Home Credit Bank — один із провідних роздрібних банків Казахстану з фокусом на цифрові канали та клієнтські сервіси. Банк послідовно розвиває digital-first підхід, посилюючи зручність і доступність фінансових продуктів з одночасним підвищенням вимог до безпеки.
З 2018 року в банку використовуються рішення Idira (раніше CyberArk) для управління привілейованим доступом. Рішення прийшли як частина корпоративного підходу з Європи. Процес захисту привілейованих облікових записів реалізовувався поетапно. Як результат, за 8 років платформа Idira (раніше CyberArk) стала частиною системного підходу до зниження кіберризиків і захисту критичної інфраструктури, а також опорою для розвитку зрілих процесів інформаційної безпеки.
Основні напрями діяльності банку: ● Розвиток роздрібних банківських продуктів і сервісів ● Розширення та оптимізація цифрових каналів обслуговування ● Підвищення кіберстійкості та захист критичної інфраструктури ● Впровадження та розвиток сучасних IT- та DevOps-практик
Зростання цифрових сервісів і ускладнення IT-ландшафту посилили вимоги до контролю доступу та прозорості дій привілейованих користувачів. Банк зіткнувся з необхідністю побудувати системний підхід до захисту критичних систем, водночас не уповільнюючи розвиток продуктів і внутрішніх процесів.
Ключові виклики: ● Збільшення кількості привілейованих облікових записів і точок доступу до критичної інфраструктури ● Відсутність централізованого контролю та аудиту дій адміністраторів ● Ризики несанкціонованого доступу та складність їх своєчасного виявлення ● Необхідність відповідності внутрішнім і міжнародним вимогам ІБ ● Зростання навантаження на команди IT та ІБ під час ручного управління доступами ● Потреба у масштабованому рішенні, здатному підтримувати розвиток цифрових сервісів
Обираючи платформу, банк орієнтувався на рішення, які можна вбудувати в наявну інфраструктуру без зайвого ускладнення. На користь Idira (раніше CyberArk) свідчили архітектура без агентів на цільових системах, наявність готових конекторів для ключових технологій та широкий набір інтеграцій з інструментами SIEM, ITSM і DevOps. Завдяки цьому команда банку змогла скоротити час впровадження і одразу вибудувати роботу PAM у поєднанні з уже наявними системами.
З моменту впровадження Idira (раніше CyberArk) у Home Credit Bank платформа послідовно розвивалася від базового PAM до комплексної системи управління привілейованим доступом, вбудованої у ключові процеси IT та ІБ.
У процесі розвитку навколо PAM побудовано взаємопов’язану екосистему безпеки: ● Інтеграція з SIEM для моніторингу та розслідування інцидентів ● Інтеграція з IDM для автоматизації надання доступів та управління обліковими записами ● Захищений доступ до широкого спектра систем, включно з вебзастосунками та базами даних
Окремий фокус зроблено на моделі управління доступами: ● Перехід від індивідуальних сейфів до командної моделі ● Автоматизація надання доступів через ролі та політики (RBAC) ● Сегментація середовищ (production/non-production) ● Впровадження tiering-моделі Microsoft для ізоляції критичних систем
Отже, банк зміг перейти від точкового використання PAM до системної моделі контролю доступу, де більшість процесів стандартизовані та автоматизовані.
Використання Idira Identity (раніше CyberArk Identity) посилило контроль автентифікації: замість базових OTP/СМС з’явилися різноманітні сценарії MFA, а внутрішні застосунки вивели в єдиний портал доступу.
Впровадження Idira (раніше CyberArk) дало змогу Home Credit Bank побудувати керовану та стійку модель роботи з привілейованим доступом, де ключову роль відіграють не лише технології, а й процеси навколо них.
Якщо вас зацікавило рішення Idira і ви хочете потестувати його персонально,натисніть, будь ласка, на кнопку нижче: