Проект

Завершён аудит защищенности информационных систем "Балтики"

Заказчики: Балтика Пивоваренная компания

Санкт-Петербург; Пищевая промышленность

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/09
Технология: ИБ - Антивирусы
подрядчики - 314
проекты - 1330
системы - 446
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 275
проекты - 1119
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 322
проекты - 1002
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 391
проекты - 1466
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 281
проекты - 1122
системы - 429
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 226
проекты - 783
системы - 315
вендоры - 147
Технология: ИБ - Средства шифрования
подрядчики - 278
проекты - 856
системы - 478
вендоры - 246

Digital Security и «Балтика» завершили осенью 2011 года комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволил сохранить высокий уровень информационной безопасности на «Балтике».

Информационные системы Lotus Notes, Citrix и VMware подверглись углубленному техническому анализу безопасности, в результате чего в программном обеспечении вендеров были выявлены уязвимости, включая неизвестные на момент аудита(0-day уязвимости). Объективная оценка и детальные технические рекомендации позволили ИТ - подразделению «Балтики» и вендорам оперативно устранить найденные уязвимости и сохранить текущий уровень защищенности компании на традиционно высоком уровне.

Медведовский Илья, эксперт по ИТ - безопасности и исполнительный директор ООО «Диджитал Секьюрити»: «При оценке защищенности ключевых информационных систем компаний, регулярно проводящих аудит и поддерживающих защищенность своих систем на должном уровне, крайне важно уделять внимание анализу и поиску не только стандартных уязвимостей, но и новых, неизвестных на данный момент производителю. Исполнение этих условий позволяет «Балтике», как компании с высоким уровнем корпоративной культуры в том числе и в области информационной безопасности,поддерживать планку и надежно оберегать свои ключевые системы от возможных хакерских атак».
Тамбовцев Илья, начальник отдела развития информационных систем и инфраструктуры ОАО «Пивоваренная компания «Балтика»: «Цель реализованного проекта – повышение информационной безопасности и обеспечение непрерывной работы компании в режиме 24х7, исключающей сбои и простои, прямые и косвенные финансовые потери. Привлечение внешнего эксперта в лице Digital Security позволило нам получить независимую оценку защищенности информационных систем компании. Мы получили конкретные рекомендации по устранению уязвимостей как в отдельных системах – на уровне их взаимодействия, так и на уровне общей архитектуры».

Информационные системы компании «Балтика» – это большой комплекс специализированных по области применения, разных по масштабу применения, интегрированных между собой систем различных вендоров. Уязвимости в одних системах ставят под угрозу защищенность других, и так по цепочке.

Аудит защищенности –это частьобязательного процесса эксплуатации и постоянного совершенствования информационной системы любой компании.