«Энергобанк» внедрил Solar inRights в рамках реализации концепции CARTA

02 июль 2018 11:40 #70144 от ICT
Solar Security, провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью, завершил пилотное внедрение решения для управления правами доступа Solar inRights в АКБ «Энергобанк». Данный проект является частью стратегии Банка по реализации концепции CARTA (Continuous Adaptive Risk and Trust Assessment) – непрерывной адаптивной оценке риска и доверия. Внедрение было реализовано совместно с компанией ICL-КПО ВС. Классический вариант внедрения IdM подразумевает, что решение о предоставлении прав доступа принимается на основе согласования заявок владельцами ресурсов и руководителями сотрудника. В рамках концепции CARTA решение о выдаче прав, согласно запросу и ролевой модели, принимается SIEM-системой и зависит от контекста информационной безопасности – своевременной установки обновлений, наличия антивирусного ПО на рабочей станции пользователя, аномалий, выявленных в его поведении, и прочего. При таком подходе предоставление прав происходит не одномоментно, а каждый раз, когда пользователю нужен доступ к корпоративным информационным системам. «Приверженность Банка данной концепции вызвана тем, что традиционные понятия "блокировать плохое" и "разрешать хорошее" не работают, когда все потенциально скомпрометировано, и мы не можем отличить злоумышленника от легального пользователя. Ярким примером такой ситуации служит компрометация учетных данных. В рамках реализации концепции CARTA решение о внедрении IdM переходит в разряд стратегических и, следовательно, оказывает значительное влияние на уровень зрелости информационной безопасности», – сказал Сергей Романов, начальник Отдела обеспечения информационной безопасности АКБ «Энергобанк». Совокупная длительность проекта предварительно оценивается в 1-1,5 года. Первым его шагом стало пилотное внедрение Solar inRights. Уже с первого месяца автоматизация на подключаемых системах дала видимый результат, в том числе финансовый. Использование Solar inRights позволило сократить простои персонала, возникавшие из-за задержки предоставления прав доступа, оптимизировать затраты на поддержку информационных систем, которая рассчитывается на основании количества учетных записей и многое другое. «Это не первый масштабный проект Solar inRights в банковской отрасли, и следует отметить, что подход, выбранный "Энергобанком", отвечает самым современным представлениям об организации процессов информационной безопасности. Он соединяет в себе возможности имеющихся на рынке технологий управления правами доступа, воплощенных в Solar inRights, и передовые подходы к управлению рисками. Уникальность подхода в том, что традиционные технологии используются для эффективного противостояния новым угрозам. В результате, не только повышает эффективность и прозрачность процессов управления доступом, но существенно снижаются риски, связанные с несанкционированным доступом к информационным системам», – сказал Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Ростелеком-Solar» и «Интертраст» сообщили об интеграции CompanyMedia с Solar Dozor и Solar inRights19.4Четверг, 16 августа 2018
    СДМ-Банк внедрил Solar inRights для автоматизации и управления правами доступа сотрудников к информационным системам19.39Среда, 11 июля 2018
    Портфолио «Астерит» пополнилось продуктами Solar Dozor и Solar inRights17.9Вторник, 14 марта 2017
    Ростелеком-Solar представил новую версию IGA-платформы Solar inRights 2.717.9Вторник, 02 октября 2018
    Solar inRights представила новую версию IGA-платформы15.35Вторник, 14 ноября 2017
    Российская IGA-платформа Solar inRights сертифицирована ФСТЭК России15.19Четверг, 07 сентября 2017
    Подтверждена совместимость Solar inRights и программно-аппаратной платформы «Эльбрус»15.03Вторник, 21 марта 2017
    Вышла новая версия Solar inRights с обновленным интерфейсом и гибким механизмом настройки14.72Вторник, 20 октября 2015
    GS Group представила решения для «умного» города в рамках концепции «Безопасный город»12.16Понедельник, 06 марта 2017
    "Россети Тюмень" введет три подстанции для нужд "Роснефти" в рамках концепции "Цифровая трансформация 2030"11.91Среда, 17 июля 2019

    Мы в соц. сетях