«Информзащита» провела аудит банка на соответствие требованиям системы SWIFT
Задача
В рамках взаимодействия с заказчиком перед компанией «Информзащита» были поставлены следующие задачи:
- провести предварительную оценку соответствия локальной инфраструктуры подключения к SWIFT Банка обязательным и рекомендованным элементам контроля SWIFT Customer Security Controls Framework
- разработать рекомендации по повышению соответствия и/или применению лучших практик – в случае, если в ходе оценки будут обнаружены недостатки
- выполнить итоговую независимую оценку и подготовить отчетную документацию по требованиям SWIFT
Решение
По итогам аудита «Информзащита» выполнила следующие мероприятия:
- проведен анализ архитектуры и настроек безопасности компонентов, обеспечивающих взаимодействие со SWIFT;
- оценен уровень информационной безопасности локальной инфраструктуры подключения к SWIFT;
- выявлены зоны, для которых существует пространство для улучшения;
- предоставлены точечные рекомендации по реализации лучших практик;
- подготовлена отчетная документация по результатам независимой оценки для представления в SWIFT в установленной форме
Результат
Компания «Информзащита» провела для банка независимую оценку реализации Банком контрольных элементов в соответствии с требованиями Swift Customer Security Controls Framework (CSCF), как часть обязательной ежегодной аттестации безопасности в рамках программы SWIFT Customer Security Programme (CSP), в рамках которого была оценена архитектура инфраструктуры подключения к SWIFT Банка, а также реализуемые организационные и технические меры защиты.
По результатам подтверждено полное соответствие требованиям безопасности SWIFT, а также отмечен высокий уровень зрелости процессов информационной безопасности в Банке.
бизнес от киберугроз
Мы изучим заявку и свяжемся с вами