Проект

"Международный строительный банк" завершил аудит систем защиты данных

Заказчики: Международный строительный банк (МСБ)

Финансовые услуги, инвестиции и аудит

Подрядчики: Leta IT-company
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2013/11  - 2014/03
Технология: ИБ - Антивирусы
подрядчики - 233
проекты - 1069
системы - 403
вендоры - 112
Технология: ИБ - Антиспам
подрядчики - 198
проекты - 879
системы - 214
вендоры - 80
Технология: ИБ - Аутентификация
подрядчики - 235
проекты - 726
системы - 380
вендоры - 223
Технология: ИБ - Межсетевые экраны
подрядчики - 275
проекты - 1097
системы - 606
вендоры - 211
Технология: ИБ - Предотвращения утечек информации
подрядчики - 200
проекты - 814
системы - 344
вендоры - 196
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 168
проекты - 533
системы - 259
вендоры - 117
Технология: ИБ - Средства шифрования
подрядчики - 221
проекты - 747
системы - 375
вендоры - 186

Содержание

31 марта 2014 года компания LETA сообщила о завершении оценки соответствия системы обеспечения информационной безопасности Международного строительного банка (КБ «МСБ») требованиям нормативных документов о защите информации в национальной платежной системе (НПС).

Задачи проекта

Цель проекта - приведение системы обеспечения информационной безопасности КБ «МСБ» в соответствие с Положением Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств».

«Международный строительный банк является субъектом национальной платежной системы, и нам необходимо учитывать немалое количество нормативных документов по защите информации, разработанных в рамках создания НПС, – отметила Елена Иноземцева, председатель правления КБ «МСБ». – Для реализации проекта по приведению нашей СОИБ в соответствие всем требованиям законодательства мы решили обратиться к экспертам из компании LETA, обладающей большим опытом оказания услуг в области информационной безопасности».

Ход проекта

Работа над проектом продолжалась четыре месяца и состояла из нескольких этапов, во время которых проведена оценка текущего уровня соответствия требованиям к обеспечению защиты информации при осуществлении переводов денежных средств, подготовку рекомендаций по устранению выявленных нарушений, разработку необходимых организационно-распорядительных документов и итоговую оценку соответствия.

Итог проекта

По завершении проекта заказчик получил отчет с результатами оценки соответствия, при проведении которой в качестве свидетельств документирования процедур обеспечения информационной безопасности учитывались организационно-распорядительные документы, разработанные компанией LETA.

«Массовое использование платежных сервисов способствует не только развитию кредитно-финансовой сферы, но и росту уровня угроз информационной безопасности для организаций, предоставляющих финансовые услуги. Для снижения рисков безопасности субъектам НПС следует внимательно соблюдать все правила и требования, определяемые законодательством и регуляторами, – сказал Александр Малявкин, генеральный директор LETA. – Компания LETA одной из первых на российском рынке начала оказывать услуги по защите информации в НПС, и нашими специалистами накоплен значительный опыт реализации проектов в организациях банковской сферы. Мы рады, что Международный строительный банк выбрал нас в качестве экспертов для реализации проекта по обеспечению соответствия информационной безопасности банка требованиям нормативных документов».