Эксперты ACRC содействовали трансформации Центра мониторинга ИБ (SOC) Банка «Санкт-Петербург»

Банк «Санкт-Петербург» — один из крупнейших банков Северо-Западного региона России, входит в ТОП-20 банков России по размеру активов (свыше 600 миллиардов рублей). Его история насчитывает более 20 лет: за это время банк неоднократно удостаивался наград, в том числе национальной премии «Права потребителей и качество обслуживания», присужденной в 2017 году за предоставляемые digital-продукты.

Для поддержания высокого уровня защищенности продуктов и сервисов Банк привлек центр киберустойчивости ACRC для помощи в трансформации SOC – расширении его возможностей до детектирования внешних атак с применением практик сокрытия действий нарушителя.

Проект стартовал с фиксации верхнеуровневой модели нарушителя и формирования целевого перечня сценариев мониторинга (use cases). После проведения оценки навыков аналитиков SOC и оценки существующих источников данных, эксперты компании Angara предложили установить конкретные дополнительные контроли безопасности, настроить и тиражировать существующие контроли, подключить новые источники, изменить политики логирования уже существующих и сформировали интегрированный план развития персонала SOC. Помимо этого, они разработали алгоритмы выявления инцидентов и реагирования на них (playbooks) по ключевым сценариям мониторинга.

В ходе проекта были актуализированы и ключевые процессные регламенты SOC, ставшие основой для развития новых практик работы аналитиков SOC Банка. В частности, была предложена методика оценки эффективности управления SOC, а также ключевой регламент мониторинга и реагирования на инциденты ИБ.

В завершении проекта были определены следующие шаги в развитии SOC – разработана дорожная карта развития SOC в разрезе повышения компетенций персонала, развития процессов и технологий.

«Благодаря экспертным консультациям ACRC мы определили конкретные практические шаги для расширения возможностей своего Security Operations Center. Мы получили оценку квалификации и программу развития специалистов 1-ой и 2-ых линий, а также смогли выработать меры по повышению эффективности SOC при решении практических сценариев мониторинга ИБ», ? прокомментировал реализацию проекта начальник управления по обеспечению ИБ Банка «Санкт-Петербург» Анатолий Скородумов.

«Центр киберустойчивости ACRC рад принять участие в развитии Security Operations Center одного из крупнейших банков Санкт-Петербурга, Северно-Западного федерального округа и России в целом – ПАО «Банк «Санкт-Петербург». Продемонстрированный специалистами нашего Заказчика высокий уровень подготовки, динамика развития возможностей (capabilities) SOC Банка и стремление системно и последовательно развивать процессы и навыки SOC-организации создают уверенность в защищенности продуктов и сервисов Банка и его надежности в целом», ? отметил исполнительный директор Angara Professional Assistance Александр Бодрик.

Другие публикации

Как не стать жертвой мошенников: рекомендации по настройке аккаунта в Telegram

Каждое юрлицо – это оператор персональных данных, который собирает большое количество личной информации: ФИО, номера телефонов, адреса, банковские данные.

актуально

26.07.2024

Повышение информационной безопасности АСУ ТП: практический кейс

Михаил Сухов, руководитель отдела анализа защищенности Angara Security, подготовил для Anti-malware статью о пентесте на одном из предприятий промышленного сектора.

06.06.2024

Angara Security: в России выявлены мошеннические площадки для сбора персональных данных в преддверии ЕГЭ и ОГЭ

Аналитики Angara Security выявили, что в апреле 2024 года были зарегистрированы домены, которые используют тематику подготовки к единому государственному экзамену.

31.05.2024

Лада Антипова, Angara Security: Неквалифицированное реагирование на инцидент только усугубит последствия для компании

При возникновении инцидента сотрудники компании без отдела ИБ рискуют совершить ошибки, которые затруднят расследование киберпреступления и могут привести к потере ценных данных. Лада Антипова, руководитель отдела реагирования и цифровой криминалистики Angara SOC, рассказала порталу Cyber Media.

актуально

29.05.2024

Перспективы российских облачных сервисов в условиях санкций

Денис Бандалетов, руководитель отдела сетевых технологий Angara Security, принял участие в подготовке материала об облачных сервисах и выборе решений с учетом задач инфраструктуры заказчиков для Коммерсантъ.

актуально

23.05.2024

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах