О Заказчике
Банк с многолетним опытом работы на рынке и обширной сетью филиалов по всей РФ. Банк предоставляет широкий спектр финансовых услуг для различных клиентов, включая корпоративных и частных клиентов.
Проблема
Банк обратился в «Управление информационной безопасности» для проведения комплексного аудита информационной безопасности с целью выявления уязвимостей, оценки уровня защиты и разработки рекомендаций по улучшению системы безопасности. Заказчик выразил беспокойство по поводу возможных рисков и угроз, связанных с информационной безопасностью.
Решение
- Эксперты УИБ провели анализ текущих систем безопасности и выявили основные уязвимости.
- Было проведено сканирование сети, анализ логов безопасности и проверка соответствия стандартам безопасности.
- Подготовлены средства нападения, включая вредоносные программы, скрипты и обфускаторы для тестирования на уязвимости.
- Тестирование сотрудников банка осуществлялось путем рассылки фишинговых электронных писем и телефонных звонков с целью получения конфиденциальной информации.
- Эксперты представлялись сотрудниками различных отделов банка и пытались получить доступ к защищенной информации.
- Физический доступ на территорию банка был проверен с использованием методов социальной инженерии, включая подготовку легенды для проникновения на объект.
Результат
В результате аудита были обнаружены уязвимости и пробелы в системе безопасности банка.
Сотрудники банка подверглись успешным фишинговым атакам, что подчеркнуло необходимость дополнительного обучения и повышения осведомленности о социотехнических угрозах.
Был разработан обширный отчет с детальным анализом результатов аудита, рекомендациями по устранению уязвимостей и повышению уровня информационной безопасности.
Аудит информационной безопасности, проведенный компанией «Управление информационной безопасности», позволил крупному банку оценить текущее состояние безопасности, выявить уязвимости и разработать план мероприятий для улучшения защиты информации. Рекомендации, представленные в отчете, помогут банку повысить уровень информационной безопасности и защитить ценные данные клиентов.