MForum.ru
02.07.2018,
Solar Security, компания группы ПАО «Ростелеком», национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, завершила пилотное внедрение решения для управления правами доступа SolarinRights в АКБ «Энергобанк». Данный проект является частью стратегии Банка по реализации концепции CARTA (Continuous Adaptive Risk and Trust Assessment) – непрерывной адаптивной оценке риска и доверия. Внедрение было реализовано совместно с компанией ICL-КПО ВС.
Классический вариант внедрения IdM подразумевает, что решение о предоставлении прав доступа принимается на основе согласования заявок владельцами ресурсов и руководителями сотрудника. В рамках концепции CARTA решение о выдаче прав, согласно запросу и ролевой модели, принимается SIEM-системой и зависит от контекста информационной безопасности – своевременной установки обновлений, наличия антивирусного ПО на рабочей станции пользователя, аномалий, выявленных в его поведении, и прочего. При таком подходе предоставление прав происходит не одномоментно, а каждый раз, когда пользователю нужен доступ к корпоративным информационным системам.
«Приверженность Банка данной концепции вызвана тем, что традиционные понятия «блокировать плохое» и «разрешать хорошее» не работают, когда все потенциально скомпрометировано, и мы не можем отличить злоумышленника от легального пользователя. Ярким примером такой ситуации служит компрометация учетных данных. В рамках реализации концепции CARTA решение о внедрении IdM переходит в разряд стратегических и, следовательно, оказывает значительное влияние на уровень зрелости информационной безопасности», – рассказал Сергей Романов, начальник Отдела обеспечения информационной безопасности АКБ «Энергобанк».
Совокупная длительность проекта предварительно оценивается в 1-1,5 года. Первым его шагом стало пилотное внедрение Solar inRights. Уже с первого месяца автоматизация на подключаемых системах дала видимый результат, в том числе финансовый. Использование Solar inRights позволило сократить простои персонала, возникавшие из-за задержки предоставления прав доступа, оптимизировать затраты на поддержку информационных систем, которая рассчитывается на основании количества учетных записей, и многое другое.
«Это не первый масштабный проект Solar inRights в банковской отрасли, и следует отметить, что подход, выбранный «Энергобанком», отвечает самым современным представлениям об организации процессов информационной безопасности. Он соединяет в себе возможности имеющихся на рынке технологий управления правами доступа, воплощённых в Solar inRights, и передовые подходы к управлению рисками. Уникальность подхода в том, что традиционные технологии используются для эффективного противостояния новым угрозам. В результате, не только повышает эффективность и прозрачность процессов управления доступом, но существенно снижаются риски, связанные с несанкционированным доступом к информационным системам», – подчеркнул Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security.
+
Подписывайтесь на Telegram-канал, посвященный телекому
"ИТ-системы"
+ +
©
Публикации по теме:
21.07. [Новости компаний] Развитие сетей: Абоненты билайн в Брянской и Липецкой области все чаще пользуются VoWiFi / MForum.ru
22.07. [Новости компаний] Виртуализация / MForum.ru
20.01. [Новости компаний] Онлайн-торговля: Билайн бизнес внедрил сервис видео трансляций для онлайн-торговли / MForum.ru
18.01. [Новости компаний] Развитие сетей: ВымпелКом сообщает об инвестициях в Краснодарском крае в размере 2 млрд рублей / MForum.ru
16.10. [Новости компаний] АйТи. Внедрения. / MForum.ru
16.01. [Новинки] Анонсы: iQOO представила в Китае Z11 Turbo с чипом 3 нм и батареей будущего / MForum.ru
16.01. [Новинки] Слухи: Redmi готовит Turbo 5 Max с чипом Dimensity 9500s за $360 / MForum.ru
16.01. [Новинки] Слухи: Pixel 10a может дебютировать в феврале дешевле предшественника / MForum.ru
15.01. [Новинки] Анонсы: Oppo представила трио смартфонов A6t / MForum.ru
15.01. [Новинки] Слухи: Игровой смартфон Nubia Red Magic 11 Air готовится к дебюту / MForum.ru
15.01. [Новинки] Слухи: Apple iPhone 18 Pro и Pro Max получит уменьшенный Dynamic Island и чип 2 нм / MForum.ru
14.01. [Новинки] Анонсы: Oppo представила смартфоны A6s 5G и A6s 4G / MForum.ru
14.01. [Новинки] Слухи: Honor Magic 8 Pro Air – самый лёгкий и тонкий флагман нового поколения / MForum.ru
14.01. [Новинки] Слухи: Huawei Pura 90 Ultra получит 200-мегапиксельный сенсор телефото и 1-дюймовый основной сенсор / MForum.ru
13.01. [Новинки] Анонсы: Samsung представила Galaxy A07 5G с долгой поддержкой и емкой батареей / MForum.ru
13.01. [Новинки] Слухи: Realme Neo8 с флагманским экраном от Samsung и АКБ 8000 мАч засветился в TENAA / MForum.ru
13.01. [Новинки] Анонсы: Vivo представила в Китае «неубиваемый» смартфон с батареей на 7200 мАч / MForum.ru
12.01. [Новинки] Слухи: В Redmi K90 Ultra будет реализован новый подход к «ультра-флагману» / MForum.ru
12.01. [Новинки] Анонсы: Oppo представляет в Индии Pad 5 – планшет с антибликовым экраном и 5G / MForum.ru
12.01. [Новинки] Слухи: Камеры Honor Magic 8 Pro Air раскрыты за неделю до премьеры / MForum.ru
12.01. [Новинки] Слухи: Meizu отменяет Meizu 22 Air, но представляет «кубик» искусственного интеллекта / MForum.ru
09.01. [Новинки] Это интересно: Война частот обновления экранов на смартфонах доходит до абсурда? / MForum.ru
08.01. [Новинки] Анонсы: Poco M8 5G – доступный «долгоиграющий» смартфон с AMOLED-экраном представлен в Индии / MForum.ru
08.01. [Новинки] Это интересно: Samsung запатентовала смартфон, который складывается «наизнанку» / MForum.ru
08.01. [Новинки] Анонсы: Realme представляет в Индии Pad 3 планшет с емкой батареей и экраном 2.8K / MForum.ru