01.12.2014 15:08
Новости.
Просмотров всего: 3696; сегодня: 1.

«Инфосистемы Джет» защитили критичные клиентские данные банка

Банк «Тинькофф Кредитные Системы» (ТКС Банк) и компания «Инфосистемы Джет» сообщают о создании системы мониторинга высококритичных баз данных и защиты от несанкционированного доступа к ним на базе технологий Imperva. Аудит запросов сотрудников банка к базе данных, содержащей конфиденциальную информацию, ведется в режиме 24х7. Система позволяет идентифицировать конечных пользователей приложений и накапливать статистическую информацию, необходимую для дальнейшего расследования инцидентов информационной безопасности (кто, с какой периодичностью обращается к базам данных, насколько обоснованы предпринимаемые действия).

ТКС Банк является инновационным онлайн-провайдером в сфере финансовых услуг, а также единственным в России полностью дистанционным банком, который работает через высокотехнологичную платформу без розничных отделений. Все клиенты ТКС Банка обслуживаются исключительно через каналы дистанционного банковского обслуживания. Сотрудники центра обслуживания клиентов банка (свыше 1000 чел.) имеют доступ к высококритичной клиентской и финансовой информации и обрабатывают до 4000 клиентских заявок в день. Такой объем транзакций переводит обеспечение безопасности финансовых операций, автоматизацию процессов аудита и контроль действий сотрудников с привилегированными правами доступа к информационным системам в число ключевых задач банка. Партнером проекта стала компания «Инфосистемы Джет», обладающая глубокой экспертизой в применении технологий Imperva.

По итогам аудита эксперты интегратора выделили объект защиты – сегмент ИТ-инфраструктуры банка, в который вошли автоматизированная система CRM, а также сопряженные с ней базы данных и системы управления. Также были сформированы функциональные и структурные требования к создаваемой системе мониторинга, в которую вошли высокопроизводительные балансировщики сетевого трафика, шлюзы мониторинга запросов к СУБД, серверы управления Imperva и система хранения данных аудита.

Помимо этого, были настроены политики безопасности, предназначенные для контроля запросов к данным, несанкционированных изменений прав доступа, выполнения пользователями привилегированных команд, доступа к данным о держателях платежных карт и т.д. Разработан ряд настроек безопасности, учитывающих специфические требования банка. В частности, обеспечены аудит обращений сотрудников центра обслуживания клиентов банка к данным о кредитных лимитах, контроль доступа к сведениям о депозитах, фиксация сведений об экспорте данных и т.д.

В системе реализован функционал профилирования действий пользователей с СУБД для обнаружения нетипичного поведения: созданы несколько десятков групп эталонных профилей, в соответствии с которыми Imperva выявляет случаи аномальной пользовательской активности и автоматически оповещает о них администраторов ИБ (по e-mail и через web-консоль). Также система позволяет ИБ-специалистам оперативно создавать отчетность нескольких видов: по нарушению политик безопасности, аудиту действий пользователей, SQL-инъекциях и т.д. Кроме этого, система обладает возможностями для оценки прав доступа пользователей СУБД, выявления учетных записей, одновременно использующихся разными сотрудниками, и предоставляет эту информацию в виде аналитических отчетов по запросу.

«Мы получили систему, которая, с одной стороны, наиболее полно соответствует актуальным требованиям бизнеса и безопасности клиентских данных. А с другой – обладает значительным запасом по масштабируемости и рассчитана на четырехкратное повышение нагрузки при соответствующем наращивании числа шлюзов Imperva в стеке балансировщика нагрузки, − рассказывает Станислав Павлунин, вице-президент по безопасности Банка "Тинькофф Кредитные Системы". − Защита критичных данных с применением технологий Imperva позволила нам снизить целый комплекс информационных рисков, связанных со злоупотреблением привилегиями доступа, уязвимостями ПО, атаками типа SQL Injection и пр.».

«Нам, как интегратору, данный проект интересен, в том числе, и с технологической точки зрения. Мы встраивали программно-аппаратный комплекс Imperva в моновендорную связку CRM-приложения и базы данных. Однако перед нами стояла задача создать гарантированно эффективное в условиях поливендорной ИТ-инфраструктуры решение, так как планы развития системы мониторинга включают подключение к ней еще около 20 бизнес-приложений, основанных на технологиях других производителей», − поясняет Эльман Бейбутов, руководитель направления защиты баз данных и SOC компании «Инфосистемы Джет».


Ньюсмейкер: Инфосистемы Джет — 157 публикаций
Поделиться:

Интересно:

Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...
Тайна гибели несгибаемого генерала Дмитрия Карбышева
05.01.2025 09:04 Персоны
Тайна гибели несгибаемого генерала Дмитрия Карбышева
Дмитрий Карбышев — потомственный дворянин и родственник революционера, подполковник Русской императорской армии и генерал-лейтенант РККА, профессор Военной академии Генерального штаба РККА, доктор военных наук — навсегда вошел в историю не только отечественных инженерных войск, но и всей...