Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

«ДиалогНаука» провела оценку соответствия банковской группы ТКБ требованиям Положения Банка России

29/05/25

ДиалНа-May-29-2025-08-06-02-6067-AM

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, успешно завершила проект по оценке выполнения требований нормативных документов по
защите информации для банковской группы ТКБ.

Банковская группа ТКБ включает ПАО «ТранскапиталБанк» (банк ТКБ) и ПАО «Инвестторгбанк». Банковская группа ТКБ входит в TOP-30 финансовых организаций России и представлена в ключевых
регионах страны.


Обязательным условием для осуществления банковской деятельности на территории Российской Федерации является следование законодательству в сфере защиты информации и обеспечения безопасности работы при осуществлении банковских операций, в том числе переводов денежных средств.


Банковская группа приняла решение обратиться к компании «ДиалогНаука», владеющей необходимыми знаниями и ресурсами, в качестве исполнителя проекта по оценке выполнения требований нормативных документов по защите информации.


В несколько этапов в рамках проекта были выполнены следующие работы:
  • проведение тестирования на проникновение по модели внешнего и внутреннего нарушителя;
  • проведение оценки соответствия требованиям нормативных документов Банка России по защите информации.


По результатам проведенной оценки специалистами АО «ДиалогНаука» были сформированы отчетные материалы, представлено заключение о выполнении банковской группой требований к обеспечению защиты информации при осуществлении переводов денежных средств, необходимое к
предоставлению в Банк России, и выданы рекомендации по совершенствованию системы обеспечения информационной безопасности.


«Консультанты «ДиалогНауки» успешно выполнили необходимые работы в срок и в четком соответствии с требованиями нормативных документов Банка России. Благодарим интегратора за профессионализм и слаженное взаимодействие», – прокомментировал Петр Андреевич Курило, Заместитель Председателя Правления ПАО «Транскапиталбанк».


«В наши дни соответствие требованиям нормативных документов Банка России по защите информации является одной из ключевых задач для любой финансовой организации. Благодаря слаженному взаимодействию наших консультантов и представителей Заказчика нам удалось оперативно провести все работы по проведению интервью, сбору свидетельств и подготовке отчетных материалов. Со своей стороны, мы благодарим банковскую группу ТКБ за выбор нашей компании в качестве аудитора и надеемся на продолжение сотрудничества в будущем», – прокомментировал завершение проекта Виктор Александрович Сердюк, генеральный директор АО «ДиалогНаука».

 

Темы:Банки и финансыПресс-релизОтрасльЦБДиалогНаукакибербезопасность
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Зачем автоматизировать пентест
    Максим Пятаков, заместитель генерального директора/сооснователь CtrlHack
    Тесты на проникновение стали неотъемлемой частью работ по оценке защищенности информационных систем. Многие компании осознают, что такой тест является одним из наиболее действенных способов проверить инфраструктуру и подготовиться к возможным киберугрозам.
  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...