Компании Digital Security и «Аладдин Р.Д.» объявили о заключении партнерского соглашения о совместном предоставлении услуг в области защиты систем дистанционного банковского обслуживания (ДБО). Благодаря сотрудничеству двух компаний-экспертов в области ИБ российские банки получили возможность существенно повысить уровень безопасности сервисов ДБО и минимизировать риски возникновения инцидентов.
Сегодня одним из ключевых аспектов, влияющих на рост киберпреступности в банковской сфере, является уязвимость рабочих мест пользователей систем ДБО. С другой стороны, ряд мошеннических атак направлен на программные «дыры» в современных системах дистанционного банкинга. Эксплуатация уязвимостей самих систем ДБО также может привести к хищению денежных средств со счетов клиентов банков. Для комплексной защиты от данных угроз компании Digital Security и «Аладдин Р.Д.» совместно предложили банковскому сегменту сервисы по повышению безопасности ДБО, которые включают:
• обеспечение сохранности закрытых ключей ЭЦП за счет использования клиентами электронных ключей eToken;
• проведение регулярного аудита приложений с целью обнаружения уязвимостей программного кода систем ДБО с привлечением экспертов Digital Security.
В комплексе данные услуги позволят банкам снизить риски, связанные с атаками злоумышленников на рабочие станции клиентов систем интернет-банкинга, а также выявить и своевременно устранить слабые места в организационных и технических методах собственной защиты сервисов дистанционного обслуживания.
Алексей Синцов, ведущий аудитор Digital Security: «В последнее время можно отметить значительное увеличение интереса участников российского банковского сектора к повышению безопасности используемых ими продуктов. Учитывая необходимость соответствия ряду стандартов в области ИБ, возникшую особенно в последнее время, партнерские отношения с компанией «Аладдин Р.Д.» являются вполне логичным шагом. Основной задачей развития данного сотрудничества является создание ряда комплексных услуг, дополняющих друг друга».
«Многие крупнейшие российские банки в последнее время реализовывали проекты по повышению безопасности работы клиентов в системах интернет-банкинга за счет использования электронных ключей eToken. Поэтому мошенники стали смещать вектор своих усилий на поиск уязвимостей в системах ДБО, - комментирует Денис Калемберг, менеджер по работе с корпоративными заказчиками компании «Аладдин Р.Д.». - Партнерство с ведущей консалтинговой компанией в области защиты информации носит стратегический характер. Совместно с Digital Security мы сможем предложить рынку комплексную защиту от большинства видов угроз, связанных с кражей денежных средств со счетов клиентов банков».
О компании Digital Security
Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security более семи лет работает на всей территории России, стран СНГ и Балтии. Все специалисты отдела аудита и аналитики имеют многолетний практический опыт выполнения работ в области ИБ, включая аудит на соответствие ISO 27001, СТО БР ИББС и PCI и PA-DSS.
Digital Security обладает единственным в СНГ исследовательским центром в области информационной безопасности DSecRG, пользующимся международным признанием и получившим множество официальных благодарностей от таких мировых лидеров индустрии информационных технологий, как Oracle, SAP, Apache, SUN, IBM, Alcatel и др. Исследовательский центр сотрудничает с Ассоциацией Российских Членов Европей (АРЧЕ) по вопросам безопасности систем ДБО, регулярно публикуя на закрытом форуме Ассоциации уязвимости, обнаруженные в процессе исследовательской деятельности в банк-клиентах основных российских производителей, таких как INIST, R-Style InterBank и прочих.
Вся информация о деятельности компании доступна по адресу: http://www.dsec.ru/, http://www.dsecrg.ru/, http://www.pcidss.ru.
О компании Aladdin
Aladdin – ведущий российский разработчик и поставщик продуктов и решений для обеспечения информационной безопасности. Aladdin – компания-эксперт, специализирующаяся на комплексном подходе к решению задач аутентификации и защиты персональных данных.
В последние годы компания активно развивает свой бизнес в направлении разработки решений и оказании услуг для крупных корпоративных клиентов и государственного сектора, что позволило ей войти в ТОП-10 крупнейших компаний России в сфере защиты информации и ТОП-100 крупнейших ИТ-компаний (рейтинг CNews-2008) и в число крупнейших ИТ-компаний РФ (рейтинг РА «Эксперт», «КоммерсантЪ-Деньги»). Продукты Aladdin и комплексные решения на их основе востребованы в различных секторах отечественной экономики, в том числе в банковском, государственно-административном, а так же в ТЭК и ряде других.
Лидерские позиции Aladdin подкреплены 15-летним опытом работы на российском рынке информационной безопасности, а также прочными партнерскими отношениями с ведущими российскими разработчиками СКЗИ, системными интеграторами и мировыми ИТ-вендорами: Microsoft, Cisco Systems, Oracle, IBM и др.