Информационная безопасность



Отвечаем на вопросы


Илья Плюшкин

Руководитель Управления продаж

+7 (495) 651-84-84

Публикации

06.04.2021
XBRL-отчетность для банков — ждем сигнала «На старт!»
О том, что мешает активнее внедрять в повседневную жизнь банков передовые методы работы с данными, в том числе цифровую отчетность, рассказал Виталий Занин...
21.10.2020
2 варианта и 2 подхода к проверке XBRL-отчетности
XBRL-формы содержат десятки тысяч показателей. Как их проверить перед отправкой в Банк России? Один из работающих инструментов – пользовательские контрольные соотношения...
20.10.2020
Взыскание в период кризиса
Любой кризис введет к росту просрочки. Но в кризис 2020 года заемщики принципиально меняют свое поведение, и старые методы взыскания перестают работать. Как получить деньги с должника в новой реальности?..
 

Для реализации выполнения требований СТО БР ИББС в ПрограмБанк.АБС реализована специализированная подсистема «Отдел информа ционной безопасности», автоматизирующийая работу сотрудников службы ИБ в банке, и реализованы дополнительные инструменты безопасности в решении.


Среди возможностей ПрограмБанк.АБС в области информационной безопасности:

  • Технологии шифрования, не позволяющие просмотр информации методами используемой СУБД.
  • Хранение парольной информации в защищенном виде.
  • Настраиваемые ограничения входа в решение (сложность пароля, ограничения числа попыток входа, ограничение максимального времени отсутствия пользователя и т.д.). Возможность временной блокировки пользователем своей учетной записи.
  • Журналирование:

- Журналирование всех операций в АБС.
- Фиксация в журнале факта удаления журнала.
- Отдельное журналирование доступа к системе администрирования, системе создания прикладного кода, серверу приложений и СУБД, см. рис. 1.

  • Специфические действия по защите персональных данных:

- выделение объектов, содержащих персональные данные, см. рис. 2;
- журналирование операций, связанныхое с персональными данными (прямая печать информации с персональными данными, генерация отчетов, сохранение отчетов, печать отчетов, выгрузка отчетов в офисные приложения и т.д).;
- сервисы по обезличиванию персональных данных.



Рис. 1. Журнал подключений к серверу приложений


  • Учет действий, связанных со службой информационной безопасности:

- ведение журнала лиц, допущенных к работе в ПрограмБанк.АБС ведение журнала учета съемных носителей;
- ведение журнала работ службы ИБ;
- ведение учета распоряжений на обезличивание/удаление персональных данныхи.т.д.



Рис 2. Список объектов, содержащих персональные данные

1989-2021 © ПрограмБанк
тел.: +7(495) 651-84-84
info@programbank.ru
Мы в соцсетях: Карта сайта
Политика конфиденциальности