Let’s work together
Want to discuss potential opportunities? Pick the most suitable way to contact us.
Book a call+370 5 2 780 400
info@ba.lt
Lietuvos bankas atidžiai stebi finansines institucijas, kad užtikrintų bankų sistemos saugumą ir stabilumą. Tai padeda apsaugoti indėlininkus ir investuotojus bei skatina finansinį stabilumą šalyje.
Tokio stebėjimo ir nuolatinio saugumo tobulinimo dalis yra Lietuvos banko reikalavimas finansinėms institucijoms kasmet atlikti informacinių ir ryšių technologijų (IRT) rizikos bei saugumo vertinimus, įskaitant įsilaužimų testavimą.
Ši atvejo analizė pristato sėkmingą bendradarbiavimą tarp specializuoto „General Financing“ banko ir „Baltic Amadeus“, kurio metu buvo atliktas įsilaužimų testavimas ir nustatyta „General Financing“ saugumo tobulinimo sritis.
„General Financing“ bankas (toliau – GFB) – tai lietuviškas bankas, siūlantis įvairias finansines paslaugas bei produktus, tokius kaip taupomosios sąskaitos, vartojimo paskolos ir terminuotieji indėliai.
Be to, GFB turi filialų tinklą visoje Lietuvoje. Bankas siekia teikti savo klientams greitas, efektyvias ir, svarbiausia, saugias paslaugas. Todėl GFB kasmet atlieka saugumo vertinimus, kad užtikrintų skaitmeninę apsaugą.
GFB ieškojo IT partnerio, turinčio sertifikuotų kibernetinio saugumo ekspertų komandą ir įsilaužimų testavimo patirtį. Todėl „Baltic Amadeus“ komanda pasiūlė IT konsultacijas ir įsilaužimų testavimą, kad įvertintų GFB IRT infrastruktūros bei sistemų saugumą ir pateiktų rekomendacijas jam gerinti.
Projekto metu mūsų komanda atliko kelis autorizuotus ir neautorizuotus kliento informacinių sistemų bei infrastruktūros tikrinimus. Tai apėmė vidinės informacinės sistemos serverių posistemės testavimą, išorinį įsilaužimų testavimą bei debesijos saugumo vertinimą.
Be to, buvo atliktas vidinio ir išorinio pažeidžiamumo vertinimas, naudotojo teisėmis grįstas API įsilaužimų testavimas, debesijos aplinkos konfigūracijos analizė bei vidinės įrangos saugumo tikrinimas.
Galiausiai, „Baltic Amadeus“ pateikė išsamų ataskaitos dokumentą GFB komandai. Ataskaitoje buvo paaiškintos visos nustatytos tobulintinos sritys su rekomendacijomis, pateikta techninė analizė su netinkamomis konfigūracijomis, pažeidžiamumais, rizikomis bei galimų pažeidžiamumo scenarijų aprašymais. Atliktas saugumo vertinimas padėjo klientui laikytis teisinių reikalavimų ir saugumo standartų.
Saugumo vertinimas suteikė GFB įžvalgų apie galimas rizikas jų sistemoms ir duomenims iš programišių perspektyvos. Tai taip pat sustiprino saugumo incidentų prevenciją ir padėjo išvengti su jais susijusių finansinių nuostolių.
Ataskaita leido kliento komandai aiškiai suprasti esamą kibernetinio saugumo būklę ir imtis veiksmų saugumo lygio gerinimui.
Aukščiausios kokybės įsilaužimų testą atliko sertifikuoti, etikos principų besilaikantys programišiai, turintys CEH, CISA, CISSP, CDPSE, OSCP, CREST CRT ir ITIL sertifikatus. Bendradarbiavimas tuo nesibaigė – „Baltic Amadeus“ komanda ir toliau padeda užtikrinti GFB kibernetinį saugumą kaip banko technologijų partneris.
Want to discuss potential opportunities? Pick the most suitable way to contact us.
Book a call+370 5 2 780 400
info@ba.lt
ArcaPay
Darnu Group
Vesta Consulting
JTI Lithuania
OPAY
Omnicus
JTI Lithuania
Vesta Consulting
JTI Lithuania
JTI Lithuania
Optiwork
Clever Transco LLC
ProMark
TT-Line
Internews
Lytagra
Börsdata
General Financing Bankas
ConnectPay
Lietuvos Draudimas
Yukon Advanced Optics Worldwide
Bitė
Bitė
Professional Billing, Inc.
WilNor Governmental Services AS
EUROAPOTHECA
LCCU
DNB BANK
Hostinger
KREDA
DNB bank
Shippersys
Shippersys
Akershus County
Star Information Systems
UAB Technologijų ir inovacijų centras
FamWeek
SIMCOM AS
Norwegian Aviation Museum
UNIPARK
TELIA