eToken защищает агентов платежной системы ОСМП
Компания Aladdin, русский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности, сообщила об успешном завершении проекта по обеспечению безопасного удаленного доступа с использованием персонального USB-ключа eToken PRO для агентов платежной системы ОСМП (”Объединенная организация моментальных платежей”).
В свете постоянного роста угроз, связанных с кражей аутентификационных данных, важным критерием, предъявляемым к платежным системам, становится обеспечение ИБ. Превентивно реагируя на возможную угрозу, в ОСМП было принято вывод об обеспечении дополнительных мер защиты при использовании “Модуля администратора”, тот, что является программой удаленного доступа агента к статистике, функциям управления и администрирования лицевого счета. Усиленная броня при работе с “Модулем администратора” агента системы приема платежей ОСМП посредством интернет была достигнута благодаря внедрению системы строгой аутентификации на базе персональных аппаратных аутентификаторов Aladdin eToken PRO.
eToken обеспечивает защиту аутентификационных данных, производя считывание закрытого ключа электронной цифровой подписи (ЭЦП) пользователя в самом криптопроцессоре на eToken. Аппаратная защита закрытого ключа ЭПЦ агента делает невозможным кражу данных. Доступ к своему лицевому счету агент получает посредством персонального сертификата, сохраненного в защищенной памяти криптоключа. Как подмечают в ОСМП, eToken без трудозатрат интегрируется в операционную систему, что делает распространение криптоключей удобным. Ещё одним очевидным плюсом решения Aladdin является хорошая интегрируемость криптоключей eToken PRO в существующую инфраструктуру PKI.
“На данный миг группа ОСМП - первая посреди разработчиков систем мобильных платежей - имеет вероятность предоставлять своим клиентам редкий сервис, секьюрити которого обеспечивается за счет применения персонального USB-ключа eToken в качестве средства для усиленной защиты аутентификационных данных пользователя, - комментирует , менеджер по работе с корпоративными заказчиками Aladdin. - Мы уверены в том, что тот самый образец со временем будет распространен на рынке систем мобильных платежей, что позволит повысить совместный порядок информационной безопасности такого типа услуг”.
В свою очередь, управляющий департамента по разработке ИТ ОСМП , отметил: “На данный момент не зарегистрировано ни одного случая несанкционированного доступа к системе онлайн-транзакций агентов, использующих eToken, что ненужный раз убеждает нас в правильности выбора”.