Т-Банк импортозаместил корпоративный центр сертификации PKI-инфраструктуры

Т-Банк импортозаместил корпоративный центр сертификации PKI-инфраструктуры

Т-Банк импортозаместил корпоративный центр сертификации PKI-инфраструктуры

Т-Банк завершил миграцию с Microsoft CA на российское решение SafeTech CA, став первой финансовой организацией в стране, отказавшейся от иностранного центра сертификации инфраструктуры открытых ключей в пользу отечественного аналога.

По словам участников проекта, процесс перехода с Microsoft CA на SafeTech CA прошел без сбоев. Это стало возможным благодаря функции импорта сертификатов и их шаблонов из Microsoft CA.

Пилотный этап длился 4,5 месяца. В ходе тестирования проверялись различные сценарии использования CA во внутренней инфраструктуре, возможности REST API для интеграции с бизнес-процессами, а также способность команды разработчиков вендора адаптировать решение под потребности банка.

В рамках проекта было выпущено несколько тысяч технологических сертификатов для различных устройств и операционных систем, включая Windows и Linux.

«Замена зарубежных компонентов инфраструктуры на отечественные средства защиты информации — один из приоритетов Т-Банка. Мы рассмотрели несколько вариантов и остановили выбор на решении SafeTech. Гибкость в интеграции и настройке позволила сохранить текущую инфраструктуру и повысить ее эффективность за счет более современных технологий», — сообщил вице-президент, технический директор Т-Банка Олег Щербаков.

Генеральный директор SafeTech Lab Александр Санин отметил, что интерес к подобным решениям растет не только среди финансовых организаций, но и в топливно-энергетическом комплексе, государственных структурах и телекоммуникационных компаниях.

Роскомнадзор: Detector404.ru может использоваться для вброса фейков о сбоях

Роскомнадзор предупредил СМИ: сервис мониторинга сбоев Detector404.ru не стоит воспринимать как надёжный источник. По версии ведомства, его данные могут использоваться для вбросов. В РКН подчёркивают, что их ресурсы работают штатно, а «сбоев и DDoS-атак» не видно.

Повод для такого заявления — шум вокруг затяжной DDoS-атаки, о которой сам Роскомнадзор публично сообщал ещё 27 февраля.

Тогда в ведомстве говорили, что Центр мониторинга и управления сетью связи общего пользования зафиксировал начало атаки в 09:11, а её пик доходил до 33 Гбит/с и 36,9 млн пакетов/с.

Дальше началась типичная «гонка графиков»: часть медиа и телеграм-каналов ссылалась на Detector404 и писала, что ресурсы РКН якобы недоступны. В ответ ведомство заявило, что информация «не соответствует действительности», а влияние атаки «полностью исключается» Национальной системой противодействия DDoS-атакам. Поэтому сайты и сервисы, по их словам, доступны.

Отдельно журналисты обратили внимание на деталь: Detector404 перестал показывать «сетевые сбои» по основному сайту РКН, оставив в карточке в основном график пользовательских жалоб, из-за чего спор о том, что именно считать недоступностью, стал ещё громче.

 

При этом в конце февраля пользователи действительно массово жаловались на проблемы с доступом к сайту Роскомнадзора.

RSS: Новости на портале Anti-Malware.ru