Обновлено: 31 июля 2026
«Кредитные системы» — финтех-агрегатор, который упрощает получение кредитов. Сервис позволяет клиентам сравнивать предложения банков, подбирать оптимальные условия и полностью дистанционно заключать сделку. Для динамичного роста бизнесу требовалось новое присутствие — на платформе «Маркетплейс» Банка России.
Проект «Маркетплейс» Банка России объединяет финансовые продукты десятков организаций на единой витрине. Чтобы стать частью экосистемы и получить доступ к широкой аудитории, «Кредитным системам» было необходимо войти в реестр операторов финансовых платформ. Обязательное условие — полное соответствие требованиям к защите информации по Положению Банка России № 742-П. Ключевой пункт документа — приведение информационной безопасности к стандарту ГОСТ Р 57580.
Компания обратилась к ITG Security (ранее ITGLOBAL.COM SECURITY), чтобы гарантированно пройти оценку соответствия, устранить даже минимальные расхождения и в сжатые сроки получить право работать на платформе.
Эксперты ITG Security закрыли задачу последовательно, в три этапа, сохранив непрерывность бизнес-процессов заказчика.
На старте специалисты проверили ИТ-инфраструктуру и текущий уровень зрелости процессов ИБ. Были выявлены незначительные отклонения от стандарта и подготовлены детальные рекомендации по их устранению. Предаудит позволил точно определить объем доработок и избежать неожиданностей при официальной оценке.
Опираясь на результаты предаудита, команда ITG Security помогла внедрить новые процессы ИБ и улучшить существующие. Все изменения встраивались в операционную деятельность без потери эффективности. В итоге инфраструктура и процессы заказчика стали полностью соответствовать ГОСТ Р 57580 и лучшим мировым практикам.
Одним из требований стандарта является организация централизованного хранения и обработки событий информационной безопасности. Для его выполнения «Кредитные системы» воспользовались услугой Центра мониторинга информационной безопасности (SOC) от ITG Security. Это позволило закрыть нормативный пункт и одновременно получить круглосуточный мониторинг угроз силами экспертной команды.
Выполненные работы позволили «Кредитным системам» в полной мере соответствовать ГОСТ Р 57580 и успешно войти в «Реестр операторов финансовых платформ» Банка России. Компания сразу получила право работать на маркетплейсе, что привело к заметному увеличению притока новых клиентов. Помимо доступа к платформе, проект дал еще два важных эффекта: повысилась общая зрелость ИБ, а бизнес получил ресурсы и уверенность для активного запуска новых сервисов и направлений.
Решение: Выявлены критичные уязвимости, включая две SQL-инъекции, небезопасное использование MQTT и WebSocket, XSS, SSRF
Pentest
Решение: Выявлены критичные уязвимости, включая две SQL-инъекции, небезопасное использование MQTT и WebSocket, XSS, SSRF
Pentest