Российские вендоры защитят корпоративные данные на смартфонах

Российские вендоры защитят корпоративные данные на смартфонах

Российские вендоры защитят корпоративные данные на смартфонах

Консорциум из трех российских компаний-разработчиков в области корпоративной информационной безопасности, куда вошли InfoWatch, ИнфоТеКС и MobilityLab, представил уникальное решение для обеспечения комплексной безопасности корпоративной среды на мобильных устройствах.

Совместное решение позволяет сотрудникам организаций использовать не только корпоративные, но и личные мобильные устройства в рабочих целях, обеспечивая защиту данных от неправомерного применения. В основе архитектуры решения лежит концепция «защищенной витрины», которая реализована благодаря объединению технологий ведущих российских ИБ-вендоров, включая продукты WorksPad, VipNet и InfoWatch Traffic Monitor.

Объединение трех систем в единое решение позволяет обеспечить работу с корпоративными ресурсами в безопасной среде, передачу данных между личным устройством и корпоративными ресурсами по защищенным каналам и защиту критичной информации от несанкционированного использования.

Решение WorksPad от компании «МобилитиЛаб» обеспечивает единое мобильное рабочее пространство для сотрудников организации с безопасным и контролируемым доступом к корпоративным файловым ресурсам и документам, электронной почте, общим календарям, адресным книгам и интранет-ресурсам. Продукт VipNet от компании «ИнфоТеКС» обеспечивает защиту каналов связи и средств шифрования данных на основе российских алгоритмов и в соответствии с требованиями регуляторов. Система для предотвращения утечек конфиденциальной информации и защиты организаций от внутренних угроз (DLP-система) InfoWatch Traffic Monitor осуществляет оперативный мониторинг, анализ и контроль используемых на мобильном устройстве корпоративных документов и электронной почты.

В рамках единого решения корпоративные данные, работа с которыми происходит через смартфон или планшет, невозможно сохранить во внутренней памяти устройства. В то же время, личная информация пользователя недоступна для ИБ-приложения. Решение строго разграничивает корпоративное и персональное пространство на устройстве и не позволяет пользователю переносить рабочую информацию в личную зону.

Решение поддерживает операционные системы iOS и Android, независимо от модели устройства и производителя.

«По статистике больше половины сотрудников российских компаний имеют доступ к корпоративной среде с личных мобильных устройств. Это повышает производительность труда и сокращает расходы организаций. Вместе с тем, использование незащищенных личных мобильных устройств в корпоративной ИТ-инфраструктуре, так называемая проблема BYOD, значительно повышает уровень угроз утечек по сравнению с использованием, например, персонального компьютера. Критичная информация больше не может оставаться внутри защищенного периметра, а, следовательно, не обеспечивается безопасность данных, — отметила Наталья Касперская, президент ГК InfoWatch. — Уникальность  решения в том, что это совместная разработка трех компаний-лидеров в своем сегменте рынка. Архитектура решения не позволяет третьими лицами получить доступ к чувствительной информации организаций на мобильном устройстве, а также обеспечивает защиту других внутренних рисков».

«Компания „ИнфоТеКС“ уже более 25 лет занимается вопросами обеспечения информационной безопасности, в том числе в части защиты мобильных устройств. Мы стали одним из первых игроков по направлению корпоративной мобильности и предложили рынку эффективные решения по защите каналов связи мобильных устройств, защищенного мобильного подключения и прикладной криптографии, — рассказал генеральный директор компании «ИнфоТеКС» Андрей Чапчаев, — Сегодня мы видим непрекращающийся рост угроз со стороны кибер-злроумышленников, при этом растет и количество уязвимостей для мобильных платформ. Так, за время существования ОС Android обнаружено 880 уязвимостей, а в ОС iOS — 1176 уязвимостей. Важно, что более 60% данных уязвимостей обнаружено за последние два года. Совместное решение трех российских компании позволит бизнесу и государственным структурам получить надежный инструмент для безопасного использования мобильных устройств».

«Мобильные устройства стали неотъемлемым инструментом работы сотрудников и в коммерческом, и в государственном секторе. Угрозы информационной безопасности растут с каждым днем. Защита деловой информации на мобильных устройствах является областью, требующей новых подходов и решений, – сказал Сергей Орлик, генеральный директор «МобилитиЛаб» (разработчик WorksPad). – Общий взгляд на защиту информации в современном мобильном мире основывается на уникальном опыте «ИнфоТеКС», InfoWatch и MobilityLab, являющихся лидерами в своих сегментах на российском рынке. Результатом совместных исследований и разработок названных компаний стало формирование российского интегрированного стека технологий для обеспечения безопасной мобильной работы сотрудников компаний и организаций в России».

Реализация решения будет производиться участниками проекта совместно с партнерами, которые работают в области информационной безопасности и обладают необходимыми компетенциями и лицензиями для поставки, внедрения и интеграции комплексных решений для обеспечения корпоративной мобильности.

«Аладдин» выпустил Aladdin 2FA без зависимости от App Store и Google Play

Российская компания «Аладдин» представила новую версию решения для двухфакторной аутентификации Aladdin 2FA, которая работает в формате Progressive Web Application (PWA). Главное новшество — теперь приложение не зависит от зарубежных магазинов приложений вроде App Store и Google Play.

Новый формат расширяет возможности JaCarta Authentication Server (JAS) — корпоративного сервера аутентификации, который используется для организации двухфакторной защиты в информационных системах и бизнес-приложениях.

В компании отмечают, что традиционная схема распространения мобильных приложений через магазины приложений несет определенные риски. Сервис может столкнуться с ограничениями, удалением из каталога или другими внешними факторами, которые влияют на доступность решения для пользователей.

В случае с PWA эти проблемы обходятся стороной. Приложение размещается непосредственно в инфраструктуре заказчика и запускается через веб-браузер. При этом для пользователя всё выглядит привычно: после установки на устройство Aladdin 2FA получает собственную иконку, работает как обычное мобильное приложение и поддерживает стандартные сценарии двухфакторной аутентификации.

Еще одно преимущество — универсальность. Решение работает на смартфонах, планшетах, ноутбуках и автоматизированных рабочих местах независимо от используемой аппаратной платформы.

Особый акцент разработчики делают на полном контроле со стороны организации. Все компоненты системы разворачиваются внутри инфраструктуры заказчика, а обновления распространяются централизованно вместе с серверной частью. Это избавляет ИТ-службы от необходимости публиковать новые версии через сторонние площадки и упрощает администрирование.

По словам менеджера по развитию бизнеса JMS/JAS/JIP компании «Аладдин» Станислава Винарского, новый формат делает двухфакторную аутентификацию по-настоящему независимой. Заказчики могут самостоятельно управлять размещением, обновлением и эксплуатацией решения, не полагаясь на зарубежные сервисы и внешние платформы.

На фоне растущего интереса российских компаний к технологическому суверенитету такой подход выглядит вполне логичным. Если раньше вопрос стоял в том, каким приложением пользоваться для двухфакторной аутентификации, то теперь всё чаще возникает другой: как сделать так, чтобы доступ к этому приложению не зависел от решений иностранных площадок.

RSS: Новости на портале Anti-Malware.ru