Банки

Защита ДБО

Каковы клиентские риски и находится ли под угрозой репутация банков?
450 1

Каковы клиентские риски и находится ли под угрозой репутация банков?

За последнее время участились случаи хищения денежных средств со счетов клиентов дистанционного банковского обслуживания (ДБО). Причиной тому, на наш взгляд, является популяризация самого ДБО как жизненно важной банковской услуги. Но достаточно ли развиты технические и организационные средства защиты для услуг такого рода?

ДБО С ТОЧКИ ЗРЕНИЯ БАНКА И КЛИЕНТА

Банк, как продавец услуги, в первую очередь заинтересован в качестве и надежности продаваемого продукта, в удовлетворенности потребителей. Кроме того, контроль со стороны регулирующих органов является мощным стимулом для банков. Предоставляя услуги ДБО, ведущие финансовые организации основываются на требованиях регулирующих органов, международных стандартах и лучших мировых практиках. Многие организации экономят свой бюджет на обслуживании ИТ-инф-раструктур, пользуются услугами «приходящих администраторов», что на практике означает использование средств удаленного управления и т.п. При этом отсутствуют VPN-решения для шифрования каналов связи, регламентированные требования, документированные процессы, политики использования средств вычислительной техники, ключевые и парольные политики, аудиты событий и т.п. Нередко не соблюдаются требования банка, предъявляемые к ИБ: например, доступ к ДБО с многозадачного рабочего места, которое является домашним компьютером и рабочим местом для доступа к корпоративным информационным системам.

КАК ОБЕСПЕЧИТЬ БЕЗОПАСНОСТЬ?

В случае инцидента, связанного с ДБО на стороне клиента, клиент несет материальный ущерб, но и банк попадает под удар репутационных рисков, хотя и действует в данной ситуации легитимно. Снижается лояльность клиентов и, как следствие, происходит отток потребителей услуги.

Любая кредитная организация не станет публично говорить о случившихся инцидентах, образуя, таким образом, некий информационный вакуум. Поэтому так важны мероприятия по информированию клиентов, осознанию необходимости усиления своей защищенности. С технической точки зрения для обеспечения защищенного обмена информацией между банком и клиентом используют шифрование каналов связи, например, на основе HTTPS и SSL при использовании веб-интерфейсов для клиентов - физических лиц или полноценные VPN-решения для клиентов - юридических лиц. Также применяются усиленные способы аутентификации, вплоть до двухфа-кторной аутентификации с применением специализированных средств. Часто для подтверждения операций используют списки одноразовых паролей, sms-сообщения и проверки ввода контрольного значения «каптча». Для юридического подтверждения подлинности документа применяют средства электронной цифровой подписи на основе ГОСТ Р34.10-2001.

Но наряду с этими стандартными подходами к обеспечению безопасности платежной информации сотрудникам подразделений безопасности банков нужно обратить внимание на выбор и применение средств предотвращения мошеннических действий. Такие решения позволяют в режиме онлайн анализировать широкий спектр операций, осуществляемых в интерактивном режиме через различные каналы. С их помощью становится возможным учет и использование при анализе операций данных из автоматизированных банковских систем, процессинговых центров, CRM-систем, в которых обрабатываются сведения по каждой конкретной анализируемой операции. На время анализа в системе выполнение операций временно приостанавливается до момента формирования результата. В ходе анализа исполняются заданные правила, каждое из которых анализирует параметры, связанные с операцией или с окружением ее исполнения. Сами правила, по которым анализируется операция, могут настраиваться бизнес-пользователями без привлечения ИТ-специалистов. В результате возможно сообщение системы о проведении операции, информирование без блокирования, блокирование операции/счета, аннулирование операции и другие меры.

В процессе работы услуг ДБО важной составляющей является постоянное развитие как собственными силами, так и с помощью квалифицированных консультантов. В числе наших компетенций экспертный консалтинг по информационной безопасности, с помощью которого можно получить оценку текущего состояния защищенности ДБО, рекомендации по более эффективному развитию услуг и повышению их защищенности. Только совокупность технических и организационных мер, вовремя предпринятых банком, может минимизировать риски, связанные с защитой от атак злоумышленников.

Начать дискуссию

О госзакупках простым языком

Сегодня, как и было обещано, хочу поделиться с вами обновлениями в системе государственных закупок.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

МВД хочет приостанавливать денежные переводы в рамках уголовного преследования

Силовые структуры смогут приостанавливать такие переводы на 10 дней

Банки обяжут за 24 часа предоставлять в МВД данные о переводе цифровых денег

Ведомство разработало проект соответствующего федерального закона

Лучшие спикеры, новый каждый день

Киргизский Finca Bank приостановит зачисление переводов из «Сбера» и «Тинькофф»

Ограничения начнут действовать в мае

158

⚡️Меняем тарифы на «Клерке». Успейте подключить безлимитные консультации

У нас молния. С понедельника на «Клерке» произойдут изменения. Тарифов с безлимитными консультациями больше не будет. Хотите безлимит? Подключайте тариф на год или на полтора прямо сейчас.

Иллюстрация: Вера Ревина / «Клерк»

В Telegram можно заработать на продаже стикеров

Создатели стикеров и эмодзи в Telegram смогут получить в криптовалюте 95% выручки от продажи своего творчества.

Опытом делятся эксперты-практики, без воды
Самозанятые

👵 Чтобы заработать пенсию, самозанятые должны платить добровольные взносы. Но не обязаны, уточняет наш эксперт

В стаж для пенсии идет период работы, если за этот период начисляют и уплачивают взносы. За работников взносы платит работодатель, ИП сами платят свои взносы. А самозанятые не платят.

Экономика России

Официально: сколько в России ресторанов, кафе и баров

Росстат привел статистику за 2023 год по местам общепита.

Налоговая подсмотрит за вами через камеры, если понадобится. 🎥«Ночной бухгалтер» № 1668

Улыбнитесь, вас скрывает скрытая камера! А может и не скрытая, а просто камера наблюдения на улице. Корреспондент «Клерка» узнала о любопытном способе налоговиков проверять ваш бизнес.

Иллюстрация: создана при помощи ИИ playground.com / Елена Балаклицкая

КС РФ: иногда УК должна продолжать управление домом и после прекращения договора

Конституционный Суд уточнил порядок прекращения обязательств компании (УК) по управлению многоквартирным домом.

Малый и средний бизнес выпустил облигации на 2,5 млрд рублей

До конца года МСП Банк готов поддержать выпуск биржевых облигаций компаний на сумму до 8 млрд рублей.

Банкротство

Новое постановление КС: как теперь платить налоги при банкротстве компании

Чтобы не получать требования о взыскании убытков от налоговиков или других кредиторов, арбитражный управляющий должен согласовать интересы сторон в суде, который определит порядок выплат при банкротстве организации.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Бухгалтеры

❗️ Оформите подписку «Клерк.Премиум» со скидкой 50%! В понедельник цена вырастет

До 22 апреля вы можете купить подписку «Клерк.Премиум» на 12 месяцев со скидкой 50% за 9900 рублей. Успейте получить доступ к образовательным материалам «Клерка» по старой цене.

Больничные

Как бывшим контрактникам считать стаж для оплаты больничного

Военная служба по контракту входит в стаж для больничного.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

Привет, это налоговый юрист для бизнеса и СЕО «Патрикеев и партнеры» Павел Патрикеев. И я никогда не думал, что тема переквалификации будет окутана такими интригами.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?
1
214
Обзоры новостей

⚡️ Итоги дня: сотрудники не хотят терпеть токсичных начальников, глава Willdberries стала обедневшим миллиардером, в Москве будет шторм, а Питер завалит снегом

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

163

Решила зайти в рефералку «Клерка». Как думаете, получится?

Коллеги, решила поделиться с вами. Сегодня решила стать участником Клерк.Партнер. Буду рекомендовать наши курсы и вебинары и получать пассивный доход. Говорят, что через рефералку может зарабатывать любой, а не только менеджеры. Посмотрим, что у меня получится😉

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Охрана труда

Порядок обучения сотрудников по охране труда в организации

Разобрались с тем, какие программы обучения существуют, кто имеет право проводить инструктаж и по каким правилам это нужно делать, чтобы не получить штраф от проверяющих органов.

Иллюстрация: dcstudio/freepik
Бухгалтеры

Эксперты «Клерка» ответили с начала года на 3000+ вопросов бухгалтеров. Торопитесь — безлимитные консультации можно получать только до 21 апреля!

Всегда приятно получить совет профессионала, а получить консультацию эксперта в трудное время сдачи отчетов — еще и полезно! Пока вы можете получать ответы на вопросы без ограничений, но скоро такой возможности не будет. Поспешите подключить подписку, пока есть время.

Интересные материалы

Сайты с картинками могут воровать telegram-аккаунты

В поисковиках пользователи рискуют наткнуться на изображения, которые ведут на фишинговые ресурсы и просят пройти авторизацию в мессенджере Telegram.

83