37
Политики и процедуры обеспечения ИБ и ЗИ реализуют защиту данных
от ИТ-рисков с помощью внедрения соответствующих контрмер.
Для обеспечения надлежащей защиты секретных сведений в Банке
используются сертифицированные средства. Например, защитные средства от
несанкционированного доступа (НСД), межсетевые экраны и VPN-среды,
средства защиты данных от утечки за счет ПЭМИН и т.д.
Реализация системы ИБ и ЗИ на локальных станциях осуществляется
комплексом мер, включающим установление антивирусных программ со
всеми компонентами защиты с ежедневной обновляющейся антивирусной
базой; установление обновлений OC MS Windows 10 PRO OEM и
периодической синхронизацией с сервером обновлений для загрузки новых.
На серверах Банка имеются антивирусы, и в совокупности с
настроенными политиками безопасности, к которым относится разграничение
доступа при удаленной работе, весь комплекс ИБ и ЗИ находится на уровне,
обеспечивающем безопасность.
Наличие в маршрутизаторе сетевого экрана дает достаточную гарантию
от несанкционированного проникновения третьих лиц. Для защиты данных от
НСД применяются программно-аппаратные средства, такие как - USB-rutoken.
Безопасность информации в информационной системе АО «Тинькофф
Банк» на сегодняшний момент обеспечивается осуществлением следующих
мероприятий.
Применение возможностей серверной операционной системы, в том
числе использование разграничения доступа с помощью службы
ArchiveDirectory.
Использование встроенного брандмауэра в маршрутизаторах, а также
фильтрации по MAC-адресам и аутeнтификации пользователей.
Использование антивирусного программного обеспечения - MC Afee
Security.
Строгое выполнение разработанных политик безопасности;
Резервирование информации;