1 февраля 2012 / время чтения: 3 мин. / всего просмотров: 4 464

«Росбанк» внедрил электронные ключи eToken ГОСТ для защиты системы ДБО юридических лиц


ОАО АКБ «Росбанк» и компания «Аладдин Р.Д.», ведущий российский разработчик решений по информационной безопасности, объявили об успешном внедрении электронных ключей eToken ГОСТ в системе «Интернет Клиент-Банк» (ИКБ), позволившем существенно повысить безопасность дистанционного банковского обслуживания корпоративных клиентов.

В настоящий момент дистанционное банковское обслуживание (ДБО) является одним из наиболее востребованных банковских сервисов и в то же время одной из наиболее уязвимых областей во всем спектре финансовых услуг. В целях повышения безопасности сервиса ДБО руководство Росбанка приняло решение о внедрении электронных ключей eToken ГОСТ в системе «Интернет Клиент-Банк» (ИКБ) для юридических лиц.

Росбанк ведёт постоянную работу по анализу возникающих угроз информационной безопасности и необходимых мер защиты. Банк входит в мировую финансовую группу SocieteGeneraleи в своей работе руководствуется высокими требованиями установленных стандартов, в том числе и в области обеспечения защиты информации.

До начала данного проекта аутентификация клиентов и подтверждение операций осуществлялись с помощью электронной подписи (ЭП), однако для хранения закрытого ключа использовались дискеты, USB-флеш и HDD, не обеспечивавшие достаточной защиты.

Именно на получение доступа к закрытому ключу ЭП, на массовую кражу закрытых ключей ЭП из незащищенных хранилищ ориентированы в первую очередь специализированные банковские троянские программы, поскольку данная информация необходима злоумышленнику, чтобы осуществить хищение денежных средств со счетов клиентов банков.

Целью проекта было повышение уровня безопасности ИКБ посредством внедрения технологии, позволяющей исключить нахождение закрытого ключа в зоне доступности вирусного программного обеспечения. Достижение этой задачи обеспечивается благодаря использованию ключевых носителей с аппаратной генерацией электронной подписи и неизвлекаемыми закрытыми ключами – последний ни при каких условиях не покидает внутреннюю защищенную область устройства. Это позволяет значительно повысить уровень безопасности финансовых транзакций при работе в системе ДБО и практически исключить вероятность успеха массовых атак специализированными вирусными инструментами.

В качестве устройств, удовлетворяющих вышеуказанным требованиям, специалисты Росбанка выбрали электронный ключ eToken ГОСТ производства компании «Аладдин Р.Д.». Основными критериями при выборе данного решения явились высокая эксплуатационная надежность устройства, возможность работы без установки дополнительного ПО и подтверждённый широкий опыт использования данного устройства в аналогичных проектах. Дополнительным фактором, повлиявшим на принятие решения, явилось наличие сертификата ФСБ России на eToken ГОСТ как на средство криптографической защиты информации, удовлетворяющее требованиям нормативных документов по классам КС1 и КС2.

Полный цикл проекта занял чуть менее года. За это время была выполнена разработка технических и организационных требований к проекту, проведена дополнительная доработка программного обеспечения ИКБ, осуществлена крупномасштабная поставка устройств eToken ГОСТ и обеспечено распределение ключей по отделениям обслуживания банка, а также переработка договорной базы и внутренних порядков и инструкций.

Благодаря тесному сотрудничеству со специалистами «Росбанка» ряд этапов проекта был завершен досрочно. По итогам внедрения около 700 отделений «Росбанка» могут предложить корпоративным пользователям удобный и безопасный способ работы с дистанционными банковскими сервисами.

Похожие статьи

Статья

Стандарт для ПО с искусственным интеллектом. Что банку спрашивать у поставщика уже сейчас

Статья

Стандарт безопасности ФАПИ.СЕК. Детали и главное

Статья

С лицевого счёта похищено… Судебные экспертизы в сфере ДБО и противодействие мошенничеству

Статья

Как защитить цифровой рубль? Участнику платформы ЦР необходимо реализовать ряд непростых и недешёвых решений

  1. 05 Преступление без наказания. Набросок комментариев к ст. 159 УК РФ
  2. 06 По следам преступлений. Кто и как должен помочь следствию?
  3. 07 Запускаем умную антифрод-систему. Опыт АО «Свой Банк»
  4. 08 Технодайджест от Ассоциации ФинТех
  5. 09 Репозиторий АФТ как объединяющая сила. Совместное тестирование, разработка и принципы DevSecOps
  6. 10 «Один плюс один — намного больше, чем два». Совместные проекты — шанс для российских компаний добиться глобального успеха
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»