SlideShare una empresa de Scribd logo
1 de 17
ДБО – единство
противоположностей!



        Ирина Ивченко
        Вадим Бадашин
Дистанционное банковское
обслуживание
ДБО - система дистанционного обслуживания
 клиентов, которая обеспечивает доступ ко
 всем счетам клиента и выполнение операций
 со всеми счетами клиента без присутствия
 клиента    в   банке   с   использованием
 информационных         технологий       и
 коммуникаций (в частности Интернет) с
 помощью компьютера или любого другого
 устройства (планшет, мобильный телефон и
 т.п.).

01.04.2013                               2
Участники ДБО




             Клиент              Банк




01.04.2013                              3
Используемая модель



             Клиент                  Банк




                      Безопасность




01.04.2013                                  4
Используемая модель




             Клиент              Банк
                      ДБО

                  Безопасность



01.04.2013                              5
Требования клиента
• Возможность работать с любого устройства
• Обеспечение доступности сервиса 24х7х365 с гарантией
  того, что вышел именно на сайт банка
• Простота и удобство интерфейса
• Отсутствие     необходимости      долгого    ожидания
  дополнительной информации
• Отсутствие    необходимости    запоминать   множество
  паролей
• Гарантия информирования о всех действиях со счетами
• Возможность отменить платеж в течение какого-либо
  промежутка времени
• Дешевизна и простота подключения до системы ДБО
01.04.2013                                            6
Требования банка

•   Минимизация затрат при обслуживании клиентов
•   Надежная аутентификация клиента
•   Гарантия доступности сервиса
•   Целостность сообщения
•   Возможность контроля платежей
•   Возможность отслеживания действий клиента
•   Минимальные денежные потери




01.04.2013                                         7
Требования безопасности

• Гарантия   доступности сервиса
• Гарантия   достоверности сайта банка
• Гарантия   аутентификации клиента
• Гарантия   целостности документов
• Гарантия   конфиденциальности
• Гарантия   возможности отслеживания действий
  клиента
• Гарантия   подтверждения документов (квитовка)




01.04.2013                                         8
Гарантия доступности
• Система защиты от атак
• Поддержка сервера доступа как составляющей части ДБО
• Резервирование          электропитания,       системы
  кондиционирования, сервера доступа и серверов ДБО
• Обеспечение защиты сервера от подмены
   - введение дополнительной информации, известной
  только клиенту (оформление своей страницы самим
  клиентом, введение дополнительных картинок и т.п.)
   - уникальное имя сайта



             +            +                +
01.04.2013                                            9
Аутентификация клиента
• На стороне клиентской части обеспечить принудительное
  стирание логина и пароля при выходе из сеанса связи с банком
• Использовать аппаратные носители для паролей и ключей с
  обеспечением анонимности таких носителей
• Носители могут быть различными в зависимости от того, для
  кого они предназначены – физического лица или юридического
  лица.
• Информация, которая записывается на носитель для
  аутентификации клиента может быть привязана к заранее
  согласованным с клиентом лимитам платежей – в зависимости
  от суммы платежа платеж может формироваться с
  аутентификацией по паролю или по ключу.

             +/-             +                  +
01.04.2013                                                  10
Целостность сообщения
• Для юридических лиц обязательно использование ЭЦП на
  платежах
• Для физических лиц можно ввести контроль целостности
  в зависимости от суммы платежа: при сумме платежа
  менее согласованного заранее лимита используется
  контрольная сумма (желательно с использованием
  криптографического алгоритма), при превышении лимита
  – используется ЭЦП.
• ОЧЕНЬ ВАЖНО !!!
   Все криптографические данные должны храниться на
  аппаратном носители. Там же должны выполняться
  криптографические функции – генерация ключей,
  формирование ЭЦП, подсчет контрольных сумм

01.04.2013   -          +/-               +          11
Конфиденциальность
сообщения
• Сайт должен работать только в режиме https
  и все сообщения шифроваться




             -     +/-             +
01.04.2013                                 12
Гарантия подтверждения
(квитовка)
• Кроме    обычного   подтверждения    о   приеме
  платежного документа необходимо автоматически
  отсылать дополнительную информацию, например, в
  виде   SMS.   Это   даст  возможность    клиенту
  контролировать ситуацию, что только он лично
  отсылает платежи
• Важный вопрос и о содержании этих SMS, поскольку
  эти сообщения не являются защищенными. Следует
  запретить передачу остатка счета и другие
  критические суммы на мобильный телефон.

             +/-      +/-              +
01.04.2013                                       13
Контроль операций со
стороны клиента
• Необходимо установить согласованную с клиентом
  задержку обработки платежного документа для
  гарантии того, чтобы клиент мог отменить платеж
  или изменить его в течение определенного заранее в
  договоре времени.




             +         +/-               -
01.04.2013                                        14
Контроль платежей со
стороны банка
• Клиент не должен иметь прямого доступа к базам
  данных и не должен самостоятельно выполнять
  какие-либо операции со своим счетом. По
  нормативным     документам    каждый    платежный
  документ должен контролироваться и подписываться
  операционистом.
• Для облегчения организации работ с ДБО можно
  платежи с суммой, меньшей установленного в
  договоре с клиентом лимита, переподписывать
  автоматически с помощью «вертушки». Для сумм,
  превышающих       лимит,    обязательно    должен
  присутствовать контроль операциониста.

01.04.2013
             -        +/-               +        15
Действия клиента

• Система ДБО должна вести достаточно подробные
  журналы выполняемых клиентом действий на
  стороне банка. Этот журнал должен быть защищен от
  модификации      для     гарантии    правильности
  восстановления событий в случае возникновения
  конфликтных ситуаций между клиентом и банком.




             -        +/-               +
01.04.2013                                       16
Спасибо за внимание
Ирина Ивченко
Irina.Ivchenko@sicenter.net
+380 67 715-13-69
+ 380 50 355-44-62
Вадим Бадашин
Vadim.Badashin@sicenter.net
+380 50 310-48-18

Más contenido relacionado

La actualidad más candente

Электронный кошелек Best Wallet презентация
Электронный кошелек Best Wallet презентацияЭлектронный кошелек Best Wallet презентация
Электронный кошелек Best Wallet презентацияVitaly Belikov
 
Выход Samsung Pay на Российский рынок. Взгляд на развитие рынка
Выход Samsung Pay на Российский рынок. Взгляд на развитие рынкаВыход Samsung Pay на Российский рынок. Взгляд на развитие рынка
Выход Samsung Pay на Российский рынок. Взгляд на развитие рынкаAleksandrs Baranovs
 
Современный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессамиСовременный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессамиAleksandrs Baranovs
 
Надежные платежные решения для развития интернет-бизнеса
Надежные платежные решения для развития интернет-бизнеса Надежные платежные решения для развития интернет-бизнеса
Надежные платежные решения для развития интернет-бизнеса Prom
 
Вячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBoxВячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBoxrusbase
 
платежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электроннплатежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электроннSamson Bezmyatezhny
 
Мобильный эквайринг Alfa-Pay для малого и среднего бизнеса
Мобильный эквайринг Alfa-Pay для малого и среднего бизнесаМобильный эквайринг Alfa-Pay для малого и среднего бизнеса
Мобильный эквайринг Alfa-Pay для малого и среднего бизнесаMoySklad
 
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS ConferenceПетр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS ConferenceProcontent.Ru Magazine
 
Mac токены и agses-карты. Р. Мустафаев.
Mac токены и agses-карты. Р. Мустафаев.Mac токены и agses-карты. Р. Мустафаев.
Mac токены и agses-карты. Р. Мустафаев.Expolink
 
Мобильный эквайринг - решение для малого и среднего бизнеса
Мобильный эквайринг - решение для малого и среднего бизнесаМобильный эквайринг - решение для малого и среднего бизнеса
Мобильный эквайринг - решение для малого и среднего бизнесаMoySklad
 
Андрей Игумнов, PayOnline
Андрей Игумнов, PayOnlineАндрей Игумнов, PayOnline
Андрей Игумнов, PayOnlineDiana Dymolazova
 
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...Expolink
 
анатомия интернет банка Publish
анатомия интернет банка Publishанатомия интернет банка Publish
анатомия интернет банка Publishrit2010
 
интернет банкинг
интернет банкингинтернет банкинг
интернет банкингIrina Lepekhina
 
ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017
ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017
ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017Lviv Startup Club
 
Экономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваЭкономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваVladimir Tcherniak
 
Практика использования альтернативных платежных систем в интернет-коммерции
Практика использования альтернативных платежных систем в интернет-коммерцииПрактика использования альтернативных платежных систем в интернет-коммерции
Практика использования альтернативных платежных систем в интернет-коммерцииOWOX
 
Прием онлайн платежей по банковским картам на Вашем сайте
Прием онлайн платежей по банковским картам на Вашем сайтеПрием онлайн платежей по банковским картам на Вашем сайте
Прием онлайн платежей по банковским картам на Вашем сайтеborovoystudio
 
дбо для розницы есть ли будущее закон о национальной платежной системе и новы...
дбо для розницы есть ли будущее закон о национальной платежной системе и новы...дбо для розницы есть ли будущее закон о национальной платежной системе и новы...
дбо для розницы есть ли будущее закон о национальной платежной системе и новы...Expolink
 

La actualidad más candente (20)

Электронный кошелек Best Wallet презентация
Электронный кошелек Best Wallet презентацияЭлектронный кошелек Best Wallet презентация
Электронный кошелек Best Wallet презентация
 
PayOkey
PayOkeyPayOkey
PayOkey
 
Выход Samsung Pay на Российский рынок. Взгляд на развитие рынка
Выход Samsung Pay на Российский рынок. Взгляд на развитие рынкаВыход Samsung Pay на Российский рынок. Взгляд на развитие рынка
Выход Samsung Pay на Российский рынок. Взгляд на развитие рынка
 
Современный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессамиСовременный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессами
 
Надежные платежные решения для развития интернет-бизнеса
Надежные платежные решения для развития интернет-бизнеса Надежные платежные решения для развития интернет-бизнеса
Надежные платежные решения для развития интернет-бизнеса
 
Вячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBoxВячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBox
 
платежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электроннплатежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электронн
 
Мобильный эквайринг Alfa-Pay для малого и среднего бизнеса
Мобильный эквайринг Alfa-Pay для малого и среднего бизнесаМобильный эквайринг Alfa-Pay для малого и среднего бизнеса
Мобильный эквайринг Alfa-Pay для малого и среднего бизнеса
 
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS ConferenceПетр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
 
Mac токены и agses-карты. Р. Мустафаев.
Mac токены и agses-карты. Р. Мустафаев.Mac токены и agses-карты. Р. Мустафаев.
Mac токены и agses-карты. Р. Мустафаев.
 
Мобильный эквайринг - решение для малого и среднего бизнеса
Мобильный эквайринг - решение для малого и среднего бизнесаМобильный эквайринг - решение для малого и среднего бизнеса
Мобильный эквайринг - решение для малого и среднего бизнеса
 
Андрей Игумнов, PayOnline
Андрей Игумнов, PayOnlineАндрей Игумнов, PayOnline
Андрей Игумнов, PayOnline
 
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
 
анатомия интернет банка Publish
анатомия интернет банка Publishанатомия интернет банка Publish
анатомия интернет банка Publish
 
интернет банкинг
интернет банкингинтернет банкинг
интернет банкинг
 
ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017
ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017
ALEXEY MALYSHEV «IT образование в Украине: мифы и реальность» - KIOF2017
 
Экономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваЭкономика будущего. Ирина Бухтуева
Экономика будущего. Ирина Бухтуева
 
Практика использования альтернативных платежных систем в интернет-коммерции
Практика использования альтернативных платежных систем в интернет-коммерцииПрактика использования альтернативных платежных систем в интернет-коммерции
Практика использования альтернативных платежных систем в интернет-коммерции
 
Прием онлайн платежей по банковским картам на Вашем сайте
Прием онлайн платежей по банковским картам на Вашем сайтеПрием онлайн платежей по банковским картам на Вашем сайте
Прием онлайн платежей по банковским картам на Вашем сайте
 
дбо для розницы есть ли будущее закон о национальной платежной системе и новы...
дбо для розницы есть ли будущее закон о национальной платежной системе и новы...дбо для розницы есть ли будущее закон о национальной платежной системе и новы...
дбо для розницы есть ли будущее закон о национальной платежной системе и новы...
 

Similar a Ivchenko_SICenter

эл факторинг
эл  факторингэл  факторинг
эл факторингSPIBA
 
Продукты корпоративного блока банка
Продукты корпоративного блока банкаПродукты корпоративного блока банка
Продукты корпоративного блока банкаITB-vladimir
 
Рост продаж с интернет магазином. электронные платежи
Рост продаж с интернет магазином. электронные платежиРост продаж с интернет магазином. электронные платежи
Рост продаж с интернет магазином. электронные платежиTabtabusconf
 
ТКС Банк: Интернет-эквайринг, прием платежей онлайн
ТКС Банк: Интернет-эквайринг, прием платежей онлайнТКС Банк: Интернет-эквайринг, прием платежей онлайн
ТКС Банк: Интернет-эквайринг, прием платежей онлайнAutoWebOffice
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаExpolink
 
Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет Assem Maratova
 
Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет Игорь Рыбкин
 
EDI Factoring CISLINK
EDI Factoring CISLINKEDI Factoring CISLINK
EDI Factoring CISLINKPavel Nazarov
 
Сбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайрингСбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайрингsimai
 
автор аспекты электронного бизнеса на основе интернет технологий нсме
автор аспекты электронного бизнеса на основе интернет технологий нсмеавтор аспекты электронного бизнеса на основе интернет технологий нсме
автор аспекты электронного бизнеса на основе интернет технологий нсмеNick Turunov
 
Платежная система Assist Belarus: онлайн оплата в гостиничном бизнесе
Платежная система Assist Belarus: онлайн оплата в гостиничном бизнесеПлатежная система Assist Belarus: онлайн оплата в гостиничном бизнесе
Платежная система Assist Belarus: онлайн оплата в гостиничном бизнесеAndrei Savich
 
Уралсиб
УралсибУралсиб
УралсибElenaVor
 
#5 Способы оплаты и доставки в современных интернет магазинах
#5 Способы оплаты и доставки в современных интернет магазинах#5 Способы оплаты и доставки в современных интернет магазинах
#5 Способы оплаты и доставки в современных интернет магазинахВЦ СофтСервис
 
Презентация системы приема платежей"Delta processing". Презентация системы пр...
Презентация системы приема платежей"Delta processing". Презентация системы пр...Презентация системы приема платежей"Delta processing". Презентация системы пр...
Презентация системы приема платежей"Delta processing". Презентация системы пр...Агентство Презентаций "Romanoff"
 
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...Expolink
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Expolink
 

Similar a Ivchenko_SICenter (20)

эл факторинг
эл  факторингэл  факторинг
эл факторинг
 
Продукты корпоративного блока банка
Продукты корпоративного блока банкаПродукты корпоративного блока банка
Продукты корпоративного блока банка
 
Дистанционное для клиентов
Дистанционное для клиентовДистанционное для клиентов
Дистанционное для клиентов
 
Сервис для погашения кредитов через автоплатежи
Сервис для погашения кредитов через автоплатежиСервис для погашения кредитов через автоплатежи
Сервис для погашения кредитов через автоплатежи
 
7seconds for inv
7seconds for inv7seconds for inv
7seconds for inv
 
Рост продаж с интернет магазином. электронные платежи
Рост продаж с интернет магазином. электронные платежиРост продаж с интернет магазином. электронные платежи
Рост продаж с интернет магазином. электронные платежи
 
ТКС Банк: Интернет-эквайринг, прием платежей онлайн
ТКС Банк: Интернет-эквайринг, прием платежей онлайнТКС Банк: Интернет-эквайринг, прием платежей онлайн
ТКС Банк: Интернет-эквайринг, прием платежей онлайн
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет
 
Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет Прием платежей с использованием платежных карт через Интернет
Прием платежей с использованием платежных карт через Интернет
 
EDI Factoring CISLINK
EDI Factoring CISLINKEDI Factoring CISLINK
EDI Factoring CISLINK
 
Сбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайрингСбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайринг
 
автор аспекты электронного бизнеса на основе интернет технологий нсме
автор аспекты электронного бизнеса на основе интернет технологий нсмеавтор аспекты электронного бизнеса на основе интернет технологий нсме
автор аспекты электронного бизнеса на основе интернет технологий нсме
 
PUMB online corporate
PUMB online corporatePUMB online corporate
PUMB online corporate
 
Платежная система Assist Belarus: онлайн оплата в гостиничном бизнесе
Платежная система Assist Belarus: онлайн оплата в гостиничном бизнесеПлатежная система Assist Belarus: онлайн оплата в гостиничном бизнесе
Платежная система Assist Belarus: онлайн оплата в гостиничном бизнесе
 
Уралсиб
УралсибУралсиб
Уралсиб
 
#5 Способы оплаты и доставки в современных интернет магазинах
#5 Способы оплаты и доставки в современных интернет магазинах#5 Способы оплаты и доставки в современных интернет магазинах
#5 Способы оплаты и доставки в современных интернет магазинах
 
Презентация системы приема платежей"Delta processing". Презентация системы пр...
Презентация системы приема платежей"Delta processing". Презентация системы пр...Презентация системы приема платежей"Delta processing". Презентация системы пр...
Презентация системы приема платежей"Delta processing". Презентация системы пр...
 
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
 

Más de FinancialStudio

матрос банк михайловский
матрос банк михайловскийматрос банк михайловский
матрос банк михайловскийFinancialStudio
 
бервячонок Epasaule
бервячонок Epasauleбервячонок Epasaule
бервячонок EpasauleFinancialStudio
 
кравец и партнеры
кравец и партнерыкравец и партнеры
кравец и партнерыFinancialStudio
 
титков ашманов и парт
титков ашманов и парттитков ашманов и парт
титков ашманов и партFinancialStudio
 
хмеленко альфа банк
хмеленко альфа банкхмеленко альфа банк
хмеленко альфа банкFinancialStudio
 
александров русский стандарт
александров русский стандарталександров русский стандарт
александров русский стандартFinancialStudio
 
невмержицкий ема
невмержицкий еманевмержицкий ема
невмержицкий емаFinancialStudio
 
федоровская ема
федоровская емафедоровская ема
федоровская емаFinancialStudio
 
каминский мбки
каминский мбкикаминский мбки
каминский мбкиFinancialStudio
 
Яблоновский Gfk
Яблоновский GfkЯблоновский Gfk
Яблоновский GfkFinancialStudio
 
Nevmergitsky_Financial studio
Nevmergitsky_Financial studioNevmergitsky_Financial studio
Nevmergitsky_Financial studioFinancialStudio
 

Más de FinancialStudio (20)

матрос банк михайловский
матрос банк михайловскийматрос банк михайловский
матрос банк михайловский
 
бервячонок Epasaule
бервячонок Epasauleбервячонок Epasaule
бервячонок Epasaule
 
кравец и партнеры
кравец и партнерыкравец и партнеры
кравец и партнеры
 
титков ашманов и парт
титков ашманов и парттитков ашманов и парт
титков ашманов и парт
 
хмеленко альфа банк
хмеленко альфа банкхмеленко альфа банк
хмеленко альфа банк
 
александров русский стандарт
александров русский стандарталександров русский стандарт
александров русский стандарт
 
невмержицкий ема
невмержицкий еманевмержицкий ема
невмержицкий ема
 
федоровская ема
федоровская емафедоровская ема
федоровская ема
 
каминский мбки
каминский мбкикаминский мбки
каминский мбки
 
Яблоновский Gfk
Яблоновский GfkЯблоновский Gfk
Яблоновский Gfk
 
Kaminsky_mbky
Kaminsky_mbkyKaminsky_mbky
Kaminsky_mbky
 
Nevmergitsky_Financial studio
Nevmergitsky_Financial studioNevmergitsky_Financial studio
Nevmergitsky_Financial studio
 
Pshenichny_ubki
Pshenichny_ubkiPshenichny_ubki
Pshenichny_ubki
 
Denisenko_RA
Denisenko_RADenisenko_RA
Denisenko_RA
 
Kovalevsky_bifit
Kovalevsky_bifitKovalevsky_bifit
Kovalevsky_bifit
 
Hlaponin_Svitit
Hlaponin_SvititHlaponin_Svitit
Hlaponin_Svitit
 
Hosiashvili_Next
Hosiashvili_NextHosiashvili_Next
Hosiashvili_Next
 
Szalai_Gemalto
Szalai_GemaltoSzalai_Gemalto
Szalai_Gemalto
 
Karpov_Ema
Karpov_EmaKarpov_Ema
Karpov_Ema
 
Gadomsky_cybercrimes
Gadomsky_cybercrimesGadomsky_cybercrimes
Gadomsky_cybercrimes
 

Ivchenko_SICenter

  • 1. ДБО – единство противоположностей! Ирина Ивченко Вадим Бадашин
  • 2. Дистанционное банковское обслуживание ДБО - система дистанционного обслуживания клиентов, которая обеспечивает доступ ко всем счетам клиента и выполнение операций со всеми счетами клиента без присутствия клиента в банке с использованием информационных технологий и коммуникаций (в частности Интернет) с помощью компьютера или любого другого устройства (планшет, мобильный телефон и т.п.). 01.04.2013 2
  • 3. Участники ДБО Клиент Банк 01.04.2013 3
  • 4. Используемая модель Клиент Банк Безопасность 01.04.2013 4
  • 5. Используемая модель Клиент Банк ДБО Безопасность 01.04.2013 5
  • 6. Требования клиента • Возможность работать с любого устройства • Обеспечение доступности сервиса 24х7х365 с гарантией того, что вышел именно на сайт банка • Простота и удобство интерфейса • Отсутствие необходимости долгого ожидания дополнительной информации • Отсутствие необходимости запоминать множество паролей • Гарантия информирования о всех действиях со счетами • Возможность отменить платеж в течение какого-либо промежутка времени • Дешевизна и простота подключения до системы ДБО 01.04.2013 6
  • 7. Требования банка • Минимизация затрат при обслуживании клиентов • Надежная аутентификация клиента • Гарантия доступности сервиса • Целостность сообщения • Возможность контроля платежей • Возможность отслеживания действий клиента • Минимальные денежные потери 01.04.2013 7
  • 8. Требования безопасности • Гарантия доступности сервиса • Гарантия достоверности сайта банка • Гарантия аутентификации клиента • Гарантия целостности документов • Гарантия конфиденциальности • Гарантия возможности отслеживания действий клиента • Гарантия подтверждения документов (квитовка) 01.04.2013 8
  • 9. Гарантия доступности • Система защиты от атак • Поддержка сервера доступа как составляющей части ДБО • Резервирование электропитания, системы кондиционирования, сервера доступа и серверов ДБО • Обеспечение защиты сервера от подмены - введение дополнительной информации, известной только клиенту (оформление своей страницы самим клиентом, введение дополнительных картинок и т.п.) - уникальное имя сайта + + + 01.04.2013 9
  • 10. Аутентификация клиента • На стороне клиентской части обеспечить принудительное стирание логина и пароля при выходе из сеанса связи с банком • Использовать аппаратные носители для паролей и ключей с обеспечением анонимности таких носителей • Носители могут быть различными в зависимости от того, для кого