Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, предоставила Акционерному обществу «Всероссийский банк развития регионов» (далее - Банк) решение Solar inCode для контроля качества кода используемых в Банке сервисов Дистанционного обслуживания клиентов. 

Банк использует Solar inCode для проверки уровня защищенности банковского мобильного приложения. Мобильный банкинг – один из потенциально наиболее уязвимых сервисов в деятельности кредитных организаций. Большинство вредоносных программ, создаваемых для хищения денежных средств с банковских счетов клиентов банков, пытаются эксплуатировать уязвимости в мобильных приложениях кредитных организаций. Еще один серьезный риск – внесение закладок в мобильное ПО на этапе разработки.

Чтобы обезопасить себя и своих клиентов от этих угроз, Банк принял решение об использовании инструментов контроля качества кода, сделав выбор в 2016-2017 г в пользу Solar inCode – российского решения для проверки безопасности приложений на наличие уязвимостей и недекларированных возможностей.

«Solar inCode очень востребован в тех отраслях, где безопасность мобильных и веб-приложений имеет критическое значение для бизнеса. Прежде всего, конечно, это финансовый сектор. Помимо Банка нашими клиентами уже являются Банк «Образование», Яндекс.Деньги и МТС Банк, – рассказывает Даниил Чернов, руководитель направления Solar inCode компании Solar Security. – Востребованность сканеров кода говорит о повышении общего уровня зрелости банков, и это, безусловно, очень позитивная тенденция».

Solar inCode удобен тем, что позволяет проводить быструю и эффективную проверку безопасности приложений без долгих предварительных настроек и обучения работы с продуктом. Сканирование приложения запускается в два клика, по окончании проверки Solar inCode формирует отчет о найденных уязвимостях и дает детальные рекомендации по их устранению. Банк выбрал облачную модель доставки Solar inCode, что позволило запустить проект в самые короткие сроки. В качестве партнера по проекту выступила компания «Инфосистемы Джет».

«Одна из ключевых наших задач – гарантировать клиентам не только удобство, но и безопасность использования сервисов удаленного обслуживания. Решение Solar inCode стало для нас оптимальным. Благодаря синергии различных методов анализа оно обеспечивает контроль разработки приложения для мобильного банкинга и стабильно высокий уровень его защищенности на всем жизненном цикле. Внедрение Solar inCode позволило обеспечить выполнение ряда требований к процессу обеспечения ИБ на стадиях жизненного цикла от регуляторов банковского надзора. При этом оно обладает простым, интуитивно понятным интерфейсом и удобной системой отчетов, что очень упрощает работу по интерпретации результатов сканирований», – говорит Никульшин Андрей, Начальник Управления информационной безопасности Банка.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Единое управление для всех NGFW: «Солар» упрощает защиту распределенных корпоративных сетей

Единое управление для всех NGFW: «Солар» упрощает защиту распределенных корпоративных сетей

Узнать больше
Метод «Солара»: готовим аналитиков SOC к реальным вызовам кибербезопасности

Метод «Солара»: готовим аналитиков SOC к реальным вызовам кибербезопасности

Узнать больше
Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Почта России станет полигоном для отработки лучших практик построения киберустойчивости

Узнать больше
Новая линейка ПАК Solar NGFW: защита уровня enterprise для корпораций и МСБ в самых атакуемых отраслях

Новая линейка ПАК Solar NGFW: защита уровня enterprise для корпораций и МСБ в самых атакуемых отраслях

Узнать больше
ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%

ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%

Узнать больше
Во время ЕГЭ на 30% выросло число вредоносных ресурсов, нацеленных на школьников

Во время ЕГЭ на 30% выросло число вредоносных ресурсов, нацеленных на школьников

Узнать больше
От почты до мессенджеров: комплексная защита данных на базе обновлённой версии Solar Dozor 8.1

От почты до мессенджеров: комплексная защита данных на базе обновлённой версии Solar Dozor 8.1

Узнать больше
Как ИТ-специалисту перейти в кибербезопасность

Как ИТ-специалисту перейти в кибербезопасность

Узнать больше
Solar Dozor интегрируется с «МойОфис Документы Онлайн» для защиты данных

Solar Dozor интегрируется с «МойОфис Документы Онлайн» для защиты данных

Узнать больше
Идти навстречу бизнесу: «Солар» запустил промоакцию на облачный SOC для компаний с разными бюджетами

Идти навстречу бизнесу: «Солар» запустил промоакцию на облачный SOC для компаний с разными бюджетами

Узнать больше