Регулярное проведение аудита защищенности банка позволяет выявить проблемы и слабые места в системе ИБ, объективно оценить степень стойкости информационных ресурсов банка перед проникновением извне. Специалисты "Элефус" предоставляют данную услугу ИБ компаниям финансовой сферы под ключ. Она включает в себя как полную проверку выполнения нормативных актов, так и комплексную оценку защищенности применяемых решений.
В соответствии с пожеланиями заказчика, может быть проведен аудит одной системы, например, ДБО, или осуществлен контроль активов приобретенного банка, проверка вновь открываемого филиала и так далее. Все необходимые условия прописываются в договоре между заказчиком и исполнителем.
Какие стандарты затрагивают организации банковской сферы в РФ? - СТО БР ИББС-1.0-2014
- Письмо Банка России от 24 марта 2014 г. №49-Т «О рекомендациях по организации применения средств защиты от вредоносного кода при осуществлении банковской деятельности»
- Положение Банка России от 9 июня 2012 г. № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»
- ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый набор организационных и технических мер».
- Закон о Критической информационной структуре
- 152-ФЗ«О персональных данных»
- PCI DSS
- ПП № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
- Положение Банка России от 24 августа 2016-го года №552-П "О требованиях к защите информации в платежной системе Банка России"
А также
- Требования ФСБ (для обладателей лицензий на криптографию)
- 149-ФЗ «Об информации, информационных технологиях и о защите информации»
- 63-ФЗ «Об электронной цифровой подписи»
- 98-ФЗ «О коммерческой тайне»
По результатам прохождения комплексного аудита информационной безопасности заказчик получает от специалистов "Элефус" отчет об уровне защищенности всех элементов своих информационных систем, а также рекомендации по закрытию брешей в ИБ, решению ключевых проблем и дальнейшему развитию инфраструктуры.