17.09.2009

Все выбирают eToken

Егор Владимиров, Национальный Банковский Журнал №8

Егор Владимиров, Национальный Банковский Журнал №8


По мере развития финансовых интернет-сервисов и систем удалённого облуживания растет важность защиты информации. В последнее время фирмы выбирают решения, основанные на использовании защищённых носителей ключевой информации Aladdin eToken.

Уральский промышленный банк выбрал USB-устройства Aladdin eToken PRO Java для аутентификации и хранения ключевой информации пользователя. Один из старейших банков Челябинска сегодня активно расширяет спектр услуг, предлагая новые кредитные продукты и развивая удалённый банкинг, что требует высокого уровня защиты информации. Эта проблема носит острый характер в уральском регионе. По данным ГУВД Свердловской области, в среднем специалисты банков ежедневно блокируют от 50 до 100 подозрительных операций по клиентским счетам.

Поэтому в Уралпромбанке было принято решение о переходе на использование защищённых ключевых носителей нового поколения eToken PRO (Java) компании Aladdin. В рамках первого этапа банк получил 1000 устройств eToken PRO, а также была реализована их интеграция с системой интернет-банка.

"Помимо широкого спектра возможностей управления своим банковским счетом в системе ДБО Уралпромбанка теперь обеспечен высокий уровень безопасности, соответствующий как отраслевым, так и международным стандартам, - заявил начальник управления информационных технологий Уралпромбанка Тахир Манжуков. - Аппаратную аутентификацию и обеспечение надёжной защиты электронных реквизитов пользователей на основе eToken мы считаем не только важным конкурентным преимуществом, но и необходимой мерой по защите банковских сервисов для наших клиентов".

Использовать eToken для защиты информации в системе банк-клиент решил и Международный Банк Азербайджана- Москва (МБА-Москва), руководство которого уделяет самое пристальное внимание вопросам автоматизации и информационной безопасности.

Как известно, слабым звеном системы дистанционного обслуживания в большинстве случаев является защита ключевой информации пользователя, подтверждающей авторство совершаемой транзакции с помощью электронной цифровой подписи. Закон требует, чтобы ключ ЭЦП сохранялся в тайне, но на практике он нередко записывается на обычную дискету, "таблетку" Touch Memory и другие неспециализированные носители, откуда может быть без труда похищен. В МБА-Москва был сделан выбор в пользу сертифицированных ключей Aladdin eToken PRO 32К. Как заявил начальник отдела обеспечения безопасности информационных и платёжных систем МБА-Москва Али-Ахмед Мов-сумов, за первые месяцы работы с ключом eToken PRO в его пользу высказались около 500 пользователей.

"В дальнейшем мы планируем внедрять eToken как при подключении новых, так и при переподключении уже существующих клиентов", -подчеркнул он.

Теперь руководство МБА-Москва планирует внедрить ключевые носители eToken PRO в других системах банка. В частности, с его помощью может обеспечиваться идентификация пользователей в международной системе денежных переводов, осуществляемых банком.

Но не только банки используют носители eToken для организации систем защиты информации. Так, Федеральный фонд обязательного медицинского страхования реализует проект внедрения системы электронного документооборота с использованием защищённых носителей ключевой информации Aladdin eToken.

Структура ФОМС включает 84 территориальных фонда, 120 страховых медицинских организаций, медицинские лечебно-профилактические учреждения. В ней работает более 12 тыс. специалистов. Для реализации программы автоматизации распределённой инфраструктуры ФОМС было принято решение о создании системы электронного документооборота с применением электронной цифровой подписи.

Технологическим партнёром проекта - компанией КРИПТО-ПРО - были протестированы такие устройства, как ПСКЗИ ШИПКА, ruToken, ActivKey и eToken PRO. Специалисты ФОМС приняли решение в пользу сертифицированного электронного ключа eToken PRO. Планируется, что развёрнутая подсистема электронного документооборота ФОМС будет играть роль связующего звена как внутри организации, так и между входящими в систему ведомствами. Она будет обеспечивать обмен электронными документами, целостность и авторство которых подтверждены электронной цифровой подписью. Таким образом, в соответствии с требованиями закона "Об электронной цифровой подписи" все электронные документы ФОМС будут иметь одинаковую юридическую силу с традиционными, "бумажными" документами, удостоверенными печатями и подписями должностных лиц.

По окончании "пилотного" этапа специалисты ФОМС планируют выйти на широкомасштабное внедрение отработанных технологий с дальнейшим тиражированием опыта на всю структуру обязательного медицинского страхования.