27.10.2010
Digital Security и Aladdin: комплексный подход к защите ДБО
Москва, 27 октября 2010 г. – Компании Digital Security и «Аладдин Р.Д.» объявили о заключении партнерского соглашения о совместном предоставлении услуг в области защиты систем дистанционного банковского обслуживания (ДБО). Благодаря сотрудничеству двух экспертов в области ИБ российские банки получили возможность существенно повысить уровень безопасности сервисов ДБО и минимизировать риски возникновения инцидентов.
Сегодня одним из ключевых аспектов, влияющих на рост киберпреступности в банковской сфере, является уязвимость рабочих мест пользователей систем ДБО. С другой стороны, ряд мошеннических атак направлен на программные «дыры» в современных системах дистанционного банкинга. Эксплуатация уязвимостей самих систем ДБО также может привести к хищению денежных средств со счетов клиентов банков. Для комплексной защиты от данных угроз компании Digital Security и «Аладдин Р.Д.» совместно предложили банковскому сегменту сервисы по повышению безопасности ДБО, которые включают:
• обеспечение сохранности закрытых ключей ЭЦП за счет использования клиентами электронных ключей eToken;
• проведение регулярного аудита приложений с целью обнаружения уязвимостей программного кода систем ДБО с привлечением экспертов Digital Security.
В комплексе данные услуги позволят банкам снизить риски, связанные с атаками злоумышленников на рабочие станции клиентов систем интернет-банкинга, а также выявить и своевременно устранить слабые места в организационных и технических методах собственной защиты сервисов дистанционного обслуживания.
Алексей Синцов, ведущий аудитор Digital Security: «В последнее время можно отметить значительное увеличение интереса участников российского банковского сектора к повышению безопасности используемых ими продуктов. Учитывая необходимость соответствия ряду стандартов в области ИБ, возникшую особенно в последнее время, партнерские отношения с компанией «Аладдин Р.Д.» являются вполне логичным шагом. Основной задачей развития данного сотрудничества является создание ряда комплексных услуг, дополняющих друг друга».
«В последнее время многие крупнейшие российские банки реализовывали проекты по повышению безопасности работы клиентов в системах интернет-банкинга за счет использования электронных ключей eToken. Поэтому мошенники стали смещать вектор своих усилий на поиск уязвимостей в системах ДБО», - комментирует Денис Калемберг, менеджер по работе с корпоративными заказчиками компании «Аладдин Р.Д.». «Партнерство с ведущей консалтинговой компанией в области защиты информации носит стратегический характер. Совместно с Digital Security мы сможем предложить рынку комплексную защиту от большинства видов угроз, связанных с кражей денежных средств со счетов клиентов банков».
О компании Digital Security
Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security более семи лет работает на всей территории России, стран СНГ и Балтии. Все специалисты отдела аудита и аналитики имеют многолетний практический опыт выполнения работ в области ИБ, включая аудит на соответствие ISO 27001, СТО БР ИББС и PCI и PA-DSS.
Digital Security обладает единственным в СНГ исследовательским центром в области информационной безопасности DSecRG, пользующимся международным признанием и получившим множество официальных благодарностей от таких мировых лидеров индустрии информационных технологий, как Oracle, SAP, Apache, SUN, IBM, Alcatel и др. Исследовательский центр сотрудничает с Ассоциацией Российских Членов Европей (АРЧЕ) по вопросам безопасности систем ДБО, регулярно публикуя на закрытом форуме Ассоциации уязвимости, обнаруженные в процессе исследовательской деятельности в банк-клиентах основных российских производителей, таких как INIST, R-Style InterBank и прочих.
Вся информация о деятельности компании доступна по адресу: http://www.dsec.ru/, http://www.dsecrg.ru/, http://www.pcidss.ru.
О компании Aladdin
Aladdin – ведущий российский разработчик и поставщик продуктов и решений для обеспечения информационной безопасности. Aladdin – компания-эксперт, специализирующаяся на комплексном подходе к решению задач аутентификации и защиты персональных данных.
В последние годы компания активно развивает свой бизнес в направлении разработки решений и оказании услуг для крупных корпоративных клиентов и государственного сектора, что позволило ей войти в ТОП-10 крупнейших компаний России в сфере защиты информации и ТОП-100 крупнейших ИТ-компаний (рейтинг CNews-2008) и в число крупнейших ИТ-компаний РФ (рейтинг РА «Эксперт», «КоммерсантЪ-Деньги»). Продукты Aladdin и комплексные решения на их основе востребованы в различных секторах отечественной экономики, в том числе в банковском, государственно-административном, а так же в ТЭК и ряде других.
Лидерские позиции Aladdin подкреплены 15-летним опытом работы на российском рынке информационной безопасности, а также прочными партнерскими отношениями с ведущими российскими разработчиками СКЗИ, системными интеграторами и мировыми ИТ-вендорами: Microsoft, Cisco Systems, Oracle, IBM и др.
Более подробная информация о компании: http://www.aladdin.ru/.