Кейсы

Аудит информационной безопасности в банке ВТБ-Факторинг

Компания Pointlane провела комплексный аудит информационной безопасности в ВТБ Факторинг.

Поставленные задачи:

Провести комплексный аудит информационной безопасности компании не только в части документации и процессов, но и в части реальной защищенности сетей и информационных систем ООО ВТБ Факторинг, а также проверить действия системных администраторов.

Почему выбрали Pointlane:

Компания Pointlane предложила всесторонний подход к аудиту и максимальное количество векторов для тестирования в рамках одного проекта

Что сделали:  

  1. Была произведена оценка безопасности периметра организации, были проверены веб-приложения и сетевые сервисы, которые использовались на периметре организации. 
  2. Были имитированы действия нарушителя, находящегося в сети организации. 
  3. Была произведена оценка существующей документации и процессов обеспечения информационной безопасности на соответствие мировым стандартам обеспечения информационной безопасности. 

Помимо этого, были произведены атаки типа социальной инженерии на сотрудников компании с имитацией рассылок от ИТ службы, а также от  руководства компании. Были проверен физический вектор – сотрудники компании Pointlane под видом сотрудников компании проникали на территорию организации. В рамках социальной инженерии также обрабатывался сценарий взаимодействия с сотрудниками по телефону. 

В рамках проверки физического вектора сотрудники компании оставляли флешки на территории офиса организации со специально разработанными вредоносными программами внутри. 

Также, были проведены работы по контролю действий системных администраторов.  

Какой результат:

По результатам проекта, были предложены подробные исчерпывающие рекомендации по повышению уровня защищенности. Из данных рекомендаций также было сформировано техническое задание для внедрения необходимых и дополнительных средств защиты для улучшения текущих процессов обеспечения информационной безопасности. 

Отзыв:

Результаты выполненных компанией Pointlane мероприятий позволили ООО ВТБ Факторинг существенно повысить уровень защищенности сетей и информационных систем, а также улучшить процессы обеспечения информационной безопасности и защиты персональных данных.

ООО ВТБ Факторинг рекомендует компанию Pointlane как исполнителя,способного решать сложные задачи в области информационной безопасности в утвержденные сроки и с утвержденным качеством.
Генеральный директор ВТБ Факторинг – А.И. Мусатов
 
На нашем сайте используются файлы cookies, которые делают его более удобным для каждого пользователя,
но у Вас есть возможность управлять доступом к своим cookie-файлам с помощью настроек Вашего браузера.
Также мы используем систему веб-аналитики Яндекс.Метрика, которая может собирать данные посетителей сайта.
Посещая страницы сайта, вы соглашаетесь с нашей Политикой в отношении обработки персональных данных и Пользовательским соглашением.
Принять