Банки

Система безопасности в услуге Internet Banking

Современные банковские специалисты внедрили ряд решений, обеспечивающих безопасность клиентов при работе с интернет-банками. Но вот на сколько эти системы удобны и понятны для простых пользователей остается под вопросом.

Современные банковские специалисты внедрили ряд решений, обеспечивающих безопасность клиентов при работе с интернет-банками. Но вот на сколько эти системы удобны и понятны для простых пользователей остается под вопросом.

1. Система безопасности в услуге Internet Banking

Анализ ведущих с нашей точки зрения Банков по критерию надежности и безопасности услуги Internet Banking показывает - в среднем по рынку Банки предоставляют примерно одинаковый уровень безопасности управления счетами Клиентов через Интернет. Не каждый Банк позаботился о системе дополнительных услуг по обеспечению безопасности денежных операций, а у тех Банков, которые предоставляют полный спектр услуг - дополнительная безопасность стоит дополнительных денег.

Сравнительная таблица: "Уровень безопасности - Стоимость безопасности"

Увеличить

Мы провели исследование услуги Internet Banking среди выбранных нами Банков и выделили ряд возможных критериев безопасности, на которые следует обратить внимание потенциальным пользователям услуги Internet Banking. Наличие какой-либо услуги безопасности мы оценили в один бал, повышенную эффективность данной услуги - в два балла, отсутствие услуги - ноль баллов.

(В дизайне предпросмотра таблица полностью не поместилась, доступна лишь в детальном описании данного поста)


Критерии Безопасности/Банки

Альфа Банк

Банк Москвы

ВТБ 24

Петрокоммерц

Райффайзенбанк

Росбанк

Ситибанк

Банк Уралсиб

Логин и пароль

1

1

1

1

1

1

1

1

SSl-протоктол передачи данных

1

1

1

1

1

1

1

1

Инструкция по безопасности использования (удобство ее нахождения на сайте Банка)

2

0

2

1

2

2

2

0

Виртуальная клавиатура

1

0

0

0

0

0

1

0

Временный пароль для подтверждения операции

1

2

1

1

1

1

1

1

Итог

6

4

5

4

5

5

6

3

Логин и пароль - естественные элементы любой системы безопасности.

SSl-протоктол передачи данных - шифрование в системах, связанных с передачей конфиденциальной информации - явление повсеместное.

Инструкция по безопасности использования (удобство ее нахождения на сайте Банка) - в исследовании, мы обратили внимание на то, что создав сложные системы безопасности, Банки очень часто не придают особой важности удобному доведению инструкций по использованию этой системы до своих Клиентов.

Виртуальная клавиатура - пароль набирается не клавишами на клавиатуре компьютера, а кликами курсора мыши по картинкам с буквами и цифрами, что исключает возможность перехвата пароля программами-вирусами.

Временный пароль для подтверждения операции - система дополнительной безопасности, временный пароль для подтверждения каждой операции, удостоверяющий финансовую операцию, как совершенную Клиентом Банка лично (например, аналог электронной цифровой подписи).

Комментарии по отдельным Банкам из приведенного списка:


Банк Москвы - понять, как пользоваться системой безопасности в услуге Internet Banking, исследуя сайт Банка Москвы, практически не возможно (0 баллов), зато система безопасности с использованием временных паролей для подтверждения операции на самом высшем уровне (за это - 2 балла) - Банк использует уникальную технологию - Токен - электронное устройство (физический носитель), который привязан на уровне ПО к аккаунту Клиента и в режиме реального времени генерит сессионные ключи, которые никак не смогут перехватить и использовать в преступных целях третьи лица. Система достаточно надежна. Главный минус - ее стоимость (смотрите диаграмму стоимости безопасности). Кроме того, Банк Москвы не использует виртуальную клавиатуру, как дополнительную технологию защиты.

Ситибанк - система безопасности на самом высоком уровне. Минус - платная услуга "Временный пароль для подтверждения операции" (на самом деле - SMS-уведомление о произвольной операции).

Банк Уралсиб - два минуса: исследуя сайт Банка, понять, как пользоваться системой безопасности в услуге Internet Banking практически не возможно. Кроме того, платная услуга "Временный пароль для подтверждения операции".

Стоимость системы безопасности в услуге Internet Banking (вторая (правая) диаграмма на графике):

Для большинства Банков - услуга басплатная.


Банк Москвы - разовый платеж - 500 рублей за Токен.
Ситибанк - 65 рублей в месяц - стоимость SMS-уведомления о произвольной операции.
Банк Уралсиб - разовый платеж - 540 рублей за USB-ключ с паролями.

2. Удобство использования системы безопасности в услуге Internet Banking

Мы провели исследование по соотношению уровня безопасности в использовании услуги Internet Banking и уровню удобства (понятности) для технически не грамотного пользователя использования и настроек (использования) безопасности системы.

Основными критериями удобства и понятности использования системы безопасности для нас послужили:
  • Удобство поиска ссылки на Online-банк на сайте Банка.
  • Удобство при работе с информацией по безопасности на сайте Банка.
  • Четкость и понятность инструкций по настройке системы безопасности.
  • Удобство регистрации / авторизации в Online-банке.
  • Доступность объяснения (для технически не грамотного пользователя) по применению сессионных ключей и других механизмов повышения уровня безопасности в Online-банке.

(Наличие критерия - 1 балл, отсутствие критерия - 0 баллов).

Сравнительная таблица: "Уровень безопасности - Удобство (понятность) использования безопасности"

Увеличить

(В дизайне предпросмотра таблица полностью не поместилась, доступна лишь в детальном описании данного поста)


Критерии удобства/Банки

Альфа Банк

Банк Москвы

ВТБ 24

Петрокоммерц

Райффайзенбанк

Росбанк

Ситибанк

Банк Уралсиб

Удобство поиска ссылки на Online-банк на сайте Банка

1

0

0

0

1

1

1

0

Удобство при работе с информацией по безопасности на сайте Банка

1

0

1

0

1

0

1

0

Четкость и понятность инструкций по настройке системы безопасности

1

0

0

0

1

0

1

0

Удобство регистрации / авторизации в Online-банке

1

1

1

1

1

1

1

0

Доступность объяснения (для технически не грамотного пользователя) по применению сессионных ключей и других механизмов повышения уровня безопасности в Online-банке

1

0

1

0

1

0

1

0

Итог

5

1

3

1

5

2

5

0

Комментарии к таблицам:

Как видно из приведенных таблиц, наиболее приемлемыми по высокому уровню безопасности и удобству использования системы безопасности являются Альфа Банк, Райффайзенбанк и Ситибанк.

Банк Москвы - система безопасности у данного банка на очень высоком уровне, на столько высоком, что технически не грамотному пользователю просто необходимо будет пройти курс системного администратора и получить серьезные навыки по настройке софта, чтобы самому разобраться во всех тонкостях и нюансах работы с системой. Главный минус Банка в том, что приобретя достаточно громоздкое и не понятное для пользователя программное обеспечение, его специалисты не позаботились должным образом о том, чтобы донести до конечного пользователя максимум информации и в самых простых примерах по использованию данной системы безопасности. Впрочем, если Банк делает ставку на пользователей - программистов и системных администраторов, тогда претензий к нему быть не может. Главный вывод: слишком вопиющее разногласие между уровнем безопасности и удобством работы с ним.

ВТБ-24 - система безопасности у данного Банка на самом высоком уровне, но для того, чтобы найти подробные инструкции по ее использованию на сайте Банка, нужно потратить не мало времени. Более того, Банк видимо играет с Клиентами в шпионов, пряча даже саму ссылку на Online-Банк на столкьо глубоко в дебрях сайта, что найти ее представляется затруднительным. Как всем известно, дизайн сайта www.vb24.ru - достаточно единообразен по цветовой гамме. И в монотонном и схожем друг с другом визуально списке ссылок Банк прячет одну-единственную ссылку на сайт своего Online-банка и, заметим, прячет мастерски. Хорошо хоть располагает ее вверху страницы, иначе найти ее было бы гораздо сложнее. Приходится читать все подряд тексты. Не понятно, на кого рассчитано это "шпионство" - профессиональные мошенники ссылку и так найдут, а вот простые пользователи - вряд ли. Главный вывод: при достаточно высоком уровне безопасности - отношение к удобству работы с ней слишком прохладное.


Банк Петрокоммерц - уровень безопасности не так плох, как убежденность, что Клиенты сами все найдут и сами обо всем догадаются.

Росбанк - уровень безопасности достаточно высок, убежденность во всезнании и вседогадливости Клиентов аналогична предыдущему примеру.

Банк Уралсиб - абсолютное подобие Банку Москвы в соотношении слишком сложного уровня безопасности и полного игнорирования информации для Клиентов о работе с ним. Самый вопиющий пример игнорирования Клиентов в нашем списке.

Автор - банковский аналитик.


Начать дискуссию

Зарплата

Долги работодателей по зарплате сократились в 2 раза

Прокуратура следит за соблюдением трудовых прав: только в новых регионах работодатели расплатились с долгами по зарплате на сумму 1,3 млрд рублей.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Легенды в дроблении. На что смотрят налоговики и суды

Многие консультанты по налогам говорят, что очень важно «легендирование» дробления бизнеса, чтобы свидетели, коими являются обычно в первую очередь сотрудники (в том числе бывшие), не спалили схему в ИФНС и суде. Но я бы не стала придавать столь важное значение именно этом блоку защиты своего бизнеса перед лицом фемиды.

Легенды в дроблении. На что смотрят налоговики и суды
1

Календарь отчетов и платежей на май 2024 года для всех режимов налогообложения

В мае даты многих отчетов и платежей меняются. Мы собрали все дедлайны, о которых нужно помнить бухгалтеру. Сохраните, чтобы не опоздать с отчетностью и начислениями, и не получить штраф.

Календарь отчетов и платежей на май 2024 года для всех режимов налогообложения
Лучшие спикеры, новый каждый день
Ипотека

Участники СВО смогут взять вторичку в ипотеку под 2%

Льготные кредиты сделали для участников спецоперации, сотрудников бюджетных учреждений в новых регионах, а также для жителей Белгородской области, которые пострадали от обстрелов.

Интервью. Как провести анализ рынка?

Анализ рынка — это одна из стартовых задач для продвижения продукта / услуги. Сделал «тяп-ляп»  — твой бизнес пошел по наклонной. Прежде чем начать продавать, нужно «прощупать» рынок. О том, чем полезен анализ рынка, как его провести и какие сервисы использовать, рассказал Иван Мараховка в нашем интервью.

УК РФ

С 15 мая суды могут возмещать больше процессуальных издержек

Депутатский законопроект уточнил понятие процессуальных издержек по уголовному делу в УПК.

Опытом делятся эксперты-практики, без воды

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

С 1 сентября 2022 года стартовала работа ГИС ЭПД — государственная информационная система электронных перевозочных документов. Она обеспечивает обмен сведениями между всеми участниками перевозочного процесса. Оператором ГИС ЭПД стал Минтранс. Рассказываем об электронных документах по грузоперевозкам, как с ними работать и как их внедрять.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

О бухгалтерском учете сертификатов и деклараций о соответствии товара в 2024 году

По состоянию на 31.12.2023 в учете Организации на счете 97 числятся затраты на сертификаты и декларации соответствия, выданные сроком на 5 лет. В связи с началом применения с 01.01.2024 ФСБУ 14/2022 подлежат ли указанные затраты в составе НМА?

Генпрокурор: регионам простили кредиты, но они не должны идти на премии и банкеты

Прокуроры теперь могут оспаривать сделки в суде. Они уже предотвратили легализацию 46 млрд рублей.

Проверки

Власти расширят индикаторы риска для проверок компаний. Их будет 500

Минэкономразвития уже утвердило больше 30 новых индикаторов, которые сигнализируют о возможных нарушениях законодательства. На основании этой информации контролирующие органы будут принимать решение о плановой проверке бизнеса.

Вы знаете какой праздник отмечается 28 апреля

День охраны труда — это международный праздник, который отмечается ежегодно в 175 странах мира, включая Россию. 

Вы знаете какой праздник отмечается 28 апреля

5 лайфхаков для бухгалтера: что делать, если директор не повышает зарплату

Даже самая достойная зарплата бухгалтера после пары лет без повышения становится не очень впечатляющей. Цены на жизнь растут, а индексация окладов оставляет желать лучшего. Рассказываем, что делать специалисту, который хочет повысить доход, но не может достучаться до начальства. 

5 лайфхаков для бухгалтера: что делать, если директор не повышает зарплату
2
Миникурсы, текстовые и видеоинструкции для бухгалтеров
ВЭД

Как доказать, что взаимосвязь между продавцом и покупателем не влияет на цену вывозимых товаров

В случае перемещения продукции между взаимосвязанными продавцом и покупателем это должно быть заявлено в декларации таможенной стоимости по форме ДТС-3. Одновременно декларант заявляет о наличии либо отсутствии влияния взаимосвязи на цену вывозимых товаров.

Clearstream не поддержал выкуп заблокированных акций у россиян

Депозитарий отказался поддержать обмен заблокированными акциями и призвал клиентов соблюдать требования ЕС.

Внешний табель учета рабочего времени для 1С?

Почему Вашей компании может быть нужен внешний табель для 1С: слишком дорого иили долго дорабатывать решение на базе 1С, нежелание давать доступ сторонним людям к любой информации в 1С, невозможностьнежелание доработки конфигурации 1С.

Внешний табель учета рабочего времени для 1С?
3

С 29 мая будет новая форма расчета финансового результата инвестиционного товарищества

ФНС утвердила новые форму и формат представления расчета финансового результата инвестиционного товарищества.

В честь Дня главбуха вышла новая кавер-версия песни «Бухгалтер»

Главную роль в клипе сыграла народная артистка России Ирина Пегова, а саму песню исполнила певица Anna, которая раньше участвовала в группе Cream Soda.

Что хотят работодатели, или нужен ли навык работы в Excel всем бухгалтерам?

В каждой третьей вакансии на нашем канале БухДжоб работодатели хотят видеть навыки работы в Excel у своего нового бухгалтера. На самом деле все еще интереснее. Расскажем, что хотят работодатели, а также что думают бухгалтеры и эксперты по этому поводу.

Иллюстрация: Вера Ревина/Клерк.ру
9

Кому продадут Hugo Boss в России: назван покупатель

Правкомиссия одобрила сделку по продаже бизнеса Hugo Boss в РФ. Главным условием стало сохранение рабочих мест для сотрудников компании.

Интересные материалы

Самозанятый не выдал чек: что делать компании

Представьте: вы сотрудничаете с самозанятым, всё идет хорошо, вы переводите деньги – и тут самозанятый пропадает. На сообщения не отвечает и не отправляет чек. 

Самозанятый не выдал чек: что делать компании
19