SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

FinCERT

Автоматизированное взаимодействие с Банком России без рутины и штрафов

Решение для двустороннего обмена информацией с ФинЦЕРТ Центрального Банка РФ, которое встраивается в ваш процесс управления инцидентами и гарантирует соблюдение требований СТО БР БФБО-1.5-2023.

Ваша финансовая организация обязана оперативно уведомлять Банк России об инцидентах, но ручное заполнение форм и отправка через личный кабинет отнимают часы и чреваты ошибками? Запросы и уведомления от регулятора приходят, но теряются в потоке писем или не сразу интерпретируются как конкретные задачи? Решение есть: Security Vision FinCERT (Financial Computer Emergency Response Team).

Это модуль, который автоматизирует весь процесс взаимодействия с АСОИ «ФинЦЕРТ»: получение бюллетеней и оперативных уведомлений, формирование и отправку оповещений об инцидентах в соответствии со стандартом Банка России, управление запросами от регулятора. Решение интегрируется с вашей системой управления инцидентами (SOAR, SIEM) или тикетинг-системой (ITSM), превращая «ручной» обмен данными в автоматический, контролируемый и отказоустойчивый процесс.

Как это работает

Security Vision FinCERT принимает сообщения от АСОИ «ФинЦЕРТ» (в различных форматах, настраиваемых под ваши внутренние процессы) и автоматически создает на их основе задачи, заявки или инциденты внутри организации — с назначением ответственных и сроков. Security Vision FinCERT отправляет сведения об инцидентах в ЦБ РФ: по основному каналу (API) или резервному (электронная почта), в автоматическом или полуавтоматическом режиме (по кнопке в интерфейсе). Все операции фиксируются, формируя полный аудиторский след.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Прием сообщений от ФинЦЕРТ ЦБ РФ

Автоматическое формирование новых задач, заявок или инцидентов на основе полученной информации. Гибкая настройка под внутренние процессы финансовой организации.

Ценность для бизнеса

Вы больше не пропускаете оперативные уведомления Банка России. Информация о новых угрозах, индикаторах компрометации, признаках мошеннических операций и требованиях незамедлительно превращается в конкретные задачи для ИБ-подразделения с четкими сроками и ответственными.

securityvision.ru securityvision.ru

Уведомление регулятора об инцидентах

Отправка сведений в ФинЦЕРТ в автоматическом или полуавтоматическом режиме. Поддержка основного канала (API) и резервного (корпоративная почта) для отказоустойчивости. Соблюдение стандарта Банка России СТО БР БФБО-1.5-2023.

Ценность для бизнеса

Вы исключаете риск нарушения сроков, форматов и порядка уведомления, за которые предусмотрены серьезные санкции со стороны Банка России. Даже при сбое основного канала информация уходит через резервный — вы всегда выполняете требования регулятора.

securityvision.ru securityvision.ru

Интеграция с SOAR, SIEM и ITSM

Встраивание двустороннего обмена данными с АСОИ «ФинЦЕРТ» в существующую систему управления инцидентами или тикетинг-систему (ITSM).

Ценность для бизнеса

Вы не создаете «зоопарк» инструментов. Security Vision FinCERT становится естественной частью вашей команды реагирования: инциденты из Банка России автоматически попадают в общий пул, а отправка отчетов по инцидентам происходит без переключения между разными системами и ручного копирования данных. Ускоряется реагирование и снижается нагрузка на персонал.

securityvision.ru securityvision.ru

Гибкость форматов и каналов и отказоустойчивость

Прием сообщений в различных форматах в зависимости от выстроенных внутренних процессов. Отправка как через API, так и по электронной почте. Настройка автоматического или полуавтоматического режимов.

Ценность для бизнеса

Вы подстраиваете взаимодействие с Банком России под свои процессы, а не наоборот. Решение адаптируется к техническим возможностям вашей инфраструктуры и предпочтениям команды, сохраняя полный контроль над каждым отправляемым уведомлением. Даже при сбое основного канала информация уходит через резервный — вы всегда на связи с регулятором.

