре — одного из ключевых узлов мировой энергетики. Саудиты говорят, что всё под контролем. Но ощущение неуязвимости уже разрушено.

Вассерман объяснил, почему Хаменеи убит, а Зеленский до сих пор жив

Убийство верховного лидера Ирана Али Хаменеи вызвала резонанс и породила волну обсуждений о возможных аналогичных сценариях в других странах. Анатолий Вассерман высказался, почему, по его мнению, Владимир Зеленский пока остается в живых.

Ушел из жизни актер Александр Зиновьев, он пережил любимую жену всего на два месяца

27 февраля скончался киноактер и сценарист Александр Зиновьев. Ему было 79 лет. Он пережил горячо любимую жену всего на два месяца — оба боролись с онкологией.

Помощник политика напомнил прогноз Жириновского по Ирану и слова о неожиданной развязке

Основатель ЛДПР Владимир Жириновский в разные годы говорил о резкой трансформации мирового порядка в середине 2020-х. Его заявления о распаде военных союзов, исчезновении государств и «полыхающем» мире многие воспринимали как эмоциональные оценки. Сейчас к этим словам возвращаются всё чаще.

Удача стучится в дверь: три знака зодиака, которым повезёт в марте

Первая половина месяца проходит под влиянием Рыб, когда Солнце находится в этом чувствительном водном знаке, усиливая эмпатию, вдохновение и внутренние озарения.

Темы

Дождь со снегом и плюс ночью ожидаются в Рязанской области 3 марта

В отдельных муниципалитетах возможно налипание мокрого снега на провода и деревья. На дорогах и тротуарах образуется гололедица. Водителям и пешеходам стоит учитывать сложные условия при передвижении.

Экс-сенатор Умар Джабраилов покончил с собой в Москве — Mash

По информации Mash, бизнесмена госпитализировали как неизвестного в тяжёлом состоянии, его опознали только подоспевшие охранники.

Раскрыта подпольная сеть SIM-боксов, действовавшая по всей России

В России задержаны 29 участников сети нелегальных сим-боксов, через которые спецслужбы Украины координировали теракты, а мошенники похищали деньги у граждан. Среди фигурантов дела — несовершеннолетние.

Начало матча «Сочи» — «Спартак» перенесли на час из-за ситуации в городе

Решение о переносе было принято в связи с введением на территории города-курорта режима беспилотной опасности. Изменение санкционировал главный арбитр матча.

ТАСС: на Викторию Боню составили протокол по делу о пропаганде наркотиков

На Викторию Боню составили протокол об административном правонарушении — её обвиняют в пропаганде наркотиков в интернете. Заседание суда назначено на 26 июня, а блогеру грозит штраф до 30 тысяч рублей.

Александр Большунов победил в спринте на чемпионате России по лыжным гонкам

В финальном забеге Большунов показал время 3 минуты 18,18 секунды. Его результат позволил опередить ближайшего преследователя на десятую долю секунды.

Другие материалы автора