SOQCHI.uz
banks

DLP для банков: контроль АРМ операционистов и соответствие требованиям ЦБ

Утечка карточных данных стоит банку лицензии. Внутренний инсайдер опаснее внешнего атакующего — мы закрываем именно этот периметр.

1 200
АРМ под мониторингом · банк Tier-1, Ташкент
11 дней
от старта пилота до полного покрытия
18 421
событий в живом потоке · обычная смена
2 часа
на расследование инцидента вместо 14 дней
сценарии

Что именно мы ловим в банке

Это реальные кейсы из нашей практики. Имена и цифры — анонимизированы, схемы — настоящие.

incident · 01

Утечка карточных данных через буфер обмена

Операционист копирует PAN/CVV в Telegram-чат с «коллегой». DLP-агент детектит regex+Luhn, маскирует значение, шлёт алерт в SOC за < 5 секунд.

incident · 02

Подрядчик IT с USB во время регламента

Сисадмин-аутсорсер подключает флешку к серверной АРМ. USB-политика фиксирует VID/PID/Serial. Запись блокируется или разрешается с journaled-копией.

incident · 03

Удалённое подключение через AnyDesk

Сотрудник запускает AnyDesk «для удобства». Преднастроенная сигнатура процессов отмечает событие как high-risk и поднимает инцидент.

incident · 04

Печать клиентской базы перед увольнением

Уходящий менеджер пытается распечатать 200+ страниц выписок. Алерт по объёму печати вне рабочих часов уходит дежурному СБ.

compliance

Готовые отчёты под регуляторов

Шаблоны политик и отчётов написаны с оглядкой на местные нормы. PDF-выгрузка одной кнопкой, подписанная хешами событий.

▸ покрытие требований
  • Положение ЦБ РУз №2467 «О требованиях к ИБ кредитных организаций»
  • Закон РУз «О персональных данных» №547-VII
  • PCI-DSS-подобные внутренние стандарты по работе с PAN
  • Внутренние политики банковской тайны и AML
факт

34% инсайдер-инцидентов в CIS-банках за 2024 — это копирование данных перед увольнением

Сотрудник за неделю до ухода — самая уязвимая точка периметра. DLP без поведенческой аналитики увидит только сам факт копирования. Мы ещё скоррелируем его с скриншотами, заголовками окон и буфером.

▸ кейс · банк tier-1

«Поймали уход с CRM на 3-й день пилота»

На 3-й день пилота система зафиксировала, как менеджер корп-блока выгружает выписки 200 юр-лиц в Telegram-канал. Сотрудник за неделю до увольнения. Расследование — 4 часа. Пилот окупился за один инцидент.

▸ имя банка под NDA · детали при встрече
▸ cta

Запросить демо для банка

25-минутный звонок: покажем систему, обсудим вашу инфраструктуру и compliance-требования.