Sii Polska

SII UKRAINE

SII SWEDEN

  • Szkolenia
  • Kariera
Dołącz do nas Kontakt
Wstecz

Sii Polska

SII UKRAINE

SII SWEDEN

Wstecz
logo

Wzmocnienie bezpieczeństwa Vienna Insurance Group – testy penetracyjne aplikacji

Równoległy rozwój aplikacji i rosnące ryzyko podatności

W sektorze ubezpieczeniowym, gdzie procesy sprzedaży, obsługi i likwidacji szkód coraz częściej opierają się na aplikacjach webowych, bezpieczeństwo nowych rozwiązań jest kluczowe dla ciągłości działania i zgodności regulacyjnej.

Vienna Insurance Group uruchomiła program modernizacji systemów IT, obejmujący tworzenie kolejnych aplikacji oraz rozwój istniejących narzędzi, z których część miała kontakt z danymi klientów i agentów.

Większość projektów realizowali zewnętrzni dostawcy, którzy stosowali własne standardy bezpieczeństwa. Bez niezależnych testów istniało ryzyko, że część aplikacji trafi do produkcji z lukami bezpieczeństwa niewykrytymi na etapie tworzenia. Oznaczało to potencjalne ryzyko incydentów po wdrożeniu, konieczność kosztownych poprawek oraz opóźnienia w uruchamianiu systemów.

Dodatkowo nowe wersje aplikacji – zarówno webowych, jak i mobilnych – pojawiały się w sposób ciągły, co oznaczało konieczność regularnej weryfikacji bezpieczeństwa przed każdą publikacją. Bez stałego, niezależnego mechanizmu testów istniało ryzyko niespójnych standardów ochrony oraz podatności wykrywanych dopiero po wdrożeniu.

Aby ograniczyć te zagrożenia i upewnić się, że nowe aplikacje są odporne na ataki, VIG zdecydował się na współpracę z Sii Polska – partnerem dysponującym zespołem ponad 1 500 certyfikowanych testerów (95% ISTQB) oraz doświadczeniem zdobytym w realizacjach dla dużych, międzynarodowych firm ubezpieczeniowych, takich jak np. UNIQA i ERGO.

Pełna weryfikacja bezpieczeństwa nowych i rozwijanych aplikacji

Celem działań Sii było zapewnienie VIG niezależnej i rzetelnej oceny bezpieczeństwa aplikacji tworzonych przez wielu dostawców.

Eksperci Sii przeprowadzili analizę podatności i testy penetracyjne zgodnie z najlepszymi praktykami OWASP (Open Worldwide Application Security Project), międzynarodowego standardu weryfikacji bezpieczeństwa aplikacji, i uzupełnili je ręcznymi próbami wykorzystania wykrytych luk.

Zakres prac obejmował:

  • Testy penetracyjne typu grey-box próby ataku z poziomu użytkownika z ograniczoną wiedzą o systemie
  • Vulnerability assessment identyfikację podatności w warstwie aplikacyjnej i komunikacyjnej
  • Ręczną weryfikację i exploitację wykrytych luk potwierdzenie ich realnego wpływu na bezpieczeństwo
  • Analizę kodu źródłowego pod kątem błędów bezpieczeństwa identyfikację problemów niewidocznych z zewnątrz
  • Testy prowadzone według OWASP Web Security Testing Guide pełne pokrycie scenariuszy zagrożeń
  • Raporty dla każdej aplikacji z opisem podatności, oceną ryzyka i konkretnymi rekomendacjami naprawczymi

W efekcie klient uzyskał pełną listę zagrożeń wraz z ich priorytetyzacją oraz instrukcjami, jak skutecznie je usunąć. Współpraca z Sii Polska ma charakter cykliczny – testy realizowane są regularnie dla kolejnych aplikacji i ich nowych wersji.

Bezpieczne wdrożenia i większa kontrola nad jakością aplikacji

Dzięki niezależnym testom Sii Polska, Vienna Insurance Group zyskała pewność, że nowe i rozwijane aplikacje są odporne na najczęściej spotykane wektory ataków, a jakość zabezpieczeń nie zależy wyłącznie od dostawców odpowiedzialnych za ich tworzenie.

Organizacja otrzymała pełną przejrzystość ryzyk oraz rekomendacje, które pozwoliły zamknąć luki jeszcze przed wdrożeniem systemów do środowiska produkcyjnego. Lepsza kontrola nad bezpieczeństwem przyniosła również korzyści długofalowe — zmniejszenie kosztów poprawek, podniesienie poziomu zgodności z regulacjami oraz większą odporność środowiska IT na incydenty.

Regularny charakter testów pozwala organizacji utrzymywać wysoki poziom cyberbezpieczeństwa w dynamicznie zmieniającym się środowisku IT oraz zapewniać zgodność z regulacjami branżowymi przy każdej kolejnej publikacji aplikacji. Stała współpraca z jednym, doświadczonym partnerem zwiększa przewidywalność procesu i skraca czas reakcji na wykryte zagrożenia.

kluczowe wyniki

  • Zweryfikowane bezpieczeństwo nowych i modernizowanych aplikacji webowych
  • Jednoznaczna identyfikacja i priorytetyzacja wykrytych podatności
  • Konkretne rekomendacje naprawcze dla każdej aplikacji
  • Większa odporność systemów na ataki i minimalizacja potencjalnych zagrożeń
  • Spójne standardy bezpieczeństwa niezależnie od dostawcy tworzącego aplikację

SKONTAKTUJ SIĘ Z NAMI

Chętnie udzielimy odpowiedzi na Twoje pytania 

Twój plik

Załączony plik:
  • file_icon Created with Sketch.

Dopuszczalne pliki: doc, docx, pdf. (maks. 5MB)
Prześlij plik w formacie DOC, DOCX lub PDF
Maksymalny rozmiar przesłanego pliku to 5 MB
Plik jest pusty
Załącznik nie został dodany

W dowolnym momencie możesz wycofać zgodę na przetwarzanie danych osobowych, ale nie wpłynie to na zgodność z prawem wszelkich przypadków przetwarzania danych, które miały miejsce przed wycofaniem zgody. Szczegółowe informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności .

Twoja wiadomość została wysłana

Zapoznamy się z treścią Twojej wiadomości i skontaktujemy się z Tobą tak szybko, jak będzie to możliwe

Przepraszamy, coś poszło nie tak i Twoja wiadomość nie została dostarczona

Odśwież stronę i spróbuj ponownie. Skontaktuj się z nami, jeśli problem się powtórzy

Przepraszamy, ale wybrany plik wygląda na uszkodzony i nie możemy go przetworzyć.

Spróbuj przesłać inną kopię lub nową wersję pliku. Skontaktuj się z nami, jeśli problem wystąpi ponownie.

Przetwarzanie...

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in one language version.
You will be redirected to home page.

Are you sure you want to leave this page?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden zur englischen Version der ausgewählten Seite weitergeleitet.

Möchten Sie fortfahren?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?