«ДиалогНаука» провела аудит ИБ коммерческого банка «Рублев»

«ДиалогНаука» провела аудит ИБ коммерческого банка «Рублев»

Компания «ДиалогНаука», выполнила проект по комплексному аудиту информационной безопасности коммерческого банка «Рублев». «ДиалогНаука» была выбрана специалистами банка в качестве исполнителя по итогам оценки предложений нескольких российских компаний-поставщиков услуг в сфере ИБ.

В результате работ специалисты заказчика получили исчерпывающую информацию о состоянии защиты автоматизированной банковской системы и возможных шагах по оптимизации и развитию комплексной системы безопасности.

Информационная система банка «Рублев» обеспечивает автоматизацию бизнес-процессов полного цикла банковского обслуживания физических и юридических лиц, а также услуг для финансовых институтов. Для получения независимой оценки текущего уровня защищенности банка и разработки стратегии дальнейшего укрепления защиты руководство банка «Рублев» решило провести комплексный аудит ИБ.

Комплексный аудит безопасности включал нескольких этапов. В первую очередь, были собраны исходные данные, касающиеся информационных активов банка, действующих организационно-распорядительных документов по защите информации, схемы информационных потоков, используемых средствах защиты, а также текущей конфигурации программно-аппаратного обеспечения. Для сбора информации проводилось анкетирование и последующее интервьюирование сотрудников банка. На этом этапе были определены слабые места в технологическом, нормативно-методическом и кадровом обеспечении ИБ банка.

Затем было проведено сетевое сканирование хостов информационной системы для обнаружения имеющихся уязвимостей в программно-аппаратном обеспечении серверов, рабочих станций и коммуникационного оборудования. Сканирование проводилось как изнутри, так и извне ИС банка с помощью различных специализированных программных комплексов.

Отчет по результатам комплексного аудита, составленный консультантами «ДиалогНауки», содержал итоговые описания выявленных слабых мест и соответствующие рекомендации по оптимизации комплексной системы защиты банка.

«Руководство банка «Рублев» придает большое значение безопасности информации, обрабатываемой в автоматизированной банковской системе, - прокомментировал Сергей Скворцов, заместитель председателя правления ЗАО КБ «Рублев». – В результате комплексного аудита мы получили точную и полную информацию как о состоянии защиты корпоративной информационной системы, так и о дальнейших шагах по ее совершенствованию».

Квантовый прорыв Microsoft поставили под вопрос из-за ошибок в Python-коде

Квантовая программа Microsoft получила новую порцию неприятной критики не из-за сверхсложного оборудования, а из-за куда более банальной вещи — кода на Python. В журнале Nature вышла критика исследования Microsoft по топологическим кубитам на основе майорановских мод.

Именно на эту технологию компания делает большую ставку, рассчитывая создать коммерческий квантовый суперкомпьютер уже к 2029 году.

Авторы критики утверждают, что в программной обработке экспериментальных данных были ошибки. По их версии, скрипты некорректно работали с массивами данных и фактически отбрасывали шумные или противоречивые измерения, оставляя только те результаты, которые подтверждали наличие так называемого топологического зазора.

Если говорить проще: исследователи считают, что заявленный квантовый прорыв мог быть не результатом физического эксперимента, а следствием неудачной обработки данных.

Microsoft с этим категорически не согласна. В корпорации заявили, что речь идёт максимум о незначительной аномалии в скриптах, которая не меняет сути эксперимента. Технический руководитель Microsoft Quantum Hardware Четан Наяк напомнил, что DARPA после независимой оценки перевела Microsoft в финальную фазу своей квантовой инициативы.

Ситуация болезненна ещё и потому, что у квантового подразделения Microsoft уже была похожая история. В 2021 году компания отозвала знаковую научную работу 2018 года о майорановских частицах после того, как независимые физики нашли проблемы с обработкой данных.

Теперь скандал вспыхнул снова на фоне недавней презентации процессора Majorana 2 и ускорения планов Microsoft: компания перенесла ожидание коммерческого квантового суперкомпьютера с 2035 на 2029 год.

Пока Microsoft уверяет, что всё под контролем. Но если критики правы, ошибка в нескольких строках кода может оказаться куда серьёзнее, чем сбой в лабораторном оборудовании.

RSS: Новости на портале Anti-Malware.ru