Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634932)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №5 2010

Иван Янсон: "Уровень обслуживания и обеспечиваемой безопасности в интернет-банкинге должен быть одинаково высоким" (80,00 руб.)

0   0
Первый авторЯнсон
ИздательствоМ.: ПРОМЕДИА
Страниц4
ID313844
АннотацияО существующих угрозах в области информационной безопасности для систем удаленного банкинга и мерах защиты рассказывает заместитель руководителя службы информационной безопасности Промсвязьбанка Иван Янсон.
УДК004.41/.42
Янсон, И. Иван Янсон: "Уровень обслуживания и обеспечиваемой безопасности в интернет-банкинге должен быть одинаково высоким" / И. Янсон // Банковские технологии .— 2010 .— №5 .— С. 40-43 .— URL: https://rucont.ru/efd/313844 (дата обращения: 29.04.2024)

Предпросмотр (выдержки из произведения)

БЕЗОПАСНОСТЬ Иван ЯНСОН: «Уровень обслуживания и обеспечиваемой безопасности в интернетбанкинге должен быть одинаково высоким» Интервью с заместителем руководителя службы информационной безопасности Промсвязьбанка «Банковские технологии»: Иван Андреевич, какие угрозы в об ласти информационной безопасности для систем удаленного банкинга представляются вам наиболее актуальными? <...> Иван Янсон: Я бы назвал наиболее серьезной угрозу хи щения клиентских ключей электронной подписи с по мощью вредоносных программ. <...> Эта проблема стала за метной примерно два года назад, когда с мошенничес кими действиями по этой схеме столкнулся целый ряд банков. <...> Сначала на компьютер пользовате ля системы интернетбанкинга проникают вирусные программы, собирающие ключи (файлы) электронной цифровой подписи (ЭЦП) клиента и пароли к ним. <...> Затем полученные ключи и пароли акку мулируются на специальных ресурсах, где может про водиться сортировка этих данных и «привязка» их к конкретным финансовым учреждениям. <...> На следующем этапе похищенные данные продаются другим категори ям злоумышленников, которые пользуются чужими ключами для хищения денег со счетов клиентов и про ведения других противоправных операций. <...> Часто при проведении таких операций параллельно организуется DDoSатака на сайт банка или систему ДБО, чтобы клиент не мог получить информацию о том, что с его счетом чтото происходит. <...> Вопервых, реко мендуется предлагать клиентам осуществлять работу с системами ДБО и технически ограничивать доступ к 40 БАНКОВСКИЕ ТЕХНОЛОГИИ • № 5 • 2010 БЕЗОПАСНОСТЬ ним только с определенных рабочих мест, обладающих заранее оговоренными индивидуальными признаками (например, банк может производить идентификацию рабочих мест по принадлежности IPадресов определен ным диапазонам, по равенству MACадресов определен ным значениям и т. д.) <...> . Вовторых, нужно обеспечить наличие и использование альтернативного <...>