четвер, 30 травня 2013 р.
КУБ. Інформаційна безпека банку
Дослідження аналітичного центру компанії InfoWatch показало, що прямі збитки кредитно-фінансових організацій у світі від витоків інформації в 2012 році склали більше чотирьох мільярдів доларів. ІТ-директори банків і фахівці в області ІБ все частіше говорять про те, що інформаційна безпека банку завжди в руках співробітників, адже людський фактор був і залишається найслабшою ланкою інформаційної безпеки будь-якого банку. Для вирішення такого роду проблем компанія ТрастВерс, що входить до холдингу «Інформзахист», запропонувала ринку технологію КУБ.
Будь-який успішний банк має високий рівень автоматизації і для забезпечення своєї функціональності використовує велику кількість різних інформаційних систем: автоматизовані банківські системи, ERP, CRM, СЕД, електронну пошту і багато інших. Але, як з'ясувалося, цього не достатньо, оскільки, як і в будь-якої іншої великої організації, в банку щодня відбувається велика кількість кадрових змін, що тягнуть за собою необхідність змін прав доступу до інформаційних ресурсів, іноді, не зовсім вдалих.
Для вирішення такого роду проблем компанія ТрастВерс, що входить до холдингу «Інформзахист», запропонувала банківські інновації, в основі яких лежить технологія КУБ - комплексне рішення, що забезпечує управління логічним і мережевим доступом до інформаційних ресурсів компанії, безперервний контроль дотримання політики безпеки, виявлення несанкціонованих змін налаштувань прав доступу та контроль програмно-апаратних конфігурацій. Завдяки таким операціям, процедура контролю стає більш ефективною.
Типову версію КУБ можна впровадити за дуже короткі терміни - на протязі декількох тижнів, особливо, якщо політика інформаційної безпеки формалізована і в банку розроблено чіткий регламент управління доступом, якому співробітники намагаються слідувати, а у керівництва є розуміння необхідності вирішувати дану проблему, - відзначають експерти компанії ТрастВерс. КУБ розроблений спеціально для компаній великого та середнього розміру з розгалуженою регіональною мережею, які використовують велику кількість інформаційних ресурсів та систем, де зберігаються дані, що підлягають обов'язковому захисту. Приміром одним із замовників, де відбулося впровадження таких інновацій є ГУ Центрального банку Росії по Тверській області.