Банки

Система безопасности в услуге Internet Banking

Современные банковские специалисты внедрили ряд решений, обеспечивающих безопасность клиентов при работе с интернет-банками. Но вот на сколько эти системы удобны и понятны для простых пользователей остается под вопросом.

Современные банковские специалисты внедрили ряд решений, обеспечивающих безопасность клиентов при работе с интернет-банками. Но вот на сколько эти системы удобны и понятны для простых пользователей остается под вопросом.

1. Система безопасности в услуге Internet Banking

Анализ ведущих с нашей точки зрения Банков по критерию надежности и безопасности услуги Internet Banking показывает - в среднем по рынку Банки предоставляют примерно одинаковый уровень безопасности управления счетами Клиентов через Интернет. Не каждый Банк позаботился о системе дополнительных услуг по обеспечению безопасности денежных операций, а у тех Банков, которые предоставляют полный спектр услуг - дополнительная безопасность стоит дополнительных денег.

Сравнительная таблица: "Уровень безопасности - Стоимость безопасности"

Увеличить

Мы провели исследование услуги Internet Banking среди выбранных нами Банков и выделили ряд возможных критериев безопасности, на которые следует обратить внимание потенциальным пользователям услуги Internet Banking. Наличие какой-либо услуги безопасности мы оценили в один бал, повышенную эффективность данной услуги - в два балла, отсутствие услуги - ноль баллов.

(В дизайне предпросмотра таблица полностью не поместилась, доступна лишь в детальном описании данного поста)


Критерии Безопасности/Банки

Альфа Банк

Банк Москвы

ВТБ 24

Петрокоммерц

Райффайзенбанк

Росбанк

Ситибанк

Банк Уралсиб

Логин и пароль

1

1

1

1

1

1

1

1

SSl-протоктол передачи данных

1

1

1

1

1

1

1

1

Инструкция по безопасности использования (удобство ее нахождения на сайте Банка)

2

0

2

1

2

2

2

0

Виртуальная клавиатура

1

0

0

0

0

0

1

0

Временный пароль для подтверждения операции

1

2

1

1

1

1

1

1

Итог

6

4

5

4

5

5

6

3

Логин и пароль - естественные элементы любой системы безопасности.

SSl-протоктол передачи данных - шифрование в системах, связанных с передачей конфиденциальной информации - явление повсеместное.

Инструкция по безопасности использования (удобство ее нахождения на сайте Банка) - в исследовании, мы обратили внимание на то, что создав сложные системы безопасности, Банки очень часто не придают особой важности удобному доведению инструкций по использованию этой системы до своих Клиентов.

Виртуальная клавиатура - пароль набирается не клавишами на клавиатуре компьютера, а кликами курсора мыши по картинкам с буквами и цифрами, что исключает возможность перехвата пароля программами-вирусами.

Временный пароль для подтверждения операции - система дополнительной безопасности, временный пароль для подтверждения каждой операции, удостоверяющий финансовую операцию, как совершенную Клиентом Банка лично (например, аналог электронной цифровой подписи).

Комментарии по отдельным Банкам из приведенного списка:


Банк Москвы - понять, как пользоваться системой безопасности в услуге Internet Banking, исследуя сайт Банка Москвы, практически не возможно (0 баллов), зато система безопасности с использованием временных паролей для подтверждения операции на самом высшем уровне (за это - 2 балла) - Банк использует уникальную технологию - Токен - электронное устройство (физический носитель), который привязан на уровне ПО к аккаунту Клиента и в режиме реального времени генерит сессионные ключи, которые никак не смогут перехватить и использовать в преступных целях третьи лица. Система достаточно надежна. Главный минус - ее стоимость (смотрите диаграмму стоимости безопасности). Кроме того, Банк Москвы не использует виртуальную клавиатуру, как дополнительную технологию защиты.

Ситибанк - система безопасности на самом высоком уровне. Минус - платная услуга "Временный пароль для подтверждения операции" (на самом деле - SMS-уведомление о произвольной операции).

Банк Уралсиб - два минуса: исследуя сайт Банка, понять, как пользоваться системой безопасности в услуге Internet Banking практически не возможно. Кроме того, платная услуга "Временный пароль для подтверждения операции".

Стоимость системы безопасности в услуге Internet Banking (вторая (правая) диаграмма на графике):

Для большинства Банков - услуга басплатная.


Банк Москвы - разовый платеж - 500 рублей за Токен.
Ситибанк - 65 рублей в месяц - стоимость SMS-уведомления о произвольной операции.
Банк Уралсиб - разовый платеж - 540 рублей за USB-ключ с паролями.

2. Удобство использования системы безопасности в услуге Internet Banking

Мы провели исследование по соотношению уровня безопасности в использовании услуги Internet Banking и уровню удобства (понятности) для технически не грамотного пользователя использования и настроек (использования) безопасности системы.

Основными критериями удобства и понятности использования системы безопасности для нас послужили:
  • Удобство поиска ссылки на Online-банк на сайте Банка.
  • Удобство при работе с информацией по безопасности на сайте Банка.
  • Четкость и понятность инструкций по настройке системы безопасности.
  • Удобство регистрации / авторизации в Online-банке.
  • Доступность объяснения (для технически не грамотного пользователя) по применению сессионных ключей и других механизмов повышения уровня безопасности в Online-банке.

(Наличие критерия - 1 балл, отсутствие критерия - 0 баллов).

Сравнительная таблица: "Уровень безопасности - Удобство (понятность) использования безопасности"

Увеличить

(В дизайне предпросмотра таблица полностью не поместилась, доступна лишь в детальном описании данного поста)


Критерии удобства/Банки

Альфа Банк

Банк Москвы

ВТБ 24

Петрокоммерц

Райффайзенбанк

Росбанк

Ситибанк

Банк Уралсиб

Удобство поиска ссылки на Online-банк на сайте Банка

1

0

0

0

1

1

1

0

Удобство при работе с информацией по безопасности на сайте Банка

1

0

1

0

1

0

1

0

Четкость и понятность инструкций по настройке системы безопасности

1

0

0

0

1

0

1

0

Удобство регистрации / авторизации в Online-банке

1

1

1

1

1

1

1

0

Доступность объяснения (для технически не грамотного пользователя) по применению сессионных ключей и других механизмов повышения уровня безопасности в Online-банке

1

0

1

0

1

0

1

0

Итог

5

1

3

1

5

2

5

0

Комментарии к таблицам:

Как видно из приведенных таблиц, наиболее приемлемыми по высокому уровню безопасности и удобству использования системы безопасности являются Альфа Банк, Райффайзенбанк и Ситибанк.

Банк Москвы - система безопасности у данного банка на очень высоком уровне, на столько высоком, что технически не грамотному пользователю просто необходимо будет пройти курс системного администратора и получить серьезные навыки по настройке софта, чтобы самому разобраться во всех тонкостях и нюансах работы с системой. Главный минус Банка в том, что приобретя достаточно громоздкое и не понятное для пользователя программное обеспечение, его специалисты не позаботились должным образом о том, чтобы донести до конечного пользователя максимум информации и в самых простых примерах по использованию данной системы безопасности. Впрочем, если Банк делает ставку на пользователей - программистов и системных администраторов, тогда претензий к нему быть не может. Главный вывод: слишком вопиющее разногласие между уровнем безопасности и удобством работы с ним.

ВТБ-24 - система безопасности у данного Банка на самом высоком уровне, но для того, чтобы найти подробные инструкции по ее использованию на сайте Банка, нужно потратить не мало времени. Более того, Банк видимо играет с Клиентами в шпионов, пряча даже саму ссылку на Online-Банк на столкьо глубоко в дебрях сайта, что найти ее представляется затруднительным. Как всем известно, дизайн сайта www.vb24.ru - достаточно единообразен по цветовой гамме. И в монотонном и схожем друг с другом визуально списке ссылок Банк прячет одну-единственную ссылку на сайт своего Online-банка и, заметим, прячет мастерски. Хорошо хоть располагает ее вверху страницы, иначе найти ее было бы гораздо сложнее. Приходится читать все подряд тексты. Не понятно, на кого рассчитано это "шпионство" - профессиональные мошенники ссылку и так найдут, а вот простые пользователи - вряд ли. Главный вывод: при достаточно высоком уровне безопасности - отношение к удобству работы с ней слишком прохладное.


Банк Петрокоммерц - уровень безопасности не так плох, как убежденность, что Клиенты сами все найдут и сами обо всем догадаются.

Росбанк - уровень безопасности достаточно высок, убежденность во всезнании и вседогадливости Клиентов аналогична предыдущему примеру.

Банк Уралсиб - абсолютное подобие Банку Москвы в соотношении слишком сложного уровня безопасности и полного игнорирования информации для Клиентов о работе с ним. Самый вопиющий пример игнорирования Клиентов в нашем списке.

Автор - банковский аналитик.


Начать дискуссию

Общество

Обучение детей станет более безопасным: утвержден первый ГОСТ на электронные учебные устройства

Росстандарт утвердил национальный стандарт ГОСТ Р 71345-2024 «Средства обучения. Устройства учебные электронные для детей общие требования».

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Порядок заполнения электронного путевого листа

Путевые листы необходимы для учета и контроля работы водителя и транспортного средства. С 1 марта 2023 года их можно заполнять в электронном виде. Рассказываем о заполнении электронных путевых листов.

Порядок заполнения электронного путевого листа

Госдума придумала, что делать с авторскими гонорарами иноагентов

Власти планируют заблокировать доходы от монетизации авторов и исполнителей, которые были признаны иностранными агентами. Их деньги будут лежать на специальном счете до тех пор, пока они не вернутся в Россию.

Лучшие спикеры, новый каждый день

Рабочая виза в Россию «монтажные работы» для иностранных работников. Что это и кому нужно

Для осуществления трудовой деятельности в России иностранным гражданам из «визовых» стран необходим полный комплект разрешительных документов. Кроме того, работодатели тоже обязаны в большинстве случаев оформлять различные разрешения для найма иностранцев на работу.

Рабочая виза в Россию «монтажные работы» для иностранных работников. Что это и кому нужно

Чтобы принять у доставки заказ, не обязательно знать его номер

Роспотребнадзор разъяснил, может ли принять заказанный и доставленный товар родственник или коллега, знакомый.

Квартиры стали меньше, но дороже. Месяц крепкого рубля. Дивиденды, облигации, снижение биткоина и другие новости. Воскресный инвестдайджест

Ребят, срочно отодвигаем в сторону пивас и шашлык, берём рулетки и измеряем свои квартиры. Они уменьшились на 25%. Хорошо, что не наши, а в среднем в новостройках за 5 лет. Лукойл обвалился на 3%, выплатив 6% дивидендов. Рубль не стал обваливаться, новые облигации на паузе, а я продал Газпром и рассказал о самом интересном, что произошло за неделю.

Квартиры стали меньше, но дороже. Месяц крепкого рубля. Дивиденды, облигации, снижение биткоина и другие новости. Воскресный инвестдайджест
Опытом делятся эксперты-практики, без воды

Нужно ли платить налоги при выходе из ООО

Налоговые последствия выхода участника из ООО: в каких случаях и какие налоги будет необходимо уплатить.

Приняли на работу нового сотрудника: как оформить ЕФС-1 в 2024 году, пример

По каждому принятому сотруднику нужно отчитаться в СФР — заполнить подраздел 1.1 формы ЕФС-1. Даём пошаговую инструкцию для отчётов 2024 года.

Приняли на работу нового сотрудника: как оформить ЕФС-1 в 2024 году, пример
Экономика России

Поставлена задача войти в число 25 ведущих стран мира по роботизации

Для достижения национальной цели «Устойчивая и динамичная экономика» президент поставил задачу по плотности роботизации.

📕 💪 Акция «Не МАЙся — заниМАЙся»! Самые нужные курсы по 3 690 рублей!

Успейте купить топовые курсы «Клерка» за 3 690 рублей до 13 мая! Для акции мы выбрали нужные для бухгалтера онлайн-курсы: они помогут освоить востребованные навыки, актуализировать знания к лету, освоить новую нишу, чтобы вырасти в карьере и увеличить доход.

Иллюстрация: Вера Ревина/Клерк.ру
1

🔥 Акция «Не МАЙся — заниМАЙся!»: топовые онлайн-курсы по 3 690 рублей

До 13 мая вы можете купить лучшие онлайн-курсы «Клерка» по учету на маркетплейсах, финансовому моделированию, ВЭД, зарплате и бухгалтерии с нуля за 3 690 рублей!

КоАП РФ

Таможенная служба назвала самые распространенные предметы правонарушений

По линии административного производства таможенные органы ФТС России возбудили 40 625 дел. Из них почти половина приходится на юридических лиц — 17 923.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

ИП на упрощенке переехал в новый регион: как платить налог и сдавать отчетность. Риски фиктивной миграции

Встать на учет в качестве индивидуального предпринимателя можно только в ИФНС по месту жительства гражданина. Рассказываем, что делать ИП на УСН при смене адреса проживания: как встать на учет, куда отчитываться и платить «упрощенный» налог, какие ставки применять, какие риски могут возникнуть.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

Опубликован отчет о бесплатной юридической помощи за прошлый год

Минюст подготовил доклад о реализации государственной политики в области обеспечения граждан РФ бесплатной юридической помощью в 2023 году.

Как организовать прием оплаты по СБП в сфере услуг: фитнес-клубах, салонах красоты и автосервисах

Рассказываем, в чем особенность приема оплаты по СБП в сфере услуг — в фитнес-центрах, салонах, автосервисах и на автомойках — и как удобно его организовать.

Как организовать прием оплаты по СБП в сфере услуг: фитнес-клубах, салонах красоты и автосервисах
3
Новости ФНС

ФНС изменила сроки публикации о задолженностях в открытом доступе

Важная информация.

Инвестиции

Что такое оферта по облигациям, когда это хорошо, а когда плохо

Каждый, кто инвестирует в облигации, рано или рано сталкивается с таким понятием как оферта — законной возможностью для эмитента переобуться на лету. Придумали её явно не для того, чтобы инвестором жить было лучше, но веселее — уж точно. Смотрим, когда это гуд, какие бывают типы оферты, разбираемся в подводных камнях.

Что такое оферта по облигациям, когда это хорошо, а когда плохо

Mastercard заработала в Китае: историческое событие

Американская и международная платёжная система начала обработку внутренних платежей через совместное предприятие NetsUnion JV.

ЕНС (нюанс процедуры взыскания) — опасность кредитования бизнеса за счет несвоевременной уплаты налогов

Рассмотрим занятный, но не сильно "подсвеченный" момент, связанный с формированием решения о взыскании налогов и сборов в условиях действия ЕНС. Как следствие — приостановление операций по счетам.

Интересные материалы

Мишустин пошел на второй срок: какие задачи стоят перед правительством и кто останется в кресле

10 мая 2024 года депутаты Госдумы утвердили Михаила Мишустина в должности председателя Правительства России. Его кандидатуру внес президент.