SlideShare a Scribd company logo
1 of 25
ЕЦИА
ООО «ТИСС», 2013-2014
Универсальная платформа для разработки приложений,
обрабатывающих персональные и конфиденциальные данные
Сервис— сайт, программа, или мобильное
приложение, разработанное с использованием
инструментария разработчика (SDK), и
подключенный к частному или публичному серверу
ЕЦИА.
Система расчетов - аналог билинговой системы,
позволяющей осуществлять учет условных расчетных
единиц на виртуальном счете пользователя.
КИ – конфиденциальная информация
ПД – персональные данные
Операторам персональных данных
Владельцам бизнеса
Интернет-проектам
Разработчикам
ЕЦИА это framework, позволяющий использовать
готовые, проверенные механизмы для работы с
персональными и конфиденциальным данными,
который состоит из сервера централизованного
хранения конфиденциальных и персональных
данных, а так же свободно распространяемого SDK.
Централизованное хранилище ПД и КИ
Защита от перебора данных (ЕЦИА работает в
режиме вопрос-ответ)
Единый стандарт работы с ПД и КИ в различных
приложениях
Графические отчеты по случаям аутентификации,
регистрации, попыткам НСД и т.п.
Система оповещений
Блокирование части функционала ЕЦИА в случае
обнаружения уязвимости в определенном
компоненте, без прерывания работы Сервиса
Готовая, гибкая система регистрации/аутентификации
Встроенная система расчетов с/между пользователями
Готовый платежный модуль, настроенный на
популярные платежные системы
Централизованная база пользователей в много-
сайтовых системах
Унифицированный SDK, для удобства разработки
Публичное облако
Частное облако (сервер устанавливается
в периметре организации)
Общедоступная
информация
Персональные
данные
Конфиденциальная
информация
Пользователь
БД сайта, приложения
Общедоступная
информация
UUID ПД
UUID КИ
БД сайта, приложения
Персональные
данные
Конфиденциальная
информация
ЕЦИА
Пользователь
Сервис (сайт, программа,
мобильное приложение)
Платежный модуль ЕЦИА
Единый центр идентификации и авторизации (ЕЦИА)
Платежные системы
Персональные данные
Пользователи
Конфиденциальная
информация
Сервис ЕЦИА
ЕЦИА SDK
Собственные
средства сервиса
Основная БД
сервиса
СЕРВИС
Регистрация
Аутентификация
Запрос матрицы доступа
Работа с ПД
Работа с конф. данными
Работа со статической
информацией
ЕЦИА-
скрипты
БД
ЕЦИА-Сервер
Контроль целостности
Контрольцелостности
1
3
2
1
Register();
Checkout();
Update();
Другие методы работы не поддерживаются
2
С
е
р
в
и
с
аутентификация через SSL
Е
Ц
И
А
Аутентификация успешна
Запрос данных
ответ с ЭП сервера
3
Б
Д
Е
Ц
И
А
Проверка IP
Проверка ACL
Ограничений по IP нет
Проверка hash клиента
Hash корректен
Проверка ACL пройдена
Результат запроса
Контроль целостности сервера
Проверка ЭП сообщения
ЭП корректна
Целостность подтверждена
Выполнение запроса
CRM
Программа PC
Фамилия
Имя
Адрес
Телефон
Паспорт
ЕЦИА
Мобильное приложение
Баланс
Доступ есть
Доступа нет
CRM
Программа PC
Фамилия
Имя
Адрес
Телефон
Паспорт
ЕЦИА
Мобильное приложение
Баланс
Доступ есть
Доступа нет
CRM
Программа PC
Фамилия
Имя
Адрес
Телефон
Паспорт
ЕЦИА
Мобильное приложение
Баланс
Доступ есть
Доступа нет
Ведется полная
история
модификации
данных
В случае
прекращения
обработки ПД
уничтожаются
Возможность
восстановить
поврежденные
данные
Владелец ПД
(пользователь, клиент)
Сайт B
Сайт A
Регистрация
ЕЦИА
Авторизация
Запрос ACL
Виртуальный
счет
Сохранение
ЕЦИАPHP
JAVA
.NET
С++
Object
Pascal
Скрипты
Требует сертификации
Не требует сертификации
БД
Скрипты
Не требует сертификации
Не требует сертификации
БД
Сертифицированный SDK
ЕЦИА SDK
Публичный сервер для тестирования
PublicScia.tiss.info
ООО «ТИСС»
E-mail: info@tiss.info
Телефон: +7 (4722) 500-803
По коммерческим вопросам:
Соколов Дмитрий Сергеевич sokolov@tiss.info
По техническим вопросам:
Яворский Владимир Владимирович yavorskiy@tiss.info

More Related Content

Viewers also liked

Electromagnetic brake solenoid coil 2014
Electromagnetic brake  solenoid coil 2014Electromagnetic brake  solenoid coil 2014
Electromagnetic brake solenoid coil 2014chockalingam athilingam
 
Hedging fx-risk
Hedging fx-riskHedging fx-risk
Hedging fx-riskJon Mann
 
Презентация Бизнес-инкубатора ИТ-парка
Презентация Бизнес-инкубатора ИТ-паркаПрезентация Бизнес-инкубатора ИТ-парка
Презентация Бизнес-инкубатора ИТ-паркаАндрей Жеглов
 
Fabrication of automatic drilling and reaming attachment control
Fabrication  of  automatic  drilling  and reaming    attachment control  Fabrication  of  automatic  drilling  and reaming    attachment control
Fabrication of automatic drilling and reaming attachment control chockalingam athilingam
 
Heart of Darkness examples of Racism and Imperialism
Heart of Darkness examples of Racism and Imperialism Heart of Darkness examples of Racism and Imperialism
Heart of Darkness examples of Racism and Imperialism rlye123
 
British Imperialism in India
British Imperialism in IndiaBritish Imperialism in India
British Imperialism in Indiarlye123
 
Heart of darkness- Racism & Imperialism examples
Heart of darkness- Racism & Imperialism examplesHeart of darkness- Racism & Imperialism examples
Heart of darkness- Racism & Imperialism examplesrlye123
 

Viewers also liked (14)

Air engine 2013
Air engine 2013Air engine 2013
Air engine 2013
 
Doorpneu plc 2014
Doorpneu  plc 2014Doorpneu  plc 2014
Doorpneu plc 2014
 
Air engine 2014
Air engine 2014Air engine 2014
Air engine 2014
 
Conveyor automation2014
Conveyor automation2014Conveyor automation2014
Conveyor automation2014
 
Electromagnetic brake solenoid coil 2014
Electromagnetic brake  solenoid coil 2014Electromagnetic brake  solenoid coil 2014
Electromagnetic brake solenoid coil 2014
 
Hedging fx-risk
Hedging fx-riskHedging fx-risk
Hedging fx-risk
 
Презентация Бизнес-инкубатора ИТ-парка
Презентация Бизнес-инкубатора ИТ-паркаПрезентация Бизнес-инкубатора ИТ-парка
Презентация Бизнес-инкубатора ИТ-парка
 
Pneumatic conveyor snpt2012
Pneumatic conveyor  snpt2012Pneumatic conveyor  snpt2012
Pneumatic conveyor snpt2012
 
Pedal pump 2015
Pedal  pump 2015Pedal  pump 2015
Pedal pump 2015
 
Gearless drive report 2014 lst
Gearless drive report 2014 lstGearless drive report 2014 lst
Gearless drive report 2014 lst
 
Fabrication of automatic drilling and reaming attachment control
Fabrication  of  automatic  drilling  and reaming    attachment control  Fabrication  of  automatic  drilling  and reaming    attachment control
Fabrication of automatic drilling and reaming attachment control
 
Heart of Darkness examples of Racism and Imperialism
Heart of Darkness examples of Racism and Imperialism Heart of Darkness examples of Racism and Imperialism
Heart of Darkness examples of Racism and Imperialism
 
British Imperialism in India
British Imperialism in IndiaBritish Imperialism in India
British Imperialism in India
 
Heart of darkness- Racism & Imperialism examples
Heart of darkness- Racism & Imperialism examplesHeart of darkness- Racism & Imperialism examples
Heart of darkness- Racism & Imperialism examples
 

Similar to ЕЦИА

СЭД, которой можно доверять
СЭД, которой можно доверятьСЭД, которой можно доверять
СЭД, которой можно доверятьИнтерТраст
 
Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...
Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...
Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...Expolink
 
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITYMAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITYAnna Rastova
 
Oracle минеев
Oracle минеевOracle минеев
Oracle минеевExpolink
 
DevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud ScenariosDevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud ScenariosStas Pavlov
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Мобильные решения КРОК
Мобильные решения КРОКМобильные решения КРОК
Мобильные решения КРОККРОК
 
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...Expolink
 
Комплексная презентация IT for Retail
Комплексная презентация IT for Retail Комплексная презентация IT for Retail
Комплексная презентация IT for Retail MOBILE DIMENSION LLC
 
AZadonsky Mobile Applications Development
AZadonsky Mobile Applications DevelopmentAZadonsky Mobile Applications Development
AZadonsky Mobile Applications DevelopmentVasily Demin
 
Виртуализация Данных: Введение
Виртуализация Данных: ВведениеВиртуализация Данных: Введение
Виртуализация Данных: ВведениеDenodo
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine Cisco Russia
 
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом Expolink
 
Решения ЭОС по модели SaaS
Решения ЭОС по модели SaaSРешения ЭОС по модели SaaS
Решения ЭОС по модели SaaSEOS-soft
 
Windows azure
Windows azureWindows azure
Windows azureExpolink
 
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейkvolkov
 
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Expolink
 

Similar to ЕЦИА (20)

СЭД, которой можно доверять
СЭД, которой можно доверятьСЭД, которой можно доверять
СЭД, которой можно доверять
 
Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...
Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...
Oracle. Гусаков Алексей. "Защита информации, новые возможности для бизнеса и ...
 
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITYMAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
 
Oracle минеев
Oracle минеевOracle минеев
Oracle минеев
 
DevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud ScenariosDevCon School. Advaced Cloud Scenarios
DevCon School. Advaced Cloud Scenarios
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Мобильные решения КРОК
Мобильные решения КРОКМобильные решения КРОК
Мобильные решения КРОК
 
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
Oracle. Андрей Гусаков. "Архитектура безопасности для противодействия внешним...
 
Комплексная презентация IT for Retail
Комплексная презентация IT for Retail Комплексная презентация IT for Retail
Комплексная презентация IT for Retail
 
AZadonsky Mobile Applications Development
AZadonsky Mobile Applications DevelopmentAZadonsky Mobile Applications Development
AZadonsky Mobile Applications Development
 
Виртуализация Данных: Введение
Виртуализация Данных: ВведениеВиртуализация Данных: Введение
Виртуализация Данных: Введение
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine
 
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
Oracle (Игорь Минеев) - Защита современного предприятия и управление доступом
 
Решения ЭОС по модели SaaS
Решения ЭОС по модели SaaSРешения ЭОС по модели SaaS
Решения ЭОС по модели SaaS
 
Windows azure
Windows azureWindows azure
Windows azure
 
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
 
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
 
О комании Winfox
О комании WinfoxО комании Winfox
О комании Winfox
 
Ms it cup win-team - мевв
Ms it cup   win-team - меввMs it cup   win-team - мевв
Ms it cup win-team - мевв
 
PI System Connections
PI System ConnectionsPI System Connections
PI System Connections
 

ЕЦИА