Ситуация
ОАО Банк «Петрокоммерц» основан в 1992 году и в настоящее время входит в ТОП-30 крупнейших российских кредитно-финансовых учреждений. Банк является стратегическим активом Группы ИФД «КапиталЪ», участника ТОП-100 крупнейших компаний России по размеру выручки, а также основным расчетным банком для ОАО «ЛУКОЙЛ» в рублевой зоне.
Защита информационной системы для финансового учреждения такого масштаба является одной из ключевых задач обеспечения безопасности бизнеса. В российских кредитно-финансовых организациях подход к решению данной задачи становится все более системным. Это вызвано появлением новых программных продуктов и общим ростом значимости анализа и оценки рисков безопасности, а также необходимостью соответствовать принятым стандартам безопасности финансовых систем.
ОАО Банк «Петрокоммерц» пригласил специалистов компании Softline для решения задач, касающихся обеспечения информационной безопасности бизнеса, поставив перед проектной группой следующие цели:
- Повысить общий уровень информационной безопасности банка за счет повышения эффективности процесса управления инцидентами.
- Обеспечить соответствие требованиям стандартов ИБ в банковской сфере Российской Федерации, требованиям регулирующих органов и международного стандарта PCI DSS.
- Внедрить системы мониторинга и анализа событий как платформы для построения центра управления системой информационной безопасности банка.
Решение
Приступив к реализации проекта, специалисты Softline провели пилотирование предлагаемой ресурсной модели, а затем успешно внедрили решение в систему управления информационной безопасностью банка. Предложенный продукт – ArcSight ESM, ставший эффективным инструментом в защите ресурсов заказчика, на данный момент является одной из ведущих платформ для контроля рисков ИБ, позволяющей построить сложную систему мониторинга событий для защиты от современных угроз.
Таким образом, весь комплекс работ включил в себя:
- поставку и развертывание системы;
- разработку необходимой проектной документации;
- настройку и разработку коннекторов под системы;
- обучение сотрудников банка базовым навыкам работы с системой;
- консультационную поддержку банка в процессе эксплуатации системы ArcSight ESM.
Результаты
Результатом проведенных работ по внедрению системы ArcSight ESM для ОАО Банк «Петрокоммерц» стало обеспечение оперативного и эффективного процесса выявления и реагирования на инциденты информационной безопасности в соответствии с требованиями PCI DSS, а также снижение уровня рисков за счет своевременного обнаружения и обработки инцидентов.
«Решение Arcsight ESM изначально прекрасно адаптировано под требования банковских стандартов, что позволило нам сначала провести успешное пилотирование данного продукта, а затем правильно подобрать необходимые параметры проектного решения. Такой подход позволит заказчику в долговременном периоде качественно осуществлять мониторинг системы информационной безопасности и эффективно расследовать инциденты. В рамках реализации требований международного стандарта в сфере безопасности платежных систем PCI DSS, в части обработки инцидентов информационной безопасности, наши специалисты в достаточно короткие сроки провели работы по внедрению решения Arcsight ESM на площадке заказчика, включившие в себя поставку и настройку специализированных модулей и правил корреляции событий», –
Вячеслав Железняков, руководитель департамента информационной безопасности компании Softline.
Эффективное выстраивание системы безопасности информационных ресурсов банка в соответствии с требованиями международных стандартов в сфере безопасности, таких как PCIDSS, является важнейшей задачей службы управления информационной безопасностью банка. Мы несем большую ответственность перед нашими клиентами и поэтому должны внимательно отслеживать уровень защищенности нашей системы. Работа специалистов компании Softline отличалась комплексным подходом к решению задач и высоким профессионализмом, что полностью соответствовало нашим требованиям.
Миграция системы управления проектами на новую платформу полностью соотносится с реализуемой в корпорации стратегией по оптимизации операционных расходов. Мы уже видим, что Microsoft SQL Server помог значительно уменьшить совокупную стоимость владения решением, и ожидаем в среднесрочной перспективе сокращения расходов на его поддержку примерно на 50%. Кроме этого, данный проект является важным этапом создания в ГИ ВНИПИЭТ единого информационного пространства и полной автоматизации процесса проектирования.
«Выбор в пользу Softline был обусловлен успешным опытом работы компании на мировом рынке, умением создавать уникальные и сложные системы с высокой интеллектуальной составляющей, готовностью слышать заказчика и понимать его цели. В результате мы получили систему согласования договоров, отвечающую тому функционалу, на который рассчитывали. В дальнейшем она может быть дополнена новой функциональностью»
ActiveCloud (входит в ГК Softline) реализовала проект по миграции IT-инфраструктуры ФНКЦ ФМБА России.
«В результате проекта мы получили желаемый уровень защищенности и бесперебойности, и теперь имеем возможность гибкого и быстрого наращивания мощностей ЦОД без прерывания обслуживания. Последнее имеет еще большее значение в связи с расширением филиальной сети в Ялте, поскольку централизованная медицинская информационная система обеспечивает круглосуточную работу при оказании первичной медицинской помощи пациентам», −
О проведении тренинга «Эффективное взаимодействие в команде»
Благодарю Компанию Softline и тренера Зуеву Екатерину за проведенный тренинг «Эффективное взаимодействие в команде».
Тренинг проводился в коллективе руководителей ИТ отдела и был направлен на повышение эффективности их взаимодействия в текущей работе. Полученные знания позволили всем участникам тренинга лучше узнать друг друга, научиться взаимодействию с коллегами и подчиненными с учетом их психотипа, что особенно важно при постановке и делегировании задач.
Проведенное мероприятие позволит руководителям отдела ИТ в текущей работе выбирать наиболее адекватные стили управления по отношению к подчиненным не только с учетом их профессиональных качеств и компетенций, но с учетом их психотипа и уровня зрелости.
Тренинг был хорошо организован, проводился на территории учебного центра Softline. Тренером применены различные формы обучения, проработаны теоретические и практические аспекты вопросов взаимодействия в коллективе.
Спасибо за высокий уровень проведенного обучения.
Важнейшими преимуществами в выборе почтового клиента для нас стали наличие мобильного доступа к сервису, который возможен в любое время и из любого места, а также наилучшее соотношение цена-качество. Отдельно хочется отметить профессионализм работы менеджеров компании Softline, с которой в будущем мы планируем продолжать успешно начатое сотрудничество.
Нам было очень важно, чтобы система отражала реальные особенности нашей работы. Благодаря этому теперь ряд задач и напоминаний сотруднику выставляется автоматически. Раньше на обучение новичка уходило три месяца, а теперь он сразу приступает к работе и осваивается за две-три недели при помощи системы, которая ведет его по зашитым в ней бизнес-процессам. Значительно облегчилось планирование рабочего времени. О том, что и когда нужно сделать, менеджеры теперь практически не задумываются - CRM автоматически формирует список текущих задач с учетом важности клиентов и контролирует сроки их исполнения. Реакция на запросы клиентов стала практически мгновенной и адекватной - они сразу это почувствовали и оценили.
Перед нашим предприятием - как одним из дочерних обществ ОАО «АК «Транснефть» и промышленной организацией сферы ТЭК - стояла задача обеспечить безопасность и непрерывность основных производственных процессов. Немаловажным фактором при реализации данного проекта было сотрудничество с партнером, готовым не только осуществить поставку требуемого ПО, но и обеспечить его грамотную и оперативную поддержку. Поставка и внедрение были реализованы в минимальные сроки. Теперь ресурсы нашего предприятия защищены как от внешних, так и от внутренних ИБ-угроз.
Мы рады, что сотрудничество с компанией Softline позволило нам предоставить нашим абонентам удобный и востребованный сервис. Многие пользователи, перейдя на лицензионный антивирус, искренне удивляются, «насколько все стало быстрее и удобнее».