Něco prodat, to umí každý. My jdeme dál
Jedna z největších bank v ČR nebyla spokojená s monitoringem a reporty v oblasti své bezpečnosti. Stávající SIEM (systém pro monitorování a správu bezpečnostních událostí) generoval spíše falešné události a reporty z něj se využívaly jen pro potřeby ČNB. Banka vypsala výběrové řízení na převzetí každodenní údržby stávajícího systému. Součástí spolupráce mělo být také zajištění přechodu SIEM na novou verzi. Mezi pěti oslovenými společnostmi zvítězila AEC.
V AEC jsme odstranili základní systémové problémy a provedli aktualizaci na novou verzi. Vedle toho jsme společně s IT oddělením banky připravili koncept rozvoje SIEM na následující období. Každodenní prací společného týmu na připojení heterogenních platforem IS, hlášením správných událostí a výrazným zlepšením reportingu a procesů, začal být SIEM silným nástrojem pro monitoring informační bezpečnosti banky.
Dnes je toto řešení centrálním bodem sběru agregovaných reportů v síti a poskytuje informace o skutečném stavu bezpečnosti provozu. SIEM tak nevyužívá již jen IT oddělení banky, ale díky srozumitelnosti reportů začal s jeho výstupy pracovat i management.