Проект

ВТБ24 завершил аудит системы ДБО для юрлиц

Заказчики: ВТБ24

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2015/06 — 2015/08
Технология: ИБ - Антивирусы
подрядчики - 318
проекты - 1341
системы - 448
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 278
проекты - 1129
системы - 235
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 327
проекты - 1017
системы - 489
вендоры - 291
Технология: ИБ - Межсетевые экраны
подрядчики - 396
проекты - 1484
системы - 736
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 286
проекты - 1135
системы - 436
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 231
проекты - 793
системы - 317
вендоры - 149
Технология: ИБ - Средства шифрования
подрядчики - 281
проекты - 865
системы - 479
вендоры - 246

21 сентября 2015 года компания Digital Security объявила о завершении работ по анализу защищенности и безопасности исходного кода системы дистанционного банковского обслуживания для юридических лиц «Банк-Клиент Онлайн» по заказу ВТБ 24.

Ход проекта

Специалисты Digital Security выполнили работы:

  • внешний тест на проникновение, позволяющий проверить функциональность банк-клиента как от лица анонимного пользователя, так и непосредственно от пользователя системы и выявить программные уязвимости на уровне клиента и сервера;

  • анализ исходного кода системы дистанционного банковского обслуживания «Банк Клиент Онлайн».


Офис ВТБ 24, 2015

Итог проекта

По итогам работ, проведенных совместно со специалистами заказчика, устранены обнаруженные уязвимости.

Реализация проекта повысила уровень защищенности системы ДБО «Банк-Клиент Онлайн» ВТБ 24 для юридических лиц.

«Работы проводились в несколько этапов в условиях постепенного усовершенствования системы «Банк- Клиент Онлайн». Мы благодарны специалистам компании Digital Security за то, что они шли нам навстречу, зачастую выполняя работы, выходящие за рамки условий договора. ВТБ 24 уже не раз привлекал сотрудников Digital Security в качестве экспертов по анализу безопасности систем ДБО, и всегда получал ожидаемое высокое качество. Данный проект и его результаты еще раз это подтвердили», - отметил Анатолий Брагин, начальник отдела информационной безопасности ВТБ 24.
«Мы благодарны сотрудникам банка за доверие к нашим специалистам в вопросах сохранения безопасности одной из важнейших систем. На наш взгляд, включение в перечень работ анализа безопасности кода позволило обеспечить высокое качество и результативность при обнаружении уязвимостей», - заявил Алексей Тюрин, директор департамента аудита защищенности Digital Security.