Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, предоставила Акционерному обществу «Всероссийский банк развития регионов» (далее - Банк) решение Solar inCode для контроля качества кода используемых в Банке сервисов Дистанционного обслуживания клиентов. 

Банк использует Solar inCode для проверки уровня защищенности банковского мобильного приложения. Мобильный банкинг – один из потенциально наиболее уязвимых сервисов в деятельности кредитных организаций. Большинство вредоносных программ, создаваемых для хищения денежных средств с банковских счетов клиентов банков, пытаются эксплуатировать уязвимости в мобильных приложениях кредитных организаций. Еще один серьезный риск – внесение закладок в мобильное ПО на этапе разработки.

Чтобы обезопасить себя и своих клиентов от этих угроз, Банк принял решение об использовании инструментов контроля качества кода, сделав выбор в 2016-2017 г в пользу Solar inCode – российского решения для проверки безопасности приложений на наличие уязвимостей и недекларированных возможностей.

«Solar inCode очень востребован в тех отраслях, где безопасность мобильных и веб-приложений имеет критическое значение для бизнеса. Прежде всего, конечно, это финансовый сектор. Помимо Банка нашими клиентами уже являются Банк «Образование», Яндекс.Деньги и МТС Банк, – рассказывает Даниил Чернов, руководитель направления Solar inCode компании Solar Security. – Востребованность сканеров кода говорит о повышении общего уровня зрелости банков, и это, безусловно, очень позитивная тенденция».

Solar inCode удобен тем, что позволяет проводить быструю и эффективную проверку безопасности приложений без долгих предварительных настроек и обучения работы с продуктом. Сканирование приложения запускается в два клика, по окончании проверки Solar inCode формирует отчет о найденных уязвимостях и дает детальные рекомендации по их устранению. Банк выбрал облачную модель доставки Solar inCode, что позволило запустить проект в самые короткие сроки. В качестве партнера по проекту выступила компания «Инфосистемы Джет».

«Одна из ключевых наших задач – гарантировать клиентам не только удобство, но и безопасность использования сервисов удаленного обслуживания. Решение Solar inCode стало для нас оптимальным. Благодаря синергии различных методов анализа оно обеспечивает контроль разработки приложения для мобильного банкинга и стабильно высокий уровень его защищенности на всем жизненном цикле. Внедрение Solar inCode позволило обеспечить выполнение ряда требований к процессу обеспечения ИБ на стадиях жизненного цикла от регуляторов банковского надзора. При этом оно обладает простым, интуитивно понятным интерфейсом и удобной системой отчетов, что очень упрощает работу по интерпретации результатов сканирований», – говорит Никульшин Андрей, Начальник Управления информационной безопасности Банка.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Готовь киберщит заранее: «Солар» запускает подписку на реагирование и расследование кибератак

Готовь киберщит заранее: «Солар» запускает подписку на реагирование и расследование кибератак

Узнать больше
Данные решений Dozor, webProxy и inRights надежно защищены СУБД Jatoba

Данные решений Dozor, webProxy и inRights надежно защищены СУБД Jatoba

Узнать больше
Решения СберТеха и «Солара» помогают бизнесу создать эффективную систему защиты информации

Решения СберТеха и «Солара» помогают бизнесу создать эффективную систему защиты информации

Узнать больше
Атаковали почти 900 серверов в 58 странах мира: Solar 4RAYS об-наружила новую хакерскую группировку Proxy Trickster

Атаковали почти 900 серверов в 58 странах мира: Solar 4RAYS об-наружила новую хакерскую группировку Proxy Trickster

Узнать больше
Продвинутый интеллект для средств защиты: «Солар» запускает подписку на правила выявления киберугроз

Продвинутый интеллект для средств защиты: «Солар» запускает подписку на правила выявления киберугроз

Узнать больше
«Солар» запустил облачное решение по анализу Open Source для команд IT-разработки и стартапов

«Солар» запустил облачное решение по анализу Open Source для команд IT-разработки и стартапов

Узнать больше
Единое управление для всех NGFW: «Солар» упрощает защиту распределенных корпоративных сетей

Единое управление для всех NGFW: «Солар» упрощает защиту распределенных корпоративных сетей

Узнать больше
Метод «Солара»: готовим аналитиков SOC к реальным вызовам кибербезопасности

Метод «Солара»: готовим аналитиков SOC к реальным вызовам кибербезопасности

Узнать больше
Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Узнать больше
Новая линейка ПАК Solar NGFW: защита уровня enterprise для корпораций и МСБ в самых атакуемых отраслях

Новая линейка ПАК Solar NGFW: защита уровня enterprise для корпораций и МСБ в самых атакуемых отраслях

Узнать больше