image

Подключение к платформе Цифрового рубля

Полный цикл подключения банка к платформе Цифрового рубля с соблюдением всех требований ИБ и регуляторов

Подключение к платформе цифрового рубля сделает доступнее и удобнее финансовые операции. Однако для этого необходимо обеспечить высокий уровень информационной безопасности, что важно для защиты данных и предотвращения киберугроз. 

Подготовка к подключению

Подключение к платформе – комплексный проект, включающий работы в ИТ-инфраструктуре, АБС и ландшафте представленных СЗИ.

Необходимо:

  • Развернуть Удостоверяющий центр;
  • Развернуть средства криптографической защиты информации для обеспечения защищенности узлов и каналов контура в Банке;
  • Привести ИБ в соответствие общим требованиям ИБ;
  • Доработать банковские системы и мобильное приложение Банка (требуется его первичная оценка аттестованной лабораторией);

Порядок подключения участника

  1. Обеспечение функционирования подчиненного Удостоверяющего центра участника ПлЦР;
  2. Регистрация на ПлЦР и открытие счета цифрового рубля участника ПлЦР;
  3. Доработка автоматизированных систем КО;
  4. Доработка мобильного приложения участника ПлЦР;
  5. Подключение к тестовому контуру ПлЦР;
  6. Выполнение ТИВ и пользовательского тестирования;
  7. Подключение к промышленному контуру.

Минимальный и оптимальный набор работ

УЦ/СЗИ/СКЗИ

Минимальный набор работ:

  • Проектирование архитектуры решения, разработка проектной и эксплуатационной документации;
  • Монтаж серверов и АРМ обслуживающего персонала, настройка и конфигурация ОС;
  • Развертывание и конфигурация Удостоверяющих центров (включая HSM и сервер точного времени);
  • Установка и настройка СЗИ и СКЗИ на серверах;
  • Установка и настройка межсетевых экранов, коммутаторов и TLS-шлюзов;
  • Разработка организационно-распорядительной документации.

Дополнительные работы для полной готовности Банка:

  • Установка решения для автоматизации выпуска сертификатов;
  • Установка и настройка решения для мониторинга работоспособности Удостоверяющих центров;
  • Кластеризация системы.

АБС/ДБО/Мобильное приложение

Минимальный набор работ:

  • Развертывание решения для взаимодействия с платформой ЦР (Контур контроля и контур обработки);
  • Доработка АБС (квитовка платежей (ED101), изменение статуса и баланса СЦР клиента, изменение реквизитов клиента, проверки ПОД/ФТ и проверки АБС, бух. учет по новым счетам 30502-30504, API для ДБО ФЛ/ЮЛ…);
  • Доработка ДБО ФЛ/ЮЛ (ПМ БР, экраны для веб-клиента, интеграция с АБС…);
  • Интеграция с ЕСИА и СБП;
  • Встраивание ПМ БР в мобильное приложение (при наличии мобильного приложения).

Оценка/аудит

Минимальный набор работ:

  • Оценка влияния для ПМ БР в мобильное приложение;
  • Оценка влияния для контура контроля и контура обработки;
  • Аудит на соответствие ГОСТ Р 57580.1-2017.

Дополнительные работы для полной готовности Банка:

  • Аудит на соответствие ОУД 4 для ДБО и ПО в контуре контроля и контуре обработки;
  • Оценка влияния для решения автоматизации выпуска сертификатов.

Эксперты компании «Информзащита» провели вебинар по вопросу подключения к платформе Цифрового рубля

Эксперты компании «Информзащита» провели вебинар совместно с Ассоциацией банков России. Слушателями стали более 900 представителей банков и других финансово-кредитных организаций

Подключение к платформе цифрового рубля сделает доступнее и удобнее финансовые операции. Однако для этого необходимо обеспечить высокий уровень информационной безопасности, что важно для защиты данных и предотвращения киберугроз. 

image
В фокусе
image
в фокусе 19/12/2024
Цифровой рубль: что нужно о нем знать?
Новости и события
image
новость 03.02.2025
Подключение к платформе Цифрового рубля
image
новость 27.11.2024
«Информзащита» начнет подключать к Цифровому рублю «под ключ»

Новости и материалы по теме

Новости
21 / 11 / 2025
Хакеры на 42% чаще стали взламывать медицинские организации через оборудование
Число киберинцидентов, в рамках которых злоумышленники проникали в сеть медицинских учреждений через специализированное медицинское оборудование, увеличилось на 42% за девять месяцев 2025 года по сравнению с аналогичным периодом 2024-го
Мероприятия
14 / 11 / 2025
ВБА 2025
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025
Мероприятия
14 / 11 / 2025
Weekend знаний II
Мероприятия
14 / 11 / 2025
НОРБИТ 360
Новости
13 / 11 / 2025
Злоумышленники стали чаще использовать экзотические домены верхнего уровня в кибератаках
Злоумышленники стали чаще использовать так называемые «экзотические» домены верхнего уровня (TLD). За 9 месяцев 2025 года количество инцидентов увеличилось на 24% по сравнению с аналогичным периодом 2024 года, свидетельствуют данные специалистов «Информзащиты».
Новости
12 / 11 / 2025
Спрос на услуги хакеров по первоначальному взлому вырос на 20%
Спрос на услуги брокеров начального доступа (Initial Access Broker, IAB) за 9 месяцев 2025 года вырос на 20% по сравнению с аналогичным периодом прошлого года.
Новости
30 / 10 / 2025
В 80% кибератак злоумышленники похищают корпоративные данные
Специалисты «Информзащиты» выявили, что в 80% кибератак хакеры осуществляют сбор и эксфильтрацию данных.
Новости
30 / 10 / 2025
MFA снижает эффективность брутфорс-атак до 1%
Компании, использующие в своей информационной инфраструктуре многофакторную аутентификацию (MFA), значительно снижают риск успешных атак грубой силы.
Новости
29 / 10 / 2025
Атаки с использованием автоматического сканирования выросли почти на 20%
Хакеры стали чаще использовать автоматическое сканирование и элементы искусственного интеллекта для ускорения разведки и анализа уязвимостей.

Мы используем файлы cookie для улучшения работы сайта

окей