Тинькофф — онлайн-экосистема, основанная на финансовых и лайфстайл-услугах. Клиентами Тинькофф стали 19 млн человек по всей России. Тинькофф — третий крупнейший банк страны по количеству активных клиентов. Сеть устройств банковского самообслуживания банка превышает 6 000 устройств и около 27% аудитории банка регулярно ими пользуется.
Цели и задачи
Внедрить систему управления безопасностью банкоматов, позволяющую:
- привести устройства банковского самообслуживания в соответствие требованиям международного стандарта PCI DSS и Банка России;
- обеспечить безопасное обновление ПО на устройствах;
- повысить защищенность сети устройств.
Особенности проекта
- Первая в мире сеть банкоматов и платежных терминалов на ОС Windows 10 (6000+ устройств);
- Удаленное и автоматическое обновление софта до нескольких раз в неделю без прерывания работы устройства;
- Высокая чувствительность приложений к задержкам от мер контроля;
- Интеграция с SIEM и роботизация управления мерами защиты через API сервера управления средствами защиты.
Результат
Банк ежегодно проходит тесты на проникновение (пентесты) на сети устройств самообслуживания, которые подтверждают надежность решения.
Совместно с экспертами Тинькофф Банк был разработан новый уникальный функционал средств защиты - модуль шифрования жесткого диска банкомата SoftControl DeCrypt. Он учитывает особенности эксплуатации устройств банковского самообслуживания: ключ расшифровки диска привязан к аппаратным характеристикам периферийных устройств без использования TPM модуля материнской платы банкомата. Это позволяет реализовать меры доверенной загрузки устройства, работающего в режиме самообслуживания без влияния на работу спецэлектроники.
Ежегодный успешный аудит по требованиям Банка России и международного стандарта PCI DSS.
Проект получил награду FINAWARD в номинации «Информационная безопасность или антифрод сервис».
Ссылки на совместные новости и пресс-релизы
"Тинькофф" и SafenSoft внедрили удаленную систему защиты и обновления банкоматов
Читать далее →
SafenSoft и Тинькофф Банк получили награду FINAWARD
Читать далее →