Программа обеспечения безопасности членов платежной системы SWIFT
В 2016 году многие члены сообщества платежной системы SWIFT (пользователи) пострадали в результате кибератак и несанкционированных проникновений.
Как система информационной безопасности помогает достичь поставленных бизнес-целей?
В настоящее время компании испытывают постоянно растущее давление, связанное с необходимостью соответствовать требованиям регулирующих органов, поддерживать высокий уровень операционной эффективности и стабильность бизнеса, а также увеличивать акционерную привлекательность компании. Вместе с тем растут внешние угрозы информационной безопасности критичной для бизнеса информации. В этих условиях компании больше не могут позволить себе заниматься информационной безопасностью только эпизодически.
Чтобы обеспечить сохранность и защиту интеллектуальной собственности, конфиденциальной клиентской информации и другой информации, имеющей критически важное значение для ведения бизнеса, необходимо иметь комплексную стратегию в сфере безопасности, которая была бы тесно увязана с целями и задачами бизнеса.
Наши специалисты группы консультационных услуг по анализу и контролю рисков опираются в своей работе на международные и национальные стандарты в сфере информационной безопасности (ISO/IEC 27001:20013, PCI DSS, Единые требования в области информационно-коммуникационных технологий и обеспечения информационной безопасности, Требования к обеспечению информационной безопасности банков и организаций, осуществляющих отдельные виды банковских операций Национального банка Республики Казахстан и др.), а также на собственную методологию оценки систем информационной безопасности, созданную с учетом обширного опыта реализации проектов для различных клиентов.
Основываясь на ключевых выводах Глобального исследования по информационной безопасности 2018 года и за его пределами, мы предлагаем девять идей по обновлению конфиденциальности и доверия к миру, управляемому информационными данными, заканчивая следующими шагами для глобальных бизнес лидеров.
Управление безопасностью включает в себя мероприятия, направленные на обеспечение общей безопасности и решение задач, стоящих перед организацией. Управление безопасностью распространяется на все проекты и мероприятия, которыми занимаются сотрудники, ответственные за обеспечения безопасности на уровне политик и руководства.
Если Компания хочет построить систему управления информационной безопасностью или оценить результативность и эффективность реализуемых мероприятий, мы можем оказать следующие услуги:
В результате Вы получаете: минимизацию актуальных рисков в сфере информационной безопасности, с которыми Компания сталкивается в ходе своей деятельности, эффективную систему управления информационной безопасностью.
Cпециализированная команда консультантов PwC занимается вопросами повышения осведомленности и обучения сотрудников компаний в области информационной безопасности. Наши специалисты помогают сотрудникам клиента осознать важность обеспечения корпоративной безопасности во всех подразделениях и обучают их (на любом уровне организационной структуры), как обеспечить сохранность информационных и физических активов компании.
Мы оказываем следующие услуги
В результате Вы получаете минимизацию рисков возникновения инцидентов, связанных с «человеческим фактором», и повышение эффективности управления информационной безопасностью.
Архитектура информационной безопасности содержит описание всех аспектов системы, связанных с безопасностью, включая основные принципы, которыми необходимо руководствоваться при ее проектировании.
Мы предлагаем следующие услуги:
В результате Вы получаете снижение рисков информационной безопасности, относящихся к ИТ-инфраструктуре компании и комплексное управление рисками информационной безопасности.
Специализированная группа специалистов PwC, предоставляющая консультационные услуги по вопросам соблюдения нормативно-правовых требований и положений внутренней политики, помогает компаниям в решении задач, связанных с обеспечением соответствия требованиям законодательных и нормативных документов и внутренними регламентами. К основным законодательным и нормативным документам, требования которых компании должны знать, относятся:
Мы оказываем следующие услуги:
В результате Вы получаете готовность к проведению необходимой сертификации с учетом бизнес-целей и задач.
Предоставление сотрудникам доступа к корпоративным базам данных с использованием мобильных устройств создаёт как удобства, так и риски для бизнеса. Отсутствие эффективного решения по обеспечению безопасности может препятствовать использованию мобильных технологий а также привести к утрате важнейших данных и причинению ущерба репутации компании.
Мы помогаем клиентам в решении следующих задач:
В результате Вы получаете снижение рисков, связанных с использованием мобильных устройств и повышение эффективности управления данными.
Наша специализированная команда по предоставлению консультационных услуг в области конфиденциальности и защиты данных помогает компаниям реализовать широкий спектр мероприятий, направленных на развитие возможностей по обеспечению информационной безопасности. Специалисты этой группы оказывают содействие организациям во внедрении надлежащих методов обработки персональных данных клиентов и сотрудников, включая сбор, использование и хранение таких данных, а также обмен ими.
Мы помогаем клиентам в решении следующих задач:
В результате Вы получаете снижение риска раскрытия, неавторизованного изменения или уничтожения информации.
Группа консультантов PwC, специализирующаяся на услугах в области физической безопасности, занимается анализом функциональных возможностей и средств, необходимых для защиты оборудования, аппаратного обеспечения, а также сотрудников компании, задействованных в обеспечении информационной безопасности.
Мы оказываем следующие услуги:
В результате Вы получаете снижение рисков неавторизованного доступа и неожиданной потери корпоративной информации.
Группа специалистов PwC по выполнению тестов на проникновение систем защиты от несанкционированного доступа выполняет тестирование сетевой инфраструктуры и приложений Компании, цель которого – выявить и проверить возможные уязвимости в критически важных компонентах инфраструктуры и бизнес-приложениях (как внутренних, так и общедоступных).
Мы оказываем содействие клиентам в решении стоящих перед ними задач путем:
В результате Вы получаете: ликвидация слабых мест в ИТ-инфраструктуре позволяет уменьшить риски потери или хищения информации.
В 2016 году многие члены сообщества платежной системы SWIFT (пользователи) пострадали в результате кибератак и несанкционированных проникновений.
Как правильные меры по обеспечению безопасности и конфиденциальности в киберпространстве могут помочь бизнесу использовать потенциал IoT
Общеевропейский регламент о персональных данных (General Data Protection Regulation, GDPR). 24 мая 2016 года в ЕС вступили в силу новые правила защиты персональных данных.
27 июня 2017 года надолго запомнится многим компаниям. Подсчет убытков еще не закончен, но уже точно известно, что более чем 300 тысяч компьютеров по всему миру оказались заражены вирусом-вымогателем под названием PetrWrap.
Салават Калибеков
Партнер, руководитель практики по расширенным услугам доверия PwC Евразия, PwC Kazakhstan
Тел: +7 717 255 0707
Борис Мазец
Старший менеджер, услуги в области информационной безопасности и информационных технологий, PwC Kazakhstan
Тел: +7 727 330 3200 (вн. 3727)
Олег Прокудин
Старший Менеджер, услуги в области информационной безопасности и информационных технологий, PwC Kazakhstan
Тел: +7 727 330 3200
Мирзариф Миркамилов
Менеджер, услуги в области управления рисками, кибербезопасностью и защите данных, PwC Kazakhstan
Тел: +7 727 330 3200