Подход КРОК к реализации требований по защите...

27
Подход КРОК к реализации требований по защите информации в Национальной платежной системе Павел Луцик, руководитель проектов по информационной безопасности Москва, 01.10.2013

Post on 16-Aug-2015

67 views

Category:

Technology


0 download

TRANSCRIPT

  1. 1. , , 01.10.2013
  2. 2. 2 SECURITY OPERATIONS CENTER Enterprise Fraud Management (EFM) + Enterprise Incident Management (EIM)
  3. 3. 3 EFM : Antifraud , ,
  4. 4. 4 EFM C - Antifraud Internet, Phone EFM WEB Application Firewall
  5. 5. ANTIFRAUD (INTELLINX, RSA, NICE ACTIMIZE, SAS, FICO)
  6. 6. 6 ANTIFRAUD : : : Online Offline
  7. 7. 7 ANTIFRAUD Antifraud : Inhouse Hosted- Antifraud : Risk scoring
  8. 8. (VASCO, THALES, ACTIVIDENTITY, SAFENET)
  9. 9. 9 SMS- EUROGRABBER
  10. 10. 10 SMS- EUROGRABBER
  11. 11. 11 : - ( ) SMS- EMV- ( )
  12. 12. 12 SMS- - - -
  13. 13. 13
  14. 14. 14
  15. 15. 15
  16. 16. 16
  17. 17. ENTERPRISE INCIDENT MANAGEMENT (EIM)
  18. 18. 18 EIM : , , ,
  19. 19. (HP, IBM, SPLUNK)
  20. 20. 20 1000+ , , ,
  21. 21. 21 , ,
  22. 22. (ACCESSDATA, GUIDANCE SOFTWARE)
  23. 23. 23 ?
  24. 24. 24 ? ? ? ? ?
  25. 25. 25 : + : online- , SIEM-
  26. 26. 26
  27. 27. 27 ! 111033, , . , .5, .1 +7 495 974 2274 . 6718, +7 495 974 2277 () [email protected] www.croc.ru