Консалтинг ИБ для финансовых учреждений
Обеспечим соответствие требованиям регуляторов ЦБ, ФСТЭК, ФСБ
Канал ГК Softline в МАХФинансовый сектор — одна из главных целей для киберпреступников. «Софтлайн Решения» предлагают комплексный консалтинг по ИБ, который не только защитит вашу инфраструктуру от атак, но и обеспечит полное соответствие требованиям регуляторов (ЦБ РФ, ФСТЭК, ФСБ).
Защита персональных данных
Комплексная защита персональных данных в соответствии с 152-ФЗ, требованиями ФСТЭК и ФСБ. Подготовка к проверке Роскомнадзора.
Узнать подробнееЗащита КИИ
Категорирование объектов КИИ в соответствии с 187-ФЗ. Проектирование системы обеспечения ИБ и внедрение средств защиты.
Комплексный аудит ИБ
Анализ организационных мер и технических средств защиты. Проверка соответствия требованиям ЦБ РФ и ГОСТ Р 57580.1-2017. Подготовка к проверкам регуляторов.
Управление рисками информационной безопасности
Внедрение системы управления операционными рисками в соответствии с положением ЦБ № 716 и ГОСТ Р 57580.3-2022. Разработка реестра рисков и методики оценки.
Управление операционной надежностью
Аудит технологических и бизнес-процессов. Разработка планов восстановления в соответствии с положениями ЦБ № 850 и № 779.
Защита коммерческой тайны
Установление режима коммерческой тайны в соответствии с 98-ФЗ. Разработка политик и шаблонов документов о неразглашении коммерческой тайны.
Техническое обслуживание системы обеспечения информационной безопасности (СОИБ)
Техническое обслуживание систем защиты информации. Проактивный мониторинг и обновление средств защиты.
Оценка контура для подключения к платформе цифрового рубля
Проверка инфраструктуры на соответствие требованиям ЦБ для подключения к платформе цифрового рубля: положение № 833, ГОСТ Р 57580, приказ ФСБ № 796.
Тестирование на проникновение
Проверка внешнего и внутреннего периметров, веб-приложений, социотехнический пентест и др. Анализ всех векторов атак, моделирование реальных угроз и разработка практических мер защиты.
Оценка эффективности системы управления рисками ИБ для взаимодействия с НСПК
Оценка эффективности системы управления рисками по методике нового стандарта ПС «Мир» для взаимодействия Национальной системой платежных карт (АО «НСПК»).
Подключение к ГИС МВД (СМЭВ 4)
Полный цикл работ для подключения к Единой системы информационно-аналитического обеспечения деятельности МВД. Аттестация ИС в соответствии с требованиям ФСТЭК (К1, УЗ1, 1Г).
Наши преимущества
Экспертиза
Более 15 лет опыта,
команда сертифицированных аналитиков (CISA, LA, LI, CRISC).
Скорость
Подключение профильного эксперта в течение 48 часов в необходимом объеме.
Результат
Решение задач любого уровня сложности.
FAQ
-
Как часто нужно проводить независимый аудит информационной безопасности финансовым организациям?
Кредитные организации и субъекты национальной платежной системы обязаны проводить независимый аудит раз в два года. Большинство некредитных финансовых организаций (НФО) — не реже одного раза в 3 года. Также обязательна ежегодная оценка соответствия для систем, связанных с Единой биометрической системой (ЕБС).
Участник платформы цифрового рубля должны раз в два года привлекать организации со специальной лицензией ФСТЭК для оценки соответствия требованиям Положение ЦБ РФ № 833.
-
Обязательно ли банкам проводить тестирование на проникновение (пентест) для банка?
Согласно положениям ЦБ (№ 683-П, 719-П, 757-П) банки и некредитные финансовые организации обязаны проводить тестирование не реже одного раза в год. Периодичность пентестов устанавливается внутренними документами банка на основе оценки рисков.
-
Какие именно системы банка должны обязательно тестировать на проникновение?
Пентесту должны подвергаться объекты информационной инфраструктуры, используемые для осуществления банковских операций. В обязательном порядке это включает интернет и мобильный банк (приложения и серверная часть, все системы дистанционного банковского обслуживания, ПО, вычислительное и телекоммуникационное оборудование и т.д. Недостаточно тестировать только системы внешнего периметра, необходимо проводить пентесты и в отношении внутренних компонентов.
-
В чем специфика защиты персональных данных (152-ФЗ) в финансовом секторе?
Финансовые организации обрабатывают особые категории ПДн (биометрия, финансовые транзакции) в огромных объемах. Требования ужесточены стандартами ЦБ и необходимостью обеспечения безопасности в рамках Единой биометрической системы (ЕБС). Подход должен быть комплексным: от правовых документов до технических средств шифрования и мониторинга.
-
Какие лицензии и сертификаты должны быть у подрядчика по ИБ для работы с банками?
Для проведения легитимных работ необходимы следующие документы:
- Лицензии ФСТЭК и ФСБ на деятельность по ТЗКИ и криптографии.
- Сертификаты специалистов международного уровня (CISA, CISSP, CISM) и по национальным стандартам.
-
Выполнение каких требований проверяет Банк России в сфере ИБ?
Банк России проверяет комплексное соблюдение требований, основными из которых являются:
- Положения ЦБ РФ 850-П и 779-П, 716-П, 833-П, 851-П и другие.
- Серия национальных стандартов ГОСТ Р 57580.
Также регуляторами в области информационной безопасности в банковской сфере выступают ФСТЭК, Роскомнадзор, ФСБ РФ и другие, которые проверяют выполнение требований своих ведомственных нормативных актов.

Есть вопросы?
Похожие услуги
Выполнение требований приказа № 117 ФСТЭК России
Эксперты ГК Softline рекомендуют уже сейчас начать работы по подготовке к выполнению новых требований и готовы оказать заказчикам комплексную поддержку.Техническая поддержка и сопровождение
Softline – клиентоориентированная компания. Мы готовы оказать вам помощь на любом этапе пользования нашими услугами, дать исчерпывающие консультации по корпоративной информационной безопасности.от 600 000₽