Для банков США придумали новые правила работы в интернете

Mr.Medved

VIP member
Messages
1,691
Reputation
199
Reaction score
251
Points
83
Власти США разработали новые правила обеспечения защиты данных в интернете для американских банков, сообщила The Financial Times. Теперь банки обязаны использовать многоуровневые системы защиты данных, включающие в себя программное обеспечение, способное реагировать на необычные действия пользователя.
Новые правила, разработанные Федеральной корпорацией по страхованию вкладов совместно с представителями федеральных резервных банков, стали ответом властей на участившиеся случаи взлома банковских систем. Последний раз требования к банкам по обеспечению защиты данных обновлялись в 2005 году.

Новые правила не содержат в себе требований по использованию конкретных механизмов защиты. Ответственность за оценку рисков и принятие соответствующих мер по обеспечению безопасности возлагается на банки.

Изменения в основном касаются обеспечения безопасности при использовании клиентами банков систем интернет-банкинга. Уже в начале 2012 года пользователи смогут увидеть изменения в работе подобных сервисов, особенно при попытке войти в систему с чужого компьютера или впервые перевести средства на другой счет.

В США физическим лицам гарантировано возмещение убытков в случае взлома их банковских аккаунтов, однако корпоративные клиенты банков не имеют такой защиты. Согласно новым правилам, банкам придется обеспечить дополнительные меры безопасности для защиты данных фирм-клиентов.

За последние полтора года объектами хакерских атак стали американские платежные системы RBS WorldPay и Heartland Payment System, а также один из крупнейших американских банков Citigroup. Так, в результате взлома компьютерной системы Citigroup в руки злоумышленников попали персональные данные более 360 000 пользователей, а общий ущерб составил 2,7 миллиона долларов.

hxxp://www.lenta.ru/news/2011/06/29/secure/
 

gen90

Professional
Messages
138
Reputation
8
Reaction score
13
Points
18
Изменения в основном касаются обеспечения безопасности при использовании клиентами банков систем интернет-банкинга. Уже в начале 2012 года пользователи смогут увидеть изменения в работе подобных сервисов, особенно при попытке войти в систему с чужого компьютера или впервые перевести средства на другой счет.

Интересно чем это грозит и как скажется на работе по ЮС банкам? Заставят банки ввести для всех клиентов обязательную доп. верификацию, otp, обязательный прозвон при переводе на новый счет?
 

sergaj

VIP member
Messages
505
Reputation
58
Reaction score
109
Points
43
Власти США разработали новые правила обеспечения защиты данных в интернете для американских банков, сообщила The Financial Times.

hxxp://www.lenta.ru/news/2011/06/29/secure/
Пока только вода. Как вижу они конретные наработки не огласили:(
 

Ivlis23

Professional
Messages
312
Reputation
25
Reaction score
36
Points
28
Уже в начале 2012 года пользователи смогут увидеть изменения в работе подобных сервисов, особенно при попытке войти в систему с чужого компьютера или впервые перевести средства на другой счет.

Остается АЗ.
 

gen90

Professional
Messages
138
Reputation
8
Reaction score
13
Points
18
остается АЗ.

1. Откуда вывод что понадобится АЗ?

2. Банки могут ввести аналоги немецких чиптанов. Тогда даже АЗ всосет.

По поводу изменения в работе при "попытке войти в систему с чужого компьютера" не понятно о каких изменениях идет речь. Антифрод уже давно на это реагирует.
 
Last edited:

Mr.Medved

VIP member
Messages
1,691
Reputation
199
Reaction score
251
Points
83
gen90, а ниче что большинство людей выходят с сессии холдера уже давно.
 

gen90

Professional
Messages
138
Reputation
8
Reaction score
13
Points
18
gen90, а ниче что большинство людей выходят с сессии холдера уже давно.

И я про то же!
Возможно будут доп.верификации, помимо секретных вопросов (или вместо них). К примеру введут OTP пароли (смс, брелки, чиптаны) для всех холдеров в принудительном порядке.
 

Mr.Medved

VIP member
Messages
1,691
Reputation
199
Reaction score
251
Points
83
да все равно что нибудь придумают, вон в мексике же даже с брелками заливают дропов. Об этом точно знаю так как мне несколько раз лил человек.
 

gen90

Professional
Messages
138
Reputation
8
Reaction score
13
Points
18
да все равно что нибудь придумают, вон в мексике же даже с брелками заливают дропов. Об этом точно знаю так как мне несколько раз лил человек.

Не сомневаюсь.
Может "свой человек" в банке. А может сам брелок примитивный который тупо выдает код (обходится АЗ).
Но есть тенденция к сильному усложнению темы. Рано или поздно, без инфы от инсайдера в банке, без перехвата смс, без наличия дампа от СС холдера акка и тому подобных методик будет не пролить.
 
Top