История компании

Соответствие требованиям регуляторов

В 2016 году компания продолжила плановые работы над обеспечением соответствия разрабатываемых продуктов требованиям регулирующих органов.

Так, в июне был получен сертификат ФСТЭК России на JaCarta SecurLogon — решение, позволяющее осуществить простой и быстрый переход от обычных паролей к двухфакторной аутентификации при входе в ОС Windows и доступе к сетевым ресурсам по токену JaCarta. Сертификат подтверждает, что JaCarta SecurLogon соответствует требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999) по 4 уровню контроля отсутствия недекларированных возможностей и требованиям Технических условий, и может использоваться в ИСПДн до 1 уровня защищённости включительно, в ГИС до 1 класса защищённости включительно и в АИС до класса защищённости 1Г включительно.

В августе компания получила Лицензию Министерства обороны РФ на деятельность в области создания средств защиты информации. Лицензия № 1384, разрешает выполнять работы по проектированию, разработке, производству, реализации, установке, монтажу, наладке, испытаниям, ремонту, сервисному обслуживанию средств защиты информации на всей территории Российской Федерации.

В сентябре были получены сертификаты ФСБ России на средство криптографической защиты информации (СКЗИ) "Криптотокен 2", входящее в состав нового поколения USB-токенов, смарт-карт и модулей безопасности (SIM, чипы для монтажа на печатную плату) JaCarta-2 ГОСТ. Они предназначены для формирования и проверки усиленной квалифицированной электронной подписи, обеспечения строгой двух- или трёхфакторной аутентификации, а также безопасного хранения пользовательских объектов и данных (цифровых сертификатов, паролей и т.д.).

Также в сентябре 2016 компания "Аладдин Р.Д." получила лицензию ФСБ России на проведение работ с использованием сведений, составляющих государственную тайну. В сочетании с имеющимся у партнёров "Аладдин Р.Д." и самой компании значительным опытом реализации крупных проектов по информационной безопасности как в государственном, так и в корпоративном секторе, наличие лицензии ФСБ России позволило компании создавать сертифицированные комплексные решения для защиты информации, ориентированные на современные потребности заказчиков, а также участвовать в проектах, связанных с использованием сведений, составляющих государственную тайну.

В декабре инспекционный контроль во ФСТЭК России прошла новая версия ПК "Единый Клиент JaCarta" 2.9. По его результатам был обновлён сертификат ФСТЭК России № 3449, удостоверяющий, что ПК "Единый Клиент JaCarta" в составе программного комплекса аутентификации и безопасного хранения информации пользователей JaCarta версии 1.5 является программным средством защиты информации, не содержащей сведения, составляющие государственную тайну, и соответствует требованиям по 4 уровню контроля отсутствия НДВ и технических условий. Это позволяет использовать "Единый Клиент JaCarta" в ИСПДн до 1 уровня включительно, в ГИС до 1 класса защищённости включительно, а также при создании АИС до класса защищённости 1Г включительно.

Также в течение 2016 года в Единый реестр отечественного программного обеспечения, созданный в соответствии со статьей 12.1 Федерального закона "Об информации, информационных технологиях и о защите информации", были добавлены следующие продукты компании "Аладдин Р.Д.": высокопроизводительный сервер аутентификации JaCarta Authentication Server (№ 2128), решение для усиленной аутентификации JaCarta SecurLogon (№ 2129), система управления жизненным циклом UBS-токенов и смарт-карт JaCarta Management System (№ 311), системы для защиты информации на дисках Secret Disk (№ 513, № 514, № 519), а также система предотвращения утечек информации из систем управления базами данных "Крипто БД" (№ 509, № 518).

Новые продукты

В 2016 году компания продолжила развитие существующих продуктов, выпуская новые версии, а также продолжила выпуск на рынок новых решений на базе современных технологий.

В январе была выпущена новая версия продукта Secret Disk Enterprise (v. 2.6), в которой был реализован ряд новых функций и возможностей. В их число входят: высокая совместимость на уровне загрузчика операционной системы, полная поддержка операционной системы Microsoft Windows 10, новый интерфейс (GUI) агентского ПО, защита системы от случайных/ошибочных действий пользователя во время выполнения процессов шифрования данных, а также новый универсальный инсталлятор клиентского ПО.

В феврале состоялся выпуск новой версии продукта "Крипто БД" v.2.0 — системы криптографической защиты информации, хранящейся и обрабатываемой в системах управления базами данных (СУБД) Oracle, Microsoft SQL Server и Tibero. "Крипто БД" предназначена для обеспечения надёжного предотвращения утечек информации и разграничения доступа привилегированных пользователей (администраторы СУБД) к защищаемым данным.

В апреле "Аладдин Р.Д." выпустила новую версию ПО "Единый Клиент JaCarta", в которой был выполнен ряд доработок, а также добавлены новые функции: поддержка токенов JaCarta WebPass и возможность синхронизации доменного пароля с PIN-кодом на токене.

В мае 2016 года компания "Аладдин Р.Д." выпустила новое устройство — JaCarta WebPass. JaCarta WebPass представляет собой USB-токен с механической кнопкой для двухфакторной аутентификации пользователей при доступе к защищённым информационным ресурсам с использованием одноразового пароля (OTP), либо хранимого в памяти токена многоразового пароля. Кроме того, в мае также состоялся релиз программного обеспечения JaCarta АРМ УЦ, позволяющего генерировать ключевые пары с использованием встроенных криптографических возможностей токенов JaCarta ГОСТ и eToken ГОСТ, а также формировать запросы к Удостоверяющему центру на получение сертификата открытого ключа и записывать полученные сертификаты в память токена.

В июле был выпущен сервер аутентификации JaCarta Authentication Server (JAS). JAS предназначен для обеспечения усиленной аутентификации пользователей по одноразовым паролям (OTP, one time password) при доступе к корпоративным системам (CRM, порталам, почте и т.д.), сайтам, облачным сервисам, системам дистанционного банковского обслуживания (ДБО) и удалённым рабочим столам (Microsoft RDP, VMware Horizon View, Citrix XenApp/XenDesktop). Поддерживается аутентификация мобильных пользователей, работающих за пределами защищённого сетевого периметра организации. При создании JAS был учтён многолетний опыт продаж продуктов других вендоров (Token Management System, SafeNet Authentication Manager) и разработки собственных токенов JaCarta. В результате российский рынок получил полностью отечественный продукт, ни в чём не уступающий западным аналогам, по значительно меньшей цене.

В том же месяце вышла новая версия решения JC-WebClient 3.0 для поддержки токенов в Web-приложениях и облачных сервисах. Новая версия продукта сделана на новой архитектуре, позволяющей использовать USB-токены и смарт-карты JaCarta ГОСТ с любым браузером (Google Chrome, Microsoft Internet Explorer, Microsoft Edge, Mozilla Firefox, Яндекс.Браузер, Apple Safari, Opera) и на любой платформе (Microsoft Windows, Mac OS X, Linux). Предыдущая версия JC-WebClient 2.4 работала на основе технологий плагинов и расширений для браузеров.

Кроме того, в июле состоялся релиз новой версии системы управления ключевыми носителями JaCarta Management System (JMS) 2.4. По сравнению с предыдущими версиями в ней были реализованы подсистемы построения отчётов и печати сопроводительных документов, значительно улучшены возможности по импорту и экспорту объектов на токены, а также расширен список поддерживаемых токенов.

В сентябре состоялся запланированный переход на новую версию персональной системы защиты информации Secret Disk 5. Помимо кардинальной смены схемы лицензирования продукта, в новой версии Secret Disk 5 появился ряд дополнительных функций, отвечающих современным требованиям по защите конфиденциальной информации на персональных компьютерах. Расширение функционала позволяет сделать Secret Disk 5 частью корпоративной структуры крупных предприятий, применяя его для внедоменных компьютеров.

Проекты

В 2016 году компания продолжила проектную деятельность в сотрудничестве с партнёрами и крупнейшими игроками ИТ-рынка.

В июне в Воронежской области стартовал пилотный проект по обеспечению защиты информационных систем. "Информационно-технический центр Воронежской области" и компания "Аладдин Р.Д." заключили соглашение с целью обеспечения средствами защиты информационные системы региона. В качестве средств защиты информации были выбраны USB-токены JaCarta PKI, в качестве системы централизованного управления ключевыми носителями — JaCarta Management System (JMS).

В июле iSimpleLab обеспечила безопасность использования системы ДБО iSimpleBank 2.0 с помощью JC-WebClient 3.0 от компании "Аладдин Р.Д.". В настоящее время предложенными сервисами пользуются клиенты АО "Банк "СОЮЗ", ПАО Краснодарский краевой инвестиционный банк" (Крайинвестбанк), ПАО "Российский акционерный коммерческий дорожный банк" (РОСДОРБАНК), ООО "Банк Раунд" и АО "КБ "Гаранти Банк" и другие.

В декабре началась реализация проекта по централизации подсистемы криптографической защиты информации и подсистемы управления ключевыми носителями в ПАО "Ростелеком" на основе продуктов и решений "Аладдин Р.Д.". В рамках комплексного проекта, который распространяется на Корпоративный центр и все Макрорегиональные филиалы ПАО "Ростелеком", будут внедрены USB-токены и смарт-карты JaCarta PKI, корпоративная система управления JaСarta Management System, а также корпоративная система защиты конфиденциальной информации Secret Disk Enterprise.

Совместимость с решениями партнёров

В течение 2016 года "Аладдин Р.Д." продолжила работы по обеспечению совместимости своих продуктов с решениями партнёров, в числе которых "Директум", "Сигнал-КОМ", "ДиСтэйт", CargoSoft, "Конфидент", "Атлас-2", "РЕАК СОФТ", АО НПО "БАУМ", "Газинформсервис", ТСС и другие разработчики ИТ- и ИБ-продуктов.

Рейтинги

В апреле агентство CNews Analytics опубликовало ряд ИТ-исследований, результаты которых свидетельствуют о положительной динамике развития бизнеса компании "Аладдин Р.Д." на рынке. Согласно опубликованным результатам, компания "Аладдин Р.Д." вошла в топ-50 "Крупнейших поставщиков ИТ для банков 2015 года", заняв 36 место в списке и улучшив свои показатели на 7 строк за год, что свидетельствует о перспективности развития бизнеса компании в данном направлении.

В том же месяце "Аладдин Р.Д." улучшила позиции в рейтингах "КоммерсантЪ-Деньги" по итогам 2015. Компания вошла сразу в два рейтинга, заняв 35 место среди ТОП-45 крупнейших компаний российского ИТ-рынка (+ 3 строчки за год) и 5 позицию в ТОП-10 ИТ-компаний, занимающихся дистрибуцией и розничной торговлей (+ 1 строчка за год).

В мае независимое агентство TAdviser опубликовало результаты ранкинга крупнейших 100 ИТ-компаний российского рынка, по итогам которого компания "Аладдин Р.Д." улучшила свои позиции на 9 строк за год, заняв 66 место.

В июне 2016 года независимым рейтинговым агентством CNews Analytics был опубликован обзор "Рынок ИТ: итоги 2015", по итогам которого "Аладдин Р.Д." вошла во все рейтинги: "Крупнейшие ИТ-компании России 2015" (68 место), "Самые быстрорастущие ИТ-компании 2015" (15 место) и "Крупнейшие ИТ-разработчики России 2015" (23 место).

В декабре "Аладдин Р.Д." вошла в Топ-20 крупнейших поставщиков ИТ-решений для банков по версии TAdviser. По результатам обзора "ИТ в банках 2016", "Аладдин Р.Д." была включена в ранкинг крупнейших компаний-поставщиков ИТ-решений для банков по итогам 2015 года и заняла 15 строчку списка.

Также в декабре "Аладдин Р.Д." вновь вошла в список Топ-30 крупнейших компаний России в сфере защиты информации по итогам 2015 года по версии CNews Analytics, заняв 12 место и поднявшись на 5 позиций за год.