Strona główna/Realizacje/Bankowość spółdzielcza

Case study · Bezpieczeństwo IT

Coroczny audyt bezpieczeństwa infrastruktury i systemów Banku Spółdzielczego

Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.

DORABankowość spółdzielcza

Klient

Bank Spółdzielczy — filar lokalnego systemu finansowego i prężnie działająca instytucja, która zdobyła wieloletnie zaufanie klientów indywidualnych i lokalnych przedsiębiorców. W dobie cyfryzacji bank stawia na nowoczesne kanały dostępu (bankowość internetowa), przykładając jednocześnie ogromną wagę do bezpieczeństwa powierzonych środków i danych osobowych.

Wyzwanie

Bank zlecił Zdalnemu Adminowi weryfikację odporności swoich systemów IT. Prace miały nie tylko wyeliminować ryzyko ataku, ale też przygotować bank na nowe wymogi UE wynikające z rozporządzenia DORA.

Zakres prac

  • Roczny cykl testów penetracyjnych infrastruktury krytycznej, systemów bankowych i serwerów pocztowych
  • Aplikacja bankowa: weryfikacja zgodności ze standardem OWASP Top 10, testy logiki biznesowej, sesji użytkownika i API
  • Infrastruktura serwerowa: skanowanie i ręczna weryfikacja publicznie dostępnych serwerów, firewalli i usług sieciowych pod kątem znanych podatności (CVE) i błędów konfiguracji
  • System poczty e-mail: analiza bezpieczeństwa serwerów pocztowych, weryfikacja zabezpieczeń przed podszywaniem się pod domenę banku (SPF, DKIM, DMARC) oraz testy odporności
  • Metodyka black-box — symulacja ataku z zewnątrz bez wiedzy o konfiguracji, najlepiej odzwierciedlająca realne zagrożenia z internetu

Jak przebiegała współpraca

Cykl 3-miesięcznyProjekt realizowany jest co roku przez 3 miesiące — cykliczna weryfikacja zamiast jednorazowego audytu.
Cotygodniowe sprintyWyniki raportowane w krótkich, regularnych cyklach — dział IT banku otrzymywał je na bieżąco, a nie dopiero po zakończeniu prac.
NaprawaPo wdrożeniu poprawek przez dział IT banku specjaliści Zdalnego Admina przeprowadzali ponowną weryfikację.
RetestyKażdą podatność sprawdzono ponownie, aby potwierdzić jej skuteczne zamknięcie — 100% poprawek potwierdzonych jako skuteczne.

Efekty i wartość dla klienta

W ciągu rocznej współpracy zidentyfikowano szereg słabości, które mogły posłużyć cyberprzestępcom jako wektory ataku. W aplikacji wykryto błędy walidacji danych wejściowych o wysokim poziomie ryzyka (High), mogące prowadzić do nieuprawnionego dostępu do danych klientów. W infrastrukturze zidentyfikowano przestarzałe oprogramowanie serwerowe z publicznie znanymi exploitami (podatności Critical). W poczcie e-mail wykryto luki w konfiguracji rekordów uwierzytelniających domenę, które ułatwiłyby potencjalnym atakującym wysyłanie fałszywych wiadomości (phishing) podszywających się pod bank. Dzięki szybkiemu raportowaniu dział IT banku systematycznie eliminował zagrożenia, a retesty potwierdziły skuteczność 100% poprawek. Zarząd banku osiągnął zgodność z DORA — audyt i testy były kluczowym elementem dostosowania do rozporządzenia DORA (Digital Operational Resilience Act) — a także wzmocnienie bezpieczeństwa infrastruktury i transfer wiedzy: regularne raporty i konsultacje podniosły świadomość zespołu IT klienta w zakresie nowoczesnych wektorów ataku.

Współpraca zakończyła się listem referencyjnym, w którym Zarząd Banku podkreślił profesjonalizm, elastyczność i precyzję techniczną zespołu Zdalnego Admina.

Inne realizacje

Zobacz więcej realizacji

Wszystkie realizacje →
Bezpieczeństwo ITBankowość · ING Bank Śląski S.A.

12-miesięczny program testów penetracyjnych dla ING Banku Śląskiego

Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.

12 miesięcyciągły program
OWASPASVS · black-box
Przeczytaj case study →
Bezpieczeństwo ITSoftware House · aplikacje B2B

Zabezpieczenie cyklu wytwarzania oprogramowania (SDLC) skanerem Reconmore

Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.

~60wykrytych podatności
6 latnieprzerwanej współpracy
Przeczytaj case study →
Bezpieczeństwo ITFinTech · giełda kryptowalut

Wdrożenie skanera Reconmore na giełdzie kryptowalut

Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.

17podatności wykrytych w pierwszym miesiącu
24 miesiąceciągłej ochrony
Przeczytaj case study →