Специалисты ФБК Grant Thornton завершили проект тестирования на проникновение в информационную систему одного из крупных российских банков. Для этого были сымитированы возможные действия киберпреступников.
Руководитель отдела по анализу и контролю ИТ-рисков компании ФБК Александр Черненко отметил что, даже при фактическом росте уровня защищенности кредитных организаций в целом, критичные уязвимости часто обнаруживаются в продуктах сторонних разработчиков, которые банки вынуждены использовать.
«Эти уязвимости, в свою очередь, могут стать причиной компрометации всей информационной инфраструктуры организации, в связи с чем, становится очевидной необходимость в аудите защищенности таких продуктов перед внедрением», - подчеркнул Александр Черненко.