Заказчики: Балтика Пивоваренная компания Санкт-Петербург; Пищевая промышленность Подрядчики: Digital Security (Диджитал Секьюрити) Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2011/09
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Digital Security и «Балтика» завершили осенью 2011 года комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволил сохранить высокий уровень информационной безопасности на «Балтике».
Информационные системы Lotus Notes, Citrix и VMware подверглись углубленному техническому анализу безопасности, в результате чего в программном обеспечении вендеров были выявлены уязвимости, включая неизвестные на момент аудита(0-day уязвимости). Объективная оценка и детальные технические рекомендации позволили ИТ - подразделению «Балтики» и вендорам оперативно устранить найденные уязвимости и сохранить текущий уровень защищенности компании на традиционно высоком уровне.
Медведовский Илья, эксперт по ИТ - безопасности и исполнительный директор ООО «Диджитал Секьюрити»: «При оценке защищенности ключевых информационных систем компаний, регулярно проводящих аудит и поддерживающих защищенность своих систем на должном уровне, крайне важно уделять внимание анализу и поиску не только стандартных уязвимостей, но и новых, неизвестных на данный момент производителю. Исполнение этих условий позволяет «Балтике», как компании с высоким уровнем корпоративной культуры в том числе и в области информационной безопасности,поддерживать планку и надежно оберегать свои ключевые системы от возможных хакерских атак».
Тамбовцев Илья, начальник отдела развития информационных систем и инфраструктуры ОАО «Пивоваренная компания «Балтика»: «Цель реализованного проекта – повышение информационной безопасности и обеспечение непрерывной работы компании в режиме 24х7, исключающей сбои и простои, прямые и косвенные финансовые потери. Привлечение внешнего эксперта в лице Digital Security позволило нам получить независимую оценку защищенности информационных систем компании. Мы получили конкретные рекомендации по устранению уязвимостей как в отдельных системах – на уровне их взаимодействия, так и на уровне общей архитектуры».
Информационные системы компании «Балтика» – это большой комплекс специализированных по области применения, разных по масштабу применения, интегрированных между собой систем различных вендоров. Уязвимости в одних системах ставят под угрозу защищенность других, и так по цепочке.
Аудит защищенности –это частьобязательного процесса эксплуатации и постоянного совершенствования информационной системы любой компании.