Top.Mail.Ru
РБК Компании

Как МФО могут проверить уровни безопасности

Эксперт МФК «Лайм-Займ» рассказал, какой инструмент поможет оценить реальный уровень безопасности в микрофинансовых организациях
Как МФО могут проверить уровни безопасности
Источник изображения: Личный архив МФК «Лайм-Займ»
Дмитрий Бойко
Дмитрий Бойко
Директор департамента безопасности

Эксперт в области информационной безопасности, сохранения конфиденциальности, целостности и доступности сведений, а также построения политики защиты корпоративных и персональных данных.

Подробнее про эксперта

За последние пять лет уровень критических уязвимостей остается высоким, их количество продолжает расти от года к году. Согласно данным компании «Лаборатория Касперского», которая специализируется на информационной безопасности, с 2020 года количество критических уязвимостей выросло с 1,6% до 4,4%. Подобная статистика подтверждает необходимость регулярной работы со стороны бизнеса в области безопасности. 

Каждая компания в той или иной степени занимается информационной безопасностью: устанавливает  антивирусное программное обеспечение, использует парольные политики, работает над сетевой безопасностью и вводит курсы по обучению сотрудников. Все перечисленные инициативы требуют инвестиций со стороны бизнеса. В особенности, фактор информационной безопасности важен для компаний финансового сектора. На это влияют и требования со стороны регуляторных органов. Участники микрофинансового рынка должны поддерживать определенный уровень безопасности данных в соответствии с требованиями 152-ФЗ и Банка России.

В МФК «Лайм-Займ» информационная безопасность обеспечивается с помощью различных средств и важную роль играет работа с персоналом — регулярное обучение, проведение опросов и публикация полезных материалов на корпоративном портале. В компании также используются технические средства защиты, которые постоянно модернизируются, а также проводится регулярный мониторинг угроз. 

При внедрении нововведений и улучшении уровня защиты важно проводить проверку результативности новых инструментов. Хорошим инструментом для получения непредвзятой оценки защиты инфраструктуры компании становится pentest (пентест). Пентест — имитация реальной атаки на сети или приложения. Целью подобного тестирования является выявление уязвимостей, которыми может воспользоваться злоумышленник. Для этого тестировщик пытается взломать систему и отыскать кратчайший путь для проникновения в контур компании. 

В МФК «Лайм-Займ» и других бизнес-юнитах группы компаний Lime Credit Group, в которую входит наша организация, есть практика проведения пентестов в области приложений и инфраструктуры. Благодаря регулярному тестированию специалистам компании удалось снизить количество критических уязвимостей. 

Рекомендации партнеров:

Все новости:

Публикация компании

Достижения

12 лет на рынке микрофинансовКомпания была основана в 2013 году и сегодня является одним из лидеров на российском рынке
Рейтинг кредитоспособности ruBB+В 2025 году рейтинг кредитоспособности от агентства «Эксперт РА» сохранен на прежнем уровне
> 67 млрд руб. выдано за 12 летТоп-10 МФО по объему выдач займов категорий POS и Installment по версии «Эксперт РА» в 1 пг 2025
Сертификат ISO 9001:2015Первая МФО России, сертифицированная по международному стандарту системы менеджмента качества
Сертификаты COPC и ISO 18295Единственная МФО, прошедшая аудит клиентского сервиса Apexberg (2023)

Профиль

Дата регистрации
12 сентября 2013
Уставной капитал
26 130 000,00 ₽
Юридический адрес
обл. Новосибирская, г. Новосибирск, ул. Кирова, д. 48, офис 1401
ОГРН
1137746831606
ИНН
7724889891
КПП
540501001
Среднесписочная численность
339 сотрудников

Контакты

Адрес
Россия, г. Новосибирск, ул. Кирова, д. 48
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия