Bank biznes-jarayonlarini, shuningdek, ularning mahsulot va xizmatlarini avtomatlashtirish hozirda juda dolzarb masala hisoblanadi.Avtomatlashtirishda kompaniyalar koʻpincha yangi sharoitlarda joriy biznes jarayonlari samarasiz, turlicha yoki ortiqcha ekanligiga duch kelishadi.
Ushbu xatolarni bartaraf etish uchun biznes jarayonlarining ichki auditini oʻtkazish lozim.
Ishlar majmuasi:
Jarayonning ikki tomonlama aniq vizuallashtirilishi.
Haqiqiy jarayonning rejalashtirilganga muvofiqligini tekshirish.
Jarayondagi qiyinchiliklarni aniqlash.
KPI tahlili.
Biznes jarayonlarini taqqoslash.
Avtomatlashtirish darajasining tahlili.
Bank quyidagilarni oladi:
Biznes jarayonlarining rejalashtirilgan holatdan chetga chiqishi toʻgʻrisida hisobot;
Yaxshilash va optimallashtirish boʻyicha tavsiyalar.
Pentest (penetratsiya testi) - bu tajovuzkor hujumlarni modellashtirish orqali kompyuter tizimlari yoki tarmoqlari xavfsizligini baholash usuli.
Pentestlar yordamida ular hujumlarning ehtimoliy yoʻnalishlarini aniqlaydilar, shuningdek, himoyadagi zaif tomonlarni bartaraf etish va axborot xavfsizligi darajasini oshirish boʻyicha tavsiyalar beradilar.
Pentestlar turlari:
Ichki testlash;
Tashqi testlash;
Ijtimoiy-texnik test - foydalanuvchi va masʼul xodimlarning tajovuzkorlar tomonidan qoʻllaniladigan kirish usullariga munosabatini aniqlaydi.
Bank quyidagilarni oladi:
Test natijalari boʻyicha hisobotlar;
Axborot xavfsizligini oshirish boʻyicha tavsiyalar;
Eng muhim hujumlarning video yozuvlari;
Bank rahbariyatiga joriy holati boʻyicha taqdimot.
Xavfsizlik tahlili axborot xavfsizligi sohasi standartlari va ilgʻor tajribalar va kirish testlariga tayanadi (OWASP TOR 10,SANSTOR 25,OSSTTM, va boshqalar)
Tahlil usullari:
“Qora”quti—xaker veb-ilovada akkauntga ega emas;
“Kulrang”quti—xaker veb-ilovada akkauntga ega;
“Oq” quti—xaker veb-ilovaning manba kodi bilan bir qatorda akkauntga ham ega.
Ishlar majmuasi:
Ilova joylashgan xost xizmatlarining xavfsizligini qoʻlda tahlil qilish;
Avtomatik zaiflik skanerlari yordamida ilovalar xavfsizligini tahlil qilish;
OWASPTOP10va SANS TOR 25 bazalariga muvofiq zaiflikni qoʻlda tekshirish;
Mantiqiy zaifliklarni qidirish (pul mablagʻlarini aylantirish, mablagʻlarni noqonuniy oʻtkazish va boshqalar)
Bank quyidagilarni oladi:
Xavfga asoslangan yondashuvdan foydalangan holda aniqlangan zaifliklar haqida hisobot;
Zaifliklarni tuzatishda ishlab chiquvchilarga oʻzaro aloqa va yordam;
Kompaniya maʼlumotlariga ruxsatsiz kirishga olib kelishi mumkin boʻlgan zaifliklarni aniqlash uchun keng qamrovli tekshiruv va tahlil.Avtomatlashtirilgan asboblar va qoʻl tahlillari yordamida amalga oshiriladi. Batafsil...
Wi-Fi tarmogʻini tekshirish tajovuzkor tarmoq perimetri ichiga kirishi va korporativ tarmoq resurslariga kirishi mumkin boʻlgan zaifliklarni aniqlash imkonini beradi. Batafsil...
Kiberhujumlarning oldini olish, tarmoqlar va maʼlumotlar xavfsizligini oshirish maqsadida bank tarmogʻi va onlayn resurslarini passiv va faol oʻrganish. Batafsil...
Bank xavfsizligini tekshirish uchun bankning IT infratuzilmasiga haqiqiy xakerlik hujumlarini amalga oshirish. Hujumlar vaqt va resurslardan foydalanish chegaralarisiz amalga oshiriladi. Batafsil...
Zaifliklarni aniqlash uchun monitoring.Odatda Internetga kirish oson boʻlgan vaqtinchalik tizimlarni oʻrnatishda talab qilinadi.Doimiy ravishda oʻtkaziladi.
Ishlar majmuasi:
Mavjud xostlar va portlar uchun barcha tashqi infratuzilmani haftalik skanerlash;
Mavjud portlarda xizmatlarni aniqlash;
Xizmatning zaif tomonlarini aniqlash.
Bank quyidagilarni oladi:
Skanerlash oʻtkazilganligi toʻgʻrisidagi haftalik hisoboti;
Oldingi skanerlash bilan solishtirganda tashqi infratuzilma oʻzgarishlarini tahlil qilish.
Banklar va boshqa moliyaviy tashkilotlar har yili tashqi qonunbuzarlarning ham, oʻz xodimlarining ham firibgarlik harakatlari tufayli katta zarar koʻradi.
Ishlar majmuasi:
MBX (masofaviy bank xizmati) tizimlarida ishlashda Antifraud tizimini sinovdan oʻtkazish;
Onlayn kredit va qarzlar berish tizimini sinovdan oʻtkazish;
Tarjima tizimini va ilovaning mantiqiy operatsiyalarini sinovdan oʻtkazish;
Potensial firibgarlik uchun bank ichidagi biznes jarayonlarini tahlil qilish.
Bank quyidagilarni oladi:
Kiberfiribgarlikning aniqlangan uslublari toʻgʻrisida hisobot;
Bankning kiberfiribgarlikka qarshi kurashishdagi joriy imkoniyatlari haqida hisobot;
Xatarni kamaytirish boʻyicha tavsiyalar;
Mavjud firibgarlik ssenariylari boʻyicha bank rahbariyatiga taqdimot.