Атаки на ДБО и клиентов
Фрод, фишинг, атаки на мобильные приложения, компрометация платёжных API.
Защищаем банки, страховые компании, МФО, НПФ, управляющие компании, операторов платёжных систем и платёжной инфраструктуры: помогаем выполнять требования Банка России и ГОСТ Р 57580, защищаем ДБО, мобильные приложения, платёжные сервисы и API, противодействуем фроду и атакам на клиентов.
Работаем в соответствии с требованиями Банка России, ФСТЭК, ФСБ и законодательства о персональных данных и КИИ.
Банки и финансовые организации одновременно работают с деньгами клиентов, персональными данными и платёжной информацией. Это делает их приоритетной целью для атакующих и одновременно зоной самого жёсткого регулирования в стране.
Фрод, фишинг, атаки на мобильные приложения, компрометация платёжных API.
Положения 851-П, 757-П, 802-П, требования к операционной надёжности и оценке по ГОСТ Р 57580.
Штрафы по 152-ФЗ, репутационные потери, отток клиентов.
Отдельные информационные системы и процессы финансовых организаций могут относиться к объектам КИИ. Простои ДБО, процессинга и платёжных шлюзов недопустимы.
Команде ИБ приходится одновременно закрывать требования Банка России, сопровождать ДБО, контролировать подрядчиков, реагировать на инциденты и поддерживать непрерывность сервисов.
Хищение средств клиентов, репутационный ущерб, претензии регулятора.
Массовые обращения клиентов, возмещения, претензии Банка России.
Компрометация расчётов, нарушение работы партнёров и эквайринга.
Штрафы по 152-ФЗ, проверки Роскомнадзора, нарушение требований платёжных систем / PCI DSS.
Простои АБС, процессинга, отчётных систем.
Недоступность сайта, ДБО, личных кабинетов.
Предписания, штрафы, ограничения операций.
Проникновение через сторонние интеграции и удалённый доступ.
Утечка клиентских баз, манипуляции в учётных системах.
Финансовые организации работают в одной из наиболее сложных регуляторных сред: одновременно действуют требования Банка России, ФСТЭК, ФСБ, законодательства о ПДн и КИИ. Мы помогаем выстроить защиту в соответствии с применимыми требованиями и подготовиться к взаимодействию с регуляторами.
Защита информации в кредитных организациях по Положению Банка России № 851-П
Защита информации в некредитных финансовых организациях по Положению № 757-П
Требования к защите информации при переводах денежных средств по Положению № 821-П
Требования к защите информации в платёжной системе Банка России по Положению № 802-П
Операционная надёжность: Положение № 850-П для кредитных организаций и № 779-П для НФО
Оценка соответствия по ГОСТ Р 57580.1 и ГОСТ Р 57580.2
Защита персональных данных по Приказу ФСТЭК № 21 и 152-ФЗ
Категорирование и защита объектов КИИ — если применимо
Взаимодействие с ФинЦЕРТ Банка России, а при наличии объектов КИИ — с ГосСОПКА и НКЦКИ
Подготовка к проверкам Банка России, ФСТЭК и Роскомнадзора
Анализируем АБС, ДБО, процессинг, платёжные шлюзы, инфраструктуру и каналы связи, удалённый доступ, филиальную сеть.
Сверяем фактическое состояние с требованиями Банка России и ГОСТ Р 57580, выявляем разрывы и риски, формируем план приведения в соответствие.
Атаки на ДБО, фрод, эксплуатация уязвимостей в API, компрометация удалённого доступа, ransomware, DDoS, инсайдерские действия.
Сегментация сети, NGFW, WAF, антифрод, SIEM, DLP, EDR, защита платёжных API, безопасный удалённый доступ.
Поэтапный режим работы СЗИ (наблюдение → блокировка), чтобы не нарушить работу ДБО, процессинга и АБС.
Мониторинг, регламенты реагирования, отчётность для Банка России, обучение сотрудников, поддержка.
Подбираем отечественные и сертифицированные решения с учётом требований Банка России, наличия сертификатов ФСТЭК для конкретной версии продукта, совместимости с действующей инфраструктурой и критичности банковских сервисов.
По итогам нашей работы вы получаете не «папку с документами», а понятную систему защиты и план её развития:
Карта текущего состояния ИБ
Перечень несоответствий требованиям Банка России и ГОСТ Р 57580
Материалы для оценки соответствия требованиям Банка России
План приведения в соответствие
План мероприятий по операционной надёжности
Рекомендации по защите ДБО, API, мобильных приложений и платёжных сервисов
Предложения по архитектуре защиты и сегментации сети
Комплект документов и регламентов ИБ
План реагирования на инциденты
Рекомендации по подготовке отчётности и взаимодействию с Банком России
Рекомендации по подключению к ФинЦЕРТ и, если применимо, к ГосСОПКА
План импортозамещения иностранных СЗИ
Сопровождение системы и поддержку при взаимодействии с регуляторами
Расскажите о задаче — оценка по ГОСТ 57580, подготовка к проверке Банка России, защита ДБО и платёжных сервисов, антифрод, категорирование КИИ или комплексная защита. Мы проведём первичное обследование и предложим план работ.