Слайд 2Компания «Актив»
Российский разработчик и производитель средств информационной безопасности.
Два основных направления деятельности:
Guardant –
электронные ключи для защиты и лицензирования программного обеспечения.
Рутокен – средство аутентификации и хранения ключевой информации и ЭЦП.
Слайд 3Проблемы
Уязвимость среды перед шпионским ПО
Кража ключей подписи
Выполнение подписи без ведома
пользователя (Удаленное управление ПК)
Подмена платежей информации
Слайд 4Решения компании Актив
Рутокен ЭЦП
СКЗИ класса КС2 (Сертификат ФСБ)
ЭЦП по ГОСТ
Р 34.10-2001
Неизвлекаемые ключи
Слайд 5Решения компании Актив
Рутокен PINPad
Сенсорный дисплей
Доверенный ввод PIN-кода
Отображение платежной информации
Управление операцией подписи
USB – интерфейс подключения к ПК
USB – интерфейс подключения Рутокен ЭЦП
Слайд 6Типовой сценарий
Ввод PIN-кода на PINPad для аутентификации на сервере
Формирование ПП стандартными средствами
Визуальный контроль ПП на экране PINPad
Подтверждение подписи на PINPad
Слайд 7Массовые платежи
Просмотреть все невозможно
Что-то подтверждать, а что-то нет
Подписано должно
быть все
Дополнительное подтверждение – дополнительный секрет
Слайд 8Что же подтверждать?
Лимиты
Установка лимитов
Подтверждении при превышении лимита
Списки контрагентов
Подтверждение реквизитов нового
контрагента
Подтверждение платежа неизвестному контрагенту
Частные случаи
Зарплатные проекты
Страховые выплаты
Слайд 9Преимущества PINPad
Поддержка безопасного механизма аутентификации на сервере
Доверенный ввод PIN-кода
Контроль ключевых значений ПП
Поддержка массовых платежей – «прозрачный» режим
Легко расширяемая платформа
Слайд 10Преимущества производителя
17 лет на рынке безопасности
Лицензии ФСБ и ФСТЭК
Компанией разработано, продано
несколько миллионов электронных устройств
Техподдержка и сервис
Все ведущие разработчики российской криптографии партнеры компании Актив