• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
сервис обмена информацииhttps://www.freepik.com/free-vector/sortation-systems-abstract-concept-illustration_12291385.htm#fromView=search&page=3&position=4&uuid=ed6088ff-8ba7-465d-a49d-a7dfdc167dde&query=avtomatization+information+technologies
Александр Барбашинский

Сервис обмена данными с АСОИ Национального банка Республики Беларусь

3 октября, 2025/в Блог MTE / Александр Барбашинский

Сегодня банки все чаще используют в системах защиты информации решение класса SOAR для обработки (учета, анализа, реагирования) инцидентов информационной безопасности (далее – ИБ) и киберинцидентов.

Наряду с этим банки должны выполнять требования Постановления Правления Национального банка Республики Беларусь от 15.12.2023 № 454 «О предоставлении информации об инцидентах и нарушениях безопасности в сфере защиты информации» (далее – Постановление) по обмену информацией об инцидентах ИБ с Автоматизированной системой обработки инцидентов Национального Банка Республики Беларусь (далее – АСОИ).

Согласно Постановлению, поставщики платежных услуг, кроме поставщиков информационных платежных услуг, должны предоставлять в АСОИ информацию об инцидентах в течение одного часа с момента их выявления в режиме 24/7 через «Личный кабинет».

Это требует от банка, ведущего учет инцидентов в SOAR, дополнительно собирать и передавать в АСОИ необходимую информацию об инцидентах.

Для банков, использующих в качестве SOAR-решения R-Vision SOAR, специалисты «МультиТек Инжиниринг» разработали продукт, получивший название «Сервис обработки данных АСОИ» (далее – Сервис).

Основная цель, которую мы преследовали при создании Сервиса, – сокращение ручного труда специалистов при подготовке данных об инцидентах ИБ (киберинцидентах) и иной информации, предоставляемой в соответствии с Постановлением.

Банки, которые эксплуатируют R-Vision SOAR, за счет использования Сервиса получили возможность:

  • сократить объем ручного труда, а. значит, снизить вероятность ошибки (аналитик формирует карточку инцидента один раз в R-Vision SOAR, затем данные автоматически передаются в АСОИ);
  • централизировать учет инцидентов (все инциденты ведутся в R‑Vision SOAR) и тем самым упростить ведение отчетности и повысить эффективность анализа;
  • в автоматизированном режиме получать, обрабатывать и отправлять информацию о получателях и идентификаторах устройств, требующих особого внимания, в сессионный фрод-мониторинг (Group-IB Fraud Protection);
  • контролировать ход передачи информации об инцидентах (за счет функционала учета статусов приема и отправки информации);
  • вести протокол взаимодействия с АСОИ с возможностью направления его в SIEM для анализа.

Сервис обеспечивает передачу информации в АСОИ об инцидентах следующих типов:

несанкционированные платежные операции:

  • факты (попытки) совершения несанкционированных платежных операций в результате обмана или злоупотребления доверием (фишинг);
  • факты (попытки) совершения несанкционированных платежных операций с использованием злоумышленниками телефонной коммуникации (вишинг);
  • факты (попытки) совершения несанкционированных платежных операций без присутствия карточки по их реквизитам (онлайн-казино, ставки на спорт и др.);
  • факты (попытки) совершения несанкционированных платежных операций в результате иных причин;
  • выявление поддельных сайтов (аккаунтов) поставщиков платёжных услуг и других организаций, в том числе фишинговой направленности;

нарушения безопасности и защиты информации:

  • рассылка вредоносного программного обеспечения;
  • сканирование портов для взлома сети;
  • брутфорс (взлом учетных записей посредством автоматизированного подбора комбинаций паролей и логинов);
  • зафиксированные DDoS-атаки на поставщика платежных услуг;
  • выявление попыток эксплуатации уязвимостей;
  • физическое и (или) логическое воздействие на объекты информационной инфраструктуры;
  • выявленные факты установки скиммеров (шиммеров) и других устройств на периферийные устройства.

Реализация с помощью Сервиса централизованного ведения инцидентов ИБ и финансовых инцидентов в R-Vision SOAR позволяет:

  • работать с информацией об инцидентах не только ИБ-подразделению, но другим заинтересованным подразделениям банка;
  • при необходимости передавать эту информацию в сторонние сервисы;
  • вести и использовать аналитику инцидентов в единой консоли.

Таким образом, использование Сервиса экономит время, снижает риск возникновения ошибок, при этом процесс работы с инцидентами полностью соответствует регуляторным требованиям.

 

8
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • сервис обмена информацииhttps://www.freepik.com/free-vector/sortation-systems-abstract-concept-illustration_12291385.htm#fromView=search&page=3&position=4&uuid=ed6088ff-8ba7-465d-a49d-a7dfdc167dde&query=avtomatization+information+technologies
    Сервис обмена данными с АСОИ Национального банка Республики Беларусь3 октября, 2025 - 16:20
  • Автоматизация процессов ИБhttps://www.freepik.com/free-vector/decentralized-application-abstract-concept-illustration-digital-application-blockchain-p2p-computer-network-web-app-multiple-users-cryptocurrency-open-source_10782923.htm#fromView=search&page=8&position=14&uuid=68dde15c-bc6c-412b-9272-af280d746e6b&query=+avtomatization+information+security
    Еще раз об автоматизации процессов информационной безопасности15 сентября, 2025 - 11:30
  • Техническая поддержка МультиТек Инжинирингhttps://www.freepik.com/free-vector/e-sport-team-abstract-concept-illustration_12290857.htm#fromView=search&page=3&position=11&uuid=c4921ae2-dd8e-46dd-b105-95518c1329e8&query=technical+support
    Создаем проактивную систему защиты информации5 сентября, 2025 - 11:35

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг
Link to: Еще раз об автоматизации процессов информационной безопасности Link to: Еще раз об автоматизации процессов информационной безопасности Еще раз об автоматизации процессов информационной...Автоматизация процессов ИБhttps://www.freepik.com/free-vector/decentralized-application-abstract-concept-illustration-digital-application-blockchain-p2p-computer-network-web-app-multiple-users-cryptocurrency-open-source_10782923.htm#fromView=search&page=8&position=14&uuid=68dde15c-bc6c-412b-9272-af280d746e6b&query=+avtomatization+information+security
Прокрутить наверх Прокрутить наверх Прокрутить наверх

Сайт использует файлы cookie для обеспечения удобства пользователей сайта, его улучшения, предоставления персонализированных рекомендаций. Подробнее о настройках файлов Cookie

ПринятьОтклонитьПодробнее

Cookie и настройки приватности



1. ЧТО ТАКОЕ ФАЙЛЫ COOKIE?

Cookie являются текстовым файлом, сохраненным в браузере компьютера (мобильного устройства) пользователя интернет-сайта ООО «МультиТек Инжиниринг» (далее – сайт) при его посещении пользователем для отражения совершенных им действий. Этот файл позволяет не вводить заново или выбирать те же параметры при повторном посещении сайта, например, выбор языковой версии. (Подробнее о политике Cookie)

Целью обработки куки является обеспечение удобства пользователей сайта и повышение качества его функционирования.

Мы не передаем куки третьим лицам и не используем их для идентификации субъектов персональных данных.

2. НАСТРОЙКИ ФАЙЛОВ COOKIE НА САЙТЕ

Изменив настройки браузера, вы всегда можете запретить использование cookie. Такие изменения приведут к тому, что отдельные функции сайта станут для вас недоступными, а персональные настройки и параметры не будут сохраняться.
Настройки можно изменить в любой момент и запретить использование файлов.

При этом корректная работа сайта возможна только в случае использования функциональных куки. В случае их отключения может потребоваться совершать повторный выбор предпочтений куки.

Отключение статистических куки не позволяет определять предпочтения пользователей сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы сайта исходя из предпочтений пользователей.

3. ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Подробнее о нашей политике конфиденциальности и файлах cookies вы можете прочесть на странице Политики конфиденциальности.

Политика в области качества и защиты информации

Open Message Bar Open Message Bar Open Message Bar