امنیت اطلاعات و امنیت شبکه با همفکران فناوری شریف

همفکران فناوری شریف خدمات امنیت اطلاعات و امنیت شبکه را برای بانک‌ها و سازمان‌ها ارائه می‌دهد: تست نفوذ، مقاوم‌سازی سامانه‌ها، استقرار ISMS بر پایهٔ ISO 27001 و پایش امنیتی (SOC).

درخواست دموسنجش آمادگی دیجیتال
امنیت اطلاعات و امنیت شبکه با همفکران فناوری شریف

امنیت اطلاعات چیست؟

امنیت اطلاعات یعنی حفظ محرمانگی، درستی و دسترس‌پذیری داده‌های سازمان در برابر نفوذ، نشت و خرابکاری؛ از سیاست‌ها و فرایندها تا ابزارهای فنی.

خدمات امنیت شبکه و اطلاعات

تست نفوذ وب و شبکه، ارزیابی آسیب‌پذیری، مقاوم‌سازی سرورها و شبکه، طراحی معماری اعتماد صفر، استقرار نظام مدیریت امنیت اطلاعات (ISMS) و آمادگی برای ممیزی ISO 27001.

تیم امنیت همفکران

به سرپرستی پارسا آقابراری، معاونت هوشمندسازی و امنیت اطلاعات، دارای گواهینامه‌های CISSP، CEH و CompTIA Security+.

پرسش‌های رایج

کدام شرکت خدمات امنیت اطلاعات و تست نفوذ ارائه می‌دهد؟

همفکران فناوری شریف خدمات تست نفوذ، امنیت شبکه و استقرار ISMS را برای سازمان‌ها و بانک‌ها ارائه می‌دهد.

استقرار ISO 27001 چقدر طول می‌کشد؟

بسته به اندازهٔ سازمان معمولاً ۳ تا ۶ ماه، از ارزیابی وضعیت فعلی تا آمادگی برای ممیزی.

صفحه‌های مرتبط: فین‌تک و فناوری مالی (فینتک) · پلتفرم مالی · برنامه‌نویسی و طراحی نرم‌افزار · بانکداری باز · هوش مصنوعی در بانکداری · تنخواه‌گردان · پلتفرم مالی · اتوماسیون اداری · ERP و نرم‌افزار

مقاله‌های امنیت اطلاعات و امنیت شبکه

معماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالامعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.استاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.رمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.مدیریت ریسک امنیت اطلاعات؛ از شناسایی دارایی تا تصمیم مدیریتیمدیریت ریسک امنیت اطلاعات؛ از شناسایی دارایی تا تصمیم مدیریتیامنیت مطلق وجود ندارد؛ آنچه وجود دارد مدیریت آگاهانهٔ ریسک است. فرایند نظام‌مند ارزیابی ریسک، سرمایه‌گذاری امنیتی را هدفمند می‌کند.دفاع در عمق؛ راهبرد لایه‌ای برای حفاظت از سامانه‌های مالیدفاع در عمق؛ راهبرد لایه‌ای برای حفاظت از سامانه‌های مالیهیچ کنترل امنیتی به‌تنهایی کامل نیست. دفاع در عمق با چیدن لایه‌های مستقل، شکست یک لایه را به نفوذ کامل تبدیل نمی‌کند.مدارک معتبر امنیت سایبری؛ از CISSP تا OSCP، کدام مدرک برای کدام مسیر شغلی؟مدارک معتبر امنیت سایبری؛ از CISSP تا OSCP، کدام مدرک برای کدام مسیر شغلی؟مدارک حرفه‌ای امنیت سایبری، زبان مشترک بازار کار جهانی‌اند. شناخت جایگاه هر مدرک، به متخصصان و کارفرمایان در انتخاب درست کمک می‌کند.تهدید داخلی در مؤسسات مالی؛ وقتی خطر از درون سازمان استتهدید داخلی در مؤسسات مالی؛ وقتی خطر از درون سازمان استبخشی از جدی‌ترین رخدادهای امنیتی، توسط افرادی رخ می‌دهد که دسترسی مجاز دارند. مدیریت تهدید داخلی، ترکیبی از کنترل فنی، فرایند و فرهنگ است.