НПФ Сбербанка защитит веб-приложения с помощью PT Application Firewall и PT Application Inspector

Решение на базе двух продуктов Positive Technologies обеспечит непрерывную защиту как разрабатываемых, так и уже действующих сервисов НПФ Сбербанка — лидера рынка обязательного пенсионного обеспечения России. Цель проекта — ускорить выпуск новых приложений и внедрение дополнительных функций с учетом современных требований к кибербезопасности.

НПФ Сбербанка предоставляет свои услуги в любой точке России: граждане могут оформить договор в одном из 6,5 тысяч отделений Сбербанка, а общее число участников и застрахованных лиц превышает 7,8 млн человек. Для своих клиентов Фонд постоянно развивает линейку сервисов в сфере пенсионного обеспечения, активно используя приложения и веб-инструменты.

Защита веб-приложений и сопутствующих компонентов, используемых Фондом, с помощью комплексного решения на базе PT Application Firewall и PT Application Inspectorпозволит обеспечить:

·         надежную защиту от киберугроз;

·         оперативное проведение аудита кода во время приемки приложений от подрядчиков, выявление уязвимостей и верификацию возможности их эксплуатации;

·         в случае обнаружения уязвимостей — их оперативное «закрытие» до получения исправлений;

·         выработку рекомендаций по устранению выявленных уязвимостей для разработчиков.

В ходе испытаний PT Application Firewall успешно противостоял распространенным угрозам по классификации OWASP и WASC, а также сложным клиентским атакам (DOM-based XSS). Также решение позволило ускорить приемку кода и повысить качество аудита: полный инструментальный анализ кода всех запланированных в НПФ Сбербанка к релизу приложений занял всего несколько дней вместе с верификацией уязвимостей. Кроме того, специалисты НПФ Сбербанка теперь смогут блокировать веб-атаки, не дожидаясь исправлений уязвимостей в исходном коде. Это стало возможным за счет встроенного импорта файлов отчетов из PT Application Inspector в PT Application Firewall и системы проактивного патчинга. 

«Благодаря комплексному решению от Positive Technologies, использующему передовые технологии, отмеченные международным аналитическим агентством Gartner, мы смогли вывести на рынок новые сервисы, выстроив эффективный процесс взаимодействия разработки и службы ИБ, и обеспечили надежную защиту разрабатываемых и уже функционирующих приложений», — отметил Дмитрий Костиков, Руководитель направления информационной безопасности НПФ Сбербанка. 

«В процессе наших исследований уязвимости выявляются практически во всех веб-приложениях — 94% из них позволяют осуществлять атаки на пользователей, а 20% открывают злоумышленникам доступ к персональным данным. Интеграция PT Application Firewall и PT Application Inspector позволила НПФ Сбербанка выстроить эффективное взаимодействие с подрядчиками в процессе создания безопасных корпоративных приложений, повысить качество внутренней разработки и обеспечить оперативный вывод на рынок новых сервисов, надежно защитив сам фонд и его клиентов от современных киберугроз», — прокомментировал запуск решения Pами Мулейс, менеджер по продвижению PT Application Inspector компании Positive Technologies.

19 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных