"Диасофт": переходить на АРМ КБР-Н заранее – самое грамотное решение с точки зрения безопасности банка
Эксперты "Диасофт" уверены, что новый ПК полностью готов к работе, и рекомендуют не откладывать переход на конец заявленного срока: существующая технология обмена файлами уязвима, сегмент чрезвычайно привлекателен для злоумышленников, к тому же, банков, использующих предыдущую версию ПК, становится меньше, что увеличивает риск атаки.
Согласно требованиям, обозначенным в письме Межрегионального центра обработки информации Банка России от 14.03.2018 г., для применения обновленного инструмента банки должны использовать автоматизированную систему, предоставляющую интерфейс обмена в соответствии с альбомом унифицированных форматов электронных банковских сообщений. Как следует из письма, система должна обеспечивать подпись сообщений посредством формирования защитного кода и кода аутентификации.
Компания "Диасофт" разработала продукт Message Guard "Защита электронных сообщений" – компонент автоматизированной системы, содержащий необходимую функциональность для успешного исполнения новых требований законодательства. Ролевой доступ к данным в соответствии с должностными обязанностями сотрудников, реализованный в Message Guard, исключает вероятность бесконтрольного проведения документа одним лицом и, как следствие, снижает риск инцидентов с участием инсайдеров. Функция автоматической сверки реквизитов подписанного файла с данными в IT-системе "Диасофт" позволяет отправлять регулятору только корректные документы с полным совпадением реквизитов и сумм. При малейшем расхождении хотя бы в одном знаке процесс передачи будет остановлен, а система сформирует и отправит уведомление в службу безопасности.
Процедура подписания электронных сообщений в банке, использующем продукты "Диасофт", начинается с отправки данных по защищенному протоколу бесфайлового обмена в систему Message Guard. Сообщения дважды заверяются усиленной цифровой подписью, или защитным кодом, а в завершение – кодом аутентификации. Далее объекты, надежно защищенные сертифицированным крипто-средством, собираются в файлы, готовые к отправке в Банк России. На сегодняшний день 14 клиентов "Диасофт", понимающих важность обеспечения безопасности критичного участка работы, уже успешно применяют эту технологию на практике.
"Мы рады, что наши клиенты позаботились о переходе к использованию нового ПО, смогли

Ваш комментарий