Компания Aladdin, российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности, сообщила об успешном завершении проекта по обеспечению безопасного удаленного доступа с использованием персонального USB-ключа eToken PRO для агентов платежной системы ОСМП («Объединенная система моментальных платежей»).
В свете постоянного роста угроз, связанных с кражей аутентификационных данных, важным критерием, предъявляемым к платежным системам, становится обеспечение ИБ. Превентивно реагируя на возможную угрозу, в ОСМП было принято решение об обеспечении дополнительных мер защиты при использовании «Модуля администратора», который является программой удаленного доступа агента к статистике, функциям управления и администрирования лицевого счета. Усиленная защита при работе с «Модулем администратора» агента системы приема платежей ОСМП через интернет была достигнута благодаря внедрению системы строгой аутентификации на базе персональных аппаратных аутентификаторов Aladdin eToken PRO.
eToken обеспечивает защиту аутентификационных данных, производя считывание закрытого ключа электронной цифровой подписи (ЭЦП) пользователя в самом криптопроцессоре на eToken. Аппаратная защита закрытого ключа ЭПЦ агента делает невозможным кражу данных. Доступ к своему лицевому счету агент получает посредством персонального сертификата, сохраненного в защищенной памяти криптоключа. Как отмечают в ОСМП, eToken без трудозатрат интегрируется в операционную систему, что делает распространение криптоключей удобным. Еще одним очевидным плюсом решения Aladdin является хорошая интегрируемость криптоключей eToken PRO в существующую инфраструктуру PKI.
«На данный момент компания ОСМП – первая среди разработчиков систем мобильных платежей – имеет возможность предоставлять своим клиентам уникальный сервис, безопасность которого обеспечивается за счет применения персонального USB-ключа eToken в качестве средства для усиленной защиты аутентификационных данных пользователя, - комментирует Денис Калемберг, менеджер по работе с корпоративными заказчиками Aladdin. – Мы уверены в том, что этот пример со временем будет распространен на рынке систем мобильных платежей, что позволит повысить общий уровень информационной безопасности такого типа услуг».
В свою очередь, директор департамента по разработке ИТ ОСМП Дмитрий Уханов, отметил: «На данный момент не зарегистрировано ни одного случая несанкционированного доступа к системе онлайн-транзакций агентов, использующих eToken, что лишний раз убеждает нас в правильности выбора».
Читайте наш канал в
Telegram
:
узнавайте о главных новостях дня первыми.