Контакты
Подписка
МЕНЮ
Контакты
Подписка

"Информзащита" подготовила новый интернет-банк "Ренессанс Кредит" к безопасной эксплуатации

"Информзащита" подготовила новый интернет-банк "Ренессанс Кредит" к безопасной эксплуатации

"Информзащита" подготовила новый интернет-банк "Ренессанс Кредит" к безопасной эксплуатации


28.11.2014



    "Информзащита" завершила комплексный проект по аудиту защищенности обновленной системы дистанционного банковского обслуживания (ДБО) в банке "Ренессанс Кредит". В результате проекта специалисты компании разработали рекомендации по повышению уровня безопасности интернет-банкинга, благодаря чему система ДБО и ее окружение стали более устойчивыми к различного рода кибератакам.

      В конце августа "Ренессанс Кредит" официально сообщил о запуске обновленной версии интернет-банка. Перед вводом в промышленную эксплуатацию экспертной команде "Информзащиты" был предоставлен доступ ко всем звеньям системы ДБО банка. В процессе испытаний была инсценирована реальная хакерская атака на серверную и пользовательскую части, в ходе которой были выявлены уязвимости критичных информационных активов и оценен ущерб от возможных инцидентов ИБ.

      Специалисты протестировали ресурсы внешнего сетевого периметра системы, эксплуатация которых может привести к неавторизованному доступу к критичным данным (SQL-инъекции, XSS, исполнение произвольного кода, ошибки бизнес-логики, слабая парольная политика и так далее). Таким образом, новая версия интернет-банкинга "Ренессанс Кредит" была полностью подготовлена к эксплуатации по части информационной безопасности.

      "Рекомендации, разработанные экспертами компании "Информзащита", позволили нам минимизировать опасность возникновения инцидентов ИБ в новой версии системы ДБО, – прокомментировал Дмитрий Стуров, начальник управления информационной безопасности "Ренессанс Кредит". – Мы уделяем особое внимание вопросам безопасности пользовательских операций, проводимых через интернет-банк, и наша основная задача – обеспечить этому сервису максимальную защиту".

ITSec.Ru по материалам компании Информзащита