Toimialat
Rahoituspalvelut – tietoturva
Rahoituslaitokset kohtaavat jatkuvaa, resursseiltaan vahvaa kohdistamista. Suojaamme maksujärjestelmät, ydinpankkialustat ja asiakasrajapinnan sovellukset, jotka eivät voi altistua vaarantumiselle.
Arvioimme maksujenkäsittelyjärjestelmät, asiakasrajapinnan sovellukset ja ydinpankki-infrastruktuurin samalla tarkkuudella, jota sekä rahoitusalan valvoja että todellinen hyökkääjä soveltaisi.
Toimeksiannot rajataan minimoimaan häiriöt käynnissä oleviin kaupankäynti- ja maksujärjestelmiin, ja testausikkunoista sekä palautussuunnitelmista sovitaan ennen työn aloittamista.
Toimialan haasteet
Mikä tekee rahoituspalvelut-alasta erilaisen.
Korkean arvon kohdeprofiili
Rahoituslaitokset kohtaavat jatkuvaa kohdistamista sekä järjestäytyneeltä rikollisuudelta että valtiollisilta toimijoilta.
Sääntelyn monimutkaisuus
PCI-DSS, DORA, PSD2 ja kansalliset pankkisäädökset edellyttävät päällekkäisiä, tiukkoja kontrollikokonaisuuksia.
Vanhat ydinjärjestelmät
Ydinpankkialustat ovat usein peräisin ennen nykyaikaista tietoturva-arkkitehtuuria ja vaativat huolellista, häiriötöntä kovennusta.
Infrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Kertokaa, mitä ympäristöänne meidän tulisi testata, niin rajaamme arvioinnin sen mukaan — ei geneeristä pakettia, ei naamioitua lisämyyntipuhelua.
Ei sitoumusta. Vastaamme yhden arkipäivän kuluessa.
