НПФ Сбербанка защитит веб-приложения с помощью PT Application Firewall и PT Application Inspector

Решение на базе двух продуктов Positive Technologies обеспечит непрерывную защиту как разрабатываемых, так и уже действующих сервисов НПФ Сбербанка — лидера рынка обязательного пенсионного обеспечения России. Цель проекта — ускорить выпуск новых приложений и внедрение дополнительных функций с учетом современных требований к кибербезопасности.

НПФ Сбербанка предоставляет свои услуги в любой точке России: граждане могут оформить договор в одном из 6,5 тысяч отделений Сбербанка, а общее число участников и застрахованных лиц превышает 7,8 млн человек. Для своих клиентов Фонд постоянно развивает линейку сервисов в сфере пенсионного обеспечения, активно используя приложения и веб-инструменты.

Защита веб-приложений и сопутствующих компонентов, используемых Фондом, с помощью комплексного решения на базе PT Application Firewall и PT Application Inspectorпозволит обеспечить:

·         надежную защиту от киберугроз;

·         оперативное проведение аудита кода во время приемки приложений от подрядчиков, выявление уязвимостей и верификацию возможности их эксплуатации;

·         в случае обнаружения уязвимостей — их оперативное «закрытие» до получения исправлений;

·         выработку рекомендаций по устранению выявленных уязвимостей для разработчиков.

В ходе испытаний PT Application Firewall успешно противостоял распространенным угрозам по классификации OWASP и WASC, а также сложным клиентским атакам (DOM-based XSS). Также решение позволило ускорить приемку кода и повысить качество аудита: полный инструментальный анализ кода всех запланированных в НПФ Сбербанка к релизу приложений занял всего несколько дней вместе с верификацией уязвимостей. Кроме того, специалисты НПФ Сбербанка теперь смогут блокировать веб-атаки, не дожидаясь исправлений уязвимостей в исходном коде. Это стало возможным за счет встроенного импорта файлов отчетов из PT Application Inspector в PT Application Firewall и системы проактивного патчинга. 

«Благодаря комплексному решению от Positive Technologies, использующему передовые технологии, отмеченные международным аналитическим агентством Gartner, мы смогли вывести на рынок новые сервисы, выстроив эффективный процесс взаимодействия разработки и службы ИБ, и обеспечили надежную защиту разрабатываемых и уже функционирующих приложений», — отметил Дмитрий Костиков, Руководитель направления информационной безопасности НПФ Сбербанка. 

«В процессе наших исследований уязвимости выявляются практически во всех веб-приложениях — 94% из них позволяют осуществлять атаки на пользователей, а 20% открывают злоумышленникам доступ к персональным данным. Интеграция PT Application Firewall и PT Application Inspector позволила НПФ Сбербанка выстроить эффективное взаимодействие с подрядчиками в процессе создания безопасных корпоративных приложений, повысить качество внутренней разработки и обеспечить оперативный вывод на рынок новых сервисов, надежно защитив сам фонд и его клиентов от современных киберугроз», — прокомментировал запуск решения Pами Мулейс, менеджер по продвижению PT Application Inspector компании Positive Technologies.

19 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных