«Информзащита» провела аудит защищенности обновленного интернет-банка «Ренессанс Кредит»

Четверг, 27 ноября 2014 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания «Информзащита» завершила комплексный проект по аудиту защищенности обновленной системы дистанционного банковского обслуживания (ДБО) в банке «Ренессанс Кредит». В результате проекта специалисты компании разработали рекомендации по повышению уровня безопасности интернет-банкинга, благодаря чему система ДБО и ее окружение стали более устойчивыми к различного рода кибератакам, сообщили CNews в «Информзащите».

В конце августа «Ренессанс Кредит» объявила о запуске обновленной версии интернет-банка. Перед вводом в промышленную эксплуатацию экспертной команде «Информзащиты» был предоставлен доступ ко всем звеньям системы ДБО банка. В процессе испытаний была инсценирована реальная хакерская атака на серверную и пользовательскую части, в ходе которой были выявлены уязвимости критичных информационных активов и оценен ущерб от возможных инцидентов ИБ.

Специалисты протестировали ресурсы внешнего сетевого периметра системы, эксплуатация которых может привести к неавторизованному доступу к критичным данным (SQL-инъекции, XSS, исполнение произвольного кода, ошибки бизнес-логики, слабая парольная политика и так далее). Таким образом, новая версия интернет-банкинга «Ренессанс Кредит» была полностью подготовлена к эксплуатации по части информационной безопасности.

«Рекомендации, разработанные экспертами компании "Информзащита", позволили нам минимизировать опасность возникновения инцидентов ИБ в новой версии системы ДБО, — прокомментировал результаты аудита Дмитрий Стуров, начальник управления информационной безопасности «Ренессанс Кредит». — Мы уделяем особое внимание вопросам безопасности пользовательских операций, проводимых через интернет-банк, и наша основная задача — обеспечить этому сервису максимальную защиту».

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1148
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003