2006-06-15
Duomenų saugumo užtikrinimas BIS FORPOST sistemoje
Pagrindinis bendrovės „Forbis“ informacinio saugumo tikslas – numatyti, sumažinti ir išvengti galimybės pažeisti duomenų patikimumą, autentiškumą bei sistemos efektyvumą. Šiuo metu saugant informaciją nuo neleistino pakeitimo ir atskleidimo naudojamos vienos iš saugiausių – kriptografinio šifravimo – sistemos, skirtos įvairaus pobūdžio sandoriams. Šių sistemų įgyvendinimui naudojami kriptoapsaugos metodai, kurie paskutiniuoju metu yra stipriai patobulėję.
Kriptografija – tai mokslas, naudojantis matematinius metodus užšifruoti ir dešifruoti duomenims. Kriptografinių metodų taikymas leidžia saugoti ypač slaptą informaciją ir siųsti ją nesaugiais tinklais. Bendrovė „Forbis“, tobulindama informacijos saugumo sistemą, pritaikė produktą „eToken“– registruotąjį kompanijos „Aladdin Knowledge System Ltd.“ prekės ženklą.
Realizuodama duomenų saugumo sistemą bankinėje informacinėje sistemoje FORPOST UAB „Forbis“ taiko PKI (Public Key Infrastructure) sistemą – techninės ir programinės įrangos, žmogiškųjų išteklių ir procedūrų, būtinų kuriant, valdant, saugant, paskirstant ir anuliuojant sertifikatus (kurių pagrindą sudaro viešojo rakto kriptografija) visumą. Viešojo rakto kriptografija leidžia keistis raktu nesaugiais kanalais – šifravimui skirtas raktas nesuteikia galimybės dešifruoti duomenų. Pagrindiniai metodo privalumai – galimybė aplikacijoje vienareikšmiškai identifikuoti vartotojus, naudojant vartotojo privatųjį raktą ir sertifikatą, aplikacija naudojama tik iš leistinos aplinkos, o standartų ir API taikymas užtikrina lengvą integraciją su banke esančia saugumo sistema.
Kompanija „Forbis“ ir toliau sieks užtikrinti BIS FORPOST saugumą: aktyviai vystys duomenų saugumo sistemą, nuolatos taikys naujausius technologinius pasiekimus, tokiu būdu garantuodama aukšto lygio apsaugą ir užtikrindama duomenų konfidencialumą ir integralumą.



