- Послуги, що надаються в рамках напрямки:
- Продукти для підвищення інформаційної безпеки АБС:
- Переваги групи сервісів «Диасофт Захист»
«Диасофт Захист» спрямована на забезпечення безпеки при експлуатації автоматизованих банківських систем продуктової лінійки Diasoft FA # і FLEXTERA .
Кожній фінансовій організації необхідно постійно вдосконалювати засоби антіфрода і методи захисту інформаційних систем і всіх бізнес-процесів. Це пов'язано як з внутрішнім виявленням різних вразливостей, так і з зовнішніми вимогами (закони, положення і т. Д.). Компанія «Диасофт» рекомендує провести діагностику встановленої АБС, не чекаючи виникнення інцидентів інформаційної безпеки. Експерти Diasoft FA # на високому рівні проведуть оцінку рівня захисту, виявлять помилки і уразливості, що виникли в ході розвитку технологій, різних інтеграцій та т. Д., Допоможуть підвищити безпеку фінансових операцій банку.
Послуги, що надаються в рамках напрямки:
- Діагностика стану захисту АБС із зазначенням знайдених загроз, помилок і способів їх усунення.
- Аналіз існуючих впроваджень і підготовка рекомендацій щодо безпечної інтеграції продуктів «Диасофт» з встановленими системами (компонентами) інших виробників.
- Підготовка рекомендацій щодо підвищення рівня захисту АБС, виходячи з зовнішнього оточення.
- Розслідування інцидентів інформаційної безпеки в встановленої АБС.
Вживані заходи щодо забезпечення безпеки
Продукти для підвищення інформаційної безпеки АБС:
- Доменна аутентифікація.
Використання доменної аутентифікації користувача на сервері БД MSSQL при роботі в АБС Diasoft FA # зменшує навантаження на співробітника банку в частині запам'ятовування безлічі паролів до різних ПО. Використовуються і додаткові можливості багатофакторної аутентифікації Google Auth. - Настроювання шифрування паролів в АБС.
- Реалізація в Diasoft FA # рольової моделі як можливості швидкого введення користувача при його призначенні на виконання бізнес-завдань і його переміщення по вертикалі виконуваних функцій підрозділу або зміні підрозділу і відповідно до вимог Положення Банку Росії № 382-П «Про вимоги до забезпечення захисту інформації при здійсненні переказів грошових коштів і про порядок здійснення Банком Росії контролю за дотриманням вимог до забезпечення захисту інформації при здійсненні переказів грошових коштів »від 9 червня 2012 р
- Інтеграція з IDM-системами.
- Модуль перевірки платежів клієнтів (юридичних осіб) - «Антіфрод».
- Фільтр «Зелений / червоний коридор».
Скорочує обсяг ручних перевірок завдяки автоматичній перевірці операцій на виконання зазначених умов. - Модуль для захисту електронних повідомлень, що відповідає вимогам Положення № 552-П «Про вимоги до захисту інформації в в платіжній системі Банку Росії» від 24.08.2016 р
- Diasoft SecurityProxy FA #.
Система моніторингу для користувача активності на сервері СУБД і обмеження доступу до неї. Забезпечує моніторинг і логирование всіх запитів, які направляються користувачами і адміністраторами на робочу СУБД, при необхідності надає можливість визначити, ким і коли були виконані ті чи інші запити / зміни. Diasoft SecurityProxy FA # дозволяє настроїти обмеження доступу з урахуванням того, хто, звідки і через якийсь додаток здійснює підключення до СУБД. - Знеособлення персональних даних (підтримка Федерального закону № 152-ФЗ «Про персональних даних» від 27.07.2006).
- Захист повідомлень методом SWIFT Local Authentication (LAU).
Переваги групи сервісів «Диасофт Захист»
- Високі компетенції співробітників напрямки.
- Локалізація загроз несанкціонованих операцій з грошовими коштами, заснована на експертизі розробників системи обліку та автоматизації банківської діяльності.
- Оперативне і точкове закриття вразливостей в конкретному бізнес-процесі (з урахуванням індивідуальних особливостей банку) від неправомірних дій уповноваженого користувача.
- Унікальна експертиза в розслідуванні інцидентів порушення інформаційної безпеки, заснована на наявності вихідних кодів системи.
У липні 2017 року компанія отримала ліцензію ФСБ Росії , Що дає право на розробку, виробництво і розповсюдження шифрувальних (криптографічних) коштів.
Ви можете задати питання або написати коментар, використовуючи просту форму . Наші фахівці дадуть відповідь вам в короткі терміни.