По автокредитам  По вкладам  По драг.металлам  По ипотеке  По картам  По кредитам МСБ  По переводам  По потреб.кредитам  По сейфингу
main pagee-mailsearch
Finnews.ru
Новости банков 1Новости банков 2Акции банковПубликацииКурсы ЦБ РФУслуги банковСправочнаяО FinNews.ru
Новости банков 1
 По автокредитам
 По вкладам
 По драг.металлам
 По ипотеке
 По картам
 По кредитам МСБ
 По переводам
 По потреб.кредитам
 По сейфингу
Новости банков 2
 По офисам
 По итогам
 По назначениям
 По рейтингам
 По фальши
 Пресс-релизы
 Все новости
 Поиск новости
Акции банков
 По автокредитам
 По банк.картам
 По депозитам
 По ипотеке
 По кредитам МСБ
 По потреб.кредитам
Публикации
 Макроэкономика
 Общество
 Степан Демура
 Интервью
 Банки
 Инвестиции
 Кредиты
 Личный опыт
 Рейтинг PR
Курсы ЦБ РФ
 Курсы валют сегодня
 Архив курсов валют
 Конвертер валют
Услуги банков
 Автокредиты
 Депозиты
 Драг.металлы
 Ипотека
 Курсы валют в банках
 Кредиты МСБ
 Потреб. кредиты
Справочная
 Банки
 Обменные пункты
 Поиск на PDA
 Небанковские кред.орг-и
О FinNews.ru
 Сервисы
 Реклама
 Вакансии
 Фотобанк
 Индекс настроений
 Индекс депозитов
 Форум
29.10.13/02:29
Системы онлайн-банкинга, разработанные непосредственно банком, лучше защищены от мошенников
Компания Positive technologies опубликовала результаты исследования, посвященного защищенности систем дистанционного банковского обслуживания (онлайн-банкинга). Были изучены 11 систем российских банков. Специалисты Positive technologies пришли к выводу, что уязвимости высокой степени риска преобладали в системах ДБО, предлагаемых известными вендорами, а не в самописных решениях.

Positive technologies высказывает мнение, что, приобретая систему у профессионального разработчика, банки подчас не проверяют качество кода, надеясь на поставщика. "Между тем, сложная архитектура, кроссплатформенность и большое количество функций не всегда позволяют вендору обеспечить необходимый уровень защищенности на уровне кода приложения".

А вот мнение еще одного эксперта – риск-менеджера "Банка24.ру" Ангелины Крашенинниковой (его интернет-банк был признан лучшим для бизнеса в 2013 году): "Есть несколько общих факторов, из-за которых "домашние" доработки более защищены.

Во-первых, глобальность. На вкус и цвет все уязвимости разные: общие для языков программирования, но различающиеся логикой построения. Поэтому совершенно естественно сосредоточить атаки на продукты, используемые повсеместно, или продукты с большим количеством клиентов. Дешевле и эффективнее.

Во-вторых, мобильность. Владельцы собственных систем ДБО (или хорошо интегрированные с банками вендоры) обычно достаточно прокачаны в ИТ-разработках. Соответственно, в разы увеличивается скорость реагирования на возможные атаки не только в момент их обнаружения, но и превентивно при анализе рынка вообще. При этом доработки идут в полном согласовании с бизнесом и позволяют сохранять баланс между удобством и безопасностью.

И, в-третьих, как ни странно, клиентоориентированность. "Карманные" разработчики охотнее изменяют способы идентификации (стандартный цифровой логин, например, на удобное клиенту имя). Быстрее реагируют на предложения гиков – эта группа обычно сосредоточена в секторе ранних последователей и в курсе последних технических новинок. Лучше идут на контакт с клиентом – а клиенты за доверие платят тем, что указывают на ошибки и опасности.

В нашем банке богатая история продуктов ДБО – и каждый последующий продукт вбирал в себя все лучшее от предыдущего.

На первом интернет-банке мы отточили двухфакторную аутентификацию одноразовыми кодами и сложный пароль. На втором – привязали возможность использования ОТП-токенов и AGSESS-карт. Сделали так, чтобы не только первичный вход был безопасным, но и вообще клиент постоянно контролировал свои действия и изменения – блок по картам, в том числе с установкой лимитов, раздел с уполномоченными лицами, мобильное информирование по разным типам событий. На третьем, сохранив все доработки по безопасности, делаем максимально дружелюбный интерфейс".

ОАО "Банк24.ру" зарегистрировано в 1992 году (лицензия № 2227). Уставный капитал банка составляет 32 200 000 рублей.

Источник:  Соб.инф.

Перейти на страницу:
 Еще по теме:

© FinNews.ru    
О правилах использования материалов сайта www.finnews.ru смотрите на странице "Информация об авторских правах"

Информационное агентство "Шефа"
Свидетельство о регистрации СМИ: ИА №2-6119 от 4 сентября 2002 года. Выдано Северо-Западным окружным межрегиональным территориальным управлением министерства РФ по делам печати, телерадиовещания средств массовых коммуникаций

ипотека, ипотечный кредит, квартира в кредит, кредит под залог квартиры, кредит под недвижимость, кредит на покупку квартиры, вклады и депозиты, автокредит, автокредитование, автомобили Петербург, автомобиль в кредит, машина в кредит, потребительский кредит, кредиты малый и средний бизнес,

   Ссылки
   
   
Rambler's Top100 Яндекс.Метрика