Strona główna/Realizacje/ING Bank Śląski S.A.

Case study · Bezpieczeństwo IT

12-miesięczny program testów penetracyjnych dla ING Banku Śląskiego

Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.

DORA · OWASPBankowość

Klient

ING Bank Śląski S.A. — jedna z największych i najbardziej innowacyjnych instytucji finansowych w Polsce, obsługująca miliony klientów indywidualnych i korporacyjnych.

Wyzwanie

Jako instytucja zaufania publicznego bank stawia najwyższy priorytet na bezpieczeństwo danych, stabilność systemów i zgodność z międzynarodowymi standardami bezpieczeństwa. W obliczu rosnących zagrożeń cyberprzestępczością i nowych regulacji UE (DORA) ING Bank Śląski nawiązał współpracę ze Zdalnym Adminem w celu przeprowadzenia kompleksowych testów bezpieczeństwa. Przed rozpoczęciem prac bank musiał mieć pewność, że powierza swoje bezpieczeństwo partnerowi o najwyższych standardach — wstępna weryfikacja, przeprowadzona przez dwa departamenty bezpieczeństwa ING, objęła nasze procedury, bezpieczeństwo przetwarzania danych i kwalifikacje zespołu.

Zakres prac

  • Projekt objął roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych
  • Metodyka black-box: bez specjalistycznej wiedzy o wewnętrznym kodzie i infrastrukturze — symulacja działań zewnętrznych cyberprzestępców
  • Weryfikacja pod kątem OWASP Top 10 najczęstszych zagrożeń webowych oraz wektorów ataku specyficznych dla bankowości
  • Zgodność ze standardem OWASP Application Security Verification Standard (ASVS) oraz wymogami rozporządzenia DORA (Digital Operational Resilience Act)
  • Ocena procedur, bezpieczeństwa przetwarzania danych i kwalifikacji zespołu

Jak przebiegała współpraca

Weryfikacja dostawcyPrzed rozpoczęciem testów ING zweryfikował nasze procedury, bezpieczeństwo danych i kompetencje — audyt dostawcy przeprowadziły dwa departamenty bezpieczeństwa banku.
Cotygodniowe sprintyZamiast jednorazowego audytu — model „Continuous Security Testing”: raportowanie odbywało się w cyklach tygodniowych, co pozwalało zespołowi deweloperskiemu banku na bieżąco analizować wykryte podatności.
Naprawa i retestyZdalny Admin zgłaszał błąd, zespół ING wdrażał poprawkę bezpieczeństwa, a nasi inżynierowie przeprowadzali retest penetracyjny potwierdzający skuteczność łatki.
ReferencjePo 12 miesiącach program zakończył się zidentyfikowaniem i wyeliminowaniem szeregu podatności Critical i High oraz oficjalnymi referencjami ING Banku Śląskiego dla Zdalnego Admina.

Efekty i wartość dla klienta

W ciągu rocznej współpracy zespół wykazał się wysoką skutecznością w identyfikowaniu zagrożeń, które mogły narazić bank na straty finansowe lub wizerunkowe. Wykryto podatności Critical i High (według klasyfikacji CVSS), w tym potencjalną nieuprawnioną eskalację uprawnień i dostęp do danych wrażliwych. Wszystkie zgłoszone podatności zweryfikowano pod kątem OWASP Top 10 najczęstszych zagrożeń webowych oraz wektorów ataku specyficznych dla bankowości. Bank uzyskał pełne testy zgodne z OWASP oraz gotowość na wymogi operacyjnej odporności cyfrowej DORA stawiane przez organy nadzoru.

Projekt zwieńczyło wystawienie przez ING Bank Śląski oficjalnych referencji dla Zdalnego Admina, potwierdzających profesjonalizm, terminowość i wysoką jakość techniczną przeprowadzonych audytów.

Inne realizacje

Zobacz więcej realizacji

Wszystkie realizacje →
Bezpieczeństwo ITBankowość spółdzielcza

Coroczny audyt bezpieczeństwa infrastruktury i systemów Banku Spółdzielczego

Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.

3 miesiącecykl testów
100%skuteczności poprawek w retestach
Przeczytaj case study →
Bezpieczeństwo ITSoftware House · aplikacje B2B

Zabezpieczenie cyklu wytwarzania oprogramowania (SDLC) skanerem Reconmore

Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.

~60wykrytych podatności
6 latnieprzerwanej współpracy
Przeczytaj case study →
Bezpieczeństwo ITFinTech · giełda kryptowalut

Wdrożenie skanera Reconmore na giełdzie kryptowalut

Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.

17podatności wykrytych w pierwszym miesiącu
24 miesiąceciągłej ochrony
Przeczytaj case study →