Системы онлайн-банкинга, разработанные непосредственно банком, лучше защищены от мошенников

Компания Positive Technologies опубликовала результаты исследования, посвященного защищенности онлайн-банкинга.

Системы онлайн-банкинга, разработанные непосредственно банком, лучше защищены от мошенников - Фото 1

 

Компания Positive Technologies опубликовала результаты исследования, посвященного защищенности систем дистанционного банковского обслуживания (онлайн-банкинга). Были изучены 11 систем российских банков. Специалисты Positive Technologies пришли к выводу, что уязвимости высокой степени риска преобладали в системах ДБО, предлагаемых известными вендорами, а не в самописных решениях.

 

Positive Technologies высказывает мнение, что, приобретая систему у профессионального разработчика, банки подчас не проверяют качество кода, надеясь на поставщика. «Между тем, сложная архитектура, кроссплатформенность и большое количество функций не всегда позволяют вендору обеспечить необходимый уровень защищенности на уровне кода приложения».

 

А вот мнение еще одного эксперта – Ангелины Крашенинниковой, риск-менеджера Банка24.ру (его Интернет-банк был признан лучшим для бизнеса в 2013 году*).

"Есть несколько общих факторов, из-за которых «домашние» доработки более защищены. Во-первых, глобальность. На вкус и цвет все уязвимости разные: общие для языков программирования, но различающиеся логикой построения. Поэтому совершенно естественно сосредоточить атаки на продукты, используемые повсеместно, или продукты с большим количеством клиентов. Дешевле и эффективнее. Во-вторых, мобильность. Владельцы собственных систем ДБО (или хорошо интегрированные с банками вендоры) обычно достаточно прокачаны в ИТ-разработках. Соответственно, в разы увеличивается скорость реагирования на возможные атаки не только в момент их обнаружения, но и превентивно при анализе рынка вообще. При этом доработки идут в полном согласовании с бизнесом и позволяют сохранять баланс между удобством и безопасностью. И в-третьих, как ни странно, клиентоориентированность. «Карманные» разработчики охотнее изменяют способы идентификации (стандартный цифровой логин, например, на удобное клиенту имя). Быстрее реагируют на предложения гиков – эта группа обычно сосредоточена в секторе ранних последователей и в курсе последних технических новинок. Лучше идут на контакт с клиентом – а клиенты за доверие платят тем, что указывают на ошибки и опасности. В нашем банке богатая история продуктов ДБО – и каждый последующий продукт вбирал в себя все лучшее от предыдущего. На первом Интернет-банке мы отточили двухфакторную аутентификацию одноразовыми кодами и сложный пароль. На втором – привязали возможность использования ОТП-токенов и AGSESS-карт. Сделали так, чтобы не только первичный вход был безопасным, но и вообще клиент постоянно контролировал свои действия и изменения – блок по картам, в том числе с установкой лимитов, раздел с уполномоченными лицами, мобильное информирование по разным типам событий. На третьем, сохранив все доработки по безопасности, делаем максимально дружелюбный интерфейс".

 

Просмотров: 1732

Автор:

Поделитесь в соцсетях
Понравилась новость? Тогда: Добавьте нас в закладки   или   Подпишитесь на наши новости

Павел Пивоваров, политтехнолог:

«Здесь мало, что есть, но мы есть. Дождь для нас»

суббота, 20 апреля

Сегодня

+8
+8
+8
+8
Днем
+1
+1
Вечером

Последние события

В Екатеринбурге в массовой драке у кафе от удара ножом в сердце погиб мужина

Сегодня в 16:33

В Екатеринбурге в массовой драке у кафе от удара ножом в сердце погиб мужина

Инцидент произошёл минувшей ночью на Вторчермете.

Свердловского экс-депутата, шпионившего за женщинами, осудили за взятки

Вчера в 17:53

Свердловского экс-депутата, шпионившего за женщинами, осудили за взятки

В 2017 году мужчина попался на том, что установил камеры в женских туалетах.

Власти Екатеринбурга заплатят более 10 млн рублей за снос «Кировского» на ВИЗе

Вчера в 17:42

Власти Екатеринбурга заплатят более 10 млн рублей за снос «Кировского» на ВИЗе

Здание магазина потребовалось снести для расширения улицы Татищева.

Мусоросортировочный комплекс в Нижнем Тагиле введут в эксплуатацию в 2025 году

Вчера в 17:33

Мусоросортировочный комплекс в Нижнем Тагиле введут в эксплуатацию в 2025 году

Пуско-наладочные работы планируется завершить уже в июне.