Издания и мероприятия для банковских специалистов:
 
Методический журнал
Банковский ритейл
Описание изданияСвежий номер Архив Приобрести/Подписаться
Выходит один раз в квартал.
Объем 112 с. Формат А4.
Издается с 2006 г.
 
 

Мобильность без опасности

Размещено на сайте 16.11.2012
Масштабный рынок мобильных услуг стремительно растет за счет развития мобильных технологий. И одними из первых активно предлагать своим клиентам новейшие технологичные сервисы стали финансовые организации. С какими рисками сегодня сталкиваются банки, предлагающие мобильные услуги? Каковы превентивные меры обеспечения безопасности мобильного банкинга? В чем уязвимость систем аутентификации пользователя?
 
А.А. Бабенко, ЗАО НИП «Информзащита» (PA-QSA), руководитель направления
 
 
Приводятся извлечения из статьи. Полную версию материала читайте в журнале. Подписаться
 
 
По результатам исследования MobileBankingRank 2012, проведенного в июне 2012 г. аналитическим агентством MarkswebbRank&Report, среди 30 крупнейших российских розничных банков мобильный банкинг в том или ином виде предлагают 22 банка.
Нередки случаи, когда проектирование программных средств для мобильных устройств осуществляется аналогично классическому программному обеспечению без учета специфики устройств и дополнительно возникающих рисков.
Нередко возникают проблемы с безопасностью, связанные с неучтенной спецификой мобильной платформы. Так, мобильные устройства одного из лидеров рынка смартфонов при возникновении более приоритетной операции (например, входящего звонка) делают «снимок» экрана и сохраняют его во временных файлах.
Пользователю системы мобильного банкинга стоит помнить, что утерю мобильного устройства с системой мобильного банкинга в большинстве случаев необходимо рассматривать как получение злоумышленником доступа к управлению его счетами.
На сегодняшний день уже есть прецеденты изготовления мошенниками дубликатов SIM‑карт с использованием поддельных доверенностей от имени клиента и их дальнейшего использования для доступа к системе дистанционного банкинга.
 
 
 
 
Другие проекты ИД «Регламент»