MForum.ru
02.07.2018,
Solar Security, компания группы ПАО «Ростелеком», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, завершила пилотное внедрение решения для управления правами доступа SolarinRights в АКБ «Энергобанк». Данный проект является частью стратегии Банка по реализации концепции CARTA (Continuous Adaptive Risk and Trust Assessment) – непрерывной адаптивной оценке риска и доверия. Внедрение было реализовано совместно с компанией ICL-КПО ВС.
Классический вариант внедрения IdM подразумевает, что решение о предоставлении прав доступа принимается на основе согласования заявок владельцами ресурсов и руководителями сотрудника. В рамках концепции CARTA решение о выдаче прав, согласно запросу и ролевой модели, принимается SIEM-системой и зависит от контекста информационной безопасности – своевременной установки обновлений, наличия антивирусного ПО на рабочей станции пользователя, аномалий, выявленных в его поведении, и прочего. При таком подходе предоставление прав происходит не одномоментно, а каждый раз, когда пользователю нужен доступ к корпоративным информационным системам.
«Приверженность Банка данной концепции вызвана тем, что традиционные понятия «блокировать плохое» и «разрешать хорошее» не работают, когда все потенциально скомпрометировано, и мы не можем отличить злоумышленника от легального пользователя. Ярким примером такой ситуации служит компрометация учетных данных. В рамках реализации концепции CARTA решение о внедрении IdM переходит в разряд стратегических и, следовательно, оказывает значительное влияние на уровень зрелости информационной безопасности», – рассказал Сергей Романов, начальник Отдела обеспечения информационной безопасности АКБ «Энергобанк».
Совокупная длительность проекта предварительно оценивается в 1-1,5 года. Первым его шагом стало пилотное внедрение Solar inRights. Уже с первого месяца автоматизация на подключаемых системах дала видимый результат, в том числе финансовый. Использование Solar inRights позволило сократить простои персонала, возникавшие из-за задержки предоставления прав доступа, оптимизировать затраты на поддержку информационных систем, которая рассчитывается на основании количества учетных записей, и многое другое.
«Это не первый масштабный проект Solar inRights в банковской отрасли, и следует отметить, что подход, выбранный «Энергобанком», отвечает самым современным представлениям об организации процессов информационной безопасности. Он соединяет в себе возможности имеющихся на рынке технологий управления правами доступа, воплощённых в Solar inRights, и передовые подходы к управлению рисками. Уникальность подхода в том, что традиционные технологии используются для эффективного противостояния новым угрозам. В результате, не только повышает эффективность и прозрачность процессов управления доступом, но существенно снижаются риски, связанные с несанкционированным доступом к информационным системам», – подчеркнул Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security.
+
Подписывайтесь на Telegram-канал, посвященный телекому
"ИТ-системы"
+ +
©
Публикации по теме:
21.07. [Новости компаний] Развитие сетей: Абоненты билайн в Брянской и Липецкой области все чаще пользуются VoWiFi / MForum.ru
22.07. [Новости компаний] Виртуализация / MForum.ru
20.01. [Новости компаний] Онлайн-торговля: Билайн бизнес внедрил сервис видео трансляций для онлайн-торговли / MForum.ru
18.01. [Новости компаний] Развитие сетей: ВымпелКом сообщает об инвестициях в Краснодарском крае в размере 2 млрд рублей / MForum.ru
16.10. [Новости компаний] АйТи. Внедрения. / MForum.ru
06.02. [Новинки] Слухи: Oppo готовит два разных Find X9s, один для Китая, второй мирового рынка / MForum.ru
06.02. [Новинки] Слухи: опубликованы официальные рендеры Pixel 10a в новом цвете Lavender / MForum.ru
06.02. [Новинки] Слухи: Oppo готовит K14 Turbo и K14 Turbo Pro с активным охлаждением и чипом Dimensity 9500s / MForum.ru
05.02. [Новинки] Анонсы: iQOO 15 Ultra — первый смартфон бренда с активным охлаждением и статусом «Ultra» / MForum.ru
05.02. [Новинки] Слухи: На рендерах показан дизайн Galaxy Buds 4 и Buds 4 Pro с прозрачной крышкой кейса / MForum.ru
05.02. [Новинки] Слухи: Vivo X300 Ultra получит две камеры на 200 Мп и батарею 7000 мАч / MForum.ru
04.02. [Новинки] Слухи: Зачем планшетам и часам свой отдельный анонс? / MForum.ru
04.02. [Новинки] Анонсы: TCL K70 - стратегия выживания в нише «неубиваемых» бюджетников / MForum.ru
03.02. [Новинки] Слухи: POCO делает ставку на сверхъёмкие батареи / MForum.ru
03.02. [Новинки] Слухи: Redmi K Pad 2 получит флагманский чип и батарею 9000 мАч / MForum.ru
03.02. [Новинки] Слухи: Samsung Galaxy F70e с акцентом на дизайн и автономность дебютирует 9 февраля / MForum.ru
02.02. [Новинки] Слухи: OnePlus 16 и Reno 16: как два бренда одной группы готовят радикально разные революции / MForum.ru
02.02. [Новинки] Анонсы: Представлены Redmi Buds 8 Pro с коаксиальными драйверами и шумодавом 55 дБ за $57 / MForum.ru
02.02. [Новинки] Анонсы: Redmi Turbo 5 Max «бюджетный флагман» с батареей на 9000 мАч и ценой от $359 / MForum.ru
30.01. [Новинки] Анонсы: Motorola представила Moto G17 и G17 Power / MForum.ru
30.01. [Новинки] Слухи: Рендеры Samsung Galaxy A57 и A37 показали минимум внешних изменений / MForum.ru
29.01. [Новинки] Анонсы: Vivo Y31d – 4G-смартфон с батареей-рекордсменом и защитой IP69+ / MForum.ru
29.01. [Новинки] Анонсы: Motorola G77 и G67 обновляют канон доступных «рабочих лошадок» / MForum.ru
28.01. [Новинки] ПО: Apple ставит рекорд поддержки – 13-летний iPhone 5s получил критическое обновление в 2026 году / MForum.ru
28.01. [Новинки] Слухи: iQOO готовит 15R с чипом 3 нм и рекордом Antutu / MForum.ru