MForum.ru
02.07.2018,
Solar Security, компания группы ПАО «Ростелеком», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, завершила пилотное внедрение решения для управления правами доступа SolarinRights в АКБ «Энергобанк». Данный проект является частью стратегии Банка по реализации концепции CARTA (Continuous Adaptive Risk and Trust Assessment) – непрерывной адаптивной оценке риска и доверия. Внедрение было реализовано совместно с компанией ICL-КПО ВС.
Классический вариант внедрения IdM подразумевает, что решение о предоставлении прав доступа принимается на основе согласования заявок владельцами ресурсов и руководителями сотрудника. В рамках концепции CARTA решение о выдаче прав, согласно запросу и ролевой модели, принимается SIEM-системой и зависит от контекста информационной безопасности – своевременной установки обновлений, наличия антивирусного ПО на рабочей станции пользователя, аномалий, выявленных в его поведении, и прочего. При таком подходе предоставление прав происходит не одномоментно, а каждый раз, когда пользователю нужен доступ к корпоративным информационным системам.
«Приверженность Банка данной концепции вызвана тем, что традиционные понятия «блокировать плохое» и «разрешать хорошее» не работают, когда все потенциально скомпрометировано, и мы не можем отличить злоумышленника от легального пользователя. Ярким примером такой ситуации служит компрометация учетных данных. В рамках реализации концепции CARTA решение о внедрении IdM переходит в разряд стратегических и, следовательно, оказывает значительное влияние на уровень зрелости информационной безопасности», – рассказал Сергей Романов, начальник Отдела обеспечения информационной безопасности АКБ «Энергобанк».
Совокупная длительность проекта предварительно оценивается в 1-1,5 года. Первым его шагом стало пилотное внедрение Solar inRights. Уже с первого месяца автоматизация на подключаемых системах дала видимый результат, в том числе финансовый. Использование Solar inRights позволило сократить простои персонала, возникавшие из-за задержки предоставления прав доступа, оптимизировать затраты на поддержку информационных систем, которая рассчитывается на основании количества учетных записей, и многое другое.
«Это не первый масштабный проект Solar inRights в банковской отрасли, и следует отметить, что подход, выбранный «Энергобанком», отвечает самым современным представлениям об организации процессов информационной безопасности. Он соединяет в себе возможности имеющихся на рынке технологий управления правами доступа, воплощённых в Solar inRights, и передовые подходы к управлению рисками. Уникальность подхода в том, что традиционные технологии используются для эффективного противостояния новым угрозам. В результате, не только повышает эффективность и прозрачность процессов управления доступом, но существенно снижаются риски, связанные с несанкционированным доступом к информационным системам», – подчеркнул Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security.
+
Подписывайтесь на Telegram-канал, посвященный телекому
"ИТ-системы"
+ +
©
Публикации по теме:
21.07. Абоненты билайн в Брянской и Липецкой области все чаще пользуются VoWiFi
22.07. Виртуализация
20.01. Билайн бизнес внедрил сервис видео трансляций для онлайн-торговли
18.01. ВымпелКом сообщает об инвестициях в Краснодарском крае в размере 2 млрд рублей
16.10. АйТи. Внедрения.
16.10. Роботы для кафе и ресторанов
14.10. От Билайна к билайн - ребрендинг 2021 года
10.10. Мониторы
12.03. POS-терминалы VENDOTEK V Lite для бесконтактных платежей на уличных торговых аппаратах
12.03. Госуслуги автоматизировали подачу справки 2-НДФЛ в банки
05.03. Видеотерминал IVA LARGO признали отечественным
14.02. Tele2 удвоила доход big data от внешних заказчиков
14.02. МТС расширила возможности программы для бизнес-партнеров облака
14.02. МТС поможет студентам работать с сетью интернета вещей
11.12. Платформа трудоустройства людей с инвалидностью Everland и Билайн: итоги первого года работы
01.09. Qualcomm и Ericsson показали дальнобойность сетей 5G в миллиметровом диапазоне
01.09. МТС и СИБУР договорились развивать выделенную сеть 5G/LTE в Пермском крае
30.08. Qualcomm и Ericsson показали 2.5 Гбит/c в 5G SA на частоте 2.5 ГГц
28.08. МТС подписала соглашение о сотрудничестве с руководством Пермского края
17.04. Билайн представил итоги развития в 2025 году в пейзаже «особого пути» российского телекома. Часть 1
16.04. Минцифры представило проект приказа с требованиями к БС O-RAN
16.04. МТС в Новосибирской области - связь улучшена в Ленинском районе
15.04. Билайн увеличил пропускную способность для российских видеосервисов
15.04. Rubetek расширяет производственные мощности в Орле
15.04. МТС в Забайкальском крае - покрытие LTE обеспечено базовой станцией в селе Конкино
15.04. Начало тренда - американский стартап Orbital намерен создать в космосе сеть ИИ-дата-центров
15.04. Amazon объявила о покупке Globalstar – чего можем ждать с учетом этой сделки
15.04. МТС в Томской области - зона покрытия LTE расширена новыми базовыми станциями в пригороде Томска
14.04. Разработчик офисного ПО «Мойофис» нарастил чистый убыток с 1.2 млрд до 4 млрд
14.04. Выход годных по техпроцессу 2нм у Samsung остается на уровне не выше 55%
14.04. Intel выпустила тонкий чиплет с транзисторами из нитрида галлия (GaN)
14.04. Микрон и Ангстрем объединят усилия в подготовке инженерных кадров
17.04. OnePlus Nord CE 6 Lite – Dimensity 7400, 7000 мАч, а AMOLED заменили на LCD
17.04. Oppo Reno16 Pro получит камеру 200 МП, перископ, Dimensity 9500s и батарея 7000+ мАч
16.04. Vivo T5 Pro – 9020 мАч, 90 Вт, IP69 и Snapdragon 7s Gen 4 от 29 999 рупий
16.04. Oppo F33 и F33 Pro – ребрендинг с AMOLED, 7000 мАч и IP69K
16.04. Poco C81 Pro получи 6.9" дислеей 120 Гц, АКБ 6000 мАч и Unisoc T7250
15.04. Motorola Razr 70 Ultra получит Snapdragon 8 Elite и батарею на 6% больше
15.04. Tecno Spark 50 4G – Helio G81, 7000 мАч и связь без сети за 1.5 км
15.04. T1 Phone от Trump Mobile – $499 за AMOLED 120 Гц и Snapdragon 7
14.04. Redmi A7 Pro 5G – HyperOS 3, Unisoc T8300 и 6300 мАч за 11 499 рупий
14.04. Oppo Pad Mini с 8.8-дюймовым OLED-экраном 144 Гц и Snapdragon 8 Gen 5 представят 21 апреля
14.04. Rollme G9 – умные часы с офлайн-картами, двухдиапазонным GNSS и весом 32 грамма
13.04. Realme Narzo 100 Lite 5G – 7000 мАч "Titan Battery", 144 Гц и Dimensity 6300 за 13 000 рупий
13.04. CMF Phone 3 Pro получит Snapdragon 7s Gen 4 и металлическую рамку
13.04. Анонс Huawei Pura 90 Pro ожидается 20 апреля
10.04. Realme C100 4G – в000 мАч, IP69K и Helio G92 Max за 292 доллара
10.04. AI+ Nova 2 и Nova 2 Ultra – два подхода к бюджетному сегменту в Индии
10.04. Oppo A6s Pro – OLED, 7000 мАч, 80 Вт и Dimensity 6300
09.04. Moto Pad 2026 – 2.5K-экран, 5G и четыре динамика за 250 долларов
09.04. Motorola Moto G Stylus (2026) – стилус с наклоном, защита IP69 и AMOLED за 500 долларов
08.04. Oppo A6k с АКБ 7000 мАч, экраном 120 Гц и Dimensity 6300 оценен 290 долларов