Change Auditor. История успешного проекта. Банк "Ренессанс...

25
Change Auditor История успешного проекта в БАНК РЕНЕСCАНС КРЕДИТ Владимир Бобровский | Начальник отдела ИБ

Transcript of Change Auditor. История успешного проекта. Банк "Ренессанс...

Page 1: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

Change AuditorИстория успешного проекта в БАНК РЕНЕСCАНС КРЕДИТ

Владимир Бобровский | Начальник отдела ИБ

Page 2: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

2 Global MarketingConfidential

БАНК РЕНЕССАНС КРЕДИТ

Page 3: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

3 Global MarketingConfidential

• "Ренессанс Кредит" является членом Банковской группы ПАО "ПУМБ"

• На рынке потребительского кредитования Украины с 2006 года

• Сеть Банка насчитывает 900 точек продаж кредитных

продуктов и 86 кассовых отделений

• Предоставляем свои услуги физическим лицам и предлагаем клиентам:

- потребительские кредиты

- кредитные карты

- депозиты

Page 4: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

4 Global MarketingConfidential

Предыстория

Page 5: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

5 Global MarketingConfidential

Понимание

2009первый денежный кредит

2011первый товарный

кредит

2012покупка Change Auditor

Потери связанные с отсутствием системымониторинга превышают доходность

Page 6: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

6 Global MarketingConfidential

Инфраструктуpа

Page 7: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

7 Global MarketingConfidential

3 домен контроллера

почтовый сервер

2 файловых сервера

ПК пользователей

ИТ администратор

ы

ИТ безопасность

контроль

Page 8: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

8 Global MarketingConfidential

Понимание

В большой и очень быстро развивающейся ИТ инфраструктуре довольно тяжело определить что именно произошло среди огромного кол-ва информации

Page 9: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

9 Global MarketingConfidential

Особое внимание

Page 10: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

10 Global MarketingConfidential

Все в одном

Page 11: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

11 Global MarketingConfidential

Прямая речь

• «Если администратор решит добавить себе прав доступа

без согласования с информационной безопасностью, мы

моментально отреагируем на это и защитим критичные

данные наших клиентов благодаря мгновенным

оповещениям системы. Change Auditor позволил нам

сократить в 4 раза скорость реакции на подобные

инциденты»

Page 12: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

12 Global MarketingConfidential

Интернет пользователи

Page 13: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

13 Global MarketingConfidential

Прямая речь

• «Ущерб от умышленной или неумышленной утечки,

связанной с завышенными правами доступа, в десятки раз

превышает стоимость приобретения и внедрения такого

решения как Сhange Аuditor», - сообщил Артём Ищенко.

Page 14: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

14 Global MarketingConfidential

Кто может отправлять письма с вложениями

Page 15: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

15 Global MarketingConfidential

Право на использование устройств

Page 16: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

16 Global MarketingConfidential

Прямая речь

«Использование стандартных средств требовало огромного

количества времени по консолидации разрозненной

информации из журналов событий. Это неминуемо привело

бы к серьезному инциденту», - Владимир Бобровский.

Page 17: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

17 Global MarketingConfidential

Перемещение компьютеров

Page 18: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

18 Global MarketingConfidential

Настройка папок для аудита и исключения

Page 19: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

19 Global MarketingConfidential

Список событий

Page 20: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

20 Global MarketingConfidential

Перемещение файла

Page 21: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

21 Global MarketingConfidential

Изменение прав на файл

Page 22: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

22 Global MarketingConfidential

Удаление файла

Page 23: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

23 Global MarketingConfidential

Результат внедрения

Page 24: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

24 Global MarketingConfidential

Благодаря Change Auditor БАНК

РЕНЕССАНС КРЕДИТ реализовал

единую систему контроля за

изменениями и выдачей прав доступа

в Windows-инфраструктуре, что

позволило:• сократить число инцидентов

• отследить работу администраторов систем, которым делегированы более широкие права доступа

• точно идентифицировать все изменения (кто? когда? кому?)

• автоматически извещать сотрудника и/или руководителя о предоставлении прав доступа

• получить инструмент для измерения качества ИТ процессов

Page 25: Change Auditor. История успешного проекта. Банк "Ренессанс Кредит". (Владимир Бобровский, Банк "Ренессанс Кредит")

25 Global MarketingConfidential

Спасибо за внимание