Byte/RE ИТ-издание

Средства информационной безопасности для ERP-систем на базе SAP

В рамках сотрудничества компании «ЭнергоДата» и «Крипто-Про» созданы средства информационной безопасности для ERP-систем на базе SAP. Специалисты «ЭнергоДата» разработали программные решения Safe-SNC и Safe-SSF, позволяющие интегрировать отечественные средства криптографической защиты информации с компонентами информационных систем на базе SAP. Программный комплекс, включающий эти продукты, разработан с использованием технологий Secure Network Communication (SNC) и Secure Store and Forward (SSF) компании SAP AG. Технология SNC обеспечивает защиту каналов связи между различными программными компонентами системы, в то время как SSF шифрует передаваемые по этим каналам данные. В качестве криптопровайдера Safe-SNC и Safe-SSF используют программный продукт «КриптоПро CSP», разработанный компанией «Крипто-Про».

Разработанные продукты расширяют функции безопасности в ERP-системах, основанных на решениях SAP AG. Safe-SNC и Safe-SSF обеспечивают:

  • использование криптографических алгоритмов: хеширования данных в соответствии с ГОСТ Р 34.11-94, шифрования данных в соответствии с ГОСТ 28147-89, формирования и проверки электронной цифровой подписи в соответствии с ГОСТ Р 34.10-2001;
  • целостность и конфиденциальность передаваемых данных при взаимодействии между программными компонентами систем SAP, а также защиту коммерческой тайны и персональных данных;
  • сценарии единой регистрации (Single Sign-On) для аутентификации пользователей;
  • формирование и проверку электронной цифровой подписи (ЭЦП) для импорта, экспорта и хранения данных на серверах приложений SAP и клиентских местах SAPGUI.
  • использование инфраструктуры открытых ключей (PKI) и сертификатов X.509 в качестве основы для распространения учетной и ключевой информации.

Разработанный комплекс способствует снижению рисков нарушения конфиденциальности, целостности и доступности обрабатываемой в данных системах информации и, как результат, улучшает защиту коммерческой тайны предприятия и персональных данных его сотрудников.

Вам также могут понравиться