Bankalarda "Bilgi Sistemlerine İlişkin Sızma Testleri" hizmetini, BSD.2012/1 Genelge ve ilgili Tebliğ hükümlerine birebir uyumla, yıllık zorunluluk ve BADES yükleme gereksinimleri gözetilerek gerçekleştiriyoruz.
Banka bilgi sistemlerinde yetkisiz erişime veya hassas bilgilere erişime yol açabilecek güvenlik açıklarının, istismar edilmeden önce tespiti ve düzeltilmesi.
Bu başlıklar asgaridir; bankanın risk profiline göre genişletilir.
Sunucu ve aktif/pasif ağ cihazlarının sistem/yapılandırma bilgilerinin tespiti.
Port taraması; dışa açık servislerin belirlenmesi.
Bileşenlerin güncel zafiyetlere karşı taranması; veri tabanı araştırmaları.
Kesinti riski olan tüm testler banka ile koordine edilerek yürütülür.
Temel testler sonrasında, Genelgedeki kapsam başlıklarının her biri için detaylı sızma testleri uygulanır. Usul ve esaslar, BDDK Bilgi Yönetimi Dairesi Başkanlığının bağlı olduğu Başkan Yardımcılığı yetkisi dahilinde belirlenir.
Sibertim, BADES yükleme hazırlığını ve aksiyon kapanış doğrulamalarını süreç yönetimiyle destekler.
BSD.2012/1 ve ilgili Tebliğ gerekliliklerine tam uyum.
İnternet, iç ağ ve şube ağı senaryoları.
ATM sistemleri, DDoS ve sosyal mühendislik dahil.
EK-1/EK-2 formatında, BADES'e hazır çıktı.
Sibertim TS 13638/T2 standardı kapsamında belgelendirilmiştir.