«Энергобанк» внедряет Solar inRights в рамках реализации концепции CARTA

(Официальное сообщение компании (пресс-релиз))

Данный материал размещен пользователем сайта. Мнение редакции может не совпадать с мнением автора
Solar Security, компания группы ПАО «Ростелеком», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, завершила пилотное внедрение решения для управления правами доступа Solar inRights в АКБ «Энергобанк». Данный проект является частью стратегии Банка по реализации концепции CARTA (Continuous Adaptive Risk and Trust Assessment) – непрерывной адаптивной оценке риска и доверия. Внедрение было реализовано совместно с компанией ICL-КПО ВС.

Классический вариант внедрения IdM подразумевает, что решение о предоставлении прав доступа принимается на основе согласования заявок владельцами ресурсов и руководителями сотрудника. В рамках концепции CARTA решение о выдаче прав, согласно запросу и ролевой модели, принимается SIEM-системой и зависит от контекста информационной безопасности – своевременной установки обновлений, наличия антивирусного ПО на рабочей станции пользователя, аномалий, выявленных в его поведении, и прочего. При таком подходе предоставление прав происходит не одномоментно, а каждый раз, когда пользователю нужен доступ к корпоративным информационным системам.
 
«Приверженность Банка данной концепции вызвана тем, что традиционные понятия «блокировать плохое» и «разрешать хорошее» не работают, когда все потенциально скомпрометировано, и мы не можем отличить злоумышленника от легального пользователя. Ярким примером такой ситуации служит компрометация учетных данных. В рамках реализации концепции CARTA решение о внедрении IdM переходит в разряд стратегических и, следовательно, оказывает значительное влияние на уровень зрелости информационной безопасности», – рассказал Сергей Романов, начальник Отдела обеспечения информационной безопасности АКБ «Энергобанк».
 
Совокупная длительность проекта предварительно оценивается в 1-1,5 года. Первым его шагом стало пилотное внедрение Solar inRights. Уже с первого месяца автоматизация на подключаемых системах дала видимый результат, в том числе финансовый. Использование Solar inRights позволило сократить простои персонала, возникавшие из-за задержки предоставления прав доступа, оптимизировать затраты на поддержку информационных систем, которая рассчитывается на основании количества учетных записей, и многое другое.
 
«Это не первый масштабный проект Solar inRights в банковской отрасли, и следует отметить, что подход, выбранный «Энергобанком», отвечает самым современным представлениям об организации процессов информационной безопасности. Он соединяет в себе возможности имеющихся на рынке технологий управления правами доступа, воплощённых в Solar inRights, и передовые подходы к управлению рисками. Уникальность подхода в том, что традиционные технологии используются для эффективного противостояния новым угрозам. В результате, не только повышает эффективность и прозрачность процессов управления доступом, но существенно снижаются риски, связанные с несанкционированным доступом к информационным системам», – подчеркнул Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security. 

Автор: Полина Делюкина

Рубрики: Интеграция, Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

MSKIT.RU: последние новости Москвы и Центра

14.02.2019 В цифровую экономику – с цифровой неграмотностью

13.02.2019 DDoS, великий и ужасный

06.02.2019 Лидерами цифровизации являются Индия, Бразилия и Таиланд

01.02.2019 Черная полоса для рынка смартфонов

31.01.2019 Добровольно-принудительное поколение. В Москве обсудили перспективы 5G

29.01.2019 В 2019 году глобальные расходы на ИТ достигнут $3,8 трлн

23.01.2019 За умный дом пользователи готовы платить

22.01.2019 Мобильные билеты приведут к революции в городской мобильности

NNIT.RU: последние новости Нижнего Новгорода

14.02.2019 В цифровую экономику – с цифровой неграмотностью

13.02.2019 DDoS, великий и ужасный

06.02.2019 Лидерами цифровизации являются Индия, Бразилия и Таиланд

01.02.2019 Черная полоса для рынка смартфонов

31.01.2019 Добровольно-принудительное поколение. В Москве обсудили перспективы 5G

29.01.2019 В 2019 году глобальные расходы на ИТ достигнут $3,8 трлн

23.01.2019 За умный дом пользователи готовы платить

22.01.2019 Мобильные билеты приведут к революции в городской мобильности

ITSZ.RU: последние новости Петербурга

14.02.2019 В цифровую экономику – с цифровой неграмотностью

11.02.2019 Северо-Запад на две трети готов к цифровой экономике

06.02.2019 Лидерами цифровизации являются Индия, Бразилия и Таиланд

01.02.2019 Черная полоса для рынка смартфонов

31.01.2019 Добровольно-принудительное поколение. В Москве обсудили перспективы 5G

29.01.2019 В 2019 году глобальные расходы на ИТ достигнут $3,8 трлн

23.01.2019 За умный дом пользователи готовы платить

22.01.2019 Мобильные билеты приведут к революции в городской мобильности