«Форс» позаботился о банках
В четверг, 24 декабря, компания «Форс» объявила о выпуске нового программного продукта, получившего название «Атлас БС».
По сообщению разработчика, названное решение предназначено для автоматизированного мониторинга и оценки уровня информационной безопасности банков в соответствии с требованиями Центрального банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (СТО БР ИББС-1.2-2009)*. Необходимость создания такого ПО «Форс» объясняет тем, что в ходе проверки документации банка положениям СТО БР ИББС-1.2-2009 требуется вручную изучить документы по 3 направлениям, 32 групповым и 396 частным показателям. А «Атлас БС» позволяет автоматизировать процесс аудита информационной безопасности банков за счет on-line доступа к проверяемым документам и другим данным в электронном виде.
По данным разработчика, «Атлас БС» - «коробочное» решение, которое не требует длительной настройки. По оценке компании на эту операцию у банка уйдет только две-три недели. При этом большая часть этого времени будет занята проведением предварительного обследования банковской системы и обучения пользователей работе с новым продуктом.
Сам «Атлас БС» разработан на платформе Casewise Corporate Modeler. В функции разработки «Форса» включены автоматический расчет всех видов показателей, перерасчет коэффициентов их значимости, формирование единого хранилища оцениваемых данных, создание отчетов по информационной безопасности, проведение анализа инцидентов и отображение результатов проверок и расследований. Кроме того, «Атлас БС» может быть дополнен модулем генератора нормативных документов.
По сообщению фирмы-разработчика, цена ее нового продукта составляет 300 тыс. руб. По утверждению «Форса», «Атлас БС» уже прошел испытания в нескольких финансовых учреждениях и вскоре компания ожидает заключить первые сделки по его приобретению.
*В настоящее время СТО БР ИББС-1.2-2009 не является обязательным. Однако, в скором времени ситуация изменится и все банковские учреждения должны будут подтвердить соответствие своих информационных систем требованиям названного стандарта. Причем, степень соответствия ему будет оцениваться аудиторами по специальной методике, выработанной регулятором.