Центр кибербезопасности
для банков

Центр кибербезопасности
для банков
Реализует комплексный подход в решении задач обеспечения безопасности как самой финансовой организации, так и безопасности ее клиентов, опираясь на более чем 10-летний опыт
Направления деятельности
Создание новых технологий и продуктов кибербезопасности, предоставление сервиса мониторинга и реагирования на инциденты, расследование инцидентов, эксплуатация систем информационной безопасности
Консалтинг по соблюдению требований регуляторов и выстраивания процессов выявления и реагирования на инциденты информационной безопасности
Создание новых технологий и продуктов противодействия мошенничеству и анализа на соответствие требованиям ПОД/ФТ, внедрение решений, консалтинг, обучение

Аудит защищенности

и оценка соответствия требованиям

На основании наших отчетов и индивидуальных рекомендаций, полученных в результате проведения аудита, финансовая организация осуществляет процесс устранения недостатков в системе защиты информации и несоответствия в области compliance, минимизирует риски реализации угроз, обеспечивает необходимый уровень защищенности, и, как следствие, избегает не только санкций со стороны регуляторов, но и нарушения бизнес-процессов, разглашения конфиденциальных данных, репутационных и финансовых потерь

Оценка соответствия требованиям

  • аудит соответствия ГОСТ Р 57580.1-2017, положениям ЦБ РФ 747-П, 683-П, 684-П, 719-П, 152-ФЗ «О персональных данных»
  • оценка соответствия единой биометрической системы Приказу № 321
  • аудит безопасности SWIFT — Customer Security Programme (CSP)
  • управление рисками в соответствии с положениями ЦБ РФ 716-П, 590-П, 611-П и указанными ЦБ РФ 3624-У, 4927-У

Технический аудит защищенности

  • тестирование на проникновение

(penetration testing) по методам «белого», «черного» или «серого» ящика

  • аудит программного кода
  • аудит безопасности веб-приложений: сайтов, систем ДБО, порталов и т.д.

Мониторинг событий информационной

безопасности и реагирование на инциденты

Обязательным условием для выстраивания полноценной системы защиты информации является мониторинг за событиями ИБ и реагирование на инциденты. Располагая собственным центром ИБ SOC «Сокол» (является центром ГосСОПКА), который объединяет в себе квалифицированный персонал, передовые технические средства и процессы, мы берем решение данной задачи на себя и сохраняем ценные ресурсы клиентов

Мы возьмём на себя заботу о вашей безопасности и обеспечим

оперативное выявление проблем (инцидентов) в ИТ-инфраструктуре
выявление злонамеренных (несанкционированных) действий
уведомление ответственных лиц
непрерывный инструментальный аудит ИТ-инфраструктуры
постоянную актуализацию данных и выявление проблемных мест
соответствие требованиям законодательства в части мониторинга ИБ
техническое расследование инцидентов
подключение объекта КИИ к ГосСОПКА

Мы возьмём на себя заботу о вашей

безопасности и обеспечим

оперативное выявление проблем (инцидентов) в ИТ-инфраструктуре
выявление злонамеренных (несанкционированных) действий
уведомление ответственных лиц
непрерывный инструментальный аудит ИТ-инфраструктуры
постоянную актуализацию данных и выявление проблемных мест
соответствие требованиям законодательства в части мониторинга ИБ
техническое расследование инцидентов
подключение объекта КИИ к ГосСОПКА

Защита денежных средств

организации и ее клиентов

Атакам мошенников подвергаются не только финансовые организации, но и их клиенты, активно использующие банковские продукты и различные платежные каналы (ДБО, СБП, АБС). Для противодействия кибермошенничеству банки должны выполнять требования Федерального закона "О внесении изменений в отдельные законодательные акты Российской Федерации в части противодействия хищению денежных средств" № 167-ФЗ

Кроме того, организации финансового сектора должны останавливать сомнительные операции, выполняя требования Федерального закона "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" № 115-ФЗ, а также выявлять клиентов, фигурирующих в различных санкционных списках и контролировать операции с ними


Наши решения обеспечивают сохранность денежных средств и выполнение требований регуляторов

Противодействие мошенничеству

  • FraudWall – современная система обнаружения мошеннических платежей («Антифрод-система»)
  • ICFraud – система мониторинга состояния клиентского окружения
  • FraudTrack – сервис, предоставляющий банку информацию обо всех проблемах на стороне клиента
  • FraudInform – автоматизированная система голосового подтверждения подозрительных платежей

Противодействие ОД/ФТ

  • FraudWall AML – система противодействия отмыванию (легализации) доходов и финансированию терроризма
  • FraudWall AML List – модуль проверки юридических и физических лиц по санкционным спискам и перечням публичных должностных лиц

Поставка средств защиты информации и оборудования для ИТ-инфраструктуры

Предоставляя возможность построения полноценной системы защиты информации, противостоящей в соответствии с законодательством Российской Федерации угрозам неправомерного доступа, изменения, удаления и распространения конфиденциальных данных, мы обеспечиваем поставку средств защиты информации от ключевых российских производителей, а также грамотную техническую поддержку и информационное сопровождение

Нашим клиентам мы предлагаем

проектирование, внедрение, техническую поддержку и сопровождение ИТ-инфраструктуры
средства вычислительной техники
телекоммуникационное, периферийное и сетевое оборудование
системы хранения данных, источники бесперебойного питания, расходные материалы
инфраструктурное ПО
внедрение и техническую поддержку систем электронной очереди, видеонаблюдения, систем контроля и управления доступом

Нашим клиентам мы предлагаем

проектирование, внедрение, техническую поддержку и сопровождение ИТ-инфраструктуры
средства вычислительной техники
телекоммуникационное, периферийное и сетевое оборудование
системы хранения данных, источники бесперебойного питания, расходные материалы
инфраструктурное ПО
внедрение и техническую поддержку систем электронной очереди, видеонаблюдения, систем контроля и управления доступом
Преимущества центра FINSOC
Комплексное обеспечение информационной безопасности
Специализация на финансовых организациях
Индивидуальный подход к клиенту
Более чем 10-летний опыт
Лицензии ФСТЭК и ФСБ России
Собственные разработки
Преимущества центра FINSOC
Комплексное обеспечение информационной безопасности
Специализация на финансовых организациях
Индивидуальный подход к клиенту
Более чем 10-летний опыт
Лицензии ФСТЭК и ФСБ России
Собственные разработки

Сотрудничаем с

НКЦКИ (ФСБ России)

ФСТЭК России

ФинЦЕРТ Банк России



Контакты

Общая информация

Почта: promo@frodex.ru

Телефон: +7 (495) 967-65-19

Техническая поддержка

Почта: support@frodex.ru

ООО «Фродекс» | ООО «ИЦСБ»

Лицензия на мониторинг ФСТЭК России №3411 от 07.11.2017 г.

ООО «Фродекс» | ООО «ИЦСБ»
Лицензия на мониторинг ФСТЭК России №3411 от 07.11.2017 г.