Проект

"Энергобанк"» (ПАО) и ICL Системные технологии провели совместные киберучения.

Заказчики: Энергобанк

Казань; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2018/01  - 2018/03
Технология: ИБ - Антивирусы
подрядчики - 189
проекты - 947
системы - 371
вендоры - 98
Технология: ИБ - Антиспам
подрядчики - 157
проекты - 754
системы - 204
вендоры - 72
Технология: ИБ - Аутентификация
подрядчики - 181
проекты - 582
системы - 318
вендоры - 180
Технология: ИБ - Межсетевые экраны
подрядчики - 224
проекты - 959
системы - 532
вендоры - 180
Технология: ИБ - Предотвращения утечек информации
подрядчики - 159
проекты - 667
системы - 271
вендоры - 154
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 131
проекты - 441
системы - 221
вендоры - 101
Технология: ИБ - Средства шифрования
подрядчики - 166
проекты - 515
системы - 301
вендоры - 137

Масштабные целевые кибератаки Petya.A и Wannacry в 2017 году коснулись предприятий Татарстана и заставили серьезно задуматься над вопросами информационной безопасности. АКБ «Энергобанк» (ПАО) первым в Татарстане проверил системы банка в рамках совместных учений с SOC-центром ICL Системные технологии (входит в ГК ICL).

Специалисты по информационной безопасности АКБ «Энергобанк» решили провести киберучения по оценке уровня защищенности инфраструктуры Банка пригласив для этого экспертов Центра мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL Системные технологии. При составлении программы киберучений были использованы рекомендации и описанные в международных стандартах проведения тестирования: OSSTMM, NIST SP 800-115, Penetration Testing Execution Standard.

Киберучения – это совместное действие, эксперты ICL СТ «скрытно» проверяли систему защиты Банка, имитируя действия возможных злоумышленников, специалисты Банка выявляли и отражали их попытки. Команда защищающихся одержала победу, все попытки «проникновения» были оперативно выявлены и локализованы.

Наряду с технологической составляющей человеческий фактор – очень частая причина возникновения негативных последствий от киберугроз, и данный фактор также проверялся в ходе проведённых киберучений. Один из сотрудников АКБ «Энергобанк» (ПАО) распознал подозрительные действия и сообщил о них в отдел информационной безопасностив течение 5 минут после их возникновения, что является безусловным рекордом в реагировании на киберугирозы, как по опыту Банка, так и по многолетней практике ICL СТ.

Благодаря проведённым киберучениям АКБ «Энергобанк» (ПАО) проверил на практике свою готовность к отражению актуальных компьютерных атак, а специалисты Банка получили новый опыт и знания от экспертов компании ICL СТ. В результате проведённых киберучений Банк решил продолжить успешный опыт сотрудничества с ICL СТ и привлечь Центр мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL СТ к ряду задач по обеспечению защиты информации.