Bảo vệ tài sản quan trọng của Tài chính và ngân hàng.

Lộ trình theo ngành / Tài chính và ngân hàng

Bảo vệ ứng dụng, danh tính, dữ liệu và hoạt động giao dịch trong môi trường yêu cầu khả năng truy vết cao. Lộ trình dưới đây đi từ tài sản, kịch bản rủi ro và người chịu trách nhiệm đến tình huống sử dụng, tài liệu bàn giao và tiêu chí nghiệm thu.

Chủ sản phẩm ngân hàng số và kỹ sư an ninh rà soát bằng chứng phát hành ứng dụng
KẾT QUẢ VẬN HÀNHICS cùng đội ứng dụng và an ninh thống nhất mô hình đe dọa, phạm vi thử nghiệm và tiêu chí nghiệm thu trước khi đề xuất mở rộng.
TÀI SẢN VÀ TRÁCH NHIỆM

Xác định đúng tài sản và người chịu trách nhiệm trước khi chọn giải pháp.

Danh sách là khung khảo sát ban đầu, cần được xác nhận trong bối cảnh thực tế của từng tổ chức.

TÀI SẢN ƯU TIÊN
  • Ứng dụng trên thiết bị di động và web
  • Danh tính khách hàng và tài khoản đặc quyền
  • Dữ liệu giao dịch
  • Hệ thống giám sát và điều tra
NHÓM RA QUYẾT ĐỊNH
  • Chủ sản phẩm số
  • An toàn thông tin và SOC
  • Hạ tầng, đám mây và thiết bị đầu cuối
  • Quản trị rủi ro, tuân thủ và mua sắm
RỦI RO VÀ KIỂM SOÁT

Tách rõ điều đang mất kiểm soát và năng lực cần xây.

RỦI RO ĐIỂN HÌNH
  • Ứng dụng di động bị giả mạo
  • Tài khoản bị chiếm quyền
  • Dữ liệu rời khỏi thiết bị đầu cuối
  • SOC quá tải cảnh báo
ƯU TIÊN KIỂM SOÁT
  • Bảo vệ ứng dụng sau phát hành
  • Theo dõi danh tính và thiết bị đầu cuối
  • Chuẩn hóa điều tra
  • Duy trì bằng chứng kiểm toán
Kỹ sư hai bên xác minh kết nối thiết bị trước bước bàn giao vận hành
TRONG THỰC TẾTrong tài chính, kiểm soát chỉ có giá trị khi bằng chứng kỹ thuật đi cùng trách nhiệm nghiệm thu và vận hành.
LỘ TRÌNH TRIỂN KHAI

Bốn giai đoạn để đi từ khảo sát đến một mô hình có thể mở rộng.

Không ấn định thời gian khi chưa biết phạm vi; mỗi giai đoạn chỉ chuyển tiếp khi điều kiện kiểm tra và người chịu trách nhiệm đã rõ.

01

Khảo sát

Xác nhận tài sản, ứng dụng di động bị giả mạo, các điều kiện phụ thuộc và người chịu trách nhiệm.

02

Ưu tiên

Chọn tình huống sử dụng dựa trên tác động và ưu tiên bảo vệ ứng dụng sau phát hành.

03

Thử nghiệm

Kiểm chứng trên dữ liệu, hệ thống hoặc địa điểm đại diện với tiêu chí đạt hoặc không đạt.

04

Vận hành và mở rộng

Bàn giao hướng dẫn vận hành, trách nhiệm, bảng điều khiển và danh sách cải tiến trước khi nhân rộng.

TÀI LIỆU BÀN GIAO

Những tài liệu tối thiểu để đội nội bộ tiếp tục ra quyết định.

01

Bản đồ tài sản và rủi ro

Tài sản ưu tiên, kịch bản rủi ro, điều kiện phụ thuộc và người chịu trách nhiệm.

02

Bản đồ kiểm soát và dữ liệu

Lớp kiểm soát, nguồn dữ liệu, quyền truy cập và khoảng trống cần xử lý.

03

Bảng đánh giá thử nghiệm

Tình huống sử dụng, dữ liệu thử nghiệm, kịch bản, tiêu chí đạt hoặc không đạt và ngoại lệ.

04

Hồ sơ bàn giao vận hành

Hướng dẫn vận hành, quy trình chuyển cấp, bảng điều khiển, biên bản nghiệm thu và danh sách mở rộng.

ĐIỂM BẮT ĐẦU ĐỀ XUẤT

Chọn điểm vào theo bài toán, không theo danh mục sản phẩm.

Các trang dưới đây là đường đi tham chiếu; buổi làm việc có thể thay đổi thứ tự dựa trên mức độ sẵn sàng thực tế.

Chủ sản phẩm và chuyên gia an ninh rà soát trạng thái bảo vệ ứng dụng trên thiết bị thật
ĐIỀU KIỆN MỞ RỘNGQuyết định mở rộng cần dựa trên phép thử ở đúng ứng dụng, đúng thiết bị và đúng hành trình người dùng cần bảo vệ.
CÂU HỎI NGHIỆM THU

Nhóm ra quyết định cần thống nhất trước khi lập dự án.

01

Tài sản nào không được phép gián đoạn?

Xác định người phụ trách, tác động và điều kiện phụ thuộc trong nghiệp vụ.

02

Dữ liệu nào đủ để kiểm chứng?

Xác định nguồn, chất lượng, quyền truy cập và môi trường thử nghiệm.

03

Điều gì chứng minh thử nghiệm thành công?

Thống nhất ngưỡng, người phê duyệt, ngoại lệ và điều kiện mở rộng.

04

Ai vận hành sau bàn giao?

Thống nhất vai trò, hướng dẫn vận hành, quy trình chuyển cấp, phạm vi hỗ trợ và danh sách cải tiến.

HỎI ĐÁP

Câu hỏi thường gặp cho Tài chính và ngân hàng.

ICS có một kiến trúc cố định cho mọi doanh nghiệp Tài chính và ngân hàng không?

Không. Kiến trúc phải dựa trên tài sản, dữ liệu, hệ thống hiện tại, khả năng thay đổi và trách nhiệm vận hành thực tế.

Nên bắt đầu từ toàn bộ tổ chức hay một phạm vi đại diện?

Nên ưu tiên một tài sản, đơn vị, dây chuyền hoặc tình huống sử dụng có người phụ trách và tiêu chí nghiệm thu rõ trước khi mở rộng.

Khi nào nên thử nghiệm có kiểm soát (POC)?

Khi doanh nghiệp đã xác định rõ vấn đề cần giải quyết, có nguồn dữ liệu đại diện, người phê duyệt và điều kiện đạt hoặc không đạt đủ rõ để thử nghiệm tạo ra quyết định.

Xây lộ trình cho Tài chính và ngân hàng.

Bắt đầu bằng một buổi làm việc để xác định tài sản, kịch bản rủi ro, dữ liệu sẵn sàng và tình huống cần đánh giá.

Yêu cầu buổi làm việc