Niečo predať, to dokáže každý. My ideme ďalej
Jedna z najväčších bánk v ČR nebola spokojná s monitoringom a reportami v oblasti svojej bezpečnosti. Existujúci SIEM (systém na monitorovanie a správu bezpečnostných udalostí) generoval skôr falošné udalosti a reporty z neho sa využívali iba pre potreby ČNB. Banka vypísala výberové konanie na prevzatie každodennej údržby existujúceho systému. Súčasťou spolupráce malo byť aj zaistenie prechodu SIEM na novú verziu. Medzi piatimi oslovenými spoločnosťami zvíťazila AEC.
V AEC sme odstránili základné systémové problémy a vykonali aktualizáciu na novú verziu. Okrem toho sme spoločne s IT oddelením banky pripravili koncept rozvoja SIEM na nasledujúce obdobie. Vďaka každodennej práci spoločného tímu na pripojení heterogénnych platforiem IS, hláseniu správnych udalostí a výraznému zlepšeniu reportingu a procesov začal byť SIEM silným nástrojom na monitoring informačnej bezpečnosti banky.
Dnes je toto riešenie centrálnym bodom zberu agregovaných reportov v sieti a poskytuje informácie o skutočnom stave bezpečnosti prevádzky. SIEM tak nevyužíva už len IT oddelenie banky, ale vďaka zrozumiteľnosti reportov začal s jeho výstupmi pracovať i management.