Проект

"Энергобанк"» (ПАО) и ICL Системные технологии провели совместные киберучения.

Заказчики: Энергобанк

Казань; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2018/01 — 2018/03
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1319
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1109
системы - 232
вендоры - 95
Технология: ИБ - Аутентификация
подрядчики - 315
проекты - 988
системы - 475
вендоры - 284
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1447
системы - 724
вендоры - 259
Технология: ИБ - Предотвращения утечек информации
подрядчики - 275
проекты - 1105
системы - 423
вендоры - 244
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 774
системы - 312
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 844
системы - 472
вендоры - 246

Масштабные целевые кибератаки Petya.A и Wannacry в 2017 году коснулись предприятий Татарстана и заставили серьезно задуматься над вопросами информационной безопасности. АКБ «Энергобанк» (ПАО) первым в Татарстане проверил системы банка в рамках совместных учений с SOC-центром ICL Системные технологии (входит в ГК ICL).

Специалисты по информационной безопасности АКБ «Энергобанк» решили провести киберучения по оценке уровня защищенности инфраструктуры Банка пригласив для этого экспертов Центра мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL Системные технологии. При составлении программы киберучений были использованы рекомендации и описанные в международных стандартах проведения тестирования: OSSTMM, NIST SP 800-115, Penetration Testing Execution Standard.

Киберучения – это совместное действие, эксперты ICL СТ «скрытно» проверяли систему защиты Банка, имитируя действия возможных злоумышленников, специалисты Банка выявляли и отражали их попытки. Команда защищающихся одержала победу, все попытки «проникновения» были оперативно выявлены и локализованы.

Наряду с технологической составляющей человеческий фактор – очень частая причина возникновения негативных последствий от киберугроз, и данный фактор также проверялся в ходе проведённых киберучений. Один из сотрудников АКБ «Энергобанк» (ПАО) распознал подозрительные действия и сообщил о них в отдел информационной безопасностив течение 5 минут после их возникновения, что является безусловным рекордом в реагировании на киберугирозы, как по опыту Банка, так и по многолетней практике ICL СТ.

Благодаря проведённым киберучениям АКБ «Энергобанк» (ПАО) проверил на практике свою готовность к отражению актуальных компьютерных атак, а специалисты Банка получили новый опыт и знания от экспертов компании ICL СТ. В результате проведённых киберучений Банк решил продолжить успешный опыт сотрудничества с ICL СТ и привлечь Центр мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL СТ к ряду задач по обеспечению защиты информации.