Внедрение сканера уязвимостей Security Vision VS позволило компании «РСХБ-Страхование» (входит в группу «Россельхозбанк») повысить зрелость системы управления информационной безопасностью и укрепить операционную устойчивость. Решение обеспечило непрерывный и прозрачный контроль ИТ-ландшафта, что особенно актуально в условиях ужесточения регуляторных требований к страховой отрасли. Страховой бизнес традиционно оперирует большими массивами персональных и финансовых данных, взаимодействуя с разветвленной партнерской сетью, что делает отрасль привлекательной мишенью для злоумышленников и требует высочайшего уровня зрелости процессов ИБ.
«РСХБ-Страхование» демонстрирует проактивный подход, строя надежный фундамент системы управления информационной безопасностью (СУИБ) не на точечных мерах, а на качественной реализации базовых процессов: управления активами, уязвимостями и конфигурациями. Именно эти направления были переведены в автоматический режим с помощью продукта Security Vision VS.
На базе решения команда информационной безопасности компании выстроила замкнутый цикл защиты инфраструктуры. Во-первых, сформирован единый расширенный реестр активов — актуальная база всех устройств за счет сетевого сканирования и глубокой инвентаризации; система собирает технические параметры, администрирует конечные устройства и визуализирует граф связей активов. Во-вторых, внедрено регламентированное сканирование, процесс проверки которого настроен в строгом соответствии с внутренними политиками безопасности и определяет диапазоны и периодичность сканов, гарантируя непрерывный и предсказуемый мониторинг защищенности. В-третьих, реализовано автоматизированное управление уязвимостями: система автоматически формирует задачи на устранение по заданным правилам, отслеживает их статусы и подтверждает факт устранения, что существенно снижает операционную нагрузку на специалистов ИБ и исключает человеческий фактор при рутинных операциях.
«Ключевыми факторами выбора сканера уязвимостей Security Vision VS стали получение расширенной информации по активам при инвентаризации, высокая скорость сканирования, а также гибкие возможности автоматизированного процесса управления выявленными уязвимостями. Система позволила нам выстроить прозрачный и управляемый процесс, где постановка задач, контроль и подтверждение устранения происходят с минимальным участием человека», — отметил начальник Управления информационной безопасности «РСХБ-Страхование» Сергей Логашин.
Подход компании к построению СУИБ называют эталонным для финансового сектора. Наличие структурированных, актуальных и обогащенных данных об активах и уязвимостях создает базу для перехода к полноценному риск-ориентированному подходу, позволяя не просто формально соответствовать регуляторным нормам, но и проводить количественную оценку киберрисков, говорить с топ-менеджментом на языке бизнес-ценностей и принимать обоснованные решения. «Для Security Vision особенно ценно, что такой системно важный игрок финансового рынка, как "РСХБ-Страхование", известный своими строгими стандартами защиты, доверил нам автоматизацию фундаментальных процессов кибербезопасности», — прокомментировала коммерческий директор Security Vision Екатерина Черун.
Симбиоз передовых отечественных разработок Security Vision и высоких стандартов информационной безопасности «РСХБ-Страхование» позволяет компании поддерживать максимальный уровень защищенности данных клиентов, оперативно адаптироваться к изменениям ландшафта угроз и уверенно двигаться по пути цифровой трансформации страхового рынка. Помимо этого, 2 июля в Москве пройдет ИТ-конференция «Сетевое лето 2026» от команд IT Elements и «Инфосистемы Джет», регистрация на которую уже открыта.