01.12.2021 13:34
Консультации.
Просмотров всего: 12707; сегодня: 2.

Банк «Санкт-Петербург» автоматизировал ИБ-процессы с помощью R-Vision

Банк «Санкт-Петербург» автоматизировал ИБ-процессы с помощью R-Vision

Банк «Санкт-Петербург» внедрил программный комплекс R-Vision для ускорения процессов информационной безопасности и снижения нагрузки на ИБ-специалистов. С помощью продуктов SGRC и IRP ИБ-команда финансовой организации уже автоматизировала рутинные задачи по управлению аудитами, киберинцидентами и рисками. В ближайших планах банка — расширить применение платформы на процессы управления активами и уязвимостями, а также реализовать на её основе управление киберрисками по требованиям Банка России.

ИБ-специалисты Банка «Санкт-Петербург» регулярно проверяют внутреннюю систему информационной безопасности на соответствие корпоративным нормативным документам, требованиям российского законодательства и международных стандартов. Для ускорения и упрощения этой деятельности ИБ-команде финансовой организации был необходим специализированный инструмент для автоматизации аудитов ИБ. Кроме того, в банке решили создать собственный центр мониторинга и реагирования на киберинциденты (Security Operation Center, SOC). Поскольку команда SOC работает в круглосуточном режиме с большим потоком событий безопасности, ей понадобилась платформа для ускорения реагирования на кибератаки.

При выборе решений специалисты банка ориентировались на наличие встроенных алгоритмов для управления аудитами и инцидентами ИБ и поддержку российских банковских стандартов. После анализа представленных на рынке продуктов в банке решили остановиться на платформе R-Vision.

«Нам было важно найти решение, оптимальное по стоимости и функциональным возможностям. Продукты R-Vision не требовали доработок с нашей стороны, всё необходимое мы получили “из коробки”. Решения удобны и просты в установке, так как вендор предоставил нам хорошо документированные, понятные инструкции по внедрению. В пользу R-Vision сыграло и наше многолетнее сотрудничество, в течение которого компания непрерывно развивала свои продукты и делилась с нами накопленной экспертизой», отметил Дмитрий Бабков, директор по информационной безопасности Банка «Санкт-Петербург».

Сегодня банк использует платформу SGRC как единый инструмент для управления всеми проверками соответствия системы информационной безопасности внутренним стандартам и требованиям регуляторов. За счет встроенных в платформе IRP сценариев реагирования финансовой организации удалось значительно снизить нагрузку на аналитиков первой линии SOC и минимизировать риск ошибок при обработке инцидентов из-за человеческого фактора. На базе продукта R-Vision IRP банк также организовал взаимодействие с Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России ФинЦерт. С помощью системы специалисты банка отправляют регулятору отчеты об инцидентах по требованиям законодательства. Кроме того, программный комплекс R-Vision позволяет всей ИБ-команде кредитной организации работать в едином информационном пространстве. Это помогает обеспечить прозрачность выстроенных ИБ-процессов для всех задействованных в них специалистов.

В ближайшей перспективе Банк «Санкт-Петербург» расширит использование продуктов R-Vision. Специалисты финансовой организации планируют выстроить на базе платформы SGRC систему оценки киберрисков согласно Положению Банка России №716-П. До появления специальных требований регулятора эту задачу в банке решали на основе экспертных оценок. Кроме того, ИБ-специалисты финансовой организации планируют использовать платформу R-Vision как единую мастер-систему для инвентаризации активов и автоматизировать с её помощью управление уязвимостями. Это позволит ИБ-команде не только своевременно выявлять недостатки в безопасности используемых в банке систем, но и контролировать их устранение.

«В Банке “Санкт-Петербург” мы реализуем оптимальный жизненный путь наших продуктов у клиента, когда с их развитием мы постоянно улучшаем и расширяем объем и глубину автоматизации ИБ-процессов в конкретной организации. Для этого мы регулярно общаемся с ИБ-службой банка, прорабатывая новые и текущие кейсы силами консультантов, аналитиков и инженеров, отметил Всеслав Соленик, директор Центра экспертизы R-Vision. — Ценная обратная связь и пожелания коллег за годы сотрудничества привнесли в "коробочный" продукт ряд полезных функций, которыми активно пользуются другие наши заказчики. А реализация кейса по соответствию требованиям Положения № 716-П "под ключ", как и продвинутая автоматизация процесса управления уязвимостями, это одни из самых востребованных инноваций в платформе R-Vision в 2021 году, и здесь коллеги из Банка “Санкт-Петербург”, как и ранее, выступают в авангарде повышения зрелости процессов ИБ и ИТ».


Ньюсмейкер: R-Vision
Сайт: www.rvision.ru
Поделиться:

Интересно:

Завтра стартует субботник по благоустройству воинских захоронений
17.04.2024 18:08 Новости
Завтра стартует субботник по благоустройству воинских захоронений
18 апреля стартует всероссийский субботник по благоустройству памятных мест и воинских захоронений. Волонтеры приведут в порядок памятные места, посвященные защитникам Отечества, мирным гражданам, погибшим от рук нацистов в годы войны. Традиционно накануне Дня Победы «Единая Россия» и...
Как не попасть в сети кибермошенников
17.04.2024 16:24 Интервью, мнения
Как не попасть в сети кибермошенников
О профессиональной работе Следственного Комитета РФ по раскрытию сложных, тщательно замаскированных киберпреступлений рассказывается в очерке Александра Звягинцева, Заслуженного юриста РФ, Заслуженного работника прокуратуры РФ, секретаря Союза писателей РФ, заместителя директора Института...
Куда уехать от сезонной аллергии рассказали туроператоры
17.04.2024 10:36 Аналитика
Куда уехать от сезонной аллергии рассказали туроператоры
Для одних людей май-июнь – прекрасное время цветения, для аллергиков же – страшный сон. Куда можно уехать в путешествие, чтобы переждать сезонное явление, рассказали туроператоры. Эксперты назвали и санатории, в которых есть программы для лечения аллергических заболеваний...
Объем закупок госкомпаний у самозанятых составил более 2,2 млрд рублей
16.04.2024 17:26 Аналитика
Объем закупок госкомпаний у самозанятых составил более 2,2 млрд рублей
Свыше 2,2 млрд рублей составил общий объем закупок компаний с госучастием у самозанятых по итогам I квартала 2024 года. По сравнению с аналогичным периодом годом раньше этот показатель увеличился на 160%, при этом количество заключивших договоры поставок самозанятых увеличилось в 1,5 раза и...
В исторической игре «1418» приняли участие свыше 50 тысяч россиян
16.04.2024 14:33 Новости
В исторической игре «1418» приняли участие свыше 50 тысяч россиян
Более 50 тысяч человек по всей стране стали участниками Всероссийской исторической интеллектуальной игры «1418». Её посвятили событиям Великой Отечественной войны и наступательным операциям советской армии в 1944 году. Задания для игры составили на основе воспоминаний ветеранов, архивных...