MForum.ru
02.07.2018,
Solar Security, компания группы ПАО «Ростелеком», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, завершила пилотное внедрение решения для управления правами доступа SolarinRights в АКБ «Энергобанк». Данный проект является частью стратегии Банка по реализации концепции CARTA (Continuous Adaptive Risk and Trust Assessment) – непрерывной адаптивной оценке риска и доверия. Внедрение было реализовано совместно с компанией ICL-КПО ВС.
Классический вариант внедрения IdM подразумевает, что решение о предоставлении прав доступа принимается на основе согласования заявок владельцами ресурсов и руководителями сотрудника. В рамках концепции CARTA решение о выдаче прав, согласно запросу и ролевой модели, принимается SIEM-системой и зависит от контекста информационной безопасности – своевременной установки обновлений, наличия антивирусного ПО на рабочей станции пользователя, аномалий, выявленных в его поведении, и прочего. При таком подходе предоставление прав происходит не одномоментно, а каждый раз, когда пользователю нужен доступ к корпоративным информационным системам.
«Приверженность Банка данной концепции вызвана тем, что традиционные понятия «блокировать плохое» и «разрешать хорошее» не работают, когда все потенциально скомпрометировано, и мы не можем отличить злоумышленника от легального пользователя. Ярким примером такой ситуации служит компрометация учетных данных. В рамках реализации концепции CARTA решение о внедрении IdM переходит в разряд стратегических и, следовательно, оказывает значительное влияние на уровень зрелости информационной безопасности», – рассказал Сергей Романов, начальник Отдела обеспечения информационной безопасности АКБ «Энергобанк».
Совокупная длительность проекта предварительно оценивается в 1-1,5 года. Первым его шагом стало пилотное внедрение Solar inRights. Уже с первого месяца автоматизация на подключаемых системах дала видимый результат, в том числе финансовый. Использование Solar inRights позволило сократить простои персонала, возникавшие из-за задержки предоставления прав доступа, оптимизировать затраты на поддержку информационных систем, которая рассчитывается на основании количества учетных записей, и многое другое.
«Это не первый масштабный проект Solar inRights в банковской отрасли, и следует отметить, что подход, выбранный «Энергобанком», отвечает самым современным представлениям об организации процессов информационной безопасности. Он соединяет в себе возможности имеющихся на рынке технологий управления правами доступа, воплощённых в Solar inRights, и передовые подходы к управлению рисками. Уникальность подхода в том, что традиционные технологии используются для эффективного противостояния новым угрозам. В результате, не только повышает эффективность и прозрачность процессов управления доступом, но существенно снижаются риски, связанные с несанкционированным доступом к информационным системам», – подчеркнул Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security.
+
Подписывайтесь на Telegram-канал, посвященный телекому
"ИТ-системы"
+ +
©
Публикации по теме:
21.07. [Новости компаний] Развитие сетей: Абоненты билайн в Брянской и Липецкой области все чаще пользуются VoWiFi / MForum.ru
22.07. [Новости компаний] Виртуализация / MForum.ru
20.01. [Новости компаний] Онлайн-торговля: Билайн бизнес внедрил сервис видео трансляций для онлайн-торговли / MForum.ru
18.01. [Новости компаний] Развитие сетей: ВымпелКом сообщает об инвестициях в Краснодарском крае в размере 2 млрд рублей / MForum.ru
16.10. [Новости компаний] АйТи. Внедрения. / MForum.ru
09.03. [Новинки] Анонсы: Oppo представит новый складной смартфон OPPO Find N6 с "невидимой складкой" экрана / MForum.ru
09.03. [Новинки] Анонсы: Honor MagicPad 4 – самый тонкий в мире планшет добрался до Европы / MForum.ru
09.03. [Новинки] Анонсы: itel Zeno 100 – смартфон за 70 долларов с военным стандартом MIL-STD-810H / MForum.ru
09.03. [Новинки] MWC 2026: TCL показала первый AMOLED NxtPaper / MForum.ru
06.03. [Новинки] Анонсы: Realme Narzo Power – гигантская батарея под новым именем / MForum.ru
06.03. [Новинки] Анонсы: Nothing Headphone (a) обеспечат до 135 часов работы / MForum.ru
05.03. [Новинки] Анонсы: Nothing Phone (4a) и (4a) Pro получил новые огни, старый чип и перископ / MForum.ru
05.03. [Новинки] Анонсы: Tecno Pop X – бюджетник с рацией и экраном 120 Гц за $93 / MForum.ru
05.03. [Новинки] Слухи: Цены на Samsung Galaxy A37 и A57 «утекли» в сеть / MForum.ru
05.03. [Новинки] Анонсы: Nubia представила смартфоны серии Neo 5 / MForum.ru
04.03. [Новинки] Слухи: Honor 600 Lite полностью раскрыт до анонса / MForum.ru
04.03. [Новинки] MWC 2026: TECNO представляет OneLeap, MEGAPAD 2, Watch GT 1S и FreeHear 2 / MForum.ru
04.03. [Новинки] Анонсы: Рикор представил два смартфона для российского потребительского рынка / MForum.ru
04.03. [Новинки] Анонсы: Oppo A6s Pro получил 50-мегапиксельнцю ультраширокоугольную селфи-камеру / MForum.ru
03.03. [Новинки] Анонсы: Tecno Camon 50 Ultra 5G — 144 Гц, двойные 50-мегапиксельные камеры, батарея 6500 мАч и защита IP69K / MForum.ru
03.03. [Новинки] Слухи: Samsung готовит 200-мегапиксельный сенсор ISOCELL HPA с размером 1/1.12 дюйма и технологией LOFIC / MForum.ru
02.03. [Новинки] Анонсы: Apple представила iPhone 17e — A19, 256 ГБ базовой памяти и MagSafe за 600 долларов / MForum.ru
02.03. [Новинки] MWC 2026: Honor Magic V6 — первый в мире складной смартфон с защитой IP68/IP69, Snapdragon 8 Elite Gen 5 и батареей 6660 мАч / MForum.ru
02.03. [Новинки] Анонсы: Honor MagicPad 4 — первый в мире планшет на Snapdragon 8 Gen 5 / MForum.ru
02.03. [Новинки] Анонсы: Redmi A7 Pro 4G появился в Индонезии — 120 Гц, батарея 6000 мАч и яркий дизайн за $90 / MForum.ru