+7 (495) 197 64 95 пн.-пт.: 10:00 - 18:00

Организация безопасного рабочего места бухгалтера (защита системы ДБО)

Согласно только официальной статистике Банка России за 2016 год был совершено несанкционированных списаний денежных средств клиентов банков в сумме 1,08 млрд рублей. Со счетов юридических лиц за тот же период было совершено хищений на общую сумму в 1,89 млрд рублей. Официальная статистика не учитывает инциденты о которых банки не сообщили регулятору. Реальная сумма хищений значительно выше.

Вектор атак злоумышленников, как правило, направлен на клиентов банков. Данное обстоятельство связано с низкой защищенностью рабочих мест бухгалтеров, а также в связи с регулярными и грубыми нарушениями клиентами регламентов использовании систем дистанционного банкинга.

Организация безопасного рабочего места бухгалтера (защита системы ДБО)

Эксперты по обеспечению безопасности компьютера бухгалтера (Интернет-банк)

Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты
Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты
Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты
Муравский Юрий Юрьевич

Муравский Юрий Юрьевич

Эксперт компьютерно-технического направления

Опыт: Стаж работы в сфере информационных технологий с 2009 года. Стаж экспертной работы с 2017 года.

Профиль >>

Все эксперты

Описание

Примеры нарушений требований регламентов

Как правило, нарушения требований регламентов осуществляются бухгалтерами и генеральными директорами неосознанно и связаны с отсутствием эффективной, настроенной и безопасной внутренней системы работы с ключами электронной подписи и бухгалтерскими компьютерами.

Примеры нарушений требований регламентов

Примерами таких нарушений являются:

  1. Использование бухгалтерского компьютера для иных целей, например, для поиска информации в сети Интернет, скачивания и установки сторонних приложений и т.д.
  2. Передача ключей электронной подписи иным лицам
  3. Отсутствие системы хранения ключей электронной подписи

Основная масса банков жестко регламентирует работу со своими системами дистанционного банковского обслуживания (Интернет-банком). Для этого разрабатываются и доводятся до сведения клиентов регламенты работы с системой. При этом очень небольшое количество клиентов соблюдает требования регламента. Иногда по причине непонимания его положений, а иногда и по причине халатности. В 9 из 10 случаев именно это является причиной хищений денежных средств клиентов, физических и юридических лиц. После возникновения инцидента клиенту чрезвычайно сложно доказать вину банка в проведении мошеннических операций без его воли, а в случае любых установленных нарушений регламента работы с системой Банк-клиент, доказать вину банка уже вовсе не возможно.

Компанией RTM Group разработана услуга по организации безопасного рабочего места бухгалтера (защита системы ДБО на стороне клиента, защита компьютера ДБО). Суть услуги сводится к анализу текущего режима работы с системой Интернет-банк и последующего приведения его в соответствие с требованиями договора с банком. Проведение такого рода работ снижает вероятность хищений в 1000-10000 раз, фактически делает невозможным хищение денежных средств организации.

Запрос коммерческого предложения

Работы можно разделить на следующие этапы:

Этапы работ по организации рабочего места бухгалтера

Этап Мероприятие
1 Нормативная экспертиза требований банка в рамках услуг ДБО

  • Анализ документации (договор, приложения, регламенты, рекомендации, памятки)
  • Подготовка рекомендаций по организационным мерам и техническим средствам защиты информации
  • Подготовка рекомендаций по ограничению операций
2 Обеспечение безопасности автоматизированного рабочего места (АРМ/компьютера) бухгалтера

  • Установка и настройка ОС
  • Установка и настройка технических средств (включая все необходимые средства для работы с банком)
3 Разработка документации по работе с АРМ бухгалтера**

  • Регламент работы с АРМ бухгалтера
  • Дополнение должностной инструкции бухгалтера
4 Разработка документации по работе с ключевой информацией**

  • Регламент по работе с ключевой информацией
  • Дополнение должностной инструкции бухгалтера
5 Разработка документа

  • Регламент реагирования на инциденты в ДБО
6 Консультирование бухгалтера по работе с АРМ Клиента

Обеспечение исполнения услуги (предоставляется Заказчиком):

  • Новый АРМ
  • Лицензия на ОС (ОС должна поддерживать работу с ДБО и быть рекомендована банком)
  • Лицензии на решения защиты (МЭ, АВЗ, контроль доступа)
  • Место хранения ключевой информации (сейф)

Работа с оборудованием и ПО Заказчика осуществляется:

  • В присутствии администратора безопасности и/или представителя службы ИТ.  При строгом ограничении доступа специалиста Исполнителя к ключевой информации.

Заказать создание безопасного рабочего места бухгалтера

Для уточнения стоимости и сроков услуги заполните форму ниже. Срок реакции на запрос от 1 до 7 часов. Заявки принимаются круглосуточно.






Видео по обеспечению безопасности компьютера бухгалтера (Интернет-банк)

Наши преимущества

3 лицензии

ФСТЭК России и ФСБ России

Аудиты и экспертизы

Эксперты обладают одновременно опытом ИТ-аудитов и судебных компьютерных экспертиз

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

Без сбоев в работе

Без нарушения функционирования информационной инфраструктуры

7 лет

Минимальный стаж экспертной работы

Цены на услуги по обеспечению безопасности компьютера бухгалтера (Интернет-банк)

Наименование услуги Стоимость

Консультация

бесплатно

Организация безопасного рабочего места бухгалтера (защита системы ДБО)

от 50 000 руб.

* Мы работаем исключительно с юридическими лицами и ИП.

FAQ: Часто задаваемые вопросы

Вы можете оценить защищенность компьютера, на котором установлен клиент банка? Сколько это будет стоить.

Добрый день.
Рабочее место с клиентом банка — простейший пример системы — несложная задача для оценщика. Стоимость зависит от срочности проведения работ и необходимости выезда эксперта, составляет от 20 000 рублей.

Мы прошли ОУД4, какой еще аудит нужен для ДБО?

Здравствуйте!
Нормативная безопасность приложения не исключает, например, уязвимостей инфраструктуры его функционирования либо юридических нюансов, ставящих под сомнение ИБ. Наши эксперты могут проверить «под ключ» все риски системы ДБО и указать на такие тонкости, как недостаточная обученность персонала или отсутствие тестовой среды для обновления.

Наши отзывы по обеспечению безопасности компьютера бухгалтера (Интернет-банк)

Отзыв о RTM Group от АКБ «ЧУВАШКРЕДИТПРОМБАНК» (ПАО)
АКБ «ЧУВАШКРЕДИТПРОМБАНК» ПАО обратился в ООО «РТМ ТЕХНОЛОГИИ» для проведения аудита информационной безопасности и проверки соответствия текущего уровня защиты информации требованиям Положения Банка России 382-П. При всесторонней поддержке мы смогли получить максимально достоверную информацию о состоянии информационной безопасности Банка, проверить исполнение установленных в Положении 382-П требований к обеспечению защиты информации при осуществлении переводов денежных средств, а также получить дополнительные рекомендации и достигнуть рекомендуемого уровня соответствия требованиям нормативных документов Банка России. АКБ «ЧУВАШКРЕДИТПРОМБАНК» ПАО полностью удовлетворен выбором ООО «РТМ ТЕХНОЛОГИИ» в качестве поставщика услуг и благодарит компанию за проявленные компетенции и порядочность в ходе работ. Рекомендуем ООО «РТМ ТЕХНОЛОГИИ» и ее сотрудников как профессионалов своего дела, обладающих достаточным опытом для выполнения сложных проектов.
Отзыв о RTM Group от АО «НВКбанк»
Отдел по обеспечению информационной безопасности АО «НВКбанк» выражает благодарность руководству и специалистам ООО «РТМ ТЕХНОЛОГИИ» за эффективно проведенные работы по проведение оценки соответствия по требованиям Положения Банка России от 9 июня 2012 г. № 382-П. По результатам проекта специалистами ООО «РТМ ТЕХНОЛОГИИ» было предоставлено заключение о результатах оценки соответствия и подготовлены рекомендации по устранению всех выявленных несоответствий и совершенствованию применяемых мер по защите информации при осуществлении переводов денежных средств. С завершением работ мы хотим поблагодарить команду ООО «РТМ ТЕХНОЛОГИИ» за профессионализм, надежность и качественное исполнение проекта. Рекомендуем компанию как ответственного и высокопрофессионального исполнителя, а также надеемся в дальнейшем продолжить сотрудничество между нашими организациями в будущих проектах по информационной безопасности. С уважением, Советник Председателя Правления по информационной безопасности Бобров Б.Б.
Отзыв о RTM Group от КБ «Байкалкредобанк» (ПАО)
Настоящим подтверждаем, что компания ООО «РТМ ТЕХНОЛОГИИ» выполнила в КБ «Байкалкредобанк» (ПАО) проект по проведению аудита информационной безопасности. В рамках аудита был проведен тест на проникновение, а также оценка уровня защищенности Интернет-портала Банка. Банк получил исчерпывающую информацию о состоянии защищенности своих информационных активов в результате аудита информационной безопасности с моделированием внешних атак потенциальных злоумышленников, а также анализа уязвимостей в клиентских приложениях, сетях Wi-Fi и серверном ПО. Сотрудники ООО «РТМ ТЕХНОЛОГИИ» зарекомендовали себя как квалифицированные специалисты, хорошо осведомленные о современных информационных технологиях. Мы характеризуем результаты проделанной работы как положительные и хотим отметить высокую квалификацию специалистов компании, профессиональный подход к делу, оперативность в исполнении рабочих задач и строгое следование условиям заключенного договора. Начальник ОА и ИС КБ «Байкалкредобанк» (ПАО) Г.И. Зарубин

Услуги для вас

НАМ ДОВЕРЯЮТ