Aladdin и «Инверсия» представляют совместное решения для защиты системы клиент-банк

Aladdin, ведущий российский разработчик и поставщик решений по информационной безопасности, и компания «Инверсия», специализирующаяся на создании систем автоматизации для финансово-кредитных организаций и аффилированных с ними структур, объявляют о заключении технологического партнёрства, в рамках которого компаниями разработано решение для обеспечения безопасности в системе «клиент-банк».
Система «клиент-банк» представляет широкие возможности для удаленного управления банковским счётом, использования биллинговых и других сервисов банка. Однако уровень риска, связанного с хищением криптографических ключей и осуществлением несанкционированных транзакций, по-прежнему остаётся очень высоким. Это связано с тем, что большинство банков предоставляет своим клиентам возможность сохранения закрытых ключей электронной цифровой подписи (ЭЦП) на обычных носителях информации (дискеты, флеш-диски, HDD и т.д.), откуда они легко могут быть скопированы злоумышленниками. Получив доступ к секретным ключам ЭЦП, злоумышленник сможет похитить денежные средства со счета юридического или физического лица, скопировать любые данные по финансовой или кредитной истории и переправить любому заинтересованному лицу. Необходимость снижения подобных рисков при использовании системы «клиент-банк» легла в основу технологического партнёрства компаний Aladdin и «Инверсия».

Основным источником угроз компрометации закрытых ключей ЭЦП, принято считать недобросовестных сотрудников (так называемых инсайдеров), обладающих информацией об их местонахождении. Однако не меньшую опасность представляют шпионские программы, распространяемые через сеть Интернет, а также  такой тип  Web-мошенничества как фишинг, в последнее время активно набирающий обороты и в Рунете.

На сегодняшний день, одним из наиболее эффективных решений проблемы несанкционированного копирования секретных ключей является использование для них надежно защищенных носителей,  гарантирующих невозможность копирования ключевой информации. В совместном решении Aladdin и «Инверсии» в качестве такого носителя выступает электронный ключ eToken NG - FLASH , имеющий защищенную область памяти, предназначенную для работы с криптографическими ключами, и дополнительный независимый модуль Flash -памяти. В рамках совместного решения Aladdin и «Инверсии» на Flash -диске содержатся дистрибутивы системы «клиент-банк», необходимые драйвера и криптопровайдер. Таким образом, все необходимые инструменты для использования системы «клиент-банк» хранятся на одном устройстве, что позволяет обеспечить максимальную мобильность и удобство использования продукта. Кроме того, по желанию заказчика, решение Aladdin и «Инверсии» может быть дополнено системой защиты конфиденциальной информации Secret Disk, предотвращающей хищение данных с различных носителей при помощи шифрования.

В планах Aladdin дальнейшее тиражирование решения для обеспечения безопасности в системе «клиент-банк». На данный момент ведутся переговоры с рядом других технологических партнёров компании.

Опубликовал: Игорь Плотников (info@ict-online.ru)

Рубрики: Интеграция, ПО, Безопасность

Ключевые слова: интеграция, системная интеграция, интеграция приложений, сервер, server, серверное оборудование, центр обработки данных, системы хранения данных, storage, системы хранения, бизнес-решение, информационные технологии, информационные системы, автоматизация, системы автоматизации, автоматизация процессов, автоматизация производств, автоматизация торговли, автоматизация учета, автоматизация управления, автоматизация бизнеса, автоматизация склада, автоматизация технологических, программы автоматизации, автоматизация предприятий, планирование производства, управление производством, система управления предприятием, система управления, управление предприятием, биллинг, автоматизация бизнес процессов, оптимизация бизнес-процессов, управление бизнес-процессами, автоматизация документооборота, автоматизация делопроизводства, система документооборота, система электронного документооборота, организация документооборота, электронный документооборот, документооборот предприятия, ECM, Kaspersky, McAfee, Dr.Web, Trend Micro, Symantec, системный интегратор, хранение данных, серверные решения, серверные платформы, серверные системы, устройства хранения данных, сервер хранения данных, сеть хранения данных, база хранения данных, корпоративные системы хранения данных, организация хранения данных, управление хранением данных, технологии хранения данных, сетевое устройство хранения данных, управление персоналом, система управления персоналом, Documentum, Agnitum