Case Study - Bank Moskvy
«InfoWatch ist nicht die Beste und nicht die Schlimmste Lösung. Es ist das, dass tatsächlich arbeitet!»
Okulesskij Wassilij Andrejewitsch,
Leiter der Abteilung für Informationsschutz der AG «Bank of Moscow»
Bank of Moscow — eine der größten universellen Banken Russlands, die das diversifizierte Spektrum der Finanzdienstleistungen wie für juristischen, als auch für die Privatpersonen, gewährt. Gemäß der Tätigkeit besitzt diese Organisation die bedeutenden Umfänge der informativen Aktiva, deren großer Teil zur Kategorie der vertraulichen Daten gehört.
Dabei wird die Tätigkeit der Bank of Moscow wie einer beliebigen Finanzinstitution von verschiedenen russischen sowohl westlichen Richtsätzen als auch den Standards, wie der Standard der Bank Russlands in IT-Sicherheit, das Abkommen Basel II, das Gesetzbuch des korporativen Verhaltens FSFR u.a., hart reguliert.
Bis zur Einführung der komplexen Lösung InfoWatch Traffic Monitor in der Bank war das System des Schutzes vor äusseren Bedrohungen schon entfaltet und funktionierte erfolgreich. Doch erschien die Frage des Schutzes vor inneren Bedrohungen nach einiger Zeit, als ungenügend wirksam.
Unter den Aufgaben der Sicherheitsversorgung des Perimeters des informativen Systems der Bank vor der Abteilung des Informationsschutzes standen einige spezifische Aufgaben, die man im Komplex mit den übrigen Aufgaben entscheiden musste. Unter ihnen:
- Die Kontrolle der ausgehenden Post hinsichtlich der möglichen Verluste der Nachrichten des begrenzten Zugriffes.
- Die Teilkontrolle der eingehenden Korrespondenz, einschließlich die Spamschutzkontrolle.
- Die Archivierung der elektronischen Post, einschließlich verschiedener dienstlicher Mitteilungen, die von den technischen Mitteln automatisch generiert werden.
- Das Schattenkopieren (von total bis zu stichprobenartig) der Dokumente oder ihrer Teile bei ihrem Kopieren auf die ersetzbaren Datenträger oder die äusserlichen Einrichtungen, die durch die vielfältigen Anschlußstelle (USB, COM, IrDA usw.) für das operative Reagieren und der nachfolgenden Contentanalyse angeschlossen werden.
- Online Contentanalyse des Web-Verkehres.
Okulesskji Wassilij Andrejewitsch, Leiter der Abteilugn für Informationsschutz der AG «Bank of Moscow»:
«Alle oben angeführten Aufgaben bei dem Umfang der Informationen, mit denen unsere Bank operiert, einfach physisch ist es unmöglich, manuell von den Kräften der Mitarbeiter der Abteilung IS zu entscheiden. Also fordern wir die Automatisierung, es wäre im einheitlichen Interface des Benutzers – des Sicherheitsoffiziers» wünschenswert.
In 2008 waren die Komponenten der komplexen Lösung InfoWatch Traffic Monitor auf den Servern und den Workstations der Bank of Moscow installiert. Die Fachkräfte der Abteilung haben der Gesellschaft InfoWatch zusammen mit dem Systemintegrator LETA-IT Company geholfen, die Entfaltung des Systems zu erzeugen. Sie haben die Konsultationen der Mitarbeiter der informativen Sicherheitsabteilung der Bank durchgeführt.
«Wir haben verschiedene Lösungen versucht – alle haben Vorteile und Mängel, und insgesamt nach Funktion wiederholen sie einander in vielem. Doch muss man bemerken, dass viele Lösungen hinterher auf den Ideen, der seit langem und mit dem Erfolg realisierten, in den Programmlebensmitteln InfoWatch gebaut werden. Unsere Organisation hat von der Methode der Proben und der Fehler die Lösungen gefunden, die gerade zu uns passen – sie ARBEITEN für uns. Das ist die Lösungen von der Gesellschaft InfoWatch», kam Wassilij Andrejewitsch Okulesskij zum Schluß.