КЛИЕНТ
В штате около 100 квалифицированных специалистов, многие из которых работают удалённо.
ОТРАСЛЬ
Розница. Большой объём клиентских данных вынуждает особенно внимательно относиться к защите информации: любая утечка персональных данных может стоить очень дорого, а восстановить репутацию будет невероятно сложно.
ЗАДАЧА
Хакеры и конкуренты охотятся за чужими данными. Их цели — заработать, навредить коллеге по рынку, украсть клиентскую базу. При этом за любую утечку, преднамеренную или случайную, регулятор штрафует бизнес. Минимизировать риски позволяет грамотная защита цифровых активов, поэтому для компании важно было наметить стратегию информационной защиты с учётом уже существующих рисков и уязвимостей.
ПРОБЛЕМАТИКА
До старта проекта компания сформировала шорт-лист подрядчиков, в который вошли 10 кандидатов. Исполнителя выбирали по нескольким критериям — компетенциям, опыту, наличию благодарственных писем, форме отчётных документов, скорости реакции и мобильности. В результате остановились на «КРЕДО-С» — подрядчике, который продемонстрировал наиболее полное соответствие требованиям заказчика.
РЕШЕНИЕ
Комплексный анализ защищённости с тестированием на проникновение (пентестом) — имитацией хакерской атаки в целях выявления потенциальных уязвимостей. В рамках проекта эксперты «КРЕДО-С» провели пентест сразу нескольких видов:
- тестирование на проникновение и анализ уязвимостей внешнего периметра;
- тестирование на проникновение и анализ уязвимостей web-приложений;
- тестирование на проникновение и анализ уязвимостей внутренней сети;
- тестирование на проникновение и анализ уязвимостей беспроводной сети.
По итогам пентестов сформировали объёмный отчёт из двух блоков — перечень выявленных уязвимостей и рекомендации по их устранению. На основе отчёта совместно с «КРЕДО-С» устранили слабые места в системе информационной безопасности и усилили меры защиты цифровых активов. На финальном этапе эксперты провели повторное тестирование на проникновение, уже с учётом принятых мер, и сформировали свежий отчёт об уязвимостях.
РЕЗУЛЬТАТЫ
- Повышен уровень защищённости данных и ИТ-инфраструктуры за счёт закрытия критичных уязвимостей.
- Отчёт, полученный на финальном этапе, стал предпосылкой для последующего наращивания средств и компетенций в сфере информационной безопасности, а также фундаментом для стратегии защиты от киберугроз.
Подробнее об услуге — тестирование на проникновение.