Ак Барс Цифровые Технологии – собственная инновационная лаборатория ПАО «АК БАРС» БАНК, которая занимается разработкой digital-продуктов. Ее задача – создание финансовых и нефинансовых сервисов для удобной и быстрой обработки клиентских запросов. Solar inCode будет использоваться в процессе разработки банковских приложений и сервисов для проверки их корректной работы и надежности защиты клиентских данных.
«Пользователи доверяют нашим приложениям свои персональные данные, информацию о транзакциях, данные карт. Наша задача как разработчика банковских сервисов – гарантировать конфиденциальность этой информации, поэтому мы уделяем большое внимание безопасности наших продуктов еще на этапе разработки. Важное для нас преимущество Solar inCode – возможность встроить его в непрерывный цикл сборки и поставки наших решений», – сообщил Айдар Замалиев, руководитель направления информационной безопасности Ак Барс Цифровые Технологии.
Solar inCode – инструмент для проверки программного кода мобильных и веб-приложений на наличие уязвимостей и недекларированных возможностей. Решение позволяет сканировать как исходные коды, так и бинарные и исполняемые файлы. По итогам проверки формируется отчет с описанием и классификацией найденных уязвимостей и подробными рекомендациями по их устранению.
«Уязвимости онлайн-банка и других банковских сервисов грозят бизнесу серьезными финансовыми и репутационными рисками, поэтому важно анализировать программный код приложения до его выхода в релиз. Solar inCode интегрируется в процесс разработки, что позволяет в автоматическом режиме проверять приложение на безопасность на каждом этапе разработки. Это значительно снижает трудозатраты и дает возможность проводить тестирование чаще, чем при анализе вручную», – говорит Даниил Чернов, руководитель направления Solar inCode компании Ростелеком-Solar.