Coroczny audyt bezpieczeństwa infrastruktury i systemów Banku Spółdzielczego
Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.
Case study · Bezpieczeństwo IT
Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.
ING Bank Śląski S.A. — jedna z największych i najbardziej innowacyjnych instytucji finansowych w Polsce, obsługująca miliony klientów indywidualnych i korporacyjnych.
Jako instytucja zaufania publicznego bank stawia najwyższy priorytet na bezpieczeństwo danych, stabilność systemów i zgodność z międzynarodowymi standardami bezpieczeństwa. W obliczu rosnących zagrożeń cyberprzestępczością i nowych regulacji UE (DORA) ING Bank Śląski nawiązał współpracę ze Zdalnym Adminem w celu przeprowadzenia kompleksowych testów bezpieczeństwa. Przed rozpoczęciem prac bank musiał mieć pewność, że powierza swoje bezpieczeństwo partnerowi o najwyższych standardach — wstępna weryfikacja, przeprowadzona przez dwa departamenty bezpieczeństwa ING, objęła nasze procedury, bezpieczeństwo przetwarzania danych i kwalifikacje zespołu.
W ciągu rocznej współpracy zespół wykazał się wysoką skutecznością w identyfikowaniu zagrożeń, które mogły narazić bank na straty finansowe lub wizerunkowe. Wykryto podatności Critical i High (według klasyfikacji CVSS), w tym potencjalną nieuprawnioną eskalację uprawnień i dostęp do danych wrażliwych. Wszystkie zgłoszone podatności zweryfikowano pod kątem OWASP Top 10 najczęstszych zagrożeń webowych oraz wektorów ataku specyficznych dla bankowości. Bank uzyskał pełne testy zgodne z OWASP oraz gotowość na wymogi operacyjnej odporności cyfrowej DORA stawiane przez organy nadzoru.
Projekt zwieńczyło wystawienie przez ING Bank Śląski oficjalnych referencji dla Zdalnego Admina, potwierdzających profesjonalizm, terminowość i wysoką jakość techniczną przeprowadzonych audytów.
Inne realizacje
Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.
Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.
Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.