انتقل إلى المحتوى الرئيسي
عيون التقنية

القطاع المصرفي والمالي

أمن قائم على متطلبات الامتثال لأنظمة الدفع، والاتصال بشبكة SWIFT، والقنوات الرقمية، وبيانات العملاء.

تقوم المصارف على الثقة، والمهاجمون يدركون ذلك. نساعد المؤسسات المالية على حماية أنظمة الدفع وبيانات العملاء، وإثبات الامتثال أمام الجهات الرقابية والمدققين، واكتشاف الهجمات مبكرًا بما يكفي لإيقافها.

يمتد عملنا من الجاهزية لمتطلبات SWIFT CSP وPCI DSS، واختبار الاختراق المستقل للقنوات الرقمية، إلى نشر منصات الكشف وضبطها لفرق العمليات الأمنية، وتدريب الموظفين على التعرّف على الاحتيال والتصيّد.

التحديات التي نراها

  • تتوسّع القنوات المصرفية الرقمية وتطبيقات الهاتف بسرعة تفوق قدرة الضوابط على مواكبتها، فيتسع سطح الهجوم.
  • يخضع الاتصال بشبكة SWIFT ومدفوعات البطاقات لمتطلبات ضوابط صارمة تُحدَّث بانتظام.
  • يستهدف الاحتيال والتصيّد الاحتيالي واختراق البريد الإلكتروني للأعمال العملاءَ والموظفين على حد سواء.
  • تنتظر الجهات الرقابية ومجالس الإدارة دليلًا على فعالية الضوابط، لا مجرد سياسات مكتوبة.
  • يجب حماية الأنظمة المصرفية الأساسية القديمة دون تعطيل عمليات الدفع المستمرة على مدار الساعة.

أطر العمل والمعايير

  • PCI DSS v4.0.1
  • إطار ضوابط أمن عملاء SWIFT (CSCF)
  • ISO/IEC 27001:2022
  • NIST CSF 2.0

كيف نساعدكم