Банки

Защита ДБО

Каковы клиентские риски и находится ли под угрозой репутация банков?

Каковы клиентские риски и находится ли под угрозой репутация банков?

За последнее время участились случаи хищения денежных средств со счетов клиентов дистанционного банковского обслуживания (ДБО). Причиной тому, на наш взгляд, является популяризация самого ДБО как жизненно важной банковской услуги. Но достаточно ли развиты технические и организационные средства защиты для услуг такого рода?

ДБО С ТОЧКИ ЗРЕНИЯ БАНКА И КЛИЕНТА

Банк, как продавец услуги, в первую очередь заинтересован в качестве и надежности продаваемого продукта, в удовлетворенности потребителей. Кроме того, контроль со стороны регулирующих органов является мощным стимулом для банков. Предоставляя услуги ДБО, ведущие финансовые организации основываются на требованиях регулирующих органов, международных стандартах и лучших мировых практиках. Многие организации экономят свой бюджет на обслуживании ИТ-инф-раструктур, пользуются услугами «приходящих администраторов», что на практике означает использование средств удаленного управления и т.п. При этом отсутствуют VPN-решения для шифрования каналов связи, регламентированные требования, документированные процессы, политики использования средств вычислительной техники, ключевые и парольные политики, аудиты событий и т.п. Нередко не соблюдаются требования банка, предъявляемые к ИБ: например, доступ к ДБО с многозадачного рабочего места, которое является домашним компьютером и рабочим местом для доступа к корпоративным информационным системам.

КАК ОБЕСПЕЧИТЬ БЕЗОПАСНОСТЬ?

В случае инцидента, связанного с ДБО на стороне клиента, клиент несет материальный ущерб, но и банк попадает под удар репутационных рисков, хотя и действует в данной ситуации легитимно. Снижается лояльность клиентов и, как следствие, происходит отток потребителей услуги.

Любая кредитная организация не станет публично говорить о случившихся инцидентах, образуя, таким образом, некий информационный вакуум. Поэтому так важны мероприятия по информированию клиентов, осознанию необходимости усиления своей защищенности. С технической точки зрения для обеспечения защищенного обмена информацией между банком и клиентом используют шифрование каналов связи, например, на основе HTTPS и SSL при использовании веб-интерфейсов для клиентов - физических лиц или полноценные VPN-решения для клиентов - юридических лиц. Также применяются усиленные способы аутентификации, вплоть до двухфа-кторной аутентификации с применением специализированных средств. Часто для подтверждения операций используют списки одноразовых паролей, sms-сообщения и проверки ввода контрольного значения «каптча». Для юридического подтверждения подлинности документа применяют средства электронной цифровой подписи на основе ГОСТ Р34.10-2001.

Но наряду с этими стандартными подходами к обеспечению безопасности платежной информации сотрудникам подразделений безопасности банков нужно обратить внимание на выбор и применение средств предотвращения мошеннических действий. Такие решения позволяют в режиме онлайн анализировать широкий спектр операций, осуществляемых в интерактивном режиме через различные каналы. С их помощью становится возможным учет и использование при анализе операций данных из автоматизированных банковских систем, процессинговых центров, CRM-систем, в которых обрабатываются сведения по каждой конкретной анализируемой операции. На время анализа в системе выполнение операций временно приостанавливается до момента формирования результата. В ходе анализа исполняются заданные правила, каждое из которых анализирует параметры, связанные с операцией или с окружением ее исполнения. Сами правила, по которым анализируется операция, могут настраиваться бизнес-пользователями без привлечения ИТ-специалистов. В результате возможно сообщение системы о проведении операции, информирование без блокирования, блокирование операции/счета, аннулирование операции и другие меры.

В процессе работы услуг ДБО важной составляющей является постоянное развитие как собственными силами, так и с помощью квалифицированных консультантов. В числе наших компетенций экспертный консалтинг по информационной безопасности, с помощью которого можно получить оценку текущего состояния защищенности ДБО, рекомендации по более эффективному развитию услуг и повышению их защищенности. Только совокупность технических и организационных мер, вовремя предпринятых банком, может минимизировать риски, связанные с защитой от атак злоумышленников.

Начать дискуссию

Бесплатно с НДФЛ

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица

С 2025 года вводят новую прогрессивную шкалу НДФЛ.

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица
Кадры

👍 Теперь в бизнес-аккаунте на «Клерке» можно продвигать свои вакансии

Продуктовая команда «Клерка» запустила новый функционал бизнес-аккаунтов: работодатели могут бесплатно размещать вакансии и, по желанию, платно их продвигать.

Верховный суд: валютный долг не должен индексироваться за просрочку

ВС РФ вынес решение, что валютный долг, в отличие от рублевой задолженности, нельзя проиндексировать за длительную просрочку.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

Опытом делятся эксперты-практики, без воды

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

Прогрессивная шкала налогов всё же будет введена

Информация о том, что рассматривается законопроект о введении прогрессивной налоговой шкалы, согласно которой ставка будет зависеть от размеров дохода, уже какое-то время будоражит общественность. К сожалению, такое нововведение с большой вероятностью будет реализовано.

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Налоговый учет

Виды доходов, подлежащие налогообложению по ставке 18% в 2024 году

В 2024 году налоговая политика подвергнется некоторым изменениям, которые коснутся различных видов доходов граждан. Понимание того, какие именно доходы будут облагаться налогом по ставке 18%, поможет лучше планировать свои финансовые обязательства и избегать неприятных сюрпризов при уплате налогов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 
IT-компании

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Интересные материалы

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году