Руцентр внедряет ролевую модель для защиты аккаунтов клиентов

Руцентр внедряет ролевую модель для защиты аккаунтов клиентов

Руцентр внедряет ролевую модель для защиты аккаунтов клиентов

На Клиентском дне, который состоялся 5 сентября 2025 года, корпоративный регистратор доменов Руцентр представил новую функцию, направленную на повышение защищённости управления личными кабинетами клиентов. Теперь компании смогут использовать ролевую модель для разграничения полномочий сотрудников и более строгого контроля операций, что позволит существенно снизить риски злоупотреблений и упростить администрирование доступа.

Как показало исследование безопасности доменной инфраструктуры российских организаций, основные угрозы исходят изнутри компаний. Одной из ключевых проблем остаётся отсутствие чётких регламентов и централизованного контроля со стороны пользователей.

«К сожалению, многие компании до сих пор недооценивают важность защиты доменов, хотя это критически важный актив. Для минимизации репутационных и финансовых рисков компаниям следует переходить к построению целостной, многоуровневой, автоматизированной системы управления безопасностью доменного портфеля», — отметил генеральный директор Руцентра Андрей Кузьмичев.

Чтобы помочь устранить эту уязвимость, Руцентр объявил о запуске в октябре текущего года функции «Мультидоступ» на основе ролевой модели. Она позволит повысить безопасность аккаунтов за счёт распределения полномочий и централизованного контроля. Система поддерживает до 100 ролей, а вход для всех сотрудников, включая главных администраторов, осуществляется исключительно с двухфакторной аутентификацией.

Для подключения услуги необходимо выполнить три шага:

  • Идентифицировать договор.
  • Заполнить данные главного администратора.
  • Подключить двухфакторную аутентификацию.

По умолчанию Руцентр предлагает пять шаблонов пользовательских ролей, помимо главного администратора и его заместителей. Для каждой роли определены собственные зоны ответственности, а все действия сотрудников фиксируются в журнале операций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России взял на карандаш 1,2 млн дропов

На настоящий момент база данных Банка России о дропперстве содержит примерно 1,2 млн уникальных записей. В конце прошлого года в этом черном списке регулятора числилось около 700 тыс. человек.

Новую цифру озвучил, выступая в Сочи на XXII Международном банковском форуме, глава службы финмониторинга и валютного контроля Центробанка Богдан Шабля. По его словам, в стране ежемесячно выявляют по 100 тыс. счетов дропов.

Для физлиц, попавших в поле зрения ЦБ за совершение мошеннических транзакций, введен лимит на переводы — не более 100 тыс. в месяц. Ограничение действует, пока клиент банка и его реквизиты числятся в базе дропов; ему также могут заблокировать карту и доступ в личный кабинет.

В базу Банка России по дропам можно попасть и по ошибке, в этом случае гражданин имеет право подать жалобу своему поставщику финуслуг либо напрямую регулятору (через интернет-приемную), указав темой информационную безопасность.

В результате принятия новых мер против отмывания доходов, полученных противозаконными методами, срок жизни дропов в России, по оценкам ЦБ, сократился с двух месяцев до нескольких дней.

Напомним, в этом году в ст. 187 УК РФ (неправомерный оборот средств платежа) был добавлен новый состав преступлений — проведение неправомерных транзакций по указанию другого лица из корыстной заинтересованности. За дропперство теперь могут наказать лишением свободы на срок до трех лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru