Банковское обозрение (Б.О принт, BestPractice-онлайн (40 кейсов в год) + доступ к архиву FinLegal-онлайн)
FinLegal ( FinLegal (раз в полугодие) принт и онлайн (60 кейсов в год) + доступ к архиву (БанкНадзор)
Существует множество способов хищения банковской информации, как сугубо технических, например, использование уязвимости для внедрения троянской программы, так и использующих методы социальной инженерии
Только за первые месяцы 2012 года «Лаборатория Касперского» обнаружила более 15 тыс. новых троянцев, нацеленных на кражу банковских данных. География их распространения охватывает почти весь мир, наиболее «популярными» странами являются Россия, Бразилия и Китай. На фоне общего количества угроз,15 тысяч — это не много, но для того, чтобы потерять все деньги на банковском счете, достаточно одного заражения. Из числа технических средств, стоит отметить специальные программы, способные делать снимки экрана и данные авторизации в момент их ввода пользователем.
Иногда преступники действуют более открыто и прямолинейно. Например, рассылают от имени банка или платежной системы письма, в которых просят пользователя сообщить им свои данные или перейти на «официальный» сайт под каким-либо надуманным предлогом. Согласно исследованию «Лаборатории Касперского», подобная корреспонденция появлялась в почтовых ящиках 23% пользователей по всему миру.
Банки и другие финансовые организации не меньше своих клиентов заинтересованы в сохранении конфиденциальности информации, а потому используют собственные средства защиты от злоумышленников. Например, двойная аутентификация подразумевает наличие у клиента двух паролей: первый — для входа в систему и просмотра баланса по счетам, а второй — для проведения платежей и других операций. Также существует система одноразовых динамических паролей, которые банк высылает пользователю на мобильный телефон. Для дополнительной защиты клиенту могут выдать список одноразовых паролей или аппаратный ключ, генерирующий такие пароли по запросу пользователя. Наконец, некоторые организации предлагают специальные программы-клиенты, посредством которых осуществляются операции онлайн-банкинга. А для удаленной работы банковские сервера используют защищенное протоколом SSL соединение, снижающее риск кражи данных пользователя во время их передачи.
К сожалению, перечисленные средства не являются панацеей: троянец может перехватить платежный пароль пользователя или подделать сертификат подлинности сайта. А мобильная версия упомянутого выше Zeus, известная как Zeus-in-the-Mobile, может перехватить SMS с одноразовым кодом, а затем передать его злоумышленникам. Поэтому пользователю не стоит надеяться на банк, лучше с помощью собственного защитного ПО усилить предлагаемые им возможности.
В первую очередь, для обеспечения безопасности банковской информации и системы в целом, нужен качественный антивирус, входящий в продукт уровня Internet Security. Он должен защитить компьютер от вредоносного ПО, в том числе с помощью проактивных технологий. Также необходим веб-фильтр или аналогичное решение, способное обеспечить безопасность пользователя во время онлайн-серфинга, а также виртуальная клавиатура – для обхода кейлоггеров.
Наконец, еще один уровень защиты даст разработанная «Лабораторией Касперского» технология «Безопасные платежи», предназначенная для защиты банковской и другой финансовой информации во время совершения платежных операций.
Сочетание этих инструментов и привычных антивирусных технологий, присутствующих в Kaspersky Internet Security, создает необходимую пользователю среду, в которой он может безопасно заниматься онлайн-банкингом.
Сроки считает не банк
С 1 марта 2027 года в банках появится процесс возмещения денег клиентам, пострадавшим от телефонного мошенничества, где ключевые сроки и отметки времени определяет не банк, а государственная информационная система «Антифрод». Готовить внутренние регламенты, журналы и распределение ролей между подразделениями нужно сейчас
Налог на ИИ — стратегическая ошибка?
Билл Гейтс, сооснователь Microsoft, обнародовал манифест об эпохе ИИ, в котором предупреждает: технология либо станет величайшим уравнителем, либо создаст чудовищное неравенство. Он предлагает налог на роботов и использование ИИ, а еще «заповедники» для человеческого труда — профессии, где человек останется пока незаменимым. Для России, которая целенаправленно строит технологический суверенитет, все эти идеи звучат особенно остро. Станет ли Россия тормозить собственную отрасль ИИ ради красивой, но утопической картины?
КОЛДИ и БФ «Шаг в жизнь» открыли фотовыставку «Папы рядом»
Корпоративный благотворительный фонд «Шаг в жизнь» компании КОЛДИ открыл в Москве фотовыставку «Папы рядом» — 20 фотографий семей, для которых адаптивный хоккей стал способом поддержать детей, помочь им социализироваться