Результаты

Снижение регуляторных рисков

Автоматизация взаимодействия с ФинЦЕРТ гарантирует соблюдение требований Банка России (включая СТО БР БФБО-1.5-2023) по срокам, форматам и содержанию уведомлений. Вы исключаете штрафы, предписания и репутационные потери, связанные с нарушениями.

Экономия времени специалистов

Вместо траты часов на ручное заполнение форм, проверку входящих писем и отправку отчетов, ваши сотрудники занимаются реальным расследованием и устранением инцидентов. Автоматизация снижает нагрузку на SOC и повышает их эффективность.

Отказоустойчивость и надежность

Дублирование каналов связи (API + email) гарантирует, что критическая информация дойдет до Банка России даже при технических сбоях. Вы не останетесь с неотправленными уведомлениями или без актуальной информации об угрозах.

Прозрачность и контроль

Все входящие и исходящие сообщения фиксируются в системе, формируя полный аудиторский след. Вы в любой момент можете показать регулятору или внутреннему аудиту, какие уведомления были получены и отправлены, и как на них реагировали.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) входит в Реестр отечественного ПО и закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите сделать взаимодействие с ФинЦЕРТ быстрым, надежным и полностью автоматизированным, исключив ручной труд и риски штрафов? Security Vision FinCERT — ваш надежный мост к национальному финансовому регулятору (ЦБ РФ).
Техническая информация


Security Vision FinCERT обеспечивает сбор индикаторов из бюллетеней и получение оперативных уведомлений от АСОИ «ФинЦЕРТ», а также уведомление регулятора с учётом стандарта Банка России СТО БР БФБО-1.5-2023.

Приём сообщений от центров реагирования может быть настроен в зависимости от выстроенных внутренних процессов финансовой организации, а отправка сведений операторам проводится в автоматическом и полуавтоматическом (по кнопке в интерфейсе) режимах через API и электронные сообщения (в качестве резервного канала).

Применение продукта

Приём сообщений от центров ФинЦЕРТ


Автоматическое формирование на основании полученной информации новых задач, заявок или инцидентов - в зависимости от выстроенных внутренних процессов заказчика

Уведомление регулятора


Отправка сведений об инцидентах оператором, которая может осуществляться как в автоматическом, так и в полуавтоматическом режимах по основному (API) или резервному (корпоративная почта) каналам для отказоустойчивости

Интегрирование с SOAR


Внедрение двустороннего обмена данными с АСОИ ФинЦЕРТ ЦБ для систем управления инцидентами IRP/SOAR и других решений (например, ITSM/SD) в периметре заказчика для автоматизации рутинных действий

Схема работы и взаимодействия с инфраструктурой

FinCERT

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Руслан Ложкин, «Абсолют Банк»: Платформа Security Vision проверена в реальных условиях киберпротивостояния
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
ИБ-платформа Security Vision получила статус особо значимого проекта
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Алексей Жуков («РТ-Информационная безопасность»): Используемый нами продукт Security Vision SOAR позволяет автоматизировать процессы управления киберинцидентами в соответствии с потребностями заказчиков
Возможности обновленного продукта Security Vision ФинЦЕРТ

Руслан Ложкин, «Абсолют Банк»: Платформа Security Vision проверена в реальных условиях киберпротивостояния

Руслан Ложкин, «Абсолют Банк»: Платформа Security Vision проверена в реальных условиях киберпротивостояния

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения

Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения

Алексей Жуков («РТ-Информационная безопасность»): Используемый нами продукт Security Vision SOAR позволяет автоматизировать процессы управления киберинцидентами в соответствии с потребностями заказчиков

Алексей Жуков («РТ-Информационная безопасность»): Используемый нами продукт Security Vision SOAR позволяет автоматизировать процессы управления киберинцидентами в соответствии с потребностями заказчиков

Возможности обновленного продукта Security Vision ФинЦЕРТ

Возможности обновленного продукта Security Vision ФинЦЕРТ

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию