Денис Калемберг: "Token является ключевым элементом информационной безопасности в новых условиях"
О проблемах в области обеспечения информационной безопасности банков, возникших с распространением систем дистанционного банковского обслуживания, путях их решения рассказывает менеджер по работе с корпоративными заказчиками компании Aladdin Денис Калемберг.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
ТЕМА НОМЕРА
БЕЗОПАСНОСТЬ БАНКОВСКОЙ ДЕЯТЕЛЬНОСТИ
Денис КАЛЕМБЕРГ:
«Токен является ключевым элементом
информационной безопасности
в новых условиях»
Распространение систем ДБО привело к новым проблемам в области обеспечения информационной
безопасности банков. <...> Об этих проблемах и путях их решения мы поговорили с менеджером по работе
с корпоративными заказчиками компании Aladdin Денисом Калембергом. <...> «Банковские технологии»: Одним из наиболее уязвимых мест в
системе обеспечения информационной безопасности банков
считаются решения дистанционного банковского обслужива
ния (ДБО). <...> Денис Калемберг: Вряд ли системы ДБО являются более
уязвимыми, чем любые другие стандартные автомати
зированные системы. <...> В большинстве случаев разработ
чиками и тех, и других систем выступают одни и те же
компании, и технологии защиты во многом пересекают
ся. <...> Системы ДБО традиционно считаются потенциаль
но опасными не потому, что они сами по себе уязвимы и
легко вскрываемы, а потому, что они по сути своей раз
мывают периметр информационной безопасности пред
приятия. <...> Решения ДБО, по определению, предполага
ют вынесение рабочих мест доступа к банковским ре
сурсам за пределы защищенного периметра, где их кон
тролирует служба информационной безопасности
(ИБ), в некую недоверенную зону. <...> При этом люди, ко
торые работают на таких рабочих местах, в подавляю
щем большинстве случаев не являются специалистами
в области информационной безопасности (ИБ). <...> Поэтому правиль
нее в данном случае говорить не об уязвимости систем
ДБО, а о проблеме вынужденного размывания перимет
ра информационной безопасности банка. <...> Соответствен
но, с распространением подобных систем возникает не
обходимость изменения подхода к обеспечению инфор
мационной безопасности. <...> Создание закрытого перимет
ра в современных условиях не представляется возмож
ным, а значит возникает необходимость в использова
нии новых средств <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: