14.02.2012 08:10
Новости.
Просмотров всего: 2024; сегодня: 2.

Высокий уровень информационной защищенности «Единой электронной торговой площадки»

ОАО «Единая электронная торговая площадка» прошла тестирование, анализ и аудит кода программных продуктов на соответствие требованиям безопасности. Оценку защищенности информационных ресурсов ЕЭТП произвела компания «Эшелон» – официальная испытательная лаборатория ФСТЭК (Федеральной службы по техническому и экспортному контролю), ФСБ и Минобороны РФ. В рамках аудита на противодействие инцидентам в информационной среде была протестирована вся информационная система компании. Масштабное обследование ИТ-систем ЕЭТП и устранение их критических уязвимостей снизило вероятность результативной атаки на 93% и повысило защищенность компании от внешних угроз. Согласно итогам оценки вероятность результативной атаки не превышает 0,01%.

Процессы проведения электронных торгов в системе ЕЭТП предполагают усиление мер информационной безопасности. К настоящему времени завершена работа независимой экспертизы НПО «Эшелон». При тестировании на проникновение внешних атак были применены инструменты и методы, которые используются реальными хакерами для взлома систем. После определения возможного наличия той или иной уязвимости информационного ресурса была произведена оценка ее критичности, описаны возможные последствия и разработаны рекомендации по ее устранению. Аудит безопасности кода включал в себя качественную проверку систем безопасности и непосредственный анализ исходных текстов систем с выявлением экспертом ошибок программистов, которые могли быть использованы злоумышленниками для получения доступа к данным системы. В ходе независимой проверки было выявлено, что вероятность эффективного взлома не превышает 0,01%.

Независимая аудиторская проверка в области информационной безопасности стала третьей по счету для Единой электронной торговой площадки. Помимо НПО «Эшелон» в 2011 году уровень защиты ЕЭТП был дважды проверен крупнейшими экспертами в сфере ИБ – Международным центром по информатике и электронике ИнтерЭВМ и Федеральным государственным научным учреждением «Центр информационных технологий и систем органов исполнительной власти – ЦИТиС». Результаты проверки подтвердили высокий уровень защищенности ЕЭТП и абсолютное соответствие ее информационной безопасности требуемым стандартам, предъявляемым к уполномоченным электронным торговым площадкам.

Генеральный директор ОАО «Единая электронная торговая площадка» Антон Емельянов отмечает: «В своей работе мы придаем большое значение независимой оценке текущего состояния системы информационной безопасности ЕЭТП. Выполнение выработанных в ходе проекта рекомендаций качественно повысило уровень безопасности нашей торговой площадки, в 10 раз усилило отказоустойчивость и позволило гарантировать полную бесперебойность процесса торгов. При выборе площадки эти факторы для заказчиков являются критически важными».


Ньюсмейкер: Единая электронная торговая площадка — 142 публикации
Поделиться:

Интересно:

Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...
Как юридическому лицу внести изменения в ЕГРЮЛ
06.01.2025 22:19 Консультации
Как юридическому лицу внести изменения в ЕГРЮЛ
В условиях динамичного развития бизнеса и постоянно меняющегося законодательства компаниям необходимо оперативно реагировать на любые изменения, касающиеся их деятельности. Процедура внесения изменений в Единый государственный реестр юридических лиц (ЕГРЮЛ) важный аспект ведения бизнеса в России...