Сегодня пятница, 06.03.2026, 17:59, ньюсмейкеров: 45009, сайтов: 1203, публикаций: 3582075, просмотров за сутки: 214727
01.04.2011 00:00
Новости.
Просмотров всего: 4037; сегодня: 2.

LETA оценила соответствие информационной инфраструктуры

Компания LETA – один из лидеров рынка информационной безопасности в России, ведущий оператор типизированных ИТ-услуг – объявляет о завершении в коммерческом банке КБ «МАК-банк» (ООО) проекта по комплексной оценке соответствия уровня защищенности информационной инфраструктуры Банка и его процессингового центра требованиям основополагающих стандартов в сфере ИБ: российского стандарта СТО БР ИББС-1.0, международного стандарта безопасности данных индустрии платежных карт (PCI DSS), а также нормативной базы по защите персональных данных.

КБ «МАК-банк» (ООО) — универсальный банк, занимающийся комплексным финансово-кредитным обслуживанием в производственной, инвестиционной и коммерческой сферах. Его основными клиентами являются предприятия алмазодобывающей и алмазообрабатывающей промышленности; участником банка является акционерная компания «АЛРОСА».

В настоящее время Банк обслуживает более 3 000 юридических и свыше 90 000 физических лиц.

Работы в КБ «МАК-банк» основывались на комплексном подходе к информационной безопасности финансово-кредитных организаций, воплощенном в специальной услуге LETA «Все стандарты ИБ. Банки». При этом оригинальная методика, разработанная специалистами компании LETA, обеспечивает Банку выполнение всех требований СТО БР ИББС-1.0, включая и положения по защите персональных данных. Кроме того, так как Банк осуществляет процессинг пластиковых карт, данная методика предусматривает и выполнение требований PCI DSS.

Проект, проходивший по типизированной схеме, состоял из трех этапов. Первый был посвящен собственно обследованию информационных систем. При этом в область проекта были включены сотрудники Банка, технические и информационные системы, а также реализуемые ими процессы обработки данных держателей платежных карт, персональных данных и обеспечения информационной безопасности. Методика, использованная для проведения проектных работ, основана на многолетнем опыте экспертов компании LETA и отвечает соответствующим требованиям стандартов, а также отечественных руководящих документов в области защиты информации.

В рамках проекта в КБ «МАК-банк» был выполнен широкий комплекс работ. Среди них отметим анализ инфраструктуры Банка, организационно-распорядительной документации в области ИБ и смежных областях; обследование и подготовку рекомендаций по корректировке бизнес-процессов, в рамках которых ведется обработка данных платежных карт и персональных данных. Также специалисты LETA подготовили необходимые отчеты по обеспечению безопасности персональных данных; в соответствии с методикой СТО БР ИББС провели оценку выполнения требований стандарта и подготовили рекомендации по приведению в соответствие с ними информационной системы заказчика.

Кроме того, согласно процедуре PCI DSS Security Audit Procedure была проведена оценка соответствия информационной инфраструктуры требованиям PCI DSS, подготовлены отчет о соответствии (Report on Compliance) и план мероприятий (Action Plan), а также экспертное заключение с рекомендациями по приведению инфраструктуры в соответствие требованиям PCI DSS.

На следующем этапе был проведен анализ собранной информации и разработана отчетная документация. Чтобы оценить соответствие Банка требованиям стандартов СТО БР ИББС-1.0-2010 и PCI DSS v. 1.2.1, а также определить порядок обработки ПДн с использованием средств автоматизации и без применения таковых, эксперты LETA изучили документы, используемые в работе Банка, провели серии интервью с сотрудниками подразделений, участвующих в обработке персональных данных и данных держателей платежных карт, а также подразделений, отвечающих за обслуживание ИТ-инфраструктуры и обеспечение информационной и общей безопасности.

Для устранения выявленных недостатков на заключительном этапе проекта специалисты компании LETA, опираясь на полученные оценки, разработали комплект документов с выводами о степени соответствия ИС КБ «МАК-банк» вышеперечисленным стандартам и с конкретными рекомендациями по приведению системы ИБ в соответствие требованиям стандартов СТО БР ИББС-1.0-2010 и PCI DSS v. 1.2.1, а также нормативной базы по защите ПДн. Отметим, что эти рекомендации охватывали основную ИС Банка и информационную инфраструктуру процессингового центра.

В дальнейшем КБ «МАК-банк» планирует, основываясь на предложениях компании LETA, продолжить работу по приведению своих информационных систем в соответствие требованиям вышеперечисленных стандартов ИБ, провести внедрение необходимых технических и организационных средств.

«Данный проект исключительно важен для нашего Банка. Ведь точное знание всей совокупности изменений, которые необходимо произвести в системе для гарантированного соблюдения требований всех основных стандартов ИБ, – это тот фундамент, без которого запускать конкретные проекты было бы крайне рискованно, – говорит Сергей Соломонов, начальник управления автоматизации КБ „МАК-банк“. – Учитывая особую сложность этой задачи, мы и выбрали компанию LETA в качестве исполнителя работ».

«На российском рынке именно банковский сектор лидирует и по уровню проработки стандартов ИБ, и по уровню готовности к их внедрению. При этом наиболее дальновидные заказчики понимают, что лучше сначала детально представить себе „объем бедствия“, и только потом запускать внедрения. Несмотря на кажущуюся задержку в начале пути, вся совокупность изменений может быть сделана быстрее и с меньшими затратами, – говорит Андрей Конусов, генеральный директор компании LETA. – „МАК-банк“ поступил именно так. Поэтому данный проект может представлять интерес для всей банковской отрасли и даже для всего рынка ИБ, ведь оценка соответствия стандартам – это его новый сегмент с большими перспективами роста».

За дополнительной информацией обращайтесь:

Мария Кузнецова

Тел: +7 (495) 921 1410

E-mail: MKuznetsova@leta.ru

О КБ «МАК-банк» (ООО)

КБ «МАК-банк» (ООО) – универсальный банк, занимающийся комплексным финансово-кредитным обслуживанием в производственной, инвестиционной и коммерческих сферах. Нашими основными клиентами являются предприятия и организации малого и среднего бизнеса, работающие в различных отраслях экономики – промышленности, строительстве, транспорте, торговле, сфере услуг, агропромышленном комплексе и т.д.

О компании LETA

Компания LETA (www.leta.ru) – один из лидеров рынка информационной безопасности в России, первый оператор типизированных ИТ-услуг. LETA оказывает весь спектр услуг по информационной безопасности – от разработки стратегии ИБ до внедрения и сопровождения технических средств защиты информации. Портфель услуг LETA включает защиту персональных данных, защиту от утечек информации, обеспечение безопасности при работе с Интернетом, аудит ИБ и построение систем управления ИБ по требованиям российских и международных стандартов, защиту от вирусов и спама, защиту от атак и вторжений, контроль уязвимостей ПО. LETA входит в состав LETA Group – компании № 1 по объему продаж на российском рынке продуктов и услуг в сфере информационной безопасности (по данным рейтинга «CNews Security 2009: Крупнейшие ИТ-компании России в сфере защиты информации»). Блог компании LETA – http://letablog.livejournal.com.

О компании LETA Group

LETA Group (www.letagroup.ru) – управляющая и инвестиционная компания в сфере передовых информационных технологий. Инвестиционная стратегия LETA Group основывается на создании, приобретении и управлении активами в различных сегментах российского ИТ-рынка. В настоящее время под управлением LETA Group находятся следующие компании: LETA, ESS Distribution, Group-IB, «ДАМАСК», HamsterSoft, ASK Labs и «АСКОМ-строй». Всего в Группе компаний работает более 400 человек. Выручка LETA Group в 2010 году составила 3,390 млн руб.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Бизнес России, Вся Россия, Вся Россия онлайн, Инфраструктура, Клуб "Бизнес, информация", Стандартизация
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Сирия

Ньюсмейкер: LETA Group — 183 публикации

Интересно:

Под бомбежкой и артогнем противника: женщины-сотрудники контрразведки
06.03.2026 17:18 Новости
Под бомбежкой и артогнем противника: женщины-сотрудники контрразведки
К Международному женскому дню Центр общественных связей ФСБ России разместил рассекреченные материалы из архивов УФСБ России по Омской и Новосибирской областей, Российского государственного архива социально-политической истории и Центрального архива Министерства обороны Российской Федерации (портал «Память народа») о подвигах женщин, проходивших службу в органах государственной безопасности в период Великой Отечественной войны. В материалах содержатся фотографии, сведения о прохождении службы и описание подвигов, а также электронные копии наградных листов. На фронтах Великой Отечественной войны плечом к плечу с мужчинами сражалось почти полмиллиона женщин, которые внесли значительный вклад в Победу над немецко-фашистскими захватчиками. Около трех тысяч из них проходили службу в военной контрразведке. В основном они относились к административно-техническому составу, занимая такие должности...
Директор РФЦСЭ: рукопись Пушкина обнаружили случайно на чердаке
04.03.2026 13:32 Интервью, мнения
Директор РФЦСЭ: рукопись Пушкина обнаружили случайно на чердаке
Директор РФЦСЭ при Минюсте России Алексей Мамонтов рассказал о том, как эксперты установили подлинность найденной рукописи Александра Пушкина. Также он поделился информацией о других необычных экспертизах, которые за последнее время провел центр. — Алексей Владимирович, если попросить вас в двух словах рассказать, что такое центр судебной экспертизы Минюста? — Лично для меня центр — это люди. Это специалисты высочайшего уровня, которые могут исследовать практически все. Вы только представьте: под одной крышей нашего лабораторного корпуса собраны эксперты по 72 специальностям. Начиная от классических криминалистических, заканчивая новыми современными специальностями, такими как молекулярно-генетическая экспертиза, лингвистическая, психологическая. Ни одна экспертная организация в нашей стране не располагает такими компетенциями и возможностями. Все в одном здании и с уникальной лабораторной базой. — Теперь понятно, почему...
След ведет в Россию. Ученые в шаге от разгадки тайны древности
27.02.2026 9:06 Аналитика
След ведет в Россию. Ученые в шаге от разгадки тайны древности
Гробницу Чингисхана ищут уже много столетий. По преданию, в ней спрятаны несметные богатства. Археологи долго пытались понять, с чего начать поиски. Недавно появилась первая подсказка. О находке, способной переписать мировую историю, — читайте в материале. Все сходится В регионе Улытау — в самом центре Казахстана — множество легенд. Одна связана с прославленным Джучи — первым правителем Золотой Орды (одного из улусов Монгольской империи). "На склоне лет Йуджи-хан (тюркское написание имени Джучи. — Прим.) вышел на охоту в здешних горах, ему повстречалось стадо маралов. Он начал пускать стрелы и преследовать их, но неожиданно упал с коня, свернул себе шею и умер. Так погиб Йуджи-хан", — говорится в труде тюркского историка Джамаля аль-Карши. Хоронили хана, свидетельствует хронист, здесь же, в предгорьях. Но тайно, как того требовал древний обычай. Правда, позднее на том месте соорудили величественный курган. В нем по сложившейся традиции...
Друзья, спортсмены, все, кто не сдаётся на пути к новым горизонтам!
25.02.2026 11:04 Мероприятия
Друзья, спортсмены, все, кто не сдаётся на пути к новым горизонтам!
Друзья, спортсмены, мечтатели и все, кто не сдаётся на пути к новым горизонтам!Международный инклюзивный комитет напоминает: приём основных заявок на III Международный фестиваль адаптивных видов спорта «ИМПУЛЬС» (International Inclusive Games 2026) выходит на финишную прямую.Фестиваль пройдёт в Сочи с 26 по 29 марта 2026 года. Это больше, чем спортивное событие: здесь встречаются сила духа, поддержка и стремление к победе, объединяя участников более чем из 20 стран.В Сочи соберутся свыше 2000 спортсменов, чтобы представить более 20 дисциплин адаптивного и инклюзивного спорта. На площадках фестиваля важен каждый результат, каждое усилие и каждая история преодоления.«ИМПУЛЬС» — фестиваль адаптивного и инклюзивного спорта, где выступают спортсмены разных уровней: от начинающих до любителей и полупрофессионалов.Если вы спортсмен с инвалидностью или ОВЗ, команда, нацеленная на развитие, или неравнодушный человек, готовый стать частью этого...
«Выберу.ру»: рейтинг лучших кредитов наличными в феврале 2026 года
24.02.2026 18:20 Аналитика
«Выберу.ру»: рейтинг лучших кредитов наличными в феврале 2026 года
Банки массово снижают ставки кредитования, поэтому «Выберу.ру» составил рейтинг с наиболее выгодными заёмщикам потребительскими кредитами — с дисконтами, возвратом процентов и отсрочками первого платежа. Топ-подборка поможет людям найти банк с подходящим кредитным продуктом, чтобы сэкономить на расходах по долгу. В ходе исследования аналитики финансового маркетплейса «Выберу.ру» сравнили текущие параметры кредитов наличными в ТОП-100 российских банков (по размерам кредитных портфелей на 01.01.26 г.). Результатом экспертной оценки и расчётов кредитного калькулятора сервиса стал февральский рейтинг продуктов в разрезе двух групп кредитных организаций: — «Лучшие кредиты наличными банков ТОП 1-50»; — «Лучшие кредиты наличными банков ТОП 51-100». Методика, которую «Выберу.ру» применил в исследовании, позволила сравнить потребительские кредиты не только по размерам ставок. В качестве значимых критериев были использованы: полная стоимость...