Проект

ITglobal.com провел предварительный аудит и пентесты инфраструктуры "Живаго Банка"

Заказчики: Живаго Банк

Рязань; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2020/01 — 2020/07
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1319
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1109
системы - 232
вендоры - 95
Технология: ИБ - Аутентификация
подрядчики - 315
проекты - 988
системы - 475
вендоры - 284
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1447
системы - 724
вендоры - 259
Технология: ИБ - Предотвращения утечек информации
подрядчики - 275
проекты - 1105
системы - 423
вендоры - 244
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 774
системы - 312
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 844
системы - 472
вендоры - 246

2020: Проведение аудита ИТ-инфраструктуры

ITglobal.com 4 августа 2020 года сообщил, что его сотрудники провели ряд работ для оценки соответствия Положению Банка России 382-П, ГОСТ Р 57580, а также выполнили внутренние и внешние тестирования на проникновение «Живаго Банка».

В ходе предварительного аудита и тестирования на проникновение информационной инфраструктуры Живаго Банка сотрудники ITGLOBAL.COM выявили ряд недочетов, но критичными их назвать нельзя — банк показал высокий уровень подготовки к кибератакам и смог защитить данные пользователей в соответствии с отраслевыми стандартами.

После предварительного аудита команда ITGLOBAL.COM передала отчеты и рекомендации по доработке инфраструктуры компании-заказчику, чтобы в кратчайшие сроки исправить выявленные несоответствия и уязвимости.

В связи с эпидемиологической обстановкой предварительная оценка соответствия банка требованиям Положения 382-П и ГОСТ Р 57580 проводились удаленно. Это мера, которая была разработана специально для изменившихся условий работы. Проработанный подход позволил создать все необходимые условия, чтобы удаленный аудит не отличался от сценария, когда сотрудник работает непосредственно на объекте клиента.

Валерий Чернов, аудитор информационной безопасности ITGLOBAL.COM:

«
Результаты предаудита и пентестов показали, что уровень информационной безопасности Живаго Банк значительно выше, чем средние показатели по аналогичным проектам — как в техническом плане, так и по процессам ИБ. Тем не менее, для повышения уровня соответствия требованиям Банка России все же необходимы определенные корректировки, в особенности для соответствия ГОСТ Р 57580.
»