image

Аудит SWIFT CSP (CSCF)

Подготовка к SWIFT-аудиту: оценка или приведение в соответствие требованиям CSCF

О программе безопасности CSP SWIFT

Системы передачи финансовых сообщений являются привлекательными для кибератак. Злоумышленники все чаще используют передовой опыт, а также широкий спектр возможностей и функций программных продуктов, используемых финансовыми организациями. Следовательно, финансовые организации могут подвергнуться значительным денежным потерям, а также правовым, комплаенс и репутационным рискам.

Организациям, имеющим доступ к сети SWIFT, необходимо обеспечивать применение контролей безопасности, определенных в документе «Концепция обеспечения безопасности пользователей SWIFT» (Customer Security Controls Framework, CSCF) и проходить независимую оценку согласно требованиям документа «Концепция независимой оценки» (Independent Assessment Framework, IAF).

Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту audit@infosec.ru

Варианты оказания услуг

Оценка соответствия требованиям концепции обеспечения безопасности пользователей SWIFT

Услуга предполагает проведение оценки соответствия требованиям документа «Концепция обеспечения безопасности пользователей SWIFT» и предназначена для организаций, реализовавших требуемые Концепцией меры защиты и заинтересованных только в итоговой оценке с привлечением верифицированных SWIFT-аудиторов.

Приведение в соответствие требованиям концепции обеспечения безопасности пользователей SWIFT

В рамках представленного варианта услуги предлагаются консультационные работы по приведению уровня информационной безопасности организации в соответствие требованиям документа «Концепция обеспечения безопасности пользователей SWIFT» c «нуля».

Услуга включает в себя:

  • первичная оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT»;
  • итоговая оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT».

Описание этапов

Первичная оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT»

Этап включает в себя оценку текущего уровня соответствия подключения SWIFT организации требованиям «Концепции обеспечения безопасности пользователей SWIFT» и подготовку рекомендаций по устранению несоответствий, а также консультационное сопровождение по устранению выявленных несоответствий по обязательным и необязательным элементам контроля. 

Итоговая оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT»

Этап включает в себя повторную оценку соответствия подключения SWIFT организации требованиям «Концепции обеспечения безопасности пользователей SWIFT» в части выполнения рекомендаций, предоставленных ранее и выдачи итоговых документов по формам, предоставляемым SWIFT.

Новости и материалы по теме

Новости
26 / 05 / 2026
AI-агенты стали источником инцидентов для 42% организаций
Эксперты компании «Информзащита» выявили тенденцию роста инцидентов безопасности, связанных с использованием AI-агентов в корпоративной среде: в 2026 году с такими событиями столкнулись 42% организаций против 31% годом ранее.
Новости
20 / 05 / 2026
Злоумышленники все чаще используют легитимные веб-платформы для фишинга
Эксперты компании «Информзащита» выявили рост числа фишинговых кампаний, в которых злоумышленники используют легитимные платформы веб-разработки и хостинга для создания поддельных страниц авторизации, платежных форм и карьерных порталов.
Новости
19 / 05 / 2026
Дайджест новостей по ИБ №0426
Новости
19 / 05 / 2026
Медицинские организации подвергаются атакам в среднем каждые 10 часов
По оценке аналитиков компании «Информзащита» сектор здравоохранения остается одной из главных целей для шифровальщиков. На момент мая 2026 года медицинские организации сталкиваются с атаками в среднем каждые 10 часов, а число подтвержденных инцидентов за год выросло на 19%.
Новости
14 / 05 / 2026
Мошенники усилили атаки с обещанием списать долги
Эксперты компании «Информзащита» выявили рост числа инцидентов, связанных с мошенническими предложениями списать долги, реструктурировать кредиты или оформить «законное освобождение от выплат».
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».
Новости
12 / 05 / 2026
Трансграничные схемы с дропами затронули 61% финансовых организаций
Эксперты компании «Информзащита» выявили рост трансграничных схем с дроппами, при которой реальные клиентские счета переходят под контроль третьих лиц и используются для вывода, транзита или дробления средств между разными юрисдикциями.

Мы используем файлы cookie для улучшения работы сайта

окей