Учрежденное Правительством Республики Казахстан АО «Единый накопительный пенсионный фонд» (ЕНПФ) использует анализатор кода Solar appScreener, чтобы повысить безопасность обслуживания клиентов в цифровой среде. ЕНПФ применяет решение компании «Ростелеком-Солар» для своевременного выявления уязвимостей и недекларированных возможностей в программном коде мобильных и веб-приложений.

«Один из принципов Фонда — ответственность перед вкладчиками и получателями пенсионных накоплений. Мы стремимся предоставлять не только качественный, но и безопасный онлайн-сервис нашим клиентам. Поэтому проведя предварительное исследование рынка анализаторов кода и опросив текущих заказчиков «Ростелеком-Солар», мы выбрали Solar appScreener как самое проработанное и удобное решение из представленных на рынке» — отмечает Марат Артыкбаев, Директор Департамента безопасности АО «Единый накопительный пенсионный фонд».

Продукт проверяет безопасность мобильных приложений и электронных веб-сервисов для обслуживания вкладчиков, которые разрабатываются Фондом и по заказу Фонда внешними организациями. Специалисты успешно внедрили решение в процесс безопасной разработки, в рамках которого оно взаимодействует с такими системами, как SonarQube и GitLab. Компания анализирует исходный код систем, написанных на языках 1С, PL/SQL, Delphi, Java и др.

Сегодня в состав информационных активов акционерного общества «Единый накопительный пенсионный фонд» входит 11 цифровых сервисов, которые обрабатывают огромные массивы чувствительных данных о пользователях. Среди них — ФИО, ИНН, контактные номера телефонов, даты рождений, учетные данные для входа в личный кабинет, информация о стаже, заработной плате, сумме накоплений и др. Весь этот перечень данных требует высокого уровня защиты. Solar appScreener помогает существенно снизить вероятность утечек персональных данных и нелегитимного доступа к личному кабинету пользователей.

Среди преимуществ Solar appScreener специалисты Фонда выделяют возможность интеграции с другими решениями для создания процесса безопасной разработки, бессрочную систему лицензирования, простой и доступный интерфейс.

Даниил Чернов, директор Центра Solar appScreener компании «Ростелеком-Солар»: «Современные компании заинтересованы в быстром процессе разработки. Благодаря этому они могут оперативно предлагать потребителям цифровые сервисы, а также автоматизировать собственные процессы, гибко адаптируя бизнес. Однако ускоренный процесс разработки, как правило, предполагает использование в коде сторонних компонентов, в которых могут содержаться уязвимости. Проверить их на безопасность обычными средствами сложно, так как нет возможности получить их исходный код. Продукт Solar appScreener пользуется успехом благодаря технологии бинарного анализа, которая позволяет выявлять уязвимости с помощью анализа исполняемых файлов».


ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Липецкая область усилила кибербезопасность госаппарата  с помощью Secure-T Awareness Platform («Солар»)

Липецкая область усилила кибербезопасность госаппарата с помощью Secure-T Awareness Platform («Солар»)

Узнать больше
Безопасность на упреждение: ГК «Солар» и «Группа Астра» автоматически синхронизировали политики управления доступом и веб-трафика с ALD Pro

Безопасность на упреждение: ГК «Солар» и «Группа Астра» автоматически синхронизировали политики управления доступом и веб-трафика с ALD Pro

Узнать больше
 «Солар»: хакеры начали использовать Spotify и Chess.com для управления вредоносом, крадущим учетные данные и онлайн-кошельки

«Солар»: хакеры начали использовать Spotify и Chess.com для управления вредоносом, крадущим учетные данные и онлайн-кошельки

Узнать больше
Solar Dozor 8.3: отказоустойчивость платформы и усиление агентской защиты

Solar Dozor 8.3: отказоустойчивость платформы и усиление агентской защиты

Узнать больше
ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта

ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта

Узнать больше
«Солар»: на одну компанию в 2025 году пришлось более 900 DDoS-атак

«Солар»: на одну компанию в 2025 году пришлось более 900 DDoS-атак

Узнать больше
Новый уровень безопасной разработки: Solar appScreener интегрирован в экосистему платформы «Сфера»

Новый уровень безопасной разработки: Solar appScreener интегрирован в экосистему платформы «Сфера»

Узнать больше
«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

Узнать больше
Solar webProxy получил «прописку» в Беларуси — локальный бизнес получает ту же защиту трафика, что и российские компании

Solar webProxy получил «прописку» в Беларуси — локальный бизнес получает ту же защиту трафика, что и российские компании

Узнать больше
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей  в приложениях на Java и Python

Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

Узнать больше