Клиенты КМБ-БАНКа используют eToken для защиты ЭЦП

Клиенты КМБ-БАНКа используют eToken для защиты ЭЦП

компания Aladdin объявляет о завершении проекта по обеспечению защиты ключевой информации системы Электронный Банк transact.kmb в КМБ-БАНКе.

КМБ-БАНК, банк группы «Интеза Санпаоло», на сегодняшний день занимает лидирующие позиции в сфере кредитования малого и среднего бизнеса. КМБ-БАНК обладает разветвленной региональной сетью и осуществляет свою деятельность в 25 регионах Российской Федерации - от Владивостока до Калининграда. Банк постоянно расширяет свое присутствие в регионах и стремится к перманентному улучшению качества банковского обслуживания для отечественных предпринимателей.

Обладая современной ИТ-инфраструктурой, КМБ-БАНК предлагает своим клиентам широкий спектр банковских услуг. В частности, в КМБ-БАНКЕ развернута система «Электронный Банк», обеспечивающая безопасное и удобное самообслуживание клиентов - юридических лиц и индивидуальных предпринимателей через различные электронные каналы – Интернет, коммутируемые линии связи и телефон. Обмен электронными документами в Системе осуществляется в строгом соответствии с Федеральным Законом об Электронной Цифровой Подписи (ЭЦП). Стремясь обеспечить необходимый уровень безопасности электронного документооборота и защиты ЭЦП от компрометации, руководством КМБ-БАНКа было принято решение об использовании сертифицированных ФСБ России средств ЭЦП, а так же USB-ключей eToken от Aladdin в качестве защищенных носителей ключевой информации.

Электронный ключ eToken представляет собой персональное средство строгой аутентификации и хранения данных, аппаратно поддерживающего работу с цифровыми сертификатами и электронной цифровой подписью. С его помощью клиент КМБ-БАНКа проходит процедуру аутентификации (подтверждения подлинности предъявляемых реквизитов), при успешном завершении которой он становится полноправным участником информационного обмена электронными документами, имея возможность зашифровывать документ, подтверждая его достоверность своей ЭЦП, а также расшифровывать направленную ему корреспонденцию. Электронный документ, созданный в системе «Электронный Банк» имеет юридическую силу и позволяет проводить расчётные операции, предусмотренные договором банковского счёта с использованием электронных расчетных платёжных документов, а также обмен служебно-информационными документами между клиентом и банком.

Использование защищенного носителя eToken обеспечивает безопасное хранение закрытых ключей ЭЦП пользователя, что минимизирует риск утраты доверия между сторонами, участвующими в информационном обмене. Таким образом, клиент КМБ-БАНКа, использующий сервисы системы «Электронный Банк», может быть уверен в том, что его персональные данные и конфиденциальная информация, циркулирующая в системе, надёжно защищены.

«Несмотря на популярность и удобство работы с системами электронного банкинга, они по-прежнему представляют серьёзный риск для пользователей, по причине отсутствия надлежащего уровня защиты ключевой информации, - комментирует_Денис Калемберг, менеджер по работе с корпоративными заказчиками компании Aladdin. - Однако, прогрессивные банки, в частности, КМБ-БАНК, осознают эту проблему и приходят к пониманию необходимости применения надежно защищенных аппаратных носителей в качестве эффективных решений для снижения риска компрометации секретных ключей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Немкин назвал важной мерой усиление ответственности для дропов

Член Комитета Госдумы по информационной политике Антон Немкин назвал инициативу по введению уголовной ответственности за дропперство (посредничество при выводе средств, похищенных киберпреступниками и мошенниками) давно ожидаемым шагом.

Как отметил парламентарий в комментарии для «РИА Новости», без участия дропов большинство мошеннических схем просто не работает. В некоторых случаях, по его словам, их роль является ключевой.

Именно дропы, по словам Антона Немкина, обеспечивают вывод похищенных средств, что позволяет организаторам преступлений оставаться вне поля зрения правоохранительных органов. В результате каждый, кто соглашается участвовать в такой цепочке, становится её соучастником.

Последствия, как предупредил депутат, могут быть серьёзными уже сейчас, даже до вступления закона в силу: от блокировки банковских счетов до уголовного преследования. Прецеденты уже имеются. Так, в Санкт-Петербурге два человека были осуждены на три года лишения свободы с возмещением ущерба пенсионеру, у которого телефонные мошенники похитили почти 4 млн рублей. Осуждённые участвовали в обналичивании этих средств.

«Важно понимать: дроп — это не просто "исполнитель по глупости". Даже если человек не знает всей схемы и "просто дал карту за процент" — он становится участником преступной группы. Это не административное правонарушение, а соучастие в серьёзных преступлениях, включая мошенничество, отмывание денег и содействие кибератакам. Введение уголовной ответственности закроет эту "серую зону" и сделает наказание более чётким и неотвратимым», — подчеркнул Антон Немкин.

Законопроект о введении уголовной ответственности за участие в дропперских схемах уже поддержан правительственной комиссией и в ближайшее время будет внесён в Госдуму.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru