Проект

"Энергобанк"» (ПАО) и ICL Системные технологии провели совместные киберучения.

Заказчики: Энергобанк

Казань; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2018/01 — 2018/03
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1321
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1111
системы - 232
вендоры - 95
Технология: ИБ - Аутентификация
подрядчики - 316
проекты - 992
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1452
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 277
проекты - 1111
системы - 426
вендоры - 245
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 776
системы - 314
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 847
системы - 474
вендоры - 246

Масштабные целевые кибератаки Petya.A и Wannacry в 2017 году коснулись предприятий Татарстана и заставили серьезно задуматься над вопросами информационной безопасности. АКБ «Энергобанк» (ПАО) первым в Татарстане проверил системы банка в рамках совместных учений с SOC-центром ICL Системные технологии (входит в ГК ICL).

Специалисты по информационной безопасности АКБ «Энергобанк» решили провести киберучения по оценке уровня защищенности инфраструктуры Банка пригласив для этого экспертов Центра мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL Системные технологии. При составлении программы киберучений были использованы рекомендации и описанные в международных стандартах проведения тестирования: OSSTMM, NIST SP 800-115, Penetration Testing Execution Standard.

Киберучения – это совместное действие, эксперты ICL СТ «скрытно» проверяли систему защиты Банка, имитируя действия возможных злоумышленников, специалисты Банка выявляли и отражали их попытки. Команда защищающихся одержала победу, все попытки «проникновения» были оперативно выявлены и локализованы.

Наряду с технологической составляющей человеческий фактор – очень частая причина возникновения негативных последствий от киберугроз, и данный фактор также проверялся в ходе проведённых киберучений. Один из сотрудников АКБ «Энергобанк» (ПАО) распознал подозрительные действия и сообщил о них в отдел информационной безопасностив течение 5 минут после их возникновения, что является безусловным рекордом в реагировании на киберугирозы, как по опыту Банка, так и по многолетней практике ICL СТ.

Благодаря проведённым киберучениям АКБ «Энергобанк» (ПАО) проверил на практике свою готовность к отражению актуальных компьютерных атак, а специалисты Банка получили новый опыт и знания от экспертов компании ICL СТ. В результате проведённых киберучений Банк решил продолжить успешный опыт сотрудничества с ICL СТ и привлечь Центр мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL СТ к ряду задач по обеспечению защиты информации.