Проект

Завершён аудит защищенности информационных систем "Балтики"

Заказчики: Балтика Пивоваренная компания

Санкт-Петербург; Пищевая промышленность

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2011/09
Технология: ИБ - Антивирусы
подрядчики - 330
проекты - 1386
системы - 456
вендоры - 141
Технология: ИБ - Антиспам
подрядчики - 290
проекты - 1176
системы - 237
вендоры - 98
Технология: ИБ - Аутентификация
подрядчики - 342
проекты - 1062
системы - 517
вендоры - 308
Технология: ИБ - Межсетевые экраны
подрядчики - 419
проекты - 1571
системы - 761
вендоры - 273
Технология: ИБ - Предотвращения утечек информации
подрядчики - 308
проекты - 1218
системы - 456
вендоры - 254
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 247
проекты - 836
системы - 337
вендоры - 157
Технология: ИБ - Средства шифрования
подрядчики - 299
проекты - 921
системы - 495
вендоры - 253

Digital Security и «Балтика» завершили осенью 2011 года комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволил сохранить высокий уровень информационной безопасности на «Балтике».

Информационные системы Lotus Notes, Citrix и VMware подверглись углубленному техническому анализу безопасности, в результате чего в программном обеспечении вендеров были выявлены уязвимости, включая неизвестные на момент аудита(0-day уязвимости). Объективная оценка и детальные технические рекомендации позволили ИТ - подразделению «Балтики» и вендорам оперативно устранить найденные уязвимости и сохранить текущий уровень защищенности компании на традиционно высоком уровне.

Медведовский Илья, эксперт по ИТ - безопасности и исполнительный директор ООО «Диджитал Секьюрити»: «При оценке защищенности ключевых информационных систем компаний, регулярно проводящих аудит и поддерживающих защищенность своих систем на должном уровне, крайне важно уделять внимание анализу и поиску не только стандартных уязвимостей, но и новых, неизвестных на данный момент производителю. Исполнение этих условий позволяет «Балтике», как компании с высоким уровнем корпоративной культуры в том числе и в области информационной безопасности,поддерживать планку и надежно оберегать свои ключевые системы от возможных хакерских атак».
Тамбовцев Илья, начальник отдела развития информационных систем и инфраструктуры ОАО «Пивоваренная компания «Балтика»: «Цель реализованного проекта – повышение информационной безопасности и обеспечение непрерывной работы компании в режиме 24х7, исключающей сбои и простои, прямые и косвенные финансовые потери. Привлечение внешнего эксперта в лице Digital Security позволило нам получить независимую оценку защищенности информационных систем компании. Мы получили конкретные рекомендации по устранению уязвимостей как в отдельных системах – на уровне их взаимодействия, так и на уровне общей архитектуры».

Информационные системы компании «Балтика» – это большой комплекс специализированных по области применения, разных по масштабу применения, интегрированных между собой систем различных вендоров. Уязвимости в одних системах ставят под угрозу защищенность других, и так по цепочке.

Аудит защищенности –это частьобязательного процесса эксплуатации и постоянного совершенствования информационной системы любой компании.