eToken PRO обеспечивает доступ к 1С для «дочки» «Сухого» (смарт-карты)

eToken PRO обеспечивает доступ к 1С для «дочки» «Сухого»

Компания Aladdin сообщает об успешном завершении проекта компанией «Галфинд» по созданию для ЗАО «Гражданские самолеты Сухого» специального модуля интеграции, построенного базе eToken PRO, для работы в системе 1С:Предприятие 8.

Компания «Гражданские самолёты Сухого» является дочерним образованием ОАО "Компания "Сухой" – крупнейшего российского авиационного холдинга с числом работников около 31 тыс. человек. На сегодняшний день компанией реализуются перспективные программы в области гражданского авиастроения совместно с компанией Boeing.

По итогам закрытого тендера по созданию программного модуля интеграции для системы 1С:Предприятие 8, используемого в ЗАО «Гражданские самолёты Сухого», была выбрана конфигурация, разработанная компанией «Галфинд», «серебряного» партнёра Aladdin. Аппаратную основу программной надстройки составляет электронный ключ Aladdin eToken PRO, представляющий собой защищенное устройство для строгой аутентификации, безопасного хранения секретных данных, выполнения криптографических вычислений и работы с асимметричными ключами и цифровыми сертификатами.

В рамках данного проекта в качестве аппаратной платформы был использован eToken PRO в формате смарт-карты. Разработанная в рамках проекта внешняя компонента, выполняющая функцию коннектора, позволяет непосредственно из системы 1С:Предприятие 8 читать со смарт-карты данные о серийном номере карты, обращаться к идентификационным данным, хранящимся на смарт-карте (ФИО владельца, подразделение и.т.п.), читать и анализировать данные записанного в защищенной памяти карты цифрового сертификата, определяющего права пользователя в системе.

Таким образом, идентификация и аутентификация (подтверждение подлинности предъявляемых пользователем аутентификационных факторов) в системе 1С: Предприятие, развернутой в ЗАО «Гражданские самолёты Сухого» реализуется при помощи электронного ключа №1 на российском рынке eToken PRO, что гарантирует высокий уровень защиты доступа к конфиденциальной информации, обеспечивает безопасное хранение секретных данных пользователя и повышает общий уровень информационной безопасности организации.

Разработанный компанией «Галфинд»продукт ляжет в основу создания системы защищенного электронного документооборота для осуществлении платежей в компании ЗАО «Гражданские самолеты Сухого».
В совместные планы «Галфинд» и Aladdin входит реализация дальнейших шагов по развитию данного направления, в частности, модификация разработанного программного комплекса с целью создания сертифицированной системы ЭЦП предназначенной для использования в системе 1С Предприятие 8.

Аферисты развернули новую сложную схему угона Госуслуг

«Лаборатория Касперского» предупредила о новой многоэтапной мошеннической схеме, нацеленной на получение контроля над учётной записью на портале Госуслуг. Первым шагом злоумышленников становится получение телефонного номера потенциальной жертвы. О новом сценарии массовых атак сообщили в «Лаборатории Касперского».

Начальный этап атаки представляет собой почтовую рассылку от имени медицинских учреждений. Его цель — получить номер телефона потенциальной жертвы. В дальнейшем эти номера используются в различных сценариях мошенничества.

В письме получателю предлагают подтвердить, что он прикреплён к той или иной поликлинике. Для этого нужно перейти по ссылке. При этом ссылки ведут на домены, названия которых почти не отличаются от адресов реальных государственных медицинских ресурсов. В наименованиях таких мошеннических доменов часто фигурирует moezdorovie, что делает письма более правдоподобными.

Сайт, на который перенаправляют злоумышленники, тоже почти полностью копирует легитимный ресурс. На нём размещена форма для ввода номера телефона, а также две кнопки — «Продлить» и «Открепить». После нажатия любой из них пользователю показывают номер талона, который затем предлагают отправить в регистратуру нажатием ещё одной кнопки.

Далее атака может развиваться по двум сценариям. В первом случае используется традиционная схема с фальшивым «угоном Госуслуг» с участием лжесотрудников правоохранительных и контролирующих органов. Цель злоумышленников — запугать жертву и вынудить её передать деньги курьеру или перевести их на подконтрольный счёт.

Второй вариант связан уже с попыткой получить доступ к учётной записи на Госуслугах. В этом случае мошенники звонят жертве и под разными предлогами убеждают её выполнить действия, которые позволяют перехватить контроль над аккаунтом.

RSS: Новости на портале Anti-Malware.ru