القطاع المصرفي والمالي
أمن قائم على متطلبات الامتثال لأنظمة الدفع، والاتصال بشبكة SWIFT، والقنوات الرقمية، وبيانات العملاء.
تقوم المصارف على الثقة، والمهاجمون يدركون ذلك. نساعد المؤسسات المالية على حماية أنظمة الدفع وبيانات العملاء، وإثبات الامتثال أمام الجهات الرقابية والمدققين، واكتشاف الهجمات مبكرًا بما يكفي لإيقافها.
يمتد عملنا من الجاهزية لمتطلبات SWIFT CSP وPCI DSS، واختبار الاختراق المستقل للقنوات الرقمية، إلى نشر منصات الكشف وضبطها لفرق العمليات الأمنية، وتدريب الموظفين على التعرّف على الاحتيال والتصيّد.
التحديات التي نراها
- تتوسّع القنوات المصرفية الرقمية وتطبيقات الهاتف بسرعة تفوق قدرة الضوابط على مواكبتها، فيتسع سطح الهجوم.
- يخضع الاتصال بشبكة SWIFT ومدفوعات البطاقات لمتطلبات ضوابط صارمة تُحدَّث بانتظام.
- يستهدف الاحتيال والتصيّد الاحتيالي واختراق البريد الإلكتروني للأعمال العملاءَ والموظفين على حد سواء.
- تنتظر الجهات الرقابية ومجالس الإدارة دليلًا على فعالية الضوابط، لا مجرد سياسات مكتوبة.
- يجب حماية الأنظمة المصرفية الأساسية القديمة دون تعطيل عمليات الدفع المستمرة على مدار الساعة.
أطر العمل والمعايير
- PCI DSS v4.0.1
- إطار ضوابط أمن عملاء SWIFT (CSCF)
- ISO/IEC 27001:2022
- NIST CSF 2.0
كيف نساعدكم
-
الجاهزية للامتثال
الاستعداد لمعايير ISO/IEC 27001 وPCI DSS وSWIFT CSCF وغيرها من المتطلبات، من تحليل الفجوات إلى دعم التدقيق.
وظيفة إطار NIST CSF: الحوكمة -
اختبار الاختراق
هجمات مضبوطة ومصرّح بها على شبكاتكم وتطبيقاتكم وموظفيكم، لكشف ما يمكن لمهاجم حقيقي استغلاله، وكيفية معالجته.
وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الحماية -
تقييم حالة الاختراق
تحقيق مركّز لمعرفة ما إذا كان مهاجمون قد دخلوا بيئتكم بالفعل، وما الذي وصلوا إليه، وما الخطوات التالية.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
نظام إدارة المعلومات والأحداث الأمنية (SIEM)
جمع السجلات الأمنية وربطها والتحقيق فيها مركزيًا، مع حالات استخدام مبنية على مخاطركم الفعلية ومتطلباتكم التنظيمية.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
الكشف والاستجابة على نقاط النهاية والكشف والاستجابة الموسّعة (EDR / XDR)
كشف الهجمات والاستجابة لها عبر نقاط النهاية والهويات والبريد الإلكتروني والسحابة من منصة واحدة، نصمّمها وننشرها ونضبطها بما يناسب بيئتكم.
وظيفة إطار NIST CSF: الكشف وظيفة إطار NIST CSF: الاستجابة -
استخبارات التهديدات السيبرانية (CTI)
معلومات عن التهديدات والجهات والاحتيال الذي يستهدف مؤسستكم، مع رصد البيانات المسرّبة ونطاقات التصيّد الاحتيالي وانتحال العلامة التجارية.
وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الكشف -
إدارة الهوية والوصول (IAM)
إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.
وظيفة إطار NIST CSF: الحماية -
التوعية الأمنية
تدريب توعوي تفاعلي يراعي أدوار الموظفين، ومحاكاة للتصيّد الاحتيالي، باللغتين العربية والإنجليزية، يغيّر سلوك الموظفين فعلًا.
وظيفة إطار NIST CSF: الحماية