Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

ITglobal.com провел предварительный аудит и пентесты инфраструктуры "Живаго Банка"

Заказчики: Живаго Банк

Рязань; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2020/01 — 2020/07
Технология: ИБ - Антивирусы
подрядчики - 305
проекты - 1306
системы - 440
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 266
проекты - 1096
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 307
проекты - 967
системы - 471
вендоры - 282
Технология: ИБ - Межсетевые экраны
подрядчики - 377
проекты - 1420
системы - 714
вендоры - 254
Технология: ИБ - Предотвращения утечек информации
подрядчики - 271
проекты - 1083
системы - 420
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 217
проекты - 758
системы - 306
вендоры - 141
Технология: ИБ - Средства шифрования
подрядчики - 270
проекты - 830
системы - 468
вендоры - 243

2020: Проведение аудита ИТ-инфраструктуры

ITglobal.com 4 августа 2020 года сообщил, что его сотрудники провели ряд работ для оценки соответствия Положению Банка России 382-П, ГОСТ Р 57580, а также выполнили внутренние и внешние тестирования на проникновение «Живаго Банка».

В ходе предварительного аудита и тестирования на проникновение информационной инфраструктуры Живаго Банка сотрудники ITGLOBAL.COM выявили ряд недочетов, но критичными их назвать нельзя — банк показал высокий уровень подготовки к кибератакам и смог защитить данные пользователей в соответствии с отраслевыми стандартами.

После предварительного аудита команда ITGLOBAL.COM передала отчеты и рекомендации по доработке инфраструктуры компании-заказчику, чтобы в кратчайшие сроки исправить выявленные несоответствия и уязвимости.

В связи с эпидемиологической обстановкой предварительная оценка соответствия банка требованиям Положения 382-П и ГОСТ Р 57580 проводились удаленно. Это мера, которая была разработана специально для изменившихся условий работы. Проработанный подход позволил создать все необходимые условия, чтобы удаленный аудит не отличался от сценария, когда сотрудник работает непосредственно на объекте клиента.

Валерий Чернов, аудитор информационной безопасности ITGLOBAL.COM:

«
Результаты предаудита и пентестов показали, что уровень информационной безопасности Живаго Банк значительно выше, чем средние показатели по аналогичным проектам — как в техническом плане, так и по процессам ИБ. Тем не менее, для повышения уровня соответствия требованиям Банка России все же необходимы определенные корректировки, в особенности для соответствия ГОСТ Р 57580.
»