INDEX.PHP: Как Home Credit Bank выстроил систему управления привилегированным доступом на базе Idira (ранее CyberArk)

Этот кейс показывает, как Home Credit Bank выстроил зрелую систему управления привилегированным доступом на базе Idira (ранее CyberArk) и за восемь лет превратил ее из базового PAM-инструмента в ключевой элемент киберустойчивости. Узнайте, как банк масштабировал платформу, интегрировал ее в процессы ИБ и IT, адаптировал к организационным изменениям и почему, несмотря на пересмотр рынка решений, сохранил Idira (ранее CyberArk) как стратегическую основу защиты критической инфраструктуры.

BAKOTECH осуществляет свою деятельность через партнерскую сеть.

Профиль компании

Home Credit Bank — один из ведущих розничных банков Казахстана с фокусом на цифровые каналы и клиентские сервисы. Банк последовательно развивает digital-first подход, усиливая удобство и доступность финансовых продуктов при одновременном повышении требований к безопасности.

С 2018 года в банке используются решения Idira (ранее CyberArk) для управления привилегированным доступом. Решения пришли как часть корпоративного подхода из Европы. Процесс защиты привилегированных учетных записей реализовывался поэтапно. Как итог, за 8 лет платформа Idira (ранее CyberArk) стала частью системного подхода к снижению киберрисков и защите критической инфраструктуры, а также опорой для развития зрелых процессов информационной безопасности.

Основные направления деятельности банка

Вызовы

Рост цифровых сервисов и усложнение IT-ландшафта усилили требования к контролю доступа и прозрачности действий привилегированных пользователей. Банк столкнулся с необходимостью выстроить системный подход к защите критических систем, при этом не замедляя развитие продуктов и внутренних процессов.

Ключевые вызовы:

При выборе платформы банк ориентировался на решения, которые можно встроить в существующую инфраструктуру без лишнего усложнения. В пользу Idira (ранее CyberArk) сыграли архитектура без агентов на целевых системах, наличие готовых коннекторов для ключевых технологий и широкий набор интеграций с инструментами SIEM, ITSM и DevOps. Благодаря этому команда банка смогла сократить время внедрения и сразу выстроить работу PAM в связке с уже используемыми системами.

Опыт эксплуатации Idira (ранее CyberArk)

С момента внедрения Idira (ранее CyberArk) в Home Credit Bank платформа последовательно развивалась от базового PAM к комплексной системе управления привилегированным доступом, встроенной в ключевые процессы IT и ИБ.

Развитие решения происходило по нескольким направлениям:

По мере развития вокруг PAM была выстроена связанная экосистема безопасности:

Отдельный фокус был сделан на модели управления доступами:

Таким образом, банк смог перейти от точечного использования PAM к системной модели контроля доступа, где большинство процессов стандартизированы и автоматизированы.

Использование Idira Identity (ранее CyberArk Identity) усилило контроль аутентификации: вместо базовых OTP/СМС появились разнообразные сценарии MFA, а внутренние приложения были выведены в единый портал доступа.

Результаты внедрения решения

Внедрение Idira (ранее CyberArk) позволило Home Credit Bank выстроить управляемую и устойчивую модель работы с привилегированным доступом, где ключевую роль играют не только технологии, но и процессы вокруг них.

Ключевые результаты

Подытожив, можно сказать, что платформа стала основой для системного управления привилегированным доступом и снижения киберрисков с учетом реальных задач бизнеса и IT.

Планы на будущее

Home Credit Bank продолжает развивать использование Idira (ранее CyberArk), смещая фокус в сторону современных и динамичных IT-сред.

В ближайших планах:

Команда банка поддерживает эффективность платформы за счет развития процессов управления доступами, регулярного расширения покрытия новых систем, точной настройки интеграций и вовлечения команд, работающих с привилегированными учетными записями.