01.12.2021 13:34
Консультации.
Просмотров всего: 13327; сегодня: 3.

Банк «Санкт-Петербург» автоматизировал ИБ-процессы с помощью R-Vision

Банк «Санкт-Петербург» автоматизировал ИБ-процессы с помощью R-Vision

Банк «Санкт-Петербург» внедрил программный комплекс R-Vision (https://rvision.ru/) для ускорения процессов информационной безопасности и снижения нагрузки на ИБ-специалистов. С помощью продуктов SGRC и IRP ИБ-команда финансовой организации уже автоматизировала рутинные задачи по управлению аудитами, киберинцидентами и рисками. В ближайших планах банка — расширить применение платформы на процессы управления активами и уязвимостями, а также реализовать на её основе управление киберрисками по требованиям Банка России.

ИБ-специалисты Банка «Санкт-Петербург» регулярно проверяют внутреннюю систему информационной безопасности на соответствие корпоративным нормативным документам, требованиям российского законодательства и международных стандартов. Для ускорения и упрощения этой деятельности ИБ-команде финансовой организации был необходим специализированный инструмент для автоматизации аудитов ИБ. Кроме того, в банке решили создать собственный центр мониторинга и реагирования на киберинциденты (Security Operation Center, SOC). Поскольку команда SOC работает в круглосуточном режиме с большим потоком событий безопасности, ей понадобилась платформа для ускорения реагирования на кибератаки.

При выборе решений специалисты банка ориентировались на наличие встроенных алгоритмов для управления аудитами и инцидентами ИБ и поддержку российских банковских стандартов. После анализа представленных на рынке продуктов в банке решили остановиться на платформе R-Vision.

«Нам было важно найти решение, оптимальное по стоимости и функциональным возможностям. Продукты R-Vision не требовали доработок с нашей стороны, всё необходимое мы получили “из коробки”. Решения удобны и просты в установке, так как вендор предоставил нам хорошо документированные, понятные инструкции по внедрению. В пользу R-Vision сыграло и наше многолетнее сотрудничество, в течение которого компания непрерывно развивала свои продукты и делилась с нами накопленной экспертизой», отметил Дмитрий Бабков, директор по информационной безопасности Банка «Санкт-Петербург».

Сегодня банк использует платформу SGRC как единый инструмент для управления всеми проверками соответствия системы информационной безопасности внутренним стандартам и требованиям регуляторов. За счет встроенных в платформе IRP сценариев реагирования финансовой организации удалось значительно снизить нагрузку на аналитиков первой линии SOC и минимизировать риск ошибок при обработке инцидентов из-за человеческого фактора. На базе продукта R-Vision IRP (https://rvision.ru/irp/) банк также организовал взаимодействие с Центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России ФинЦерт. С помощью системы специалисты банка отправляют регулятору отчеты об инцидентах по требованиям законодательства. Кроме того, программный комплекс R-Vision позволяет всей ИБ-команде кредитной организации работать в едином информационном пространстве. Это помогает обеспечить прозрачность выстроенных ИБ-процессов для всех задействованных в них специалистов.

В ближайшей перспективе Банк «Санкт-Петербург» расширит использование продуктов R-Vision. Специалисты финансовой организации планируют выстроить на базе платформы SGRC (https://rvision.ru/sgrc/) систему оценки киберрисков согласно Положению Банка России №716-П. До появления специальных требований регулятора эту задачу в банке решали на основе экспертных оценок. Кроме того, ИБ-специалисты финансовой организации планируют использовать платформу R-Vision как единую мастер-систему для инвентаризации активов и автоматизировать с её помощью управление уязвимостями. Это позволит ИБ-команде не только своевременно выявлять недостатки в безопасности используемых в банке систем, но и контролировать их устранение.

«В Банке “Санкт-Петербург” мы реализуем оптимальный жизненный путь наших продуктов у клиента, когда с их развитием мы постоянно улучшаем и расширяем объем и глубину автоматизации ИБ-процессов в конкретной организации. Для этого мы регулярно общаемся с ИБ-службой банка, прорабатывая новые и текущие кейсы силами консультантов, аналитиков и инженеров, отметил Всеслав Соленик, директор Центра экспертизы R-Vision. — Ценная обратная связь и пожелания коллег за годы сотрудничества привнесли в "коробочный" продукт ряд полезных функций, которыми активно пользуются другие наши заказчики. А реализация кейса по соответствию требованиям Положения № 716-П "под ключ", как и продвинутая автоматизация процесса управления уязвимостями, это одни из самых востребованных инноваций в платформе R-Vision в 2021 году, и здесь коллеги из Банка “Санкт-Петербург”, как и ранее, выступают в авангарде повышения зрелости процессов ИБ и ИТ».


Ньюсмейкер: R-Vision
Сайт: www.rvision.ru
Поделиться:

Интересно:

Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...
Московская молодежь вернулась из первой антарктической экспедиции
17.12.2024 13:18 Новости
Московская молодежь вернулась из первой антарктической экспедиции
Завершилась Московская молодежная антарктическая экспедиция. В ней приняли участие 13 школьников и студентов колледжей. Об этом рассказала Анастасия Ракова, заместитель Мэра Москвы по вопросам социального развития. «Вот и подошел к концу первый поход юных...
Путешествие по монетным дворам России
17.12.2024 09:44 Аналитика
Путешествие по монетным дворам России
В современной России действуют лишь два монетных двора — Московский и Санкт-Петербургский. Однако так было не всегда. Древние княжества, каждое со своей столицей, на протяжении многих десятилетий чеканили собственные деньги. Первый российский стандарт для монет...
Состоялся очередной показ бренда Misha’Le
17.12.2024 00:21 Мероприятия
Состоялся очередной показ бренда Misha’Le
14 декабря 2024 года в Москве на ВДНХ в рамках «Праздника фантазии» состоялись организованные проектом «Московское долголетие» дизайнерские показы модной одежды, где бренд Misha’Le дизайнера Елены Мишаковой представил свою новую коллекцию «Русский триколор». Коллекция подчёркивает российскую...
Тульская наступательная операция 1941 года
15.12.2024 09:03 Аналитика
Тульская наступательная операция 1941 года
В декабре 1941 года завершилась Тульская наступательная операция, в результате которой была ликвидирована угроза окружения Москвы с юга. Бои за Тулу стали важной частью битвы за Москву, начавшейся 30 сентября 1941 г. В рамках операции вермахата «Тайфун» планировалось окружить советскую столицу...