SOC-команда
Одним из важных элементов системы управления информационной безопасности является SOC-команда. Эта команда круглосуточно мониторит события безопасности, анализирует инциденты и реагирует на угрозы. Она использует современные системы для обнаружения аномалий в поведении клиентов, пользователей, работников и оборудования, с целью своевременного выявления угроз.
Команда SOC активно взаимодействует с другими отделами внутри команды информационной безопасности, а также IT-подразделением и департаментом безопасности. Эта синергия позволяет максимально быстро устранять уязвимости и минимизировать последствия инцидентов. В случае кибератаки или попытки компрометации банковских систем, SOC-команда немедленно начинает локализацию угрозы и принимает меры по ее нейтрализации.
Подразделение ИТ и Департамент безопасности
Подразделение ИТ играет не менее важную роль в обеспечении безопасности, отвечая за непрерывную работу ИТ инфраструктуры банка: серверы, ПК, ноутбуки, сети и другие технические средства. Они тесно сотрудничают с командой SOC для быстрого реагирования на инциденты ИБ, устраняют уязвимости через установку обновлений безопасности.
Департамент безопасности, в свою очередь, отвечает за физическую безопасность: контроль физического доступа в помещения, включая доступ в ключевые помещения, в которых находятся сервера информационных систем, системы видеонаблюдения и пожаротушения. Команда безопасности регулярно проводит учения на предмет обеспечения безопасности персонала в критических и непредвиденных обстоятельствах, с целью обеспечения безопасности главного актива банка – работников и клиентов.
Служба внутреннего аудита
Еще одним важным элементом системы безопасности является служба внутреннего аудита, которая ежегодно проводит независимые проверки процессов обеспечения информационной безопасности. Эти проверки помогают выявить слабые места в системах и процедурах, а также дают рекомендации по улучшению контрольных мер.
Аудиторы оценивают не только технические меры защиты, но и общебанковские процессы, такие как управление инцидентами, мониторинг аномальной активности и реакция на угрозы. На основе их рекомендаций банк выстраивает планы по улучшению системы обеспечения информационной безопасности и внедрению новых технологий защиты.
В Bereke Bank понимают, насколько важна подготовка нового поколения специалистов в сфере информационной безопасности. Это направление активно поддерживается как внутри банка, так и за его пределами. На сегодняшний день банк охотно принимает «вчерашних студентов» в штат, проводит обучение и стажировки для студентов, желающих освоить профессию в области защиты информации. Особое внимание уделяется обучению молодых специалистов, которым, возможно, кажется, что единственная перспектива в области информационной безопасности — это работа в Red Team или пентестером. Однако специалисты по информационной безопасности в банке подчеркивают, что важность защиты и обеспечения безопасности в целом требует гораздо более широкого спектра навыков и знаний.
Банк активно привлекает студентов не только к исследовательским проектам в области атак и защиты, но и учит их работать с реальными угрозами, оценивать риски и быстро принимать меры по защите. В результате, на рынке труда появляется больше квалифицированных специалистов, готовых работать в реальных условиях.
«Мы ежегодно проводим самооценку, чтобы проанализировать, какие процессы улучшены и где мы достигли роста. Мы также используем внутренние аудиты, чтобы подтвердить нашу самооценку и обеспечивать высокий уровень безопасности. Эта процедура позволяет банку гибко и эффективно адаптироваться к меняющимся требованиям безопасности».
"Как только мы видим атаку, проводим анализ, и совместно с разработчиками ставим новые задачи для устранения конкретных брешей в системе, чтобы в будущем подобные попытки не повторялись."
Инновационные технологии для усиления безопасности банка:
В будущем банк планирует активно использовать искусственный интеллект и изучает возможности и необходимость применения блокчейндля улучшения своей киберзащиты. Эти технологии помогают в автоматизации процессов обнаружения и реагирования на угрозы, защиты транзакции, обеспечении высокой скорости реакции на возможные инциденты.
Инвестиции в развитие киберкоманды:
Для повышения уровня защиты от растущих киберугроз банк делает значительные инвестиции в развитие своей киберкоманды и защиты ИТ-инфраструктуры. Этот процесс строится на нескольких принципах: