SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision автоматизировала киберкомплаенс в Сбербанке

Security Vision автоматизировала киберкомплаенс в Сбербанке
11.02.2021

ГК «Интеллектуальная безопасность» автоматизировала процессы оценки соответствия требованиям стандартов и регуляторов кибербезопасности в Сбербанке с помощью системы Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC).

 

Security Vision SGRC, внедренная по техническому заданию Сбербанка, обеспечила сотрудников отдела киберкомплаенс действенным инструментарием, позволяющим в режиме онлайн видеть текущий статус соответствия всем необходимым стандартам в области кибербезопасности и связь стандартов между собой, а также иметь в своем распоряжении самую актуальную информацию по процедурам, которые нужно реализовать для обеспечения соответствия каждому требованию.

 

Теперь сотрудники отдела могут в автоматическом режиме проводить оценку соответствия за счет:

   - анализа внутренних нормативных документов Банка;

   - фиксации результатов внутренних и внешних аудитов;

   - выполнения регулярных организационных и технических мероприятий;

   - автоматической оценки соответствия посредством интеграции со смежными системами.

 

Кроме того, Security Vision SGRC позволяет хранить результаты прошедших аудитов, контролировать статус исполнения релевантных задач смежными подразделениями, а ее конструктор отчетов и дашбордов визуализирует текущее состояние соответствия с возможностью использования любых данных и тонкой настройки представляемой информации.

 

Руслан Рахметов, генеральный директор ГК «Интеллектуальная безопасность»: «Security Vision SGRC является уникальным и полезным продуктом прежде всего потому, что в результате его внедрения тысячи требований международных стандартов и нормативных документов начинают работать слаженно и на благо Заказчика. Автоматизировав рутинные операции по соответствию требованиям, Заказчик может осуществлять стратегическое планирование и определять векторы развития, задавать тренды и лучшие практики. Более того, наличие новой технологии auto-SGRC позволит обеспечить автоматическое и постоянное соответствие требованиям международных стандартов и нормативных документов».

 

Ольга Маклашина, исполнительный директор - начальник отдела киберкомплаенс Сбербанка: «В результате внедрения Security Vision SGRC у нас появился эффективный инструмент контроля и реализации соответствия требованиям стандартов и регуляторов. Теперь в любой момент времени сотрудники департамента обладают полной информацией о том, каким стандартам необходимо соответствовать, каков текущий статус соответствия, какие имеются замечания, и кто отвечает за их устранение, когда последний раз осуществлялась проверка, когда планируется проводить то или иное мероприятие. Работа сотрудников отдела оптимизировалась - общее количество контролируемых требований сокращено на 30% за счет выявления требований, дублирующихся в разных стандартах. Следующим шагом станет тиражирование Security Vision SGRC на другие стандарты кибербезопасности».

 

Михаил Стюгин, руководитель направления «Информационная безопасность» Кластера информационных технологий, Фонд «Сколково»: «Регуляторные требования зачастую являются двигателем развития информационной безопасности. В случае первого банка страны масштабы работы по обеспечению комплаенс колоссальны и реализуемы только с помощью наиболее эффективных ИТ-продуктов, к которым безусловно относятся системы на платформе Security Vision, созданные резидентом Сколково ГК «Интеллектуальная безопасность». Отдельным преимуществом конструкторского подхода, реализованного в платформе, считаю то, что он обеспечивает решению конкурентные преимущества и большой потенциал при масштабировании и расширении области применения. А возможность использования в продуктах Security Vision математических моделей машинного обучения позволяет Заказчику быть уверенным в том, что данные ИТ-продукты будут не только эффективны, но и полностью адаптированы под особенности его бизнес-процессов».

 

SGRC Практика ИБ

Рекомендуем

Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности
Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Максим Анненков рассказал, как обеспечить процесс непрерывности бизнеса
Максим Анненков рассказал, как обеспечить процесс непрерывности бизнеса
Анастасия Кузнецова выступит на онлайн-конференции AM Live «Управление уязвимостями»
Анастасия Кузнецова выступит на онлайн-конференции AM Live «Управление уязвимостями»
Security Vision глазами Midjourney
Security Vision глазами Midjourney
Пять правил безопасной жизни в интернет-сети
Пять правил безопасной жизни в интернет-сети
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Активности Security Vision на SOC-Forum – все и сразу
Активности Security Vision на SOC-Forum – все и сразу
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Вышел вебинар о модуле «Управление уязвимостями» на платформе Security Vision
Вышел вебинар о модуле «Управление уязвимостями» на платформе Security Vision
Уроки «постковидной» ИБ: Руслан Рахметов в журнале «Банковское обозрение»
Уроки «постковидной» ИБ: Руслан Рахметов в журнале «Банковское обозрение»
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность

Рекомендуем

Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности
Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Максим Анненков рассказал, как обеспечить процесс непрерывности бизнеса
Максим Анненков рассказал, как обеспечить процесс непрерывности бизнеса
Анастасия Кузнецова выступит на онлайн-конференции AM Live «Управление уязвимостями»
Анастасия Кузнецова выступит на онлайн-конференции AM Live «Управление уязвимостями»
Security Vision глазами Midjourney
Security Vision глазами Midjourney
Пять правил безопасной жизни в интернет-сети
Пять правил безопасной жизни в интернет-сети
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Активности Security Vision на SOC-Forum – все и сразу
Активности Security Vision на SOC-Forum – все и сразу
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Вышел вебинар о модуле «Управление уязвимостями» на платформе Security Vision
Вышел вебинар о модуле «Управление уязвимостями» на платформе Security Vision
Уроки «постковидной» ИБ: Руслан Рахметов в журнале «Банковское обозрение»
Уроки «постковидной» ИБ: Руслан Рахметов в журнале «Банковское обозрение»
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность

Похожие новости

Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
Особый софт: комментарии Руслана Рахметова о новой программе с ИИ
Особый софт: комментарии Руслана Рахметова о новой программе с ИИ
Как обезопасить ребенка в сети Интернет
Как обезопасить ребенка в сети Интернет
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Артем Зюльманов объяснил, почему в текущей ситуации решения класса SOAR и SGRC особенно актуальны
Артем Зюльманов объяснил, почему в текущей ситуации решения класса SOAR и SGRC особенно актуальны
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала информационную безопасность Почты России
Security Vision автоматизировала информационную безопасность Почты России

Похожие статьи

Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
Особый софт: комментарии Руслана Рахметова о новой программе с ИИ
Особый софт: комментарии Руслана Рахметова о новой программе с ИИ
Как обезопасить ребенка в сети Интернет
Как обезопасить ребенка в сети Интернет
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Артем Зюльманов объяснил, почему в текущей ситуации решения класса SOAR и SGRC особенно актуальны
Артем Зюльманов объяснил, почему в текущей ситуации решения класса SOAR и SGRC особенно актуальны
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала информационную безопасность Почты России
Security Vision автоматизировала информационную безопасность Почты России