Проект

Завершён аудит защищенности информационных систем "Балтики"

Заказчики: Балтика Пивоваренная компания

Санкт-Петербург; Пищевая промышленность

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/09
Технология: ИБ - Антивирусы
подрядчики - 299
проекты - 1295
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 260
проекты - 1086
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 300
проекты - 954
системы - 464
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 371
проекты - 1409
системы - 707
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 265
проекты - 1067
системы - 418
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 303
вендоры - 137
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 824
системы - 465
вендоры - 242

Digital Security и «Балтика» завершили осенью 2011 года комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволил сохранить высокий уровень информационной безопасности на «Балтике».

Информационные системы Lotus Notes, Citrix и VMware подверглись углубленному техническому анализу безопасности, в результате чего в программном обеспечении вендеров были выявлены уязвимости, включая неизвестные на момент аудита(0-day уязвимости). Объективная оценка и детальные технические рекомендации позволили ИТ - подразделению «Балтики» и вендорам оперативно устранить найденные уязвимости и сохранить текущий уровень защищенности компании на традиционно высоком уровне.

Медведовский Илья, эксперт по ИТ - безопасности и исполнительный директор ООО «Диджитал Секьюрити»: «При оценке защищенности ключевых информационных систем компаний, регулярно проводящих аудит и поддерживающих защищенность своих систем на должном уровне, крайне важно уделять внимание анализу и поиску не только стандартных уязвимостей, но и новых, неизвестных на данный момент производителю. Исполнение этих условий позволяет «Балтике», как компании с высоким уровнем корпоративной культуры в том числе и в области информационной безопасности,поддерживать планку и надежно оберегать свои ключевые системы от возможных хакерских атак».
Тамбовцев Илья, начальник отдела развития информационных систем и инфраструктуры ОАО «Пивоваренная компания «Балтика»: «Цель реализованного проекта – повышение информационной безопасности и обеспечение непрерывной работы компании в режиме 24х7, исключающей сбои и простои, прямые и косвенные финансовые потери. Привлечение внешнего эксперта в лице Digital Security позволило нам получить независимую оценку защищенности информационных систем компании. Мы получили конкретные рекомендации по устранению уязвимостей как в отдельных системах – на уровне их взаимодействия, так и на уровне общей архитектуры».

Информационные системы компании «Балтика» – это большой комплекс специализированных по области применения, разных по масштабу применения, интегрированных между собой систем различных вендоров. Уязвимости в одних системах ставят под угрозу защищенность других, и так по цепочке.

Аудит защищенности –это частьобязательного процесса эксплуатации и постоянного совершенствования информационной системы любой компании.