Iššūkis

Kodėl GF bankui kasmet reikia atlikti skverbties testavimą

„General Financing“ bankas (toliau – GFB) – tai lietuviškas bankas, siūlantis įvairias finansines paslaugas bei produktus, tokius kaip taupomosios sąskaitos, vartojimo paskolos ir terminuotieji indėliai.

Be to, GFB turi filialų tinklą visoje Lietuvoje. Bankas siekia teikti savo klientams greitas, efektyvias ir, svarbiausia, saugias paslaugas. Todėl GFB kasmet atlieka saugumo vertinimus, kad užtikrintų skaitmeninę apsaugą.

GFB ieškojo IT partnerio, turinčio sertifikuotų kibernetinio saugumo ekspertų komandą ir įsilaužimų testavimo patirtį. Todėl „Baltic Amadeus“ komanda pasiūlė IT konsultacijas ir įsilaužimų testavimą, kad įvertintų GFB IRT infrastruktūros bei sistemų saugumą ir pateiktų rekomendacijas jam gerinti.

Sprendimas

Kaip Baltic Amadeus testavo GF banko sistemas ir debesiją

Projekto metu mūsų komanda atliko kelis autorizuotus ir neautorizuotus kliento informacinių sistemų bei infrastruktūros tikrinimus. Tai apėmė vidinės informacinės sistemos serverių posistemės testavimą, išorinį įsilaužimų testavimą bei debesijos saugumo vertinimą.

Be to, buvo atliktas vidinio ir išorinio pažeidžiamumo vertinimas, naudotojo teisėmis grįstas API įsilaužimų testavimas, debesijos aplinkos konfigūracijos analizė bei vidinės įrangos saugumo tikrinimas.

Galiausiai, „Baltic Amadeus“ pateikė išsamų ataskaitos dokumentą GFB komandai. Ataskaitoje buvo paaiškintos visos nustatytos tobulintinos sritys su rekomendacijomis, pateikta techninė analizė su netinkamomis konfigūracijomis, pažeidžiamumais, rizikomis bei galimų pažeidžiamumo scenarijų aprašymais. Atliktas saugumo vertinimas padėjo klientui laikytis teisinių reikalavimų ir saugumo standartų.

Rezultatas

GF bankas sustiprino saugumą gavęs išsamią rizikos ataskaitą

Saugumo vertinimas suteikė GFB įžvalgų apie galimas rizikas jų sistemoms ir duomenims iš programišių perspektyvos. Tai taip pat sustiprino saugumo incidentų prevenciją ir padėjo išvengti su jais susijusių finansinių nuostolių.

Ataskaita leido kliento komandai aiškiai suprasti esamą kibernetinio saugumo būklę ir imtis veiksmų saugumo lygio gerinimui.

Aukščiausios kokybės įsilaužimų testą atliko sertifikuoti, etikos principų besilaikantys programišiai, turintys CEH, CISA, CISSP, CDPSE, OSCP, CREST CRT ir ITIL sertifikatus. Bendradarbiavimas tuo nesibaigė – „Baltic Amadeus“ komanda ir toliau padeda užtikrinti GFB kibernetinį saugumą kaip banko technologijų partneris.

Esame labai patenkinti „Baltic Amadeus“ atliktomis įsilaužimų testavimo paslaugomis. Darbas su jų komanda buvo sklandus, efektyvus ir padėjo iš esmės sustiprinti mūsų saugumo lygį. Testavimo veiklų organizavimas buvo paprastas – kiekviename etape komanda dirbo itin profesionaliai.
Greta Taškauskienė
Informacinio saugumo vadovė (CISO)

Related Case Studies

Pasikalbėkime apie jūsų projektą

Pradedate projektą arba norite sustiprinti jau vykdomą? Susisiekite ir atsakysime jums per vieną darbo dieną.

Parašykite mums

Ačiū! Jūsų pateikimas gautas!
Oi! Pateikiant formą kažkas nutiko.