Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

ITglobal.com провел предварительный аудит и пентесты инфраструктуры "Живаго Банка"

Заказчики: Живаго Банк

Рязань; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2020/01 — 2020/07
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1314
системы - 441
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1104
системы - 230
вендоры - 94
Технология: ИБ - Аутентификация
подрядчики - 314
проекты - 983
системы - 474
вендоры - 283
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1441
системы - 721
вендоры - 258
Технология: ИБ - Предотвращения утечек информации
подрядчики - 274
проекты - 1097
системы - 422
вендоры - 243
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 771
системы - 309
вендоры - 144
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 841
системы - 470
вендоры - 244

2020: Проведение аудита ИТ-инфраструктуры

ITglobal.com 4 августа 2020 года сообщил, что его сотрудники провели ряд работ для оценки соответствия Положению Банка России 382-П, ГОСТ Р 57580, а также выполнили внутренние и внешние тестирования на проникновение «Живаго Банка».

В ходе предварительного аудита и тестирования на проникновение информационной инфраструктуры Живаго Банка сотрудники ITGLOBAL.COM выявили ряд недочетов, но критичными их назвать нельзя — банк показал высокий уровень подготовки к кибератакам и смог защитить данные пользователей в соответствии с отраслевыми стандартами.

После предварительного аудита команда ITGLOBAL.COM передала отчеты и рекомендации по доработке инфраструктуры компании-заказчику, чтобы в кратчайшие сроки исправить выявленные несоответствия и уязвимости.

В связи с эпидемиологической обстановкой предварительная оценка соответствия банка требованиям Положения 382-П и ГОСТ Р 57580 проводились удаленно. Это мера, которая была разработана специально для изменившихся условий работы. Проработанный подход позволил создать все необходимые условия, чтобы удаленный аудит не отличался от сценария, когда сотрудник работает непосредственно на объекте клиента.

Валерий Чернов, аудитор информационной безопасности ITGLOBAL.COM:

«
Результаты предаудита и пентестов показали, что уровень информационной безопасности Живаго Банк значительно выше, чем средние показатели по аналогичным проектам — как в техническом плане, так и по процессам ИБ. Тем не менее, для повышения уровня соответствия требованиям Банка России все же необходимы определенные корректировки, в особенности для соответствия ГОСТ Р 57580.
»