Банки

Защита ДБО

Каковы клиентские риски и находится ли под угрозой репутация банков?

Каковы клиентские риски и находится ли под угрозой репутация банков?

За последнее время участились случаи хищения денежных средств со счетов клиентов дистанционного банковского обслуживания (ДБО). Причиной тому, на наш взгляд, является популяризация самого ДБО как жизненно важной банковской услуги. Но достаточно ли развиты технические и организационные средства защиты для услуг такого рода?

ДБО С ТОЧКИ ЗРЕНИЯ БАНКА И КЛИЕНТА

Банк, как продавец услуги, в первую очередь заинтересован в качестве и надежности продаваемого продукта, в удовлетворенности потребителей. Кроме того, контроль со стороны регулирующих органов является мощным стимулом для банков. Предоставляя услуги ДБО, ведущие финансовые организации основываются на требованиях регулирующих органов, международных стандартах и лучших мировых практиках. Многие организации экономят свой бюджет на обслуживании ИТ-инф-раструктур, пользуются услугами «приходящих администраторов», что на практике означает использование средств удаленного управления и т.п. При этом отсутствуют VPN-решения для шифрования каналов связи, регламентированные требования, документированные процессы, политики использования средств вычислительной техники, ключевые и парольные политики, аудиты событий и т.п. Нередко не соблюдаются требования банка, предъявляемые к ИБ: например, доступ к ДБО с многозадачного рабочего места, которое является домашним компьютером и рабочим местом для доступа к корпоративным информационным системам.

КАК ОБЕСПЕЧИТЬ БЕЗОПАСНОСТЬ?

В случае инцидента, связанного с ДБО на стороне клиента, клиент несет материальный ущерб, но и банк попадает под удар репутационных рисков, хотя и действует в данной ситуации легитимно. Снижается лояльность клиентов и, как следствие, происходит отток потребителей услуги.

Любая кредитная организация не станет публично говорить о случившихся инцидентах, образуя, таким образом, некий информационный вакуум. Поэтому так важны мероприятия по информированию клиентов, осознанию необходимости усиления своей защищенности. С технической точки зрения для обеспечения защищенного обмена информацией между банком и клиентом используют шифрование каналов связи, например, на основе HTTPS и SSL при использовании веб-интерфейсов для клиентов - физических лиц или полноценные VPN-решения для клиентов - юридических лиц. Также применяются усиленные способы аутентификации, вплоть до двухфа-кторной аутентификации с применением специализированных средств. Часто для подтверждения операций используют списки одноразовых паролей, sms-сообщения и проверки ввода контрольного значения «каптча». Для юридического подтверждения подлинности документа применяют средства электронной цифровой подписи на основе ГОСТ Р34.10-2001.

Но наряду с этими стандартными подходами к обеспечению безопасности платежной информации сотрудникам подразделений безопасности банков нужно обратить внимание на выбор и применение средств предотвращения мошеннических действий. Такие решения позволяют в режиме онлайн анализировать широкий спектр операций, осуществляемых в интерактивном режиме через различные каналы. С их помощью становится возможным учет и использование при анализе операций данных из автоматизированных банковских систем, процессинговых центров, CRM-систем, в которых обрабатываются сведения по каждой конкретной анализируемой операции. На время анализа в системе выполнение операций временно приостанавливается до момента формирования результата. В ходе анализа исполняются заданные правила, каждое из которых анализирует параметры, связанные с операцией или с окружением ее исполнения. Сами правила, по которым анализируется операция, могут настраиваться бизнес-пользователями без привлечения ИТ-специалистов. В результате возможно сообщение системы о проведении операции, информирование без блокирования, блокирование операции/счета, аннулирование операции и другие меры.

В процессе работы услуг ДБО важной составляющей является постоянное развитие как собственными силами, так и с помощью квалифицированных консультантов. В числе наших компетенций экспертный консалтинг по информационной безопасности, с помощью которого можно получить оценку текущего состояния защищенности ДБО, рекомендации по более эффективному развитию услуг и повышению их защищенности. Только совокупность технических и организационных мер, вовремя предпринятых банком, может минимизировать риски, связанные с защитой от атак злоумышленников.

Начать дискуссию

При ввозе белорусских товаров надо платить НДС, даже если в Беларуси они необлагаемые

Неважно, какие НДС-льготы есть при реализации товаров в стране ЕАЭС. При ввозе в РФ этих товаров действуют свои правила и свои льготы.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Предварительно известен размер вычета за сдачу норм ГТО

Налоговый вычет по НДФЛ можно будет получить за сдачу норм ГТО.

Капитальное строительство разрешат вести без рабочих документов

Кабмин определит перечень строительных работ, которые можно проводить без проектной документации. Это сэкономит застройщикам время и деньги.

Лучшие спикеры, новый каждый день
Банки

Модульбанк повысил лимит переводов на карты физлиц для селлеров до 30 млн рублей

Клиенты Модульбанка уже могут выпустить цифровую Маркет Карту мгновенно в личном кабинете банка.

Нужно ли уведомлять сотрудников о начале отпуска, если он вне графика

По общему правилу в отпуск работники ходят по графику, а за 2 недели до его начала работодатель уведомляет об этом. Уведомлять надо и в том случае, если сам сотрудник попросил отпуск вне графика.

Отличие субсидиарки от убытков

Почему кому-то конкурсный предъявляет иск об убытках, а кому-то субсидиарку?Чем они отличаются? Какие последствия наступают для ответчиков по таким искам?

Опытом делятся эксперты-практики, без воды

Банки начали тестировать сервис «Знай своего криптоклиента»

Пять банков, Центробанк и Росфинмониторинг участвуют в пилотном проекте по выявлению связей обычных денег с криптовалютой.

Роструд разъяснил, в каких случаях работодатель вправе привлекать работников к работе в выходные и праздничные дни

В каких случаях работодатель вправе привлекать сотрудников к работе в выходные и праздничные дни? Как такая работа должна оплачиваться?

Если при расчете налога на прибыль учитывать прошлые убытки, надо хранить всю старую первичку

Пока убытки прошлых лет идут на уменьшение налоговой базы по налогу на прибыль текущего года, документы, подтверждающие этот убыток, должны храниться.

5 ошибок финдира, котоыре мешают бизнесу расти

Финансовый директор — ключевая фигура в управлении финансами бизнеса, которая отвечает за долгосрочное благополучие предприятия. Но даже самые умелые специалисты могут совершать ошибки, которые мешают компании расти и развиваться.

5 ошибок финдира, котоыре мешают бизнесу расти

Дробление бизнеса

Вопросы «дробления бизнеса» остаются предметом повышенного внимания налоговых органов, такие риски активно выявляются и реализуются. Рассказываем, какие признаки дробления бизнеса выявляет ФНС и что делать, если у группы компаний есть основания для разделения.

Дробление бизнеса
УСН

Если ИП на УСН уведомление по ЕНП сдал, а на взносы 1% не уменьшил: что делать

Письмо ФНС с разрешением уменьшать налог по УСН за 2024 год на взносы 1% за 2024 год вышло в начале апреле. Но некоторые ИП узнали о новых правилах, когда уже посчитали налог и сдали уведомление.

1
Миникурсы, текстовые и видеоинструкции для бухгалтеров

❗ Важно: сегодня последний день сдачи налоговой отчетности

По календарю бухгалтера на 25 апреля попадает последний день представления множества основных видов налоговой отчетности, в том числе за 1 квартал 2024 года. А ИП на ОСНО еще и платят за себя аванс по НДФЛ за 1 кв.

3

Совет Федерации не хочет убирать алкоголь из прикассовых зон супермаркетов

Сенаторы указали депутатам на то, что в законе нет термина «прикассовая зона».

☀️ Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Расширьте список ваших профессиональных навыков: научитесь вест кадровый и управленческий учет, узнайте особенности бухучета при ведении ВЭД и выходите на новый уровень дохода! Сегодня последний день, когда вы можете приобрести онлайн-курс «Профессия бухгалтер с нуля: учет, налоги, 1С» за 3 690 рублей и сделать первый шаг к карьере бухгалтера.

☀️ Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!
5

🔥 Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Приведите знания в форму! Воспользуйтесь акцией и пройдите топовые онлайн-курсы «Клерка» по ВЭД, кадровому и управленческому учету за 3 690 рублей! Получите повышение и увеличьте свой доход с новыми навыками. Кроме этого, вы можете освоить профессию бухгалтера с нуля также за 3 690 рублей.

Как работать над несколькими проектами одновременно и ничего не упустить

Как управлять кучей проектов и выживать — с советами от медиаменеджера Паши Федорова, CEO мессенджера «Пачка» Григория Любачёва, ведущего подкаста «Потом доделаю» Ильи Вахмистрова и директора музыкальной группы «Свидание» Катерины Павловой.

Право

Как заключить госконтракт и не попасть под уголовную статью? Теперь читатели «Клерка» будут лучше разбираться в законах!

Ростовская областная коллегия адвокатов «Советник» начала вести свой блог на «Клерке». Правозащитники уже рассказали, как правильно работать по госконтрактам и не попасть под уголовную ответственность.

Как заключить госконтракт и не попасть под уголовную статью? Теперь читатели «Клерка» будут лучше разбираться в законах!

При выполнении нацпроектов обнаружены ценовые соглашения

Компании и ИП вступили в картельный сговор для поддержания цен на торгах. Общая сумма контрактов превысила 2,8 млрд рублей.

Интересные материалы

💥Обзор к утру четврега: нашли лекарство от болезни Бехтерева, цены на хлеб взлетели, в Perrier нашли бактерии

Добавим в ленту самых свежих новостей. Рассказываем обо всем, что писали и обсуждали в мире.