8-800-333-27-53
Заказать звонок
resp@ec-rs.ru
Режим работы
Пн.-Пт.: с 8:00 до 17:00
400074, г. Волгоград, ул. Козловская, д. 71
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Карта партнера
  • Конфиденциальность
  • Политика
  • Доверенности
Направления
  • Информационная безопасность организаций
    • Аудит информационной безопасности (ИБ) и анализ защищённости
    • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
    • Построение систем обеспечения информационной безопасности (СОИБ)
    • Построение систем управления информационной безопасностью (СУИБ)
    • Специализированные отраслевые решения
  • Информационные технологии
    • Дата-центр
    • ИТ-инфраструктура
    • Информационные системы инфраструктурного уровня
    • Информационные системы прикладного уровня
    • Аутсорсинг и сервисные услуги
  • Инженерно-технические средства защиты объектов
    • Инженерные системы
    • Инженерные средства охраны
    • Технические средства охраны
    • Средства антитеррористической защиты
Продукты
  • Информационная безопасность
    • InfoWatch
      • Arma
      • Appercut
      • Attack Killer
      • Person Monitor
      • Endpoint Security
      • Vision
      • Traffic Monitor
    • Positive Technologies
      • PT ISIM
      • PT Sandbox
      • PT Network Attack Discovery (PT NAD)
      • PT MultiScanner
      • PT Application Inspector
      • PT Anti-APT
      • XSpider
      • PT Application Firewall
      • MaxPatrol SIEM
      • MaxPatrol 8
    • Газинформсервис
      • Ankey SIEM
      • Ankey IDM
      • Блокхост-Сеть 2.0
      • Efros Config Inspector
      • SafeERP
    • Код Безопасности
      • АПКШ Континент 3.M2
      • Континент-АП
      • Континент WAF
      • Континент TLS
      • АПКШ Континент
  • Инфраструктурные решения
    • Газинформсервис
      • Litoria DVCS
      • Litoria Crypto Platform
      • Litoria Desktop 2
      • СУБД «Jatoba»
      • Monitor3S
      • АСЗП
Решения
  • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
  • BIM - проектирование
  • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
  • Аудит защищенности сети
  • Обеспечение информационной безопасности
  • Безопасность критической информационной инфраструктуры (КИИ)
  • PENTEST – анализ реальной защищенности информационной системы
  • Аудит информационной безопасности
  • SIEM – Система управления событиями и инцидентами безопасности
  • DLP – система предотвращения утечек конфиденциальной информации
  • Защита персональных данных
Опыт
  • Выполненные проекты
  • Отзывы
  • Заказчики
  • Вопросы и ответы
  • Категорирование объектов
  • Пентест
Карьера
  • Вакансии
Блог
  • Новости
  • Блог
Контакты
    ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
    Компания
    • О компании
    • Лицензии
    • Партнеры
    • Карта партнера
    • Конфиденциальность
    • Политика
    • Доверенности
    Направления
    • Информационная безопасность организаций
      • Аудит информационной безопасности (ИБ) и анализ защищённости
      • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
      • Построение систем обеспечения информационной безопасности (СОИБ)
      • Построение систем управления информационной безопасностью (СУИБ)
      • Специализированные отраслевые решения
    • Информационные технологии
      • Дата-центр
      • ИТ-инфраструктура
      • Информационные системы инфраструктурного уровня
      • Информационные системы прикладного уровня
      • Аутсорсинг и сервисные услуги
    • Инженерно-технические средства защиты объектов
      • Инженерные системы
      • Инженерные средства охраны
      • Технические средства охраны
      • Средства антитеррористической защиты
    Продукты
    • Информационная безопасность
      • InfoWatch
        • Arma
        • Appercut
        • Attack Killer
        • Person Monitor
        • Endpoint Security
        • Vision
        • Traffic Monitor
      • Positive Technologies
        • PT ISIM
        • PT Sandbox
        • PT Network Attack Discovery (PT NAD)
        • PT MultiScanner
        • PT Application Inspector
        • PT Anti-APT
        • XSpider
        • PT Application Firewall
        • MaxPatrol SIEM
        • MaxPatrol 8
      • Газинформсервис
        • Ankey SIEM
        • Ankey IDM
        • Блокхост-Сеть 2.0
        • Efros Config Inspector
        • SafeERP
      • Код Безопасности
        • АПКШ Континент 3.M2
        • Континент-АП
        • Континент WAF
        • Континент TLS
        • АПКШ Континент
    • Инфраструктурные решения
      • Газинформсервис
        • Litoria DVCS
        • Litoria Crypto Platform
        • Litoria Desktop 2
        • СУБД «Jatoba»
        • Monitor3S
        • АСЗП
    Решения
    • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
