Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Компания Gemalto стала первым в мире поставщиком цифровых решений, прошедшим сертификацию согласно протоколу безопасности GSMA SAS в области управления подписками (GSMA SAS-SM), обеспечивая тем самым операторов мобильных сетей высочайшими стандартами защиты конфиденциальных данных в областях применения M2M и Интернета вещей.

Объявление об этом достижении последовало за недавним успешным прохождением сертификации GSMA технологии подключения по требованию LinqUs, целью которой был старт производства и персонализации встроенных сим-карт UpTeq eSIM от компании Gemalto в июне 2016 года. Вторая сертификация SAS затрагивает такие операционные направления центра защиты данных Gemalto в г. Тур (Франция), как SM-DP (Управление подписками / Подготовка данных) и SM-SR (Управление подписками / Безопасная маршрутизация). Это делает Gemalto первой компанией в мире, предлагающей полноценные комплексные решения, полностью совместимые с GSMA SAS-SM для выделения ресурсов и управления сотовыми подписками в области М2М и Интернета вещей. В результате, компания Gemalto позволит операторам мобильной связи поддерживать ввод в эксплуатацию инновационных клиентских сетей с требуемым уровнем безопасности и совместимости.

К 2020 году сотовые электронные системы M2M и LPWA

 могут занять 20% мирового рынка M2M

. Новое поколение карт eSIM обеспечивает платформу, необходимую для стремительного развития M2M и приложений Интернета вещей в таких областях, как автономные автомобили, смарт-энергетика и концепция «Промышленность 4.0». Это упрощает стандартные методы подключения и удаленного управления подписками подключенных устройств в полевых условиях. В то же самое время, производители комплектного оборудования и операторы мобильной связи уделяют первоочередное внимание такому вопросу, как угроза хакерских атак. Полная аккредитация компании Gemalto в отношении безопасности цифровых технологий не только исключает эту проблему, но и предлагает безопасное комплексное решение для управления картами eSIM. Оно начинается с персонализации карт eSIM, которые внедряются в подключенные устройства на стадии производства, и распространяется вплоть до удаленной загрузки, активации, деактивации и удаления подписок профилей. Риск сводится к минимуму, и операторы мобильной связи получают полную отчетность о мерах безопасности для защиты конфиденциальных данных.

«Успешное прохождение аккредитации GSMA для нашей системы управления подписками eSIM, а также для управления возможностями предоставления данных еще раз подтверждает лидирующие позиции компании Gemalto на быстро развивающемся рынке М2М и IoT», — сказал Бенуа Жуфре (Benoit Jouffrey), вице-президент подразделения Gemalto, отвечающего за подключения по запросу. — Мы значительно упрощаем процесс использования своих сетевых ресурсов для операторов мобильной связи и позволяем им развивать новые ценные источники дохода путем создания надежных экосистем, которые будут противостоять даже самым изощренным попыткам взлома».

Подпишитесь на новости

Доступ есть, контроля мало: PAM используют лишь 36,5% российских компаний

Права администратора — ключи от корпоративной инфраструктуры. Но 64,5% опрошенных компаний контролируют такой доступ через организационные меры и предписания. Специализированную PAM-систему используют лишь 36,5%. Бумажные правила пока заметно популярнее технического контроля.

Эти данные Яков Фишелев представил на «Айдентити Конф 2026». В основе доклада — исследование «Индид» и Айдентити Клуба (PDF), посвященное российскому рынку Identity Security и практикам защиты учетных записей.

У 14,5% участников контроль привилегированного доступа построен на собственных скриптах, у 15% — на инструментах с открытым исходным кодом. Еще 9,5% сообщили, что специального процесса вообще нет. Респонденты могли выбирать несколько вариантов, поэтому доли не нужно складывать.

 

С подрядчиками ситуация тоже неоднозначная. Только 32% компаний предоставляют им доступ с выделенных терминалов под контролем PAM. Чаще используют временные учетные записи через системы управления доступом — 42% — или вручную выдают права под конкретную задачу — 41%.

При этом проблемы с учетными записями и доступом знакомы 87,5% опрошенных организаций. Самая частая история — ошибки администраторов при ручной выдаче прав, открывшие посторонним доступ к конфиденциальным данным (их отметили 43,5%).

О доступе уже уволенных сотрудников сообщили 33,5%. Несанкционированную активность технических или сервисных учетных записей, владельцев которых трудно установить, отметили 35,5%. Получается, опасность может исходить не только от взломщика снаружи, но и от забытой учетной записи внутри.

Деньги на защиту между тем есть: российский рынок Identity Security в 2025 году оценили в 17 млрд рублей. Крупнейший сегмент — PAM с объемом 5,8 млрд рублей. Однако покупка средств защиты и порядок в правах доступа, судя по представленным данным, пока далеко не всегда идут вместе.

RSS: Новости на портале Anti-Malware.ru