Резидент «Сколково» расширил возможности Центра информационной безопасности банка «Открытие»

23 ноября 2020 г.

Компания «Интеллектуальная безопасность» (бренд Security Vision), резидент Кластера информационных технологий Фонда «Сколково», помогла банку «Открытие» расширить область мониторинга и усовершенствовать процессы Центра информационной безопасности на базе системы Security Vision Incident Response Platform IRP/SOAR.


 

В ходе реализации проекта специалисты Security Vision и эксперты Департамента информационной безопасности банка «Открытие» интегрировали в Security Vision IRP/SOAR 10 новых систем и средств защиты информации, разработали и внедрили 17 новых процедур реагирования на инциденты кибербезопасности. Также был автоматизирован ряд процессов смежных подразделений Центра информационной безопасности, относящихся к ежедневной деятельности их сотрудников. Одним из этапов проекта стала автоматизация процесса отправки данных о выявленных угрозах и инцидентах ИБ в ФинЦЕРТ — Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, специальное структурное подразделение Банка России.

В частности, были решены следующие задачи:

  • разработка новых процедур (playbooks) по реагированию на инциденты ИБ;
  • увеличение количества систем и средств защиты информации, интегрированных в Security Vision IRP/SOAR;
  • совершенствование отчетности;
  • разработка новых процессов управления информационной безопасностью
  • автоматизация процессов подразделений ИБ;
  • выработка и тестирование моделей ML (Machine learning), применимых к потоковой обработке событий безопасности в сервисе Security Vision.

Руслан Рахметов, генеральный директор компании «Интеллектуальная безопасность»: «Security Vision IRP/SOAR была внедрена в банке “Открытие” в 2018 году и показала высокую эффективность как по расширению границ контроля и мониторинга, так и погружению вглубь инцидентов кибербезопасности и увеличению количества проверок за единицу времени. Так, например, до внедрения системы проверки, связанные с киберинцидентами, могли занимать день и больше, а полный жизненный цикл инцидента мог исчисляться неделями. В результате автоматизации реагирования все стало работать как по часам, благо коллеги имели хороший опыт формализованных процедур и процессов, которые воплотились и адаптировались в продукте. На сегодня автоматизированы все группы средств защиты, и скорость проверок исчисляется сотнями в секунду. Банк “Открытие” - очень прогрессивный, в том числе и в плане обеспечения информационной безопасности. Так что в нашей совместной работе мы не останавливаемся на достигнутых результатах, постоянно движемся вперед».   

Илья Короткин, руководитель службы мониторинга и реагирования на инциденты информационной безопасности банка «Открытие»: «Финансовая отрасль как никакая другая подвержена кибератакам. Осознавая это, мы стремимся делать все возможное, чтобы наши информационные активы и, как следствие, финансы и личные данные всех клиентов банка “Открытие” находились под надежной защитой. Киберпреступники постоянно совершенствуют свой инструментарий, однако и мы день ото дня совершенствуем и расширяем возможности Центра информационной безопасности. Благодаря этому, а также благодаря использованию эффективных систем защиты информации, таких как Security Vision IRP/SOAR, мы гарантируем клиентам банка самый высокий уровень обеспечения информационной безопасности».

Михаил Стюгинруководитель направления «Информационная безопасность» Кластера информационных технологий Фонда «Сколково»: «Как отмечает глобальный информационный ресурс Fintech News, в период эпидемии COVID-19 число кибератак на банки выросло на 238%. Очевидно, что в таких условиях финансовому сектору необходимы самые эффективные системы защиты информации, к которым, безусловно, относится созданная резидентом “Сколково” компанией “Интеллектуальная безопасность” система Security Vision IRP/SOAR».

  

Справочная информация

ГК «Интеллектуальная безопасность» (бренд Security Vision) – российская группа компаний,специализирующаяся на сегменте ИТ-систем класса Security Operation Center (SOC), Security Governance, Risk Management and Compliance (SGRC), Cyber Risk System (CRS), Incident Response System (IRP), Security Orchestration and Automated Response (SOAR), Security Intelligence. Создатель ИТ-платформы Security Vision - российского продукта, предназначенного для автоматизации обеспечения информационной безопасности. Единственная российская ИТ-система, позволяющая роботизировать до 95% программно-технических функций оператора информационной безопасности. Security Vision является 100% российской разработкой и включен в Единый реестр российских программ для ЭВМ и баз данных Минкомсвязи России. Имеет все необходимые для работы разрешительные лицензии ФСБ и ФСТЭК. Единственный продукт в классе IRP и SGRC, который сертифицирован  по требованиям безопасности ФСТЭК НДВ4 (сертификат соответствия ФСТЭК № 4194 от 19.12.2019 года) и может быть использован в ГИС (Государственные информационные системы), ИСПДн (Информационные системы персональных данных), АСУ ТП (Автоматизированная система управления технологическим процессом) до 1-го класса включительно. Security Vision выполнен на уровне лучших мировых аналогов, получил широкое признание экспертного сообщества и успешно работает в Сбербанке России, Банке «Открытие», ФСО России, РОСТЕХе, Гознаке, Главгосэкспертизе и многих других государственных органах и коммерческих структурах. Является обладателем 20-ти профессиональных наград, в том числе «За укрепление безопасности России», «Импортозамещение», «Продукт года», Skolkovo Cybersecurity Challenge. Сайт: www.securityvision.ru.

Банк «Открытие» входит в перечень системообразующих кредитных организаций, утвержденный Банком России. «Открытие» развивает все основные направления бизнеса классического универсального банка: корпоративный, инвестиционный, розничный, МСБ и Private Banking. В состав группы «Открытие» входят компании, занимающие лидирующие позиции в ключевых сегментах финансового рынка: «РГС Банк», компании «Росгосстрах» и «Росгосстрах Жизнь», «Открытие Брокер», Управляющая компания «Открытие», «НПФ Открытие», АО «Балтийский лизинг», ООО «Открытый лизинг», АО «Таможенная карта». Надежность банка подтверждена рейтингами российских агентств АКРА («АА-(RU)») и Эксперт РА («ruAA-»), а также международным агентством Moody’s («Ba2»). Стратегия развития банка до 2021 года предусматривает увеличение скорости, повышение качества обслуживания клиентов, а также реализацию передовых финтех-идей.

Фонд «Сколково» – некоммерческая организация, созданная в 2010 году и исполняющая функции управляющей компании Инновационного центра «Сколково». Цель Фонда - поддержка технологического предпринимательства в России и коммерциализация результатов научно-исследовательской деятельности. Число резидентов «Сколково» уже превысило 2700. Фонд оказывает им комплекс услуг, необходимых для вывода разработок на российский и международный рынки. Статус резидента дает компании налоговые и таможенные льготы. В 2019 году выручка резидентов составила более 100 млрд рублей, а сумма привлеченных ими инвестиций превысила 13 млрд руб. С 2019 года закон позволяет любой организации, занимающейся исследовательской деятельностью на территории России, получить доступ ко всем сервисам и льготам Инновационного центра. На территории Инновационного центра «Сколково» расположен Сколковский институт науки и технологий (Сколтех), входящий в топ-100 молодых университетов мира по версии Nature Indeх. Инфраструктуру Инновационного центра составляют, в частности, крупнейший в Европе Технопарк и исследовательские центры индустриальных партнеров. В 2019 году в Инновационном центре открылись три новых партнерских R&D-центра - компаний «Сибур», ТМК и «Татнефть». На территории «Сколково» в общей сложности уже введено в эксплуатацию более 750 тыс. кв. м. жилых кварталов, исследовательских  и образовательных  центров. Внебюджетные инвестиции в создание инфраструктуры превысили 100 млрд руб. Сайт: www.sk.ru.

Telegram: @oi_press

Контакты для СМИ:
Александра Барщевская
Фонд «Сколково»
Пресс-секретарь
E-mail: ab@sk.ru