Digital Security провела аудит защищенности ИС пивоваренной компании «Балтика»
Компании Digital Security и пивоваренная компания «Балтика» завершили комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволили сохранить высокий уровень информационной безопасности в «Балтике», говорится в сообщении Digital Security.
Информационные системы (ИС) компании «Балтика» — это большой комплекс специализированных по области применения, разных по масштабу применения, интегрированных между собой систем различных вендоров. ИС Lotus Notes, Citrix и VMware подверглись углубленному техническому анализу безопасности, в результате чего в программном обеспечении вендоров были выявлены уязвимости, включая неизвестные на момент аудита (0-day уязвимости). Объективная оценка и детальные технические рекомендации позволили ИТ-подразделению «Балтики» и вендорам оперативно устранить найденные уязвимости и сохранить текущий уровень защищенности компании на традиционно высоком уровне.
«При оценке защищенности ключевых информационных систем компаний, регулярно проводящих аудит и поддерживающих защищенность своих систем на должном уровне, крайне важно уделять внимание анализу и поиску не только стандартных уязвимостей, но и новых, неизвестных на данный момент производителю, — подчеркнул Илья Медведовский, эксперт по ИТ-безопасности и исполнительный директор Digital Security. — Исполнение этих условий позволяет “Балтике”, как компании с высоким уровнем корпоративной культуры, в том числе и в области информационной безопасности, поддерживать планку и надежно оберегать свои ключевые системы от возможных хакерских атак».
Илья Тамбовцев, начальник отдела развития информационных систем и инфраструктуры пивоваренной компании «Балтика», со своей стороны отметил: «Цель реализованного проекта — повышение информационной безопасности и обеспечение непрерывной работы компании в режиме 24х7, исключающей сбои и простои, прямые и косвенные финансовые потери. Привлечение внешнего эксперта в лице Digital Security позволило нам получить независимую оценку защищенности информационных систем компании. Мы получили конкретные рекомендации по устранению уязвимостей как в отдельных системах — на уровне их взаимодействия, так и на уровне общей архитектуры».
© CNews