. Защищенный микрокомпьютер МК-TRUST - новое решение для ДБО
Защищенный микрокомпьютер МК-TRUST - новое решение для ДБО

Защищенный микрокомпьютер МК-TRUST - новое решение для ДБО

Потери при ДБО в системах класса «Клиент-Банк», «Банк Онлайн» и дру­гих всегда связаны с хакерскими ата­ками, которые редко направлены на информационные системы банка - он обычно неплохо защищен, слабым звеном системы является компьютер клиента.

Надежная (достаточная) защита ком­пьютера стоит около 15 тыс. рублей, при этом защита ощутимо ограничивает возможности применения компьютера для других целей, что неприемлемо для подавляющего числа клиентов. Кроме этого, существующие системы защиты сложны и требуют специальных знаний для настройки, а этого от клиента требо­вать вообще невозможно.

Таким образом, традиционные под­ходы к защите информации для систем ДБО непригодны.

Выход видится в том, чтобы предо­ставить клиенту дешевый (3,5-5 тыс. руб.), защищенный (как минимум от на­рушителя Н3), ненастраиваемый (то есть полностью преднастроенный, без внеш­них функций настройки), полнофункцио­нальный (с полноценной ОС и доступом к основным сервисам Интернета) компью­тер, или, точнее, микрокомпьютер.

Микрокомпьютер МК-TRUST, как и другие версии средства доверенной за­грузки «МАРШ!», имеет габариты боль­шой флешки, в данном случае подклю­чается по интерфейсу HDMI или DVI к телевизору или монитору и обеспечива­ет своему владельцу доступ в Интернет (электронная почта, Skype и все другие блага цивилизации, включая высокока­чественное проигрывание видеофайлов).

Доступны приложения из Google Play Store, можно писать, читать и от­правлять письма и документы, общать­ся в социальных сетях.

Поддерживаются форматы Full HD, обеспечивается в режиме online пото­ковое видео из YouTube, Rutube и т.п., фильмы, программы, сериалы и другое с сервисов бесплатных и платных кино­театров iviRU, MegogoNET и т.д.

Подключается к ТВ или к проекто­ру через порт HDMI, к монитору - через HDMI или DVI, питание от USB-порта телевизора или монитора либо от внеш­него блока питания (5V-2A). Подклю­чение к сети Интернет осуществляется по Wi-Fi.

Поддерживает управление прово­дными (USB) и беспроводными (2.4 Ghz, Bluetooth) мышками, клавиатура­ми и пультами.

Поддерживается работа с защищен­ными ключевыми носителями по прото­колу CCID.

Операционная система собственной сборки выполнена на основе ОС «Ан­дроид».

Решение защищено аппаратными средствами, описанными в патенте* .

Такого микрокомпьютера в защи­щенном исполнении вполне достаточно для всего, что нужно в обычной жизни, включая безопасное управление банков­ским счетом, получение государствен­ных услуг в электронном виде, проверку успеваемости детей на портале школы, о чем раньше все только говорили, но не могли «дать пощупать». С учетом того что цена такого устройства в 10-15 раз ниже традиционного компьютера на базе x86, то понятно, что это и есть со­временное решение для потенциальных клиентов систем ДБО.

Микрокомпьютер МК-TRUST снаб­жен программным обеспечением кли­ента системы разграничения доступа (СРД) «Аккорд» и клиента RDP, что по­зволяет развернуть рабочее место на за­щищенной СРД «Аккорд» виртуальной машине на ЦОД, безопасность которого обеспечена СЗИ НСД «Аккорд-В.».

Таким образом, клиент банка полу­чает ненастраиваемое устройство. Оно обеспечивает загрузку неизменяемой проверенной операционной системы, устанавливает безопасное (с использо­ванием криптографических алгоритмов) соединение с защищенным центром об­работки данных, в котором установлено программное обеспечение (клиент ДБО) для доступа к АБС банка. Риски клиен­тов и банка сведены к минимуму.

Рабочее место клиента размещается на ЦОД, отвечающем всем требованиям по защите информации.

Доступ к АБС выполняется по за­щищенному каналу из одной достоверно известной точки - ЦОД.

Технология доверенного сеанса свя­зи гарантирует безопасность доступа из любой страны мира.

Данные обрабатываются в защи­щенной вычислительной среде, а хра­нятся на устройстве.

Уровень защищенности ЦОД позво­ляет предложить программу страхова­ния от кибермошенничества.

Конечно, заставить всех клиентов всех банков покупать такое изделие нельзя, но целесообразно рекомендо­вать сделать это, так как при такой за­щите успешные хакерские атаки на ком­пьютер клиента невозможны при сегод­няшнем уровне техники.

Для формирования правильного решения клиенту нужно в клиентском договоре представить обоснованный выбор: управление счетом с использова­нием защищенного компьютера - тогда все риски покрывает банк (ЦОД, страхо­вая компания), или применяя любые другие механизмы - тогда все риски на клиенте. Так банк обезопасит себя и обеспечит высокий уровень защищен­ности клиента.

* Конявский В. А., Степанов В. Б. Компьютер типа «тонкий клиент» с аппаратной защи­той данных. Патент на полезную модель No 118773.27.07.12, бюл. No 21.

📎📎📎📎📎📎📎📎📎📎