Райффайзенбанк ускорил обработку инцидентов информационной безопасности

29 сен 2021 13:40 #105447 от ICT
Райффайзенбанк совместно со специалистами ИТ-компании "Инфосистемы Джет" внедрил платформу IBM Security SOAR. Решение помогло автоматизировать реагирование на инциденты информационной безопасности, увеличить качество и скорость их обработки. В рамках проекта специалисты "Инфосистемы Джет" реализовали несколько специальных интеграций и разработали ряд планов реагирования на типовые инциденты (плейбуков). Среди особых решений, которые были реализованы при внедрении IBM Security SOAR, – интеграция с центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России ФинЦЕРТ. Теперь система управления ИБ (SOAR-система: Security Orchestration, Automation and Response) может автоматически проводить проверки и выстраивать процесс реагирования на инциденты. Ещё одна интеграция – с системами контроля доступа. Благодаря ей зараженный хост автоматически помещается в карантин и полностью отключается от сети банка, а также автоматически выводится из карантина после переустановки операционной системы. Для банка было также важно автоматизировать отчётность об ИБ и фрод-инцидентах для Банка России через ФинЦЕРТ и для внутренней системы учета операционных рисков. При этом для каждого случая требовался свой формат передачи данных. Без внедрения SOAR-системы автоматизировать такую отчётность было бы сложно. "В современном мире стопроцентной защиты не существует — ландшафт угроз слишком разнообразен, а злоумышленники изобретательны. Для защиты требуется комплексный и многогранный подход. Внедрение решения IBM дает нам еще один эффективный инструмент для оперативного и качественного реагирования на инциденты информационной безопасности", — рассказал Илья Зуев, руководитель подразделения информационной безопасности Райффайзенбанка. "Команда Райффайзенбанка подошла к проекту хорошо подготовленной: было точное понимание, как работают SOAR-системы, какие именно интеграции и сценарии обработки инцидентов нужны банку, что важно включить в карточки инцидентов. Это помогло реализовать проект в хорошем темпе и не отвлекаться на дополнительные уточнения по бизнес-процессам", — отметила Анна Богданова, руководитель направления SOC центра информационной безопасности компании "Инфосистемы Джет", бизнес-партнера IBM. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «РН-Энерго» ускорил обработку первичных документов с внедрением Abbyy FlexiCapture14.31Среда, 20 апреля 2016
    «Ди Си Мотор» ускорил обработку заказов благодаря облачному сервису «Аренда 1С»14.31Вторник, 20 сентября 2016
    Abbyy FlexiCapture ускорил обработку данных участников акции «Тотальный Диктант»14.16Пятница, 01 июля 2016
    «Печатный дом-НСК» ускорил обработку полиграфических заказов и на 20% увеличил прибыль с помощью системы «1С:Полиграфия 8»14.02Среда, 04 апреля 2018
    «Олимпийский комитет России» ускорил обработку документов с помощью СЭД «Дело» и опции «Поточное сканирование»13.87Пятница, 02 октября 2015
    «МФИ Софт» представила новое решение для расследования инцидентов безопасности13.05Вторник, 20 сентября 2016
    Политика в информационной безопасности11.5Понедельник, 10 декабря 2018
    Dr.Web на страже информационной безопасности ИД «Коммерсантъ»11.38Четверг, 12 ноября 2015
    Отчет Cisco об информационной безопасности, ч.1: Кто виноват11.25Вторник, 15 сентября 2015
    Отчет Cisco об информационной безопасности, ч.2: Что делать11.25Вторник, 15 сентября 2015

    Мы в соц. сетях