Всероссийский банк развития регионов выбрал Solar inCode для контроля защищенности мобильного банка

Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, предоставила Акционерному обществу «Всероссийский банк развития регионов» (далее - Банк) решение Solar inCode для контроля качества кода используемых в Банке сервисов Дистанционного обслуживания клиентов.

Банк использует Solar inCode для проверки уровня защищенности банковского мобильного приложения. Мобильный банкинг – одиниз потенциально наиболее уязвимых сервисов в деятельности кредитных организаций. Большинство вредоносных программ, создаваемых для хищения денежных средств с банковских счетов клиентов банков, пытаются эксплуатировать уязвимости в мобильных приложениях кредитных организаций. Еще один серьезный риск – внесение закладок в мобильное ПО на этапе разработки.

Чтобы обезопасить себя и своих клиентов от этих угроз, Банк принял решение об использовании инструментов контроля качества кода, сделав выбор в 2016г – 2017 г в пользу Solar inCode– российского решения для проверки безопасности приложений на наличие уязвимостей и недекларированных возможностей.

«Solar inCode очень востребован в тех отраслях, где безопасность мобильных и веб-приложений имеет критическое значение для бизнеса. Прежде всего, конечно, это финансовый сектор. Помимо Банка нашими клиентами уже являются Банк «Образование», Яндекс.Деньги и МТС Банк, – рассказывает Даниил Чернов, руководитель направления Solar inCode компании Solar Security. – Востребованность сканеров кода говорит о повышении общего уровня зрелости банков, и это, безусловно, очень позитивная тенденция».

Solar inCode удобен тем, что позволяет проводить быструю и эффективную проверку безопасности приложений без долгих предварительных настроек и обучения работы с продуктом. Сканирование приложения запускается в два клика, по окончании проверки Solar inCode формирует отчет о найденных уязвимостях и дает детальные рекомендации по их устранению. Банк выбрал облачную модель доставки Solar inCode, что позволило запустить проект в самые короткие сроки. В качестве партнера по проекту выступила компания «Инфосистемы Джет».

«Одна из ключевых наших задач – гарантировать клиентам не только удобство, но и безопасность использования сервисов удаленного обслуживания. Решение Solar inCode стало для нас оптимальным. Благодаря синергии различных методов анализа оно обеспечивает контроль разработки приложения для мобильного банкинга и стабильно высокий уровень его защищенности на всем жизненном цикле. Внедрение Solar inCode позволило обеспечить выполнение ряда требований к процессу обеспечения ИБ на стадиях жизненного цикла от регуляторов банковского надзора. При этом оно обладает простым, интуитивно понятным интерфейсом и удобной системой отчетов, что очень упрощает работу по интерпретации результатов сканирований», – говорит Никульшин Андрей, Начальник Управления информационной безопасности Банка.

 

31 марта, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных