Совместное решение КРИПТО-ПРО и SafeTech для Банка "Русь"

Публикация: 10 Июль 2013 - 13:28, редакция: 15.07.2013 19:58

Интересный проект, реализованный в целях повышения уровня безопасности системы дистанционного банковского обслуживания (ДБО) для юридических лиц, был успешно завершен в Оренбургском ипотечном коммерческом банке "Русь". Корпоративные клиенты банка получили возможность использовать средства визуализации подписываемых данных SafeTouch и СКЗИ КриптоПро для защиты своих счетов от хакерских атак.

Данное комплексное решение базируется на продуктах компаний КРИПТО-ПРО и SafeTech. Сочетание технологий "КриптоПро eToken CSP" и считывателей смарт-карт SafeTouch позволяет защититься от всех известных хакерских атак на счета клиентов систем ДБО, в том числе самых опасных – удаленного доступа к компьютеру клиента и подмены платежного документа.

Средство криптографической защиты информации "КриптоПро eToken CSP" реализовано с использованием архитектуры функционального ключевого носителя (ФКН) и дополнительно содержит набор ограничительных счетчиков, позволяющих существенно ограничивать возможности по реализации атак, связанных с опробованием значений пароля (PIN). Технология ФКН реализует российские криптоалгоритмы ЭП и шифрования (ГОСТ Р34.10-2001/ГОСТ Р34.11-94, ГОСТ 28147-89), обеспечивающих безопасное хранение и использование закрытых ключей в защищённой памяти смарткарты или USB ключа. "КриптоПро eToken CSP" предназначен для использования в системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии электронной подписи.

Считыватель смарт-карт SafeTouch является средством защиты от удаленных хакерских атак и не позволяет мошенникам и вредоносному программному обеспечению незаметно подменить реквизиты платежного поручения клиента, либо подписать документ без его участия. Для подтверждения операции подписи пользователю необходимо нажать кнопку на устройстве SafeTouch, что невозможно сделать удаленно.

По словам заместителя Председателя Правления банка "Русь" Дмитрия Колпашникова, чтобы соблюсти баланс между безопасностью и удобством, банк начал внедрение новой технологии с пилотного проекта, в рамках которого ограниченное количество клиентов получили комплекты средств защиты и опробовали его применимость в повседневной работе. Никаких нареканий  и жалоб от пользователей не поступало, поэтому тестирование было признано успешным. В настоящее время считыватели смарт-карт SafeTouch и СКЗИ "КриптоПро eToken CSP" доступны всем клиентам, обслуживающимся в системе "Клиент-Банк".