Акционерный коммерческий банк «Энергобанк» в Татарстане проверил собственные IT-системы в рамках совместных учений с SOC-центром «ICL Системные технологии».
Как сообщает Cnews, при составлении программы киберучений были использованы рекомендации и описанные в международных стандартах проведения тестирования: OSSTMM, NIST SP 800-115, Penetration Testing Execution Standard.
Эксперты ICL СТ «скрытно» проверяли систему защиты банка, имитируя действия возможных злоумышленников, а специалисты банка выявляли и отражали их попытки. Команда защищающихся одержала победу, все попытки «проникновения» были оперативно выявлены и локализованы. Так, один из сотрудников АКБ «Энергобанк» распознал подозрительные действия и сообщил о них в отдел информационной безопасности в течение 5 минут после их возникновения, что является рекордом.
Благодаря проведенным киберучениям АКБ «Энергобанк» проверил на практике свою готовность к отражению актуальных компьютерных атак, а специалисты банка получили новый опыт и знания от экспертов компании ICL СТ. В результате проведенных киберучений банк решил продолжить успешный опыт сотрудничества с ICL СТ и привлечь Центр мониторинга информационной безопасности и реагирования на компьютерные инциденты ICL СТ к ряду задач по обеспечению защиты информации.