Компания «Информзащита»
Ведущий системный интегратор
в области информационной безопасности
+7 (495) 980-23-45
Подать заявку
О компании
  • Группа компаний
  • История компании
  • Лицензии и сертификаты
  • Партнеры
  • Реквизиты
Услуги
  • Защита инфраструктуры
    • Подключение к платформе Цифрового рубля
    • Анализ и управление конфигурациями сетевых устройств
    • Безопасность баз данных и приложений
    • Безопасность беспроводных сетей
    • Безопасность мобильных устройств
    • Защита WEB приложений
    • Защита каналов связи
    • Защита от APT и 0-day атак
    • Защита сетевой инфраструктуры
    • Защищенное подключение к Интернет
    • Контроль действий пользователей и администраторов
    • Контроль доступа к сети
    • Мониторинг событий и управление инцидентами (SIEM)
    • Нагрузочное тестирование
  • Проектирование и внедрение
    • Заказная разработка программного обеспечения
    • Информационная безопасность для ЦОД
    • Инфраструктура открытых ключей (PKI)
  • Аудит ИБ и безопасность бизнес-процессов
    • Аудит защищенности информационной инфраструктуры
    • Комплексное обследование ИБ и разработка программы развития ИБ
    • Обеспечение непрерывности бизнеса
    • Повышение осведомленности по вопросам ИБ (Security Awareness)
    • Разработка нормативной документации
    • Управление рисками ИБ
  • Управление безопасностью
    • Внедрение системы управления информационной безопасностью (ISO 27001)
    • Защита от утечек и контроль действий пользователей (DLP)
    • Управление уязвимостями
  • Защита информации
    • Контроль доступа к неструктурированным данным (DAG)
  • Анализ защищенности
    • Безопасная разработка: анализ кода
    • Киберучения (Adversary Emulation)
    • Непрерывный мониторинг (Continuous Monitoring)
    • Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)
    • Тестирование на проникновение
    • Тестирование на проникновение в режиме Red Team (Red Team Assessment)
  • Соответствие требованиям
    • PCI ASV-сканирование
    • Аудит SWIFT CSP (CSCF)
    • Аудит по Положениям ЦБ № 851-П, 757-П, 821-П, 802-П
    • Безопасность ГИС
    • Защита информации, составляющей коммерческую тайну
    • Защита КИИ (187-ФЗ)
    • Оценка / Аудит ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022
    • Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017
    • Оценка ОУД4
    • Подключение к ГосСОПКА
    • Сертификация PCI DSS / Аудит PCI DSS
    • Сертификация PCI PIN Security / Аудит PCI PIN Security
    • Сертификация PCI SSF (замена PA-DSS)
    • Соответствие требованиям GDPR
    • Соответствие требованиям PCI 3DS
    • Соответствие ФЗ «О персональных данных» (152-ФЗ)
  • Промышленная безопасность
  • Защита от мошенничества
    • Противодействие мошенничеству (Anti-fraud)
  • Сопровождение и поддержка решений по ИБ
    • Услуги сервисного центра компании «Информзащита»
SOC
  • Разработка концепции SOC
  • Технические решения SOC заказчиков
    • Построение или модернизация SOC в инфраструктуре Заказчика
    • Внедрение системы мониторинга событий (SIEM)
    • Внедрение системы управления инцидентами (IRP/SOAR)
    • Внедрение системы учета угроз безопасности (TIP)
    • Внедрение системы симуляции кибератак (BAS)
    • Внедрение системы расширенного обнаружения и реагирования (EDR)
  • Разработка ИТ-инфраструктуры SOC
    • Мониторинг и анализ событий ИБ (SIEM)
    • Incident Response Platform (IRP)
  • Создание и реинжиниринг процессов
  • Разработка сценариев и контента SOC
  • Киберучения - симуляция кибератак
  • Осуществление консультаций
Проекты
  • Государственные структуры
  • Нефтегазовая индустрия и энергетика
  • Промышленность и транспорт
  • Телекоммуникации
  • Торговля
  • Финансы и страхование
  • Прочие
В фокусе
  • Значимость стандартов серии 57580 в цифровой трансформации
  • Цифровой рубль: что нужно о нем знать?
  • Ответственность за нарушение требований по обработке ПДн
  • Как стандарт ISO 27001 помогает бизнесу?
  • Интеллект искусственный, а влияние настоящее: что кибербезу делать с ИИ?
  • Киберпреступники обходят многофакторную аутентификацию
  • Анонимность в сети — это утопия или антиутопия?
  • Как атакуют наши мобильные устройства?
  • Экспресс-аудит рисков использования иностранных продуктов
Пресс-центр
  • Новости
  • Публикации в СМИ
  • Мероприятия
  • Медиа-кит
Карьера
  • Вакансии
Контакты
ru
en
ru
  • Сервис IZ:SOC
  • Сервисный центр
  • Импортозамещение
  • Реестр сертификатов
  • ...
    +7 (495) 980-23-45
    ru
    en
    ru
    Компания «Информзащита»
    Ведущий системный интегратор
    в области информационной безопасности
    О компании
    • Группа компаний
    • История компании
    • Лицензии и сертификаты
    • Партнеры
    • Реквизиты
    Услуги
    • Защита инфраструктуры
    • Проектирование и внедрение
    • Аудит ИБ и безопасность бизнес-процессов
    • Управление безопасностью
    • Защита информации
    • Анализ защищенности
    • Соответствие требованиям
    • Промышленная безопасность
    • Защита от мошенничества
    • Сопровождение и поддержка решений по ИБ
    SOC
    • Разработка концепции SOC
    • Технические решения SOC заказчиков
      • Построение или модернизация SOC в инфраструктуре Заказчика
      • Внедрение системы мониторинга событий (SIEM)
      • Внедрение системы управления инцидентами (IRP/SOAR)
      • Внедрение системы учета угроз безопасности (TIP)
      • Внедрение системы симуляции кибератак (BAS)
      • Внедрение системы расширенного обнаружения и реагирования (EDR)
    • Разработка ИТ-инфраструктуры SOC
      • Мониторинг и анализ событий ИБ (SIEM)
      • Incident Response Platform (IRP)
    • Создание и реинжиниринг процессов
    • Разработка сценариев и контента SOC
    • Киберучения - симуляция кибератак
    • Осуществление консультаций
    Проекты
    • Государственные структуры
    • Нефтегазовая индустрия и энергетика
    • Промышленность и транспорт
    • Телекоммуникации
    • Торговля
    • Финансы и страхование
    • Прочие
    В фокусе
    Пресс-центр
    • Новости
    • Публикации в СМИ
    • Мероприятия
    • Медиа-кит
    Карьера
    • Вакансии
    Контакты
      Подать заявку
      Компания «Информзащита»
      Телефоны
      +7 (495) 980-23-45
      Заказать звонок
      Компания «Информзащита»
      • О компании
        • О компании
        • Группа компаний
        • История компании
        • Лицензии и сертификаты
        • Партнеры
        • Реквизиты
      • Услуги
        • Услуги
        • Защита инфраструктуры
          • Защита инфраструктуры
          • Подключение к платформе Цифрового рубля
          • Анализ и управление конфигурациями сетевых устройств
          • Безопасность баз данных и приложений
          • Безопасность беспроводных сетей
          • Безопасность мобильных устройств
          • Защита WEB приложений
          • Защита каналов связи
          • Защита от APT и 0-day атак
          • Защита сетевой инфраструктуры
          • Защищенное подключение к Интернет
          • Контроль действий пользователей и администраторов
          • Контроль доступа к сети
          • Мониторинг событий и управление инцидентами (SIEM)
          • Нагрузочное тестирование
        • Проектирование и внедрение
          • Проектирование и внедрение
          • Заказная разработка программного обеспечения
          • Информационная безопасность для ЦОД
          • Инфраструктура открытых ключей (PKI)
          • Мониторинг событий и управление инцидентами (SIEM)
        • Аудит ИБ и безопасность бизнес-процессов
          • Аудит ИБ и безопасность бизнес-процессов
          • Аудит защищенности информационной инфраструктуры
          • Комплексное обследование ИБ и разработка программы развития ИБ
          • Обеспечение непрерывности бизнеса
          • Повышение осведомленности по вопросам ИБ (Security Awareness)
          • Разработка нормативной документации
          • Управление рисками ИБ
        • Управление безопасностью
          • Управление безопасностью
          • Внедрение системы управления информационной безопасностью (ISO 27001)
          • Защита от утечек и контроль действий пользователей (DLP)
          • Контроль действий пользователей и администраторов
          • Управление уязвимостями
        • Защита информации
          • Защита информации
          • Защита от утечек и контроль действий пользователей (DLP)
          • Инфраструктура открытых ключей (PKI)
          • Контроль доступа к неструктурированным данным (DAG)
        • Анализ защищенности
          • Анализ защищенности
          • Безопасная разработка: анализ кода
          • Киберучения (Adversary Emulation)
          • Нагрузочное тестирование
          • Непрерывный мониторинг (Continuous Monitoring)
          • Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)
          • Тестирование на проникновение
          • Тестирование на проникновение в режиме Red Team (Red Team Assessment)
        • Соответствие требованиям
          • Соответствие требованиям
          • PCI ASV-сканирование
          • Аудит SWIFT CSP (CSCF)
          • Аудит по Положениям ЦБ № 851-П, 757-П, 821-П, 802-П
          • Безопасность ГИС
          • Внедрение системы управления информационной безопасностью (ISO 27001)
          • Защита информации, составляющей коммерческую тайну
          • Защита КИИ (187-ФЗ)
          • Оценка / Аудит ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022
          • Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017
          • Оценка ОУД4
          • Подключение к ГосСОПКА
          • Сертификация PCI DSS / Аудит PCI DSS
          • Сертификация PCI PIN Security / Аудит PCI PIN Security
          • Сертификация PCI SSF (замена PA-DSS)
          • Соответствие требованиям GDPR
          • Соответствие требованиям PCI 3DS
          • Соответствие ФЗ «О персональных данных» (152-ФЗ)
        • Промышленная безопасность
          • Промышленная безопасность
          • Защита КИИ (187-ФЗ)
          • Подключение к ГосСОПКА
          • Тестирование на проникновение
        • Защита от мошенничества
          • Защита от мошенничества
          • Противодействие мошенничеству (Anti-fraud)
        • Сопровождение и поддержка решений по ИБ
          • Сопровождение и поддержка решений по ИБ
          • Услуги сервисного центра компании «Информзащита»
      • SOC
        • SOC
        • Разработка концепции SOC
        • Технические решения SOC заказчиков
          • Технические решения SOC заказчиков
          • Построение или модернизация SOC в инфраструктуре Заказчика
          • Внедрение системы мониторинга событий (SIEM)
          • Внедрение системы управления инцидентами (IRP/SOAR)
          • Внедрение системы учета угроз безопасности (TIP)
          • Внедрение системы симуляции кибератак (BAS)
          • Внедрение системы расширенного обнаружения и реагирования (EDR)
        • Разработка ИТ-инфраструктуры SOC
          • Разработка ИТ-инфраструктуры SOC
          • Мониторинг и анализ событий ИБ (SIEM)
          • Incident Response Platform (IRP)
        • Создание и реинжиниринг процессов
        • Разработка сценариев и контента SOC
        • Киберучения - симуляция кибератак
        • Осуществление консультаций
      • Проекты
        • Проекты
        • Государственные структуры
        • Нефтегазовая индустрия и энергетика
        • Промышленность и транспорт
        • Телекоммуникации
        • Торговля
        • Финансы и страхование
        • Прочие
      • В фокусе
      • Пресс-центр
        • Пресс-центр
        • Новости
        • Публикации в СМИ
        • Мероприятия
        • Медиа-кит
      • Карьера
        • Карьера
        • Вакансии
      • Контакты
      Подать заявку
      • ru
        • Язык
        • ru
        • en
      • +7 (495) 980-23-45
        • Телефоны
        • +7 (495) 980-23-45
        • Заказать звонок
      • 125167 г. Москва, Театральная аллея, д. 3, стр. 1
      • market@infosec.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      —
      В фокусе
      —Антифрод

      Антифрод

      Борьба с мошенничеством всегда направлена прежде всего на снижение репутационных и финансовых рисков и носит для компаний комплексный характер. Компания «Информзащита» предоставляет полный спектр услуг по противодействию мошенничеству во всех отраслях. Для этого выделенное подразделение внутри компании – Центр по противодействию мошенничеству – имеет в своем составе высококвалифицированных экспертов с уникальными компетенциями в области противодействия фроду и минимизации потерь.

      Как противодействовать мошенничеству?

      Наш опыт включает в себя более полусотни проектов по выявлению и защите как от внутреннего, так и от внешнего мошенничества в различных сферах бизнеса: финансовые организации, телекоммуникационные компании, государственные организации, ритейл, предприятия ТЭК. Мы анализируем бизнес-процессы заказчика, находим потенциально небезопасные места, выявляем сценарии фрода, оцениваем вероятность возникновения подобных кейсов, выдаем рекомендации по снижению рисков путем корректировки текущих процессов и внедрения специальных мер противодействия. А именно:

      • изучаем бизнес-процессы и выявляем потенциально небезопасные места, превышение полномочий, манипуляции с информацией и данными, аномальное поведение, использование небезопасных технологий. Цель этапа – выявить «слабые звенья», закрыть которые нужно в первую очередь;
      • формируем сценарии возможного мошенничества, оцениваем вероятность потенциального ущерба и стоимости защитных мер;
      • даем рекомендации по корректировке текущих бизнес-процессов, настройке систем, введения организационных процедур, при необходимости – внедрения специализированного ПО;
      • формируем требования к антифрод-системе, помогаем выбрать систему исходя из потребностей заказчика. Мы не привязаны к конкретному вендору – рекомендуем то, что подходит заказчику;
      • формируем логику системы, правила выявления и предотвращения, механизмы реагирования, создаем скоринг мошенничества;
      • прорабатываем процессы противодействия мошенничества с использованием автоматизированной системы антифрода: выявление мошенничества, реагирование на инциденты, поддержка правил выявления, оценка эффективности внедренных процессов, формируем отчетность;
      • обучаем сотрудников заказчика;
      • поддерживаем внедренный процесс и системы в актуально состоянии непрерывно.

      Всё это приводит к снижению издержек за счёт:

      • предотвращения финансовых потерь от мошенничества и нивелирования затрат на расследования;
      • сокращения входящего потока перед внутренними платными сервисами за счет отсеивания высокорисковых запросов;
      • раннего выявления среди сотрудников, вовлеченных во внутренний fraud;
      • минимизации имиджевых рисков компании, связанных с обнаружением случаев мошенничества;
      • общей оптимизации бизнес-процессов.

      Наши конкурентные преимущества

      • применение лучших российских и международных практик в сфере противодействия мошенничеству;
      • высокий экспертный уровень сотрудников, подтвержденный лицензиями и сертификатами и качеством успешно реализованных проектов;
      • выделенный проектный офис и большой опыт управления проектами уровня enterprise;
      • контроль качества оказываемых услуг;
      • большой опыт проведения аудитов и расследований для выявления ранее неизвестных кейсов фрода;
      • многолетняя практика проектов в сфере противодействия мошенничеству;
      • опыт построения с нуля процессов противодействия мошенничеству любого уровня сложности;
      • экспертные знания как в специализированных антифрод-платформах, так и в реализациях, построенных на базе непрофильных систем.

      Подробнее о каждом этапе работ

      Эффективное противодействие мошенничеству складывается из обеспечения защиты от внешних и внутренних злоумышленников и предполагает следующие виды работ:

      Аудит бизнес-процессов

      Данные работы предполагают проведение аудита бизнес-процессов, с целью выявления потенциальных кейсов мошенничества, актуальных для вашей компании и ведущих к финансовым потерям.

      Включает:

      • определение категорий фрод-рисков;
      • идентификацию
        • значительных рисковых областей;
        • бизнес-подразделений и процессов, подверженных фроду;
        • схем фрода;
      • оценку вероятности рискового события;
      • анализ эффективности существующих мер и систем фрод-мониторинга.

      Внедрение средств автоматизации для выявления фрода

      Услуга предполагает проведение организационных и технических мероприятий по внедрению автоматизированной системы, позволяющей выявлять мошенничество. Внедрение автоматизированной системы позволит облегчить вашим сотрудникам служб ИТ и/или ИБ процессы анализа данных, выявления новых схем мошенничества, настройки правил автоматического определения мошеннических операций, реагирования на инциденты, проведения расследования. 

      Включает:

      • формирование требований к системе (FMS, RAS);
      • сравнительный анализ и выбор из возможных решений (ТЭО);
      • проектирование индивидуальной архитектуры решения;
      • настройку системы и фрод-сценариев;
      • поддержку и повышение эффективности решения;
      • разработку концептуального решения по мониторингу новых фрод-рисков.

      Разработка организационных процедур

      Предполагается проведение организационных мероприятий, позволяющих снизить фрод-риски.

      Включает разработку:

      • стратегии развития, проектирование бизнес-процессов и KPI;
      • регламентов выявления и предотвращения фрода и потерь доходов;
      • методики фрод-мониторинга эффективности тарифных планов и опций;
      • концепции по мониторингу фрод-рисков;
      • технической документации на проект внедрения систем FMS и RAS.

      Настройка автоматизированной системы

      Зачастую у компании уже внедрена антифрод-система, но функционирует она не на должном уровне. В таких случаях наш центр по противодействию мошенничеству предоставляет услуги по проведению технических мероприятий, которые позволят повысить эффективность системы и увеличить степень защиты от фрода.

      Включает:

      • анализ существующей архитектуры и конфигурации решения;
      • формирование рекомендаций по внесению изменений в архитектуру и конфигурацию;
      • согласование перечня правил выявления мошенничества, актуальных для Заказчика;
      • внесение изменений в систему, настройка правил выявления мошенничества.

      Внедрение процессов управления фрод-инцидентами и проведения расследований

      Эффективность внедренной автоматизированной системы не будет достаточной, если не выстроены на должном уровне процессинги обработки инцидентов и проведения расследований.

      Внедрение процесса включает в себя разработку:

      • регламента работы с инцидентами в базах знаний;
      • ролевых инструкций по работе с инцидентами в базах знаний;
      • методик расчета KPI функции управления фродом;
      • форм отчетности.

      Обучение сотрудников

      Весь процесс мошенничества и его предотвращения построен на людях. Человек играет в этом ключевую роль, в особенности ваши сотрудники. Следовательно, повышение общей осведомленности и грамотности своих сотрудников – одна из приоритетных задач.

      «Информзащита» осуществляет обучение сотрудников разных ролей и уровней подготовки, будь то операторы или администраторы безопасности.  Мы разработаем и согласуем курс обучения, согласно всем вашим пожеланиям.

      Услуги
      Противодействие мошенничеству (Anti-fraud)
      Центр по противодействию мошенничеству компании «Информзащита» имеет в своем составе высококвалифицированных экспертов с уникальными компетенциями в области противодействия фроду и минимизации потерь.
      Свяжитесь с экспертами «Информзащиты».
      Наши специалисты ответят на любой интересующий вопрос по услуге.
      Задать вопрос
      Назад к списку
      • Значимость стандартов серии 57580 в цифровой трансформации
      • Цифровой рубль: что нужно о нем знать?
      • Ответственность за нарушение требований по обработке ПДн
      • Как стандарт ISO 27001 помогает бизнесу?
      • Интеллект искусственный, а влияние настоящее: что кибербезу делать с ИИ?
      • Киберпреступники обходят многофакторную аутентификацию
      • Анонимность в сети — это утопия или антиутопия?
      • Как атакуют наши мобильные устройства?
      • Экспресс-аудит рисков использования иностранных продуктов
      О компании
      Группа компаний
      История компании
      Лицензии и сертификаты
      Партнеры
      Реквизиты
      Услуги
      Защита инфраструктуры
      Проектирование и внедрение
      Аудит ИБ и безопасность бизнес-процессов
      Управление безопасностью
      Защита информации
      Анализ защищенности
      Соответствие требованиям
      Промышленная безопасность
      Защита от мошенничества
      Сопровождение и поддержка решений по ИБ
      SOC
      Разработка концепции SOC
      Технические решения SOC заказчиков
      Разработка ИТ-инфраструктуры SOC
      Создание и реинжиниринг процессов
      Разработка сценариев и контента SOC
      Киберучения - симуляция кибератак
      Осуществление консультаций
      Проекты
      Государственные структуры
      Нефтегазовая индустрия и энергетика
      Промышленность и транспорт
      Телекоммуникации
      Торговля
      Финансы и страхование
      Прочие
      В фокусе
      Пресс-центр
      Новости
      Публикации в СМИ
      Мероприятия
      Медиа-кит
      Карьера
      Вакансии
      +7 (495) 980-23-45
      market@infosec.ru
      125167 г. Москва, Театральная аллея, д. 3, стр. 1
      © 1995 - 2025 Компания «Информзащита»
      Политика конфиденциальности | Политика обработки файлов cookie