Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

Завершен аудит защищенности обновленной системы ДБО в банке «Ренессанс Кредит»

Заказчики: Ренессанс Кредит

Москва; Финансовые услуги, инвестиции и аудит

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/09
Технология: ИБ - Антивирусы
подрядчики - 309
проекты - 1314
системы - 441
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 270
проекты - 1104
системы - 230
вендоры - 94
Технология: ИБ - Аутентификация
подрядчики - 314
проекты - 983
системы - 474
вендоры - 283
Технология: ИБ - Межсетевые экраны
подрядчики - 384
проекты - 1441
системы - 721
вендоры - 258
Технология: ИБ - Предотвращения утечек информации
подрядчики - 274
проекты - 1097
системы - 422
вендоры - 243
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 771
системы - 309
вендоры - 144
Технология: ИБ - Средства шифрования
подрядчики - 276
проекты - 841
системы - 470
вендоры - 244

Компания «Информзащита» завершила осенью 2014 год комплексный проект по аудиту защищенности обновленной системы дистанционного банковского обслуживания (ДБО) в банке «Ренессанс Кредит».

В результате проекта специалисты компании разработали рекомендации по повышению уровня безопасности интернет-банкинга, благодаря чему система ДБО и ее окружение стали более устойчивыми к различного рода кибератакам.

В конце августа 2014 года «Ренессанс Кредит» официально сообщил о запуске обновленной версии интернет-банка. Перед вводом в промышленную эксплуатацию экспертной команде «Информзащиты» был предоставлен доступ ко всем звеньям системы ДБО банка. В процессе испытаний была инсценирована реальная хакерская атака на серверную и пользовательскую части, в ходе которой были выявлены уязвимости критичных информационных активов и оценен ущерб от возможных инцидентов ИБ. Специалисты протестировали ресурсы внешнего сетевого периметра системы, эксплуатация которых может привести к неавторизованному доступу к критичным данным (SQL-инъекции, XSS, исполнение произвольного кода, ошибки бизнес-логики, слабая парольная политика и так далее). Таким образом, новая версия интернет-банкинга «Ренессанс Кредит» была полностью подготовлена к эксплуатации по части информационной безопасности.

«Рекомендации, разработанные экспертами компании «Информзащита», позволили нам минимизировать опасность возникновения инцидентов ИБ в новой версии системы ДБО, – прокомментировал Стуров Дмитрий , начальник управления информационной безопасности «Ренессанс Кредит». – Мы уделяем особое внимание вопросам безопасности пользовательских операций, проводимых через интернет-банк, и наша основная задача – обеспечить этому сервису максимальную защиту».