    • BIM - проектирование
    • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
    • Аудит защищенности сети
    • Обеспечение информационной безопасности
    • Безопасность критической информационной инфраструктуры (КИИ)
    • PENTEST – анализ реальной защищенности информационной системы
    • Аудит информационной безопасности
    • SIEM – Система управления событиями и инцидентами безопасности
    • DLP – система предотвращения утечек конфиденциальной информации
    • Защита персональных данных
    Опыт
    • Выполненные проекты
    • Отзывы
    • Заказчики
    • Вопросы и ответы
    • Категорирование объектов
    • Пентест
    Карьера
    • Вакансии
    Блог
    • Новости
    • Блог
    Контакты
      ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
      • Компания
        • Назад
        • Компания
        • О компании
        • Лицензии
        • Партнеры
        • Карта партнера
        • Конфиденциальность
        • Политика
        • Доверенности
      • Направления
        • Назад
        • Направления
        • Информационная безопасность организаций
          • Назад
          • Информационная безопасность организаций
          • Аудит информационной безопасности (ИБ) и анализ защищённости
          • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
          • Построение систем обеспечения информационной безопасности (СОИБ)
          • Построение систем управления информационной безопасностью (СУИБ)
          • Специализированные отраслевые решения
        • Информационные технологии
          • Назад
          • Информационные технологии
          • Дата-центр
          • ИТ-инфраструктура
          • Информационные системы инфраструктурного уровня
          • Информационные системы прикладного уровня
          • Аутсорсинг и сервисные услуги
        • Инженерно-технические средства защиты объектов
          • Назад
          • Инженерно-технические средства защиты объектов
          • Инженерные системы
          • Инженерные средства охраны
          • Технические средства охраны
          • Средства антитеррористической защиты
      • Продукты
        • Назад
        • Продукты
        • Информационная безопасность
          • Назад
          • Информационная безопасность
          • InfoWatch
            • Назад
            • InfoWatch
            • Arma
            • Appercut
            • Attack Killer
            • Person Monitor
            • Endpoint Security
            • Vision
            • Traffic Monitor
          • Positive Technologies
            • Назад
            • Positive Technologies
            • PT ISIM
            • PT Sandbox
            • PT Network Attack Discovery (PT NAD)
            • PT MultiScanner
            • PT Application Inspector
            • PT Anti-APT
            • XSpider
            • PT Application Firewall
            • MaxPatrol SIEM
            • MaxPatrol 8
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Ankey SIEM
            • Ankey IDM
            • Блокхост-Сеть 2.0
            • Efros Config Inspector
            • SafeERP
          • Код Безопасности
            • Назад
            • Код Безопасности
            • АПКШ Континент 3.M2
            • Континент-АП
            • Континент WAF
            • Континент TLS
            • АПКШ Континент
        • Инфраструктурные решения
          • Назад
          • Инфраструктурные решения
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Litoria DVCS
            • Litoria Crypto Platform
            • Litoria Desktop 2
            • СУБД «Jatoba»
            • Monitor3S
            • АСЗП
      • Решения
        • Назад
        • Решения
        • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
        • BIM - проектирование
        • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
        • Аудит защищенности сети
        • Обеспечение информационной безопасности
        • Безопасность критической информационной инфраструктуры (КИИ)
        • PENTEST – анализ реальной защищенности информационной системы
        • Аудит информационной безопасности
        • SIEM – Система управления событиями и инцидентами безопасности
        • DLP – система предотвращения утечек конфиденциальной информации
        • Защита персональных данных
      • Опыт
        • Назад
        • Опыт
        • Выполненные проекты
        • Отзывы
        • Заказчики
        • Вопросы и ответы
        • Категорирование объектов
        • Пентест
      • Карьера
        • Назад
        • Карьера
        • Вакансии
      • Блог
        • Назад
        • Блог
        • Новости
        • Блог
      • Контакты
      400074, г. Волгоград, ул. Козловская, д. 71
      8-800-333-27-53
      resp@ec-rs.ru
      Режим работы
      Пн.-Пт.: с 9:00 до 18:00

      Проблема на миллиард долларов: обеспечение безопасности делового общения в финансовом секторе

      • Главная
      • Блог - Мы пишем о том, что делаем!
      • Проблема на миллиард долларов: обеспечение безопасности делового общения в финансовом секторе
      29 августа 2023
      // Средства защиты информации


      Обеспечение безопасности делового общения в финансовой отрасли сегодня является основной проблемой. Все дело в том, что небезопасное деловое общение создает огромные риски для высокорегулируемого финансового сектора. Растущие штрафы за нарушение требований соответствия, значительные затраты на устранение последствий утечек данных и существенный ущерб для репутации – все это дорого обходится финансовым учреждениям, которые не обеспечивают безопасность своего делового общения.

      Обеспечить безопасность

      Цифровая трансформация, использование собственных устройств (BYOD), гибридное и удаленное рабочее место расширяют область потенциальных кибератак и вводят риски соответствия и безопасности данных в компаниях всех отраслей. Использование обычных приложений для обмена сообщениями, таких как WhatsApp, а также широко используемых платформ совместной работы, таких как Slack и Microsoft Teams, усиливают эти риски.

      Недавние регуляторные меры против банков за неправильное использование приложений для обмена сообщениями являются поучительным примером и подчеркивают важность обеспечения безопасности делового общения с помощью мобильных платформ для обмена сообщениями и совместной работы для предприятий.

      В прошлом году Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле фьючерсами (CFTC) наложили штраф на крупнейшие банки Уолл-стрит и брокерские компании в общей сумме 1,8 миллиарда долларов за неправильное использование приложений для обмена сообщениями. Это доказывает растущую озабоченность регуляторов в связи с использованием непроверенных приложений для обмена сообщениями.

      Финансовые учреждения также сталкиваются с растущими рисками безопасности данных, связанными с приложениями для обмена сообщениями и средствами совместной работы. Банки, как хранилища доходных персональных данных, таких как данные счетов, информация о кредитных картах и номера социального страхования, являются основной целью киберпреступников.

      Согласно последнему опросу EY и Института международных финансов (ИМФ) о рисках для банковского управления рисками, кибербезопасность занимает первое место в списке ближайших рисков для банков по всему миру. Опрос показал, что 72% главных риск-офицеров (CROs) определили кибербезопасность как свою главную заботу в ближайшие 12 месяцев.

      Главные руководители по управлению рисками (CRO) имеют все основания беспокоиться, поскольку кибератаки продолжают становиться все более сложными и частыми. Согласно недавнему отчету Contrast Security, 60% финансовых учреждений стали жертвами разрушительных кибератак. Кибератаки, в результате которых происходят сбои в работе систем и утечки данных, обходятся финансовым учреждениям дорого, в среднем 5,97 миллиона долларов в 2022 году по сравнению с 5,72 миллиона долларов в 2021 году.

      Поскольку использование приложений для обмена сообщениями и инструментов небезопасного сотрудничества для использования потребителями продолжает создавать проблемы с соответствием требованиям и безопасностью данных, мобильные решения для обмена сообщениями и сотрудничества, разработанные для обеспечения защиты коммерческого общения, становятся важными для сохранения прибыли.

      Для обеспечения соответствия требованиям и безопасности данных финансовые учреждения должны искать мобильные решения для обмена сообщениями, предоставляющие:

      Встроенная и автоматическая безопасность

      Финансовым учреждениям необходимы мобильные решения для обмена сообщениями и сотрудничества, которые созданы с учетом возможности использования компаниями и не требуют конфигурации для активации безопасности. Постоянное end-to-end шифрование (E2EE) шифрует сообщения и данные в покое и в пути передачи через все устройства и каналы. E2EE обеспечивает надежную защиту, обеспечивая безопасность конфиденциальной информации и личного пространства, а также захватывает данные для достижения требований соответствия и обеспечения правильного управления данными.

      Управление IT

      Для обеспечения информационной безопасности, соответствия требованиям и повышения операционной прибыли банки должны применять технологию мобильного обмена сообщениями, оборудованную набором административных средств для управления пользователями, мониторинга деятельности и соблюдения корпоративных политик. Платформы мобильного обмена сообщениями с надежными административными, техническими и физическими функциями безопасности данных облегчают выполнение требований соответствия, таких как Sarbanes-Oxley, Dodd-Frank, FINRA, а также обеспечивают устойчивость к будущим требованиям глобальной конфиденциальности данных.

      Гарантированное соответствие требованиям

      Несоответствующие мобильные инструменты для обмена сообщениями и сотрудничества могут повысить риск для банков. Поскольку законы о соблюдении требований продолжают развиваться, финансовым учреждениям следует использовать технологию мобильного обмена сообщениями с встроенными техническими мерами безопасности и гарантией соответствия требованиям. Чтобы обеспечить соответствие требованиям, финансовым учреждениям также следует искать поставщика коллаборационных решений, который никогда не собирает и не передает данные.

      Простота использования

      Для финансовых учреждений мобильные инструменты обмена сообщениями и сотрудничества, идеально подходящие под требования, разработаны таким образом, чтобы быть простыми в использовании, не нарушая при этом требования в области соответствия и безопасности данных. Предоставление сотрудникам удобной платформы "все в одном", которая позволяет им безопасно общаться и сотрудничать через предпочитаемые каналы - текстовые, видео и голосовые - поможет устранить использование рискованных приложений для общения для обычных пользователей и незащищенных инструментов сотрудничества.

      Деловое общение стало проблемой, касающейся конечных результатов для финансовых учреждений. Поскольку несоответствие требованиям продолжает приводить к увеличению штрафов, а стоимость утечек данных продолжает расти, современным финансовым учреждениям просто нельзя позволить себе риски, связанные с соответствием требованиям и безопасностью данных. Это проблема на миллиард долларов, которую можно уменьшить, приняв мобильные инструменты обмена сообщениями и сотрудничества, разработанные с учетом безопасности "по умолчанию" и "по дизайну".

      • Комментарии
      Загрузка комментариев...

      Назад к списку Следующая статья
      • Новости
      • Блог
        • Новости
        • Блог
      Категории
      • Защита персональных данных13
      • Пентест7
      • КИИ28
      • Информационная безопасность21
      • АСУ3
      • Средства защиты информации6
      • ПО2
      • ГОСТ1
      • ОУД3
      • Другое7
      Это интересно
      • Мониторинг IT инфраструктуры
        30 мая 2022
      • Этапы создания систем защиты информации
        12 апреля 2022
      • Как проверяет ФСБ или правила правильной эксплуатации СКЗИ для защиты персональных данных
        27 августа 2020
      • Обзор изменений приказа ФСТЭК №17 утверждённых 28.05.2019
        6 ноября 2019
      • Оценка соответствия СрЗИ согласно Приказу ФСТЭК №31
        19 июня 2016
      Подписывайтесь на новости и акции:
      Компания
      О компании
      Лицензии
      Партнеры
      Карта партнера
      Конфиденциальность
      Политика
      Доверенности
      Направления
      Информационная безопасность организаций
      Информационные технологии
      Инженерно-технические средства защиты объектов
      Решения
      Положение 684-П ЦБ РФ для НФО
      Безопасность КИИ (187-ФЗ)
      Аудит информационной безопасности
      Защита персональных данных
      Опыт компании
      Выполненные проекты
      Отзывы
      Заказчики
      Вопросы и ответы
      Категорирование объектов
      Пентест
      Наши контакты

      8-800-333-27-53
      Пн. – Пт.: с 8:00 до 17:00
      400074, г. Волгоград, ул. Козловская, д. 71
      resp@ec-rs.ru
      © 2025 ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ». Все права защищены.