Бизнес-ориентированные решения направлены на решение различных задач: от обеспечения безопасности ключевых бизнес-процессов и защиты бизнеса в целом до сокращения затрат на ИБ и гарантирования доходов компании и включают в себя решения по:
Совместно с другими подразделениями компании Центр реализует проекты по построению систем обеспечения непрерывности бизнеса и внедрению соответствующих процессов, которые позволят в случае возникновения чрезвычайных ситуаций, масштабных сбоев ИТ-систем, катастроф обеспечить функционирование ключевых бизнес-процессов, оперативно восстановить работоспособность организации и минимизировать ущерб. При создании таких систем проводится анализ деятельности компании, разрабатываются и внедряются стратегия обеспечения непрерывности бизнеса, планы и необходимые процедуры восстановления работоспособности информационных систем, создаются технические подсистемы и решения.
Для операторов связи Центр внедряет комплексные решения по борьбе с мошенничеством и гарантированию доходов (fraud management and revenue assurance (FMRA)). В частности, проводит работы по выявлению зон риска и оценке объемов потерь, внедрению базовых решений для закрытия основных рисков, процессов управления фродом, соответствующих контролей и созданию комплексных систем, фрод-машин, систем гарантирования доходов.
Внедрение комплексных процедур и решений по борьбе с внутренним и внешним мошенничеством, а также специализированных решений риск-мониторинга (операции с платежными картами, противодействие отмыванию доходов, полученных преступным путем, и др.).
Центр реализует комплексные решения по созданию централизованных систем управления учетными записями, включающие построение ролевой модели доступа, разработку, формализацию и автоматизацию соответствующих процессов и организационных процедур, создание механизмов аудита и отчетности. Данные системы помогают добиться максимальной эффективности и прозрачности процесса управления правами доступа пользователей и обеспечить соответствие полномочий сотрудников выполняемым ими бизнес-задачам.
Решения, предлагаемые специалистами Центра, обеспечивают базовый уровень ИБ на основе имеющихся best - practice. Регламентируются механизмы доступа, проводится настройка подсистем защиты информации самих прикладных систем, внедряются дополнительные средства защиты. После достаточно продолжительной промышленной эксплуатации проводится анализ рисков, создаются дополнительные механизмы защиты, обеспечивается необходимая катастрофоустойчивость систем. На заключительном опциональном этапе возможно внедрение системы управления ИБ в рамках данной системы.