Rambler's Top100
  интернет финансы главная | карта | поиск | | реклама  
главнаяVaronis реализовала решения для автоматизированного управления кибербезопасностью и киберриском в ВБРР Новости  Новости  Интернет Финансы

XV Международная конференция «ЦИФРОВЫЕ/МОБИЛЬНЫЕ ФИНАНСЫ 2025»
XV Международная конференция «ЦИФРОВЫЕ/МОБИЛЬНЫЕ ФИНАНСЫ 2025»
Новости
Публикации
События
Ресурсы
Глоссарий
Партнеры
О проекте
Форум

Решения:

Интернет-банкинг


Интернет-трейдинг


Интернет-страхование


Интернет-расчеты


Безопасность

Aplex.ru Разработка веб-сайтов

Intersoft Lab (17.06.11)

XXV Международный Форум iFin-2025 "Электронные финансовые услуги и технологии"

XI Международный Форум ВБА-2024 «Вся банковская автоматизация»

XIV Международная конференция «МОБИЛЬНЫЕ ФИНАНСЫ 2024»

Рекомендуем:

Итоги XXV Международного Форума iFin-2025, 4-5 февраля 2025
Итоги XI Международного форума "ВБА 2024" 22-23 октября 2024
Итоги XIV Конференции «МОБИЛЬНЫЕ ФИНАНСЫ 2024», 16 апреля 2024


Спецпредложение:

Автострахование, страхование автомобиля, страхование жизни, медицинское страхование - cкидка 5% для посетителей iFin.ru подробнеe >>

Астраброкер 


-=startpage=-
Н О В О С Т И


Varonis реализовала решения для автоматизированного управления кибербезопасностью и киберриском в ВБРР
Varonis обеспечила реализацию решений по автоматизации управления киберриском и повышению уровня кибербезопасности во «Всероссийском банке развития регионов» (ВБРР).

По итогам проекта удалось привести банковские процессы в соответствие с требованиями международного стандарта безопасности PCI DSS, наладить мониторинг событий и сократить время, требующееся для обнаружения киберугроз и расследования инцидентов.

Предложенные технические решения помогли обеспечить управление доступом к неструктурированным данным, зафиксировать периметр нахождения критичных параметров. Для этого были внедрены модуль платформы кибербезопасности Varonis для мониторинга файловых серверов и модуль классификации для поиска конфиденциальных данных.

«Еще на этапе пилотного проекта банк поставил перед нами конкретные задачи – в первую очередь, заказчику нужно было получить представление о том, где находятся критичные данные и кто имеет к ним доступ, – отметил Михаил Фигин, директор по развитию бизнеса Varonis в России. – Затем выстроить и автоматизировать процесс контроля за этими данными – кто к ним обращается, с какими файлами работает, какую активность ведет, отслеживать подозрительную активность и получать оповещения о нарушениях. В ходе пилотного проекта мы показали, как можем решить эти задачи».

Таким образом, в ВБРР была проведена работа по обеспечению автоматизации контрольных процедур посредством внедрения модуля для автоматической миграции/переноса данных по заданному заказчиком набору критериев. Благодаря этому поиск критичных данных и их перемещение в карантин или в папки, в которых они должны храниться, осуществляются в автоматическом режиме. В результате контроль прав доступа к данным и контроль самих данных стали более быстрыми и менее трудозатратными.

«Оценка соответствия регуляторным требованиям – одна из основных прикладных задач для подразделений информационной безопасности кредитно-финансовых организаций. Обычно это достаточно сложный и ресурсоемкий процесс, но не для нас. В рамках проекта с Varonis реализовано около 30 внутренних отчетов, связанных с PCI DSS. Теперь для того, чтобы обеспечить ежегодное подтверждение реализации отдельных процедур, соответствующих стандартам безопасности платежных систем и требований Банка России, нам достаточно сформировать и выгрузить готовые отчеты, обеспечить периодическую работу операторов комплекса Varonis по заданному регламенту и периодически оптимизировать реализованные процедуры контроля информационной безопасности», – сказал Попов Игорь, представитель подразделения информационной безопасности ВБРР.

Также в банке внедрен модуль поведенческой аналитики, который позволяет моментально фиксировать аномальные события, будь то попытка «прорваться» к неактивным данным, необычная загрузка или массовое удаление файлов, и реагировать на инциденты или нарушения политик безопасности.

Помимо этого, внедрение решений Varonis позволило заказчику привести систему безопасности к соответствию модели наименьших привилегий (или модели нулевого доверия). Это стало возможно благодаря оптимально подобранному стеку решений Varonis, возможности которых отвечают философии модели нулевого доверия. Они осуществляют классификацию и анализ информационных потоков, сегментацию ИТ-инфраструктуры с точки зрения прав доступа и непрерывно анализируют системы хранения данных на предмет аномального поведения.

«Стоит отметить высокий профессионализм и ответственность команды банка, отвечающей за информационную безопасность, – сказал Владимир Вечирний, ведущий системный инженер Varonis в России. – Благодаря активному взаимодействию весь проект от закупки до промышленной эксплуатации занял всего два месяца. За это время мы не только провели первичное обучение сотрудников работе с модулями платформы, но и оказали содействие в разработке регламентов для воплощения модели Zero Trust и достижения полного соответствия требованиям PCI DSS».
23.03.2021Источник: CNews.Ru
все новости | подписка на рассылку

 

-=endpage=-



Размещение информации на сайте | Условия размещения рекламы


Copyright 2000-2010 iFin.ru, e-mail:
создание сайта: Aplex, Дизайн: Максим Черемхин
TopList Rambler's Top100