Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
norra.digital
Готовое решение для создания
корпоративного сайта
+7 (499) 938-77-00
+7 (499) 938-77-00
E-mail
go@norra.team
Адрес
© 2010-2026 Norra Digital
Режим работы
пн-пт: с 9:00 до 21:00
сб-вс: с 9:00 до 12:00
Кабинет
Решения
  • AI
  • Data
  • CRM
  • Архив
Методология
Компания
  • О компании
  • Как мы работаем
  • Партнеры
  • Вакансии
  • Реквизиты
  • История
  • Отзывы
Кейсы
  • Все проекты
Контакты
Москва
Москва
Санкт-Петербург
Москва
Москва
Санкт-Петербург
+7 (499) 938-77-00
+7 (499) 938-77-00
E-mail
go@norra.team
Режим работы
пн-пт: с 9:00 до 21:00
сб-вс: с 9:00 до 12:00
Войти
norra.digital
  • Решения
  • Методология
  • Компания
  • Кейсы
  • Контакты
Акция
Скидка 30% на первый заказ
© 2010-2026 Norra Digital
Москва
Москва
Санкт-Петербург
+7 (499) 938-77-00
+7 (499) 938-77-00
E-mail
go@norra.team
Режим работы
пн-пт: с 9:00 до 21:00
сб-вс: с 9:00 до 12:00
Войти
norra.digital
Телефоны
+7 (499) 938-77-00
E-mail
go@norra.team
Адрес
© 2010-2026 Norra Digital
Режим работы
пн-пт: с 9:00 до 21:00
сб-вс: с 9:00 до 12:00
norra.digital
  • Решения
    • Решения
    • AI
    • Data
    • CRM
    • Архив
  • Методология
  • Компания
    • Компания
    • О компании
    • Как мы работаем
    • Партнеры
    • Вакансии
    • Реквизиты
    • История
    • Отзывы
  • Кейсы
    • Кейсы
    • Все проекты
  • Контакты
  • Москва
    • Города
    • Москва
    • Санкт-Петербург
  • +7 (499) 938-77-00
    • Телефоны
    • +7 (499) 938-77-00
  • go@norra.team
  • пн-пт: с 9:00 до 21:00
    сб-вс: с 9:00 до 12:00

Банк

Главная
—
Кейсы
—
Все проекты
—Банк
Оформите заявку на проект, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.
?

Сделали сайт неуязвимым для DDoS - перевели портал банка в управляемую и защищённую инфраструктуру


КОНТЕКСТ / ПРОБЛЕМА

У банка было несколько разрозненных точек:

- публичный сайт с критичной информацией для клиентов и регулятора
- корпоративный портал для сотрудников
- интранет с внутренними сервисами

Фактически это были разные среды, которые жили отдельно.

Что происходило на практике:

- обновления на сайте выкатывались вручную, без контроля версий
- часть данных дублировалась между сайтом и интранетом
- self-service сценарии (заявки, внутренние запросы) не фиксировались централизованно
- при DDoS-атаках сайт ложился, вместе с ним - доступ к критичной информации
- требования регулятора по доступности и актуальности данных контролировались вручную

В итоге:

банк не мог гарантировать доступность информации,
не видел, какие данные где используются,
и не контролировал, что именно показывается клиентам и регулятору в моменте.


ЧТО СДЕЛАЛИ

Разделили архитектуру на три уровня и связали их через единый слой данных и управления.

1. Публичный сайт вынесли в отдельный контур

- развернули публичную часть, как отдельное приложение за CDN и балансировщиком
- статический контент (регламентные страницы, раскрытие информации) вынесли в отдельное хранилище с кешированием
- динамические блоки (курсы, продукты, уведомления) подтягиваются через API

Теперь сайт не зависит напрямую от внутренних сервисов банка.


2. Ввели единый слой данных для сайта и портала

Создали централизованное хранилище сущностей:

- страницы с обязательной регуляторной информацией
- версии документов
- продуктовые карточки
- уведомления и статусы сервисов

Для каждой сущности фиксируется:

- версия
- дата публикации
- источник изменения (кто и из какого интерфейса обновил)
- статус (черновик / опубликовано / архив)

Сайт и интранет получают данные из одного источника, а не из разных баз.


3. Корпоративный портал и интранет перевели в единую контур

- авторизация через единый модуль
- роли (сотрудник, юрист, комплаенс, администратор) управляют доступом к функциям
- интерфейс редактирования данных (контент, документы, статусы сервисов) доступен только через портал

То есть любые изменения сначала фиксируются внутри, а потом публикуются наружу.


4. Self-service сценарии перевели в цифровую модель

Ввели типы заявок:

- изменение информации на сайте
- публикация регуляторного документа
- обновление продуктовых данных

Каждая заявка:

- создаётся в портале
- проходит этапы согласования (например: юрист → комплаенс → публикация)
- привязана к конкретной сущности (страница, документ, продукт)

Вся история изменений теперь сохраняется.


5. Защита от DDoS

- сайт поставили за CDN с фильтрацией трафика
- включили rate limiting и блокировку аномальных запросов
- критичный контент кешируется и доступен даже при недоступности backend
- внутренние сервисы (портал, интранет) изолированы и не доступны извне

Даже при атаке сайт остаётся доступным, а внутренние сервисы не затрагиваются.


ЧТО АВТОМАТИЗИРОВАЛИ

- публикация регуляторной информации: из заявки → в утверждённую версию → автоматически на сайт
- контроль актуальности данных: система отслеживает дату последнего обновления и сигнализирует о просрочке
- маршрутизация заявок: вместо переписки - фиксированные этапы согласования
- управление доступами: роли определяют, кто может менять, утверждать и публиковать данные
- логирование изменений: каждое изменение фиксируется с пользователем и временем

Ручные обновления через “попросили веб-мастера” исчезли.


ЧТО ЭТО ИЗМЕНИЛО В БИЗНЕСЕ

- стало видно, какая версия информации сейчас опубликована на сайте
- можно отследить, кто именно утвердил конкретный документ
- регуляторные данные больше не теряются и не дублируются
- сайт продолжает работать даже при нагрузке или атаке
- внутренние сервисы не падают вместе с публичным контуром

Раньше это был набор независимых точек.
Теперь - управляемая среда с контролем на уровне данных и публикации.


РЕЗУЛЬТАТ

Банк получил:

- единый источник данных для сайта и внутреннего портала
- контролируемую публикацию критичной информации
- устойчивость к DDoS без влияния на внутренние сервисы
- прозрачную историю изменений для регулятора

Главное - появилась управляемость:
что опубликовано, кем, когда и на каком основании.


ИНСАЙТ

Пока сайт банка живёт отдельно от внутренних данных - любая атака или ошибка превращается в риск от регулятора и для репутации.

Назад к списку
Карта сайта
Блог
Контакты
+7 (499) 938-77-00
+7 (499) 938-77-00
E-mail
go@norra.team
Режим работы
пн-пт: с 9:00 до 21:00
сб-вс: с 9:00 до 12:00
go@norra.team
Группа Компаний НОРРА | NORRA
Политика конфиденциальности