|
В основе исходной концептуальной схемы информационной безопасности Банка лежит противоборство собственника и нарушителя за контроль над информационными активами.
В случае, если злоумышленник устанавливает контроль над информационными активами, ущерб может быть нанесен как самому Банку, так и клиентам, которые доверили ему свои собственные активы.
Все источники угроз по природе возникновения делятся на две группы: внешние и внутренние.
Внешние угрозы
В последнее время резко возросла опасность внешних угроз информационной безопасности: значительно увеличилось количество СПАМа, постоянно увеличивается количество вредоносных программ, распространяемых через сеть Интернет, растет количество бот-сетей.
Широкий спектр решений компании PACIFICA, направленных против внешних угроз даст Вашему бизнесу уверенность в непоколебимости защиты от вторжений.
Опасность внутренних угроз
Однако самые опасные угрозы ИБ исходят изнутри организации - «Наибольшими возможностями для нанесения ущерба организации БС РФ обладает ее собственный персонал.» (п.5.4 Парадигмы СТО БР ИББС-1.0-2006). Очевидно, что обиженный или недовольный сотрудник, имеющий легальный доступ к сетевым и информационным ресурсам и обладающий определенными знаниями о структуре корпоративной сети, может нанести банку гораздо больший ущерб, чем хакер, взламывающий корпоративную сеть через Интернет.
Самый неожиданный удар – это удар в спину. Можно иметь превосходную систему отражения атак извне, но она будет бессильна против сотрудника, желающего украсть информацию или свести счеты перед увольнением.
Наш подход к защите информации

Компания PACIFICA предлагает комплексные решения как по защите внешнего периметра, так и по защите от внутренних угроз, позволяющие контролировать деятельность сотрудников и предотвращать действия внешних злоумышленников, которые могут нанести вред бизнесу.
Мы считаем, что информационная безопасность – не только техническая проблема. Так как помимо технической, она включает в себя технологическую и организационную стороны.
Кроме того, мы используем риск-ориентированный подход, позволяющий минимизировать кредитные, операционные и репутационные риски Вашего бизнеса.
Следующие услуги направлены на создание комплексной системы безопасности:
Продвижение Стандарта Банка России
Аудит сетевого трафика
Тестирование на проникновение
Аудит Web-сайтов
Также мы предлагаем широкую линейку продуктов для обеспечения информационной безопасности
|