Премиальные банки, как и другие кредитные организации, обеспечивают конфиденциальность и безопасность данных клиентов с помощью комплексного подхода, который включает технические, организационные меры и политику безопасности. uibcom.ru www.gazprombank.ru
Некоторые технические меры:
- Шифрование и криптография. www.gazprombank.ru Используются сертифицированные средства криптографической защиты информации (СКЗИ). www.gazprombank.ru Применяются стандарты шифрования каналов связи, электронные подписи, защита данных при хранении. www.gazprombank.ru
- Контроль утечек и защита данных. www.gazprombank.ru Для этого используются DLP-системы, которые отслеживают отправку файлов и писем, контролируют печать, копирование, подключение флешек, фиксируют действия пользователей в корпоративных сетях. www.gazprombank.ru
- Мониторинг и реагирование на события в корпоративной сети. www.gazprombank.ru Для этого применяются системы SIEM и EDR, которые позволяют отличить штатную активность от атаки. www.gazprombank.ru
- Сетевой периметр. www.gazprombank.ru Включает все внешние границы, через которые возможен доступ к ИТ-инфраструктуре: интернет-каналы, удалённые подключения, шлюзы. www.gazprombank.ru Для защиты используются межсетевые экраны нового поколения (NGFW). www.gazprombank.ru
Некоторые организационные меры и политика безопасности:
- Доступ к данным по ролям и принцип минимальных прав. www.gazprombank.ru Сотрудник получает только то, что нужно для работы. www.gazprombank.ru Избыточные доступы блокируются, а запросы проходят согласование в IDM-системах. www.gazprombank.ru
- Регулярное обучение персонала. www.gazprombank.ru Банки внедряют тестовые рассылки, курсы по антивирусной защите и компьютерной грамотности и даже KPI по устойчивости к социальной инженерии. www.gazprombank.ru
- Регламенты и сценарии реагирования при кибератаках. www.gazprombank.ru Включают ответы на вопросы: что делать при утечке, куда обращаться и кто отключает доступ. www.gazprombank.ru
Кроме того, банк обязан получить подписанное согласие на обработку персональных данных от клиента. uibcom.ru Оно даёт организации право использовать полученную информацию по закону и защищает её. uibcom.ru