РусскийKZ 
   
   

Комплексная защита от внешних и внутренних угроз

В основе исходной концептуальной схемы информационной безопасности Банка лежит противоборство собственника и нарушителя за контроль над информационными активами.

В случае, если злоумышленник устанавливает контроль над информационными активами, ущерб может быть нанесен как самому Банку, так и клиентам, которые доверили ему свои собственные активы.

Все источники угроз по природе возникновения делятся на две группы: внешние и внутренние.

Внешние угрозы


В последнее время резко возросла опасность внешних угроз информационной безопасности: значительно увеличилось количество СПАМа, постоянно увеличивается количество вредоносных программ, распространяемых через сеть Интернет, растет количество бот-сетей.

Широкий спектр решений компании PACIFICA, направленных против внешних угроз даст Вашему бизнесу уверенность в непоколебимости защиты от вторжений.

 

 

Опасность внутренних угроз

Однако самые опасные угрозы ИБ исходят изнутри организации - «Наибольшими возможностями для нанесения ущерба организации БС РФ обладает ее собственный персонал.» (п.5.4 Парадигмы СТО БР ИББС-1.0-2006). Очевидно, что обиженный или недовольный сотрудник, имеющий легальный доступ к сетевым и информационным ресурсам и обладающий определенными знаниями о структуре корпоративной сети, может нанести банку гораздо больший ущерб, чем хакер, взламывающий корпоративную сеть через Интернет.

Самый неожиданный удар – это удар в спину. Можно иметь превосходную систему отражения атак извне, но она будет бессильна против сотрудника, желающего украсть информацию или свести счеты перед увольнением.

 

Наш подход к защите информации

Компания PACIFICA предлагает комплексные решения как по защите внешнего периметра, так и по защите от внутренних угроз, позволяющие контролировать деятельность сотрудников и предотвращать действия внешних злоумышленников, которые могут нанести вред бизнесу.

Мы считаем, что информационная безопасность – не только техническая проблема. Так как помимо технической, она включает в себя технологическую и организационную стороны.

Кроме того, мы используем риск-ориентированный подход, позволяющий минимизировать кредитные, операционные и репутационные риски Вашего бизнеса.

Следующие услуги направлены на создание комплексной системы безопасности:

Продвижение Стандарта Банка России

Аудит сетевого трафика

Тестирование на проникновение

Аудит Web-сайтов

Также мы предлагаем широкую линейку продуктов для обеспечения информационной безопасности

 

 
 
 
 
Смотрите также:
 



Новое на сайте: