Angara внедрила в ПАО Сбербанк решение для защиты баз данных МФИ Софт

ПАО «Сбербанк» завершил проект по внедрению системы защиты баз данных «Гарда БД». Проект реализован системным интегратором решений по информационной безопасности «Ангара» совместно с разработчиком «МФИ Софт».

Задача проекта состояла в обеспечении непрерывного мониторинга доступа к базам данных и веб-приложениям «Сбербанка», автоматизации поиска новых уязвимостей и обеспечение целостности системы безопасности. Система защиты баз данных «Гарда БД» применяется для реализации требований регуляторов, включая международный стандарт PCI DSS.

Выбор и тестирование различных систем защиты баз данных «Сбербанк» совместно с компанией «Ангара» проводили с 2015 года. По результатам пилотных проектов выбор банковской сети был сделан в пользу отечественного решения класса DAM (Database Activity Monitoring) «Гарда БД» от «МФИ Софт».

Система «Гарда БД» контролирует безопасность автоматизированной банковской системы (АБС), выявляет попытки внешнего вторжения в СУБД, в том числе через системы интернет-банкинга, блокирует попытки злоупотребления сотрудников своими полномочиями, неслужебного обращения к персональным данным и банковской тайне. Решение сводит к минимуму риски несанкционированного доступа к критически важной информации, в том числе со стороны привилегированных пользователей, осуществляет аудит событий безопасности в режиме реального времени и позволяет не только предотвратить инцидент, но и провести детальное расследование в ретроспективе.

Иванов Денис, начальник отдела сопровождения средств мониторинга Операционного центра информационной безопасности ПАО «Сбербанк»: «Система информационной безопасности «Сбербанка» постоянно совершенствуется, мы стремимся опережать появление новых рисков. Задача защиты СУБД и веб-приложений банковской сети стоит остро, киберугроз и случаев утечки персональных данных в банковском секторе становится все больше. Мы ценим доверие, которое оказывает нам каждый клиент, и в ответе за сохранность их данных».

Владимир Пономарев, заместитель генерального директора «МФИ Софт»: «Безопасность банков – это актуальное направление, для которого мы разработали комплексное функциональное решение, отвечающее и требованиям регуляторов, и потребностям пользователей. Система «Гарда БД» де-факто является стандартом безопасности баз данных и необходимым инструментом для предотвращения утечек информации».

Сергей Шерстобитов, генеральный директор компании «Ангара»: «Обеспечение защиты информации – основное требование отечественных и международных регуляторов для компаний финансовой сферы. Внедрение системы защиты баз данных — это часть масштабного проекта по формированию единой системы управления информационной безопасностью всей сети ПАО  «Сбербанк». Учитывая региональную распределенность и большие объемы информации, мы не допускали компромиссов и выбрали наилучшие решения, которые доступны на рынке». 

Другие публикации

Что делать, если ваш аккаунт в WhatsApp попал в руки злоумышленников

Что делать, если ваш аккаунт в WhatsApp взломали?

актуально
рекомендации

07.04.2025

Что делать, если ваш аккаунт в Telegram попал в руки злоумышленников

Что делать, если ваш аккаунт в Telegram взломали?

актуально
рекомендации

03.04.2025

Аудит финансовых организаций на соответствие требований ЦБ РФ: чек-лист от Angara Security

Количество аудитов на соответствие требованиям нормативно-правовых актов (НПА) Банка России ежегодно увеличивается. Это несет увеличение скоупа аудируемой информационной инфраструктуры финансовых организаций и рост трудозатрат на подготовку к аудиту. А приближение сроков аудита обычно вызывает головную боль у сотрудников финансовых организаций, ответственных за направление. Кирилл ЧЕРНОВ, эксперт по кибербезопасности компании Angara Security в материале специально для Национального банковского журнала (NBJ) рассказывает с какими сложностями и проблемами в этот момент сталкиваются сотрудники службы информационной безопасности финансовой организации.

01.04.2025

Утечки данных. Почему это касается каждого?

Проблема утечек персональных данных граждан, в том числе из компаний финансового сектора, остается одной из самых актуальных проблем кибербезопасности. Актуальные меры противодействия, а также сопряженные риски для клиентов-физлиц журнал «ПЛАС» обсудил в кулуарах Уральского форума «Кибербезопасность в финансах» с Александром Хониным, руководителем отдела консалтинга и аудита Angara Security.

актуально

18.03.2025

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API. Об этом CNews сообщили представители Angara Security.

актуально

03.03.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах