Эксперты ACRC внедрили мониторинг ИБ в банке «Санкт-Петербург»

21 нояб 2018 11:40 #73750 от ICT
Центр киберустойчивости ACRC (Angara Cyber Resilience Center) завершил разработку эффективных практик мониторинга ИБ в Security Operations Center одного из крупнейших банков России – банке «Санкт-Петербург». Банк «Санкт-Петербург» — один из крупнейших банков Северо-Западного региона России, входит в ТОП-20 банков России по размеру активов (свыше 600 миллиардов рублей). Его история насчитывает более 20 лет: за это время банк неоднократно удостаивался наград, в том числе национальной премии «Права потребителей и качество обслуживания», присужденной в 2017 году за предоставляемые digital-продукты. Для поддержания высокого уровня защищенности продуктов и сервисов банк привлек центр киберустойчивости ACRC для помощи в трансформации SOC – расширении его возможностей до детектирования внешних атак с применением практик сокрытия действий нарушителя. Проект стартовал с фиксации верхне-уровневой модели нарушителя и формирования целевого перечня сценариев мониторинга (use cases). После проведения оценки навыков аналитиков SOC и оценки существующих источников данных, эксперты компании Angara предложили установить конкретные дополнительные контроли безопасности, настроить и тиражировать существующие контроли, подключить новые источники, изменить политики логирования уже существующих и сформировали интегрированный план развития персонала SOC. Помимо этого, они разработали алгоритмы выявления инцидентов и реагирования на них (playbooks) по ключевым сценариям мониторинга. В ходе проекта были актуализированы и ключевые процессные регламенты SOC, ставшие основой для развития новых практик работы аналитиков SOC банка. В частности, была предложена методика оценки эффективности управления SOC, а также ключевой регламент мониторинга и реагирования на инциденты ИБ. В завершении проекта были определены следующие шаги в развитии SOC – разработана дорожная карта развития SOC в разрезе повышения компетенций персонала, развития процессов и технологий. «Благодаря экспертным консультациям ACRC мы определили конкретные практические шаги для расширения возможностей своего Security Operations Center. Мы получили оценку квалификации и программу развития специалистов 1 и 2 линий, а также смогли выработать меры по повышению эффективности SOC при решении практических сценариев мониторинга ИБ», ─ отметил начальник управления по обеспечению ИБ банка «Санкт-Петербург» Анатолий Скородумов. «Центр киберустойчивости ACRC рад принять участие в развитии Security Operations Center одного из крупнейших банков Санкт-Петербурга, Северно-Западного федерального округа и России в целом – ПАО «Банк «Санкт-Петербург». Продемонстрированный специалистами нашего Заказчика высокий уровень подготовки, динамика развития возможностей (capabilities) SOC Банка и стремление системно и последовательно развивать процессы и навыки SOC-организации создают уверенность в защищенности продуктов и сервисов Банка и его надежности в целом», - отметил исполнительный директор Angara Professional Assistance Александр Бодрик. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «МФИ Софт» обеспечил защиту баз данных в банке «Санкт-Петербург»18.06Вторник, 09 февраля 2016
    «Корус Консалтинг» создала коммуникационную площадку в банке «Санкт-Петербург»17.87Четверг, 19 октября 2017
    Банк «Санкт-Петербург» внедрил сервис «Запрос перевода» в интернет-банке17.69Вторник, 21 февраля 2017
    Банк «Санкт-Петербург запустил в интернет-банке сервис по онлайн-заполнению декларации 3-НДФЛ на возврат налога16.98Четверг, 06 апреля 2017
    Angara запускает мониторинг ИБ в рамках Центра киберустойчивости ACRC16.45Среда, 22 ноября 2017
    Петербург начали отапливать. «Наш Санкт-Петербург» начал принимать новые жалобы14.96Пятница, 09 октября 2015
    Московские коммунальщики внедрили спутниковый мониторинг транспорта13.62Вторник, 26 сентября 2017
    Solar JSOC обеспечит мониторинг киберугроз в «МТС-Банке»12.99Среда, 19 октября 2016
    КРОК и ЦРТ внедрили в Альфа-Банке интеллектуального робота-помощника.12.91Четверг, 20 сентября 2018
    Санкт-Петербург накрыло волной 4G12.31Вторник, 16 июня 2015

    Мы в соц. сетях