РБК Компании

Какие стандарты корпоративной безопасности существуют и как их соблюдать

О том, какие стандарты корпоративной безопасности существуют и как их соблюдать, рассказал эксперт «Лайм-Займ» Дмитрий Бойко
Какие стандарты корпоративной безопасности существуют и как их соблюдать
Источник изображения: Личный архив компании
Дмитрий Бойко
Дмитрий Бойко
Директор департамента безопасности цифрового финансового сервиса Lime

Эксперт в области обеспечения безопасности и защиты информации

Подробнее про эксперта

Какие элементы включает в себя корпоративная информационная безопасность?

Корпоративная информационная безопасность состоит из нескольких элементов защиты: технических и организационных мер, и обучения сотрудников. Технические меры делятся на несколько эшелонов: внешний и внутренний. Во внешний входят сетевые экраны, демилитаризованная зона, в которой находятся уязвимые сервисы, доступные снаружи, и обратный прокси-сервер, обеспечивающий непрямые доступы к внутренним сервисам. Внутренние меры безопасности состоят из внутренних межсетевых экранов, анализаторов активности и других средств контроля. Также важным элементом становится пользовательский эшелон, в который входят антивирусные программы, DLP-системы для контроля активности пользователей и PAM-системы, направленные на контроль за пользователями, которые могут менять системные настройки.

Как в «Лайм-Займ» поддерживают корпоративную информационную безопасность?

Корпоративная информационная безопасность обеспечивается совместными усилиями всех сотрудников и руководителей компании. Также эксперты нашего отдела поддерживают необходимый уровень безопасности в своих рабочих областях с помощью различных инструментов. 

Порядок мероприятий, направленных на поддержание корпоративной безопасности, закреплен во внутренних стандартах компании. Так, специалисты отдела информационной безопасности регулярно проводят профилактические работы и составляют их план, исходя из потребностей бизнеса. Например, в зависимости от зоны ответственности, периодически происходит пересмотр доступа для разных учетных записей, блокировка ненужных аккаунтов пользователей. Также на регулярной основе сотрудники отдела разрабатывают список требований при интеграциях с какими-либо внешними системами. Таким образом мы исключаем значительное количество рисков.

Также мы соблюдаем законодательство в области передачи и хранения персональных данных, в том числе ФЗ-152. Стоит помнить и об особых регуляторных требованиях в сфере финансов. В «Лайм-Займ» мы соблюдаем PCI DSS — международный стандарт безопасности для защиты данных платежных карт. Данный стандарт обязателен для всех крупных финансовых компаний. За 20 лет существования он зарекомендовал себя как надежный регламент защиты платежной информации.

Банк России выпустил стандарт по безопасности финансовых операций информационной безопасности для банковских организаций. Стандарт будет распространяться на микрофинансовые организации и должен обеспечить необходимый и достаточный уровень защиты информации в кредитных организациях, некредитных финансовых организациях РФ, а также субъектах национальной платежной системы.

Как специалисты развивают систему корпоративной безопасности в компании? 

Важно помнить, что безопасность строится на обеспечении целостности, конфиденциальности и доступности информации. Исходя из этого принципа в компании реализуются проекты повышения устойчивости бизнес-процессов. Сотрудники работают над внедрением отказоустойчивых кластеров сетевых устройств на площадках. Это необходимо для создания стабильного информационного покрытия и минимизации потерь в случае нестандартной ситуации.

Мы развиваем системы безопасности на постоянной основе. Учитываем и мониторим актуальные риски, своевременно приминаем новые меры защиты или пересматриваем текущие. На данный момент технические средства, внедренные в компании, обеспечивают тот уровень защиты информации, при котором злоумышленникам становится экономически не выгодно ломать СЗИ и они ищут пути взлома через сотрудников. Именно поэтому в «Лайм-Займ» постоянно обновляется обучение в разных форматах, так как мы уверены, что каждый коллега должен знать правила хранения и передачи данных и основные сценарии действий злоумышленников. В «Лайм-Займ» мы стремимся развивать не только технический аспект информационной безопасности, но и навыки каждого сотрудника компании и формируем культуру безопасной работы.

Интересное:

Новости отрасли:

Все новости:

Публикация компании

Достижения

10 лет на рынке микрофинансовКомпания была основана в 2013 году и сегодня является одним из лидеров на российском рынке
Рейтинг кредитоспособности ruBBВ 2023 году повышение рейтинга кредитоспособности от агентства «Эксперт РА»
> 30 млрд руб. выдано за 10 летТОП-10 крупнейших МФО России по объему выданных микрозаймов по версии «Эксперт РА»
Сертификат ISO 9001 2015Единственная МФО, которая получила сертификат международного стандарта системы менеджмента качества

Профиль

Дата регистрации12.09.2013
Уставной капитал26 000 000,00 ₽
Юридический адрес обл. Новосибирская, г.о. город Новосибирск, ул. Кирова, д. 48, офис 1401
ОГРН 1137746831606
ИНН / КПП 7724889891 540501001
Среднесписочная численность339 сотрудников

Контакты

Адрес Россия, г. Новосибирск, ул. Кирова, д. 48
Телефон +79628238688

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия