Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

«ДиалогНаука» провела оценку соответствия «ОТП Банка» требованиям нормативных документов Центробанка по защите информации

19/05/21

ДиалНа

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила оценку соответствия АО «ОТП Банк» требованиям Положения Банка России от 9 января 2019 г. № 672-П, Положения Банка России от 17 апреля 2019 г. № 683-П, ГОСТ Р 57580.1-2017. В процессе аудита был выполнен полный комплекс необходимых работ, по завершении которых банк получил подробный отчет и техническое заключение о соответствии требованиям.

АО «ОТП Банк» – это универсальная кредитная организация, предоставляющая широкий спектр банковских услуг и продуктов для корпоративных клиентов и частных лиц. Входит в число 50 крупнейших банков России, а по ряду направлений является одним из лидеров рынка.

В целях выполнения требований регулятора ОТП Банк принял решение реализовать проект по оценке соответствия требованиям нормативных документов Банка России по защите информации. Данное решение свидетельствует о высоком уровне ответственности руководства банка в сфере вопросов информационной безопасности перед своими клиентами.

Проект включал в себя три этапа. На первом этапе специалистами «ДиалогНауки» была проведена оценка выполнения «ОТП Банком» требований Положений Банка России № 672-П, № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента» и ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер».

По итогам каждой из проверок был подготовлен отчет о результатах оценки соответствия требованиям Положений и ГОСТа.

На втором этапе была разработана модель угроз и нарушителей безопасности информации банка.

На финальном этапе, по результатам оценки соответствия требованиям нормативных документов по защите информации и определения рассматриваемой модели нарушителя и угроз безопасности информации, «ДиалогНаука» провела доработку текущих и разработку новых внутренних нормативных документов «ОТП Банка» по защите информации.

«Соответствие стандартам и требованиям Банка России и, как следствие, снижение рисков – одна из ключевых задач для финансовой организации. Наша компания имеет колоссальный опыт выполнения работ в области защиты информации для кредитно-финансовых организаций в соответствии с российскими и международными стандартами по информационной безопасности. Со своей стороны, мы благодарим «ОТП Банк» за выбор нашей компании и надеемся на продолжение сотрудничества в будущем», – прокомментировал завершение проекта Виктор Сердюк, генеральный директор АО «ДиалогНаука».

 

Темы:КибербезопасностьБанки и финансыПресс-релизОтрасльДиалогНаука
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве
  • Эффект домино в кибербезопасности: ущерб по нарастающей
    Андрей Тимошенко, директор по стратегическому развитию ГК Innostage
    Принцип домино в кибербезопасности означает, что успешная кибератака на критически важную организацию вызовет сбой в других смежных компаниях
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Рвение сотрудников часто вредит безопасности
    Вячеслав Касимов, Директор департамента информационной безопасности ПАО «Московский кредитный банк»
    Если организация защищена на техническом уровне, то злоумышленникам остается искать выходы на работников

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...