![]() |
![]() |
Всё по-настоящему! | ![]() |
||||||||||
|
|||||||||||||
|
|||||||||||||
![]() |
|
Защита информацииОбеспечения защиты информации – многоплановая проблема, которую невозможно решить каким-то одним методом или путем использования какой-то одной технологии. В нашем решении реализован комплекс мер, направленных на защиту данных на каждом этапе работы с системой:
Доступ по защищенному каналу
Одной из особенностей фронт-офисных решений является широкая география точек присутствия Банка. В этом случае, для передачи данных часто приходится использовать незащищенных публичные сети, находящиеся вне зоны контроля Банка. Для защиты данных при передаче через публичные сети используется технология SSL (Secure Socket Layer) v.3, обеспечивающая передачу данных между рабочей станцией и сервером по защищенному «туннелю» с 128-битным шифрованием. Хранение паролей в зашифрованном виде
Все пароли пользователей в системе хранятся в необратимо зашифрованном виде, восстановление пароля невозможно. Даже администраторы не имеют доступа к паролю – они могут лишь поменять пароль пользователя на новый. Различные методы аутентификации
Для аутентификации пользователя в системе могут использоваться различные методы стандартная аутентификация по паре «логин-пароль», цифровые сертификаты на различных носителях, смарт-карты. Указанные методы могут использоваться как самостоятельно, так и в комбинации друг с другом. Различные методы подтверждения авторства транзакций
В подсистеме дистанционного банковского обслуживания (являющейся частью интегрированного фронт-офисного решения) важной проблемой является обеспечение неотрекаемости клиентов от совершения транзакций. Для этого может использоваться как хорошо известная технология электронно-цифровой подписи (ЭЦП) с выдачей клиенту пары ключей (секретный-открытый), так и облегченные методы, более удобные для физических лиц:
Гибкая система прав доступа
Базовым механизмом разграничения доступа является ролевой доступ – при настройке конфигурации в системе определяются роли, позволяющие пользователям выполнять определенные функциональные обязанности и имеющие определенные права. Кроме ролей, права могут назначаться на пользователя, группу пользователей и на подразделение оргструктуры. Приоритеты прав настраиваются, по умолчанию права пользователя имеют приоритет над правами роли, группы пользователей и подразделения. Ограничение доступа сотрудников к данным клиента
Одной из проблем розничного обслуживания в банках является большое число точек присутствия банка, высокая текучесть операционного персонала, низкий уровень подготовки пользователей и, как следствие, высокие риски утечки конфиденциальной информации о клиентах. Для управления этими рисками в системе используются следующие методы: Ограниченная выборка данных
Клиентская сессия |
![]() |
||||||||||
| © 2008, Diasoft тел.: +7 (495) 780-7575, 789-9339; факс: +7 (495) 780-7576, 789-9338 e-mail: info@diasoft.ru адрес: 127018, Москва, улица Полковая, дом 3, строение 14 |
|||||||||||||