Безопасное управление доступом к информационным ресурсам банка

29.03.2012
Санкт-Петербург, март 2012 – в ОАО «Банк «Санкт-Петербург» завершился пилотный проект по внедрению централизованной системы строгой сквозной аутентификации и управлению доступом Indeed-Id, реализованный совместно компаниями CSBI и “Индид”. Использование продуктов линейки Indeed-Id IAM позволило обеспечить безопасный, удобный и легко контролируемый доступ сотрудников банка к корпоративным информационным ресурсам.

В ОАО «Банк «Санкт-Петербург» завершился пилотный проект по внедрению централизованной системы строгой сквозной аутентификации и управлению доступом Indeed-Id, реализованный совместно компаниями CSBI и “Индид”. Использование продуктов линейки Indeed-Id IAM позволило обеспечить безопасный, удобный и легко контролируемый доступ сотрудников банка к корпоративным информационным ресурсам.<br />
<br />
<br />
ОАО «Банк «Санкт-Петербург» основан в 1990 году и является одним из крупнейших региональных банков России. По результатам ежегодной финансовой отчетности Банк в течение последнего десятилетия демонстрирует устойчивость и стабильность на всех основных рынках финансовых услуг. Согласно рэнкингу информационно-аналитического агентства «Интерфакс» на 1 января 2012 года ОАО «Банк «Санкт-Петербург» входит в рейтинг первых двадцати банков России по объему вкладов населения, чистым активам и прибыльности*<br />
<br />
Минимизация рисков, вызванных человеческим фактором – эту задачу ставила перед собой служба информационной безопасности банка. Таким образом, необходимо было исключить использование паролей из жизни пользователей банка, тем самым, сделав невозможным передачу пароля кому-либо, хранение его на стикерах и т.п.  Решение Indeed-Id обеспечило возможность надежной беспарольной аутентификации при доступе сотрудников в сеть и бизнес-критичные приложения.<br />
<br />
Тестовая эксплуатация системы Indeed-Id проводилась на рабочей инфраструктуре с вовлечением порядка 80 сотрудников двух отделений банка и ряда подразделений Головного Банка. В качестве основного способа аутентификации была выбрана высоконадежная биометрическая аутентификация по отпечатку пальца.<br />
<br />
Требовалось убедиться, что линейка продуктов компании “Индид” эффективно решает задачи, стоящие перед Службой информационной безопасности банка, при этом является технологичным, отказоустойчивым  решением и учитывает  особенности инфраструктуры банка, минимизировав тем самым возможность технических рисков  при основном внедрении.<br />
<br />
В процессе опытной эксплуатации был обеспечен SSO-доступ в основные информационные системы банка, в том числе реализована поддержка модуля АБС-Банкир на базе терминального клиента PuTTy. Использование новой модификации PuTTy дало возможность выполнять вход на сервера под управлением ОС Linux с использованием технологии Indeed-Id.<br />
<br />
По результатам успешной опытной эксплуатации системы беспарольной аутентификации и управления доступом Indeed-Id принято положительное решение о переводе системы в постоянную эксплуатацию и о внедрении во всех отделениях Банка Санкт Петербург.<br />
<br />
При этом, налаженное в ходе пилотного внедрения и тестирования эффективное взаимодействие Службы информационной безопасности банка, специалистов компании CSBI и Службы поддержки компании “Индид” и знание всех особенностей инфраструктуры позволило подготовить подробный план внедрения, оптимальный в отношении задействования ресурсов банка.