Украинский разработчик банковского программного обеспечения, компания Lime Systems, в свете неуклонно растущей популярности интернет-банкинга, провела независимое тестирование на проникновение своего продукта iTiny.
Аудит информационной безопасности выполнялся специалистами компании QATestLab. По соглашению с аудитором была выбрана методология OWASP Top 10 2010, а так же были приняты во внимание наиболее критичные пункты из методологии OWASP Top 10 2007. Методология OWASP является стандартом де-факто для проведения процедур безопасности для веб-приложений.
По результатам проведенных тестов на безопасность было установлено, что уровень безопасности и устойчивости к несанкционированному вторжению соответствует требованиям OWASP Top 10 2010 и OWASP Top 10 2007. Веб-приложение интернет-банкинг iTiny показало высокую степень защищенности от вторжений на серверную часть приложения. Также не обнаружено уязвимостей, позволяющих скомпрометировать операционную систему хостинга веб-приложения.
Следует отметить, что по данным разных независимых экспертов по информационной безопасности — подобные уязвимости — не редкость, и встречаются, в том числе и в банковских интернет-решениях. Поэтому, очень важно, чтобы компания-разработчик заботилась о безопасности как банка, так и его клиентов.
Компания в очередной раз подтвердила высокий уровень своих продуктов, что даёт нашим клиентам уверенность в завтрашнем дне.
Справка:
Компания «Лайм Системс» работает на рынке информационных технологий 19 лет. Специализация компании - разработка, инсталляция и сопровождение систем комплексной автоматизации банковской деятельности, аналитических финансовых систем и специализированных решений автоматизации. Компания является ведущим разработчиком банковского ПО в Украине. Среди клиентов компании такие банковские учреждения как ERSTE банк, Универсалбанк, Укргазбанк, Кредитпромбанк, Индустриалбанк, Мегабанк, ПроФинбанк и многие другие.