Проект

Завершён аудит защищенности информационных систем "Балтики"

Заказчики: Балтика Пивоваренная компания

Санкт-Петербург; Пищевая промышленность

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/09
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1321
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1111
системы - 232
вендоры - 95
Технология: ИБ - Аутентификация
подрядчики - 316
проекты - 992
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1452
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 277
проекты - 1111
системы - 426
вендоры - 245
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 776
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 847
системы - 474
вендоры - 246

Digital Security и «Балтика» завершили осенью 2011 года комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволил сохранить высокий уровень информационной безопасности на «Балтике».

Информационные системы Lotus Notes, Citrix и VMware подверглись углубленному техническому анализу безопасности, в результате чего в программном обеспечении вендеров были выявлены уязвимости, включая неизвестные на момент аудита(0-day уязвимости). Объективная оценка и детальные технические рекомендации позволили ИТ - подразделению «Балтики» и вендорам оперативно устранить найденные уязвимости и сохранить текущий уровень защищенности компании на традиционно высоком уровне.

Медведовский Илья, эксперт по ИТ - безопасности и исполнительный директор ООО «Диджитал Секьюрити»: «При оценке защищенности ключевых информационных систем компаний, регулярно проводящих аудит и поддерживающих защищенность своих систем на должном уровне, крайне важно уделять внимание анализу и поиску не только стандартных уязвимостей, но и новых, неизвестных на данный момент производителю. Исполнение этих условий позволяет «Балтике», как компании с высоким уровнем корпоративной культуры в том числе и в области информационной безопасности,поддерживать планку и надежно оберегать свои ключевые системы от возможных хакерских атак».
Тамбовцев Илья, начальник отдела развития информационных систем и инфраструктуры ОАО «Пивоваренная компания «Балтика»: «Цель реализованного проекта – повышение информационной безопасности и обеспечение непрерывной работы компании в режиме 24х7, исключающей сбои и простои, прямые и косвенные финансовые потери. Привлечение внешнего эксперта в лице Digital Security позволило нам получить независимую оценку защищенности информационных систем компании. Мы получили конкретные рекомендации по устранению уязвимостей как в отдельных системах – на уровне их взаимодействия, так и на уровне общей архитектуры».

Информационные системы компании «Балтика» – это большой комплекс специализированных по области применения, разных по масштабу применения, интегрированных между собой систем различных вендоров. Уязвимости в одних системах ставят под угрозу защищенность других, и так по цепочке.

Аудит защищенности –это частьобязательного процесса эксплуатации и постоянного совершенствования информационной системы любой компании.