mär. 18, 2026, 3:02 p.l.
Miks on BDDK penetratsioonitест kohustuslik?
Panganduse Reguleeriмise ja Järelevalve Amet (BDDK) nõuab pankadelt ja finantsinstitutsioonidelt perioodilisi penetratsiooniteste nende infosüsteemide turvalisuse järelevalveks. See kohustus on sätestatud Pankade Infosüsteemide ja Elektrooniliste Panganduse Teenuste Määruses.
Milliseid teste tuleb BDDK raames läbi viia?
BDDK määruse kohaselt peavad pangad läbi viima järgmised penetratsioonitestid:
- Võrguinfrastruktuuri testid: Sisemise ja välise võrguturvalisuse hindamine
- Veebirakenduste testid: Internetipanganduse ja API turvalisuse testid
- Mobiilirakenduste testid: iOS ja Android pangandusrakendused
- Sularahaautomaatide turvalisuse testid: Sularahaautomaatide võrgu ja tarkvara turvalisus
- Sotsiaalinseneeria: Töötajatele suunatud phishing-simulatsioonid
Kui sageli tuleb BDDK penetratsioonitesti läbi viia?
BDDK määruse raames tuleb penetratsiooniteste läbi viia vähemalt kord aastas. Kriitiliste süsteemimuudatuste või uute toodete lansseerimisel võivad olla vajalikud täiendavad testid.
Raporteerimise ja auditeerimise protsess
BDDK penetratsioonitesti aruanded tuleb koostada organisatsiooni sisemiste auditeerimisprotsesside jaoks ja need peavad sisaldama järgmisi elemente:
- Juhtkokkuvõte (kriitilised leiud)
- Tehnilised üksikasjad (haavatavuste kirjeldused, CVSS skoorid)
- Riskihinnang (Kriitiline/Kõrge/Keskmine/Madal)
- Parandusmeetmete plaan
- Kinnitamise (uuesti testimise) aruanne
TSE kinnitatud ettevõtte nõue
BDDK nõuab, et penetratsiooniteste viivad läbi TSE 13638 standardi järgi akrediteeritud ettevõtted. TSE kinnituseta ettevõttelt saadud testiaruandeid ei pruugita auditil tunnustada.
Nordis Global on BDDK nõuetele vastavate penetratsioonitestide teenuste vallas kogenud, TSE kinnitatud küberturvalisuse ettevõte. Täpsema informatsiooni saamiseks võtke ühendust meie ekspertidega.
Sarnased postitused