Национальный месяц кибербезопасности: повышение осведомленности о мошенничестве в платежах

CarderPlanet

Professional
Messages
2,556
Reputation
7
Reaction score
586
Points
83
Обзор того, как мошенничество изменилось за эти годы и как нам, как отрасли, следует повышать осведомленность и активно обсуждать эту тему.

Поскольку октябрь является Национальным месяцем кибербезопасности, мы подумали, что подготовим статью о том, как современные компании должны защищать себя и своих клиентов от мошенничества.
В то время как утечка данных, подобная утечке в British Airways, попадает во все заголовки газет (и влечет за собой штрафы), для розничных торговцев реальный риск заключается в последующем эффекте этих взломов. За одну ночь в темной Сети появился новый источник чистых учетных данных и данных кредитных карт, готовых и ожидающих использования мошенниками для атаки на законные предприятия.
Также быстро приближаются два крупнейших торговых дня для ритейлеров: Черная пятница и киберпонедельник рассматриваются мошенниками как прекрасная возможность использовать объем транзакций для сокрытия своих незаконных покупок.
Так на что же следует обратить внимание розничным торговцам? Когда мошенничество становится реальной проблемой? Если вы знакомы с нашей серией подкастов, возможно, вы уже знаете, что мы активно задаем эти вопросы нашим гостям, чтобы получить представление о различных отраслях. Итак, большая часть комментариев в этом сообщении в блоге взята из серии наших подкастов, которые, если вам интересно, вы можете прослушать здесь.

Достаточно ли обсуждается тема мошенничества? Или существует негативное отношение к этой теме?​

Мошенничество может быть пугающей темой. В прошлом компании пытались держать мошенничество на низком уровне, надеясь, что это приведет к минимальному ущербу репутации и обойдется без громких заголовков. Однако в настоящее время предприятиям необходимо быть намного более прозрачными в отношении происходящего и сообщать своим клиентам о любых нарушениях безопасности и о том, были ли украдены какие-либо личные учетные данные. Это вызвало гораздо больше разговоров о безопасности.
Филип Грин, бывший финансовый директор Deliveroo, однако, не согласен: “Я не думаю, что ведется достаточно активная дискуссия о мошенничестве - это обсуждается только тогда, когда кто-то осознает проблему”.
С другой стороны, Дэвид Паркер, генеральный директор Polymath Consulting, считает, что мы должны открыто говорить на эту тему, признать, что это происходит, и вместо этого сосредоточиться на его предотвращении. “Мошенничество не вызывает негативного осуждения, люди знают, что оно есть и что оно происходит.
“И если вы не хотите, чтобы имело место какое-либо мошенничество, тогда у вас просто есть только один вариант: отказываться от каждой отдельной транзакции”, - продолжает Паркер.
“На самом деле это не вариант для любого бизнеса”.

Как предприятиям следует защищать себя от мошенничества?​

Терри Ранхам, который был основателем Hailo (сейчас он ушел и работает в Insurtech в IOMA), говорит, что стартап должен “использовать опыт и знания” в борьбе с мошенничеством.
“Мой совет был бы таким: если вы начинаете замечать мошенничество, значит, у вас проблема. Ручное вмешательство может зайти слишком далеко. Как только ваша база данных пользователей станет исчисляться тысячами и десятками тысяч, вы начнете видеть гораздо больше подозрительных действий, с которыми вы не сможете справиться вручную ”.
Ранхэм продолжает: “Если ваша бизнес-модель работает 24/7 - вы не можете сидеть перед компьютером и следить за ним. Вам нужны системные изменения”.
Чтобы сохранить доходы, предприятия должны знать своих клиентов, знать своих сотрудников, знать свои активы и знать своих поставщиков.
В статье Action Fraud UK говорится, что “Ни один бизнес не является слишком маленьким, чтобы стать мишенью. Это означает, что доходы, репутация и долгосрочное благополучие вашего бизнеса могут оказаться под угрозой, если вы не предпримете мер”.
Недавние результаты Глобального исследования PwC по борьбе с экономическими преступлениями и мошенничеством за 2018 год показывают, что, несмотря на растущее осознание опасностей экономических преступлений, слишком мало компаний полностью осознают индивидуальные риски, с которыми они сталкиваются.

Как изменилось мошенничество за эти годы?​

“Я думаю, что по мере того, как все больше и больше компаний подключается к Сети, в Интернете наверняка происходит больше мошенничества”, - сказал Филип Грин.
По данным отраслевого органа UK Finance, облик мошенничества кардинально изменился, а стоящие за ним организованные преступники стали гораздо более изощренными.
“Поскольку мошенники все чаще заставляют клиентов разглашать свои данные с помощью мошеннических телефонных звонков, текстовых сообщений и электронных писем, жизненно важно, чтобы отрасль также делала все возможное, чтобы помочь людям узнать, как оставаться в безопасности”, - добавляет UK Finance.

Каковы долгосрочные стратегии борьбы с мошенничеством?​

“Создание всесторонне развитой умной команды является ключевым фактором”, - говорит Филип Грин, бывший финансовый директор Deliveroo.
“Когда компания электронной коммерции только начинает свою деятельность, мошенничество на самом деле не такое уж большое дело. Компания не очень хорошо известна. Как только бренд становится популярным, мошенничество набирает обороты невероятными темпами. К тому времени, когда вы поймете, что это проблема, это огромная проблема”.
В отчете о национальной стратегии борьбы с мошенничеством, опубликованном правительством Великобритании, говорится, что “каждый год мошенники лишают нас всех около 14 миллиардов фунтов стерлингов с трудом заработанного дохода. Эти деньги могли бы финансировать основные услуги для тех, кто в них больше всего нуждается, и расширять нашу экономику за счет инвестиций”.
“В равной степени мошенники лишают нас душевного спокойствия и уверенности в безопасном ведении нашего бизнеса. И в эти непростые времена доверие людей к нашей экономике, как внутри страны, так и за рубежом, уже пострадало. Необходимо обратить внимание на это изменение взглядов”, - добавляет она.
“Долгосрочная стратегия борьбы с мошенничеством заключается в знании того, что содержится в ваших данных. Чем раньше вы начнете процесс сбора данных, тем быстрее сможете это обнаружить”, - добавляет Филип Грин.
 
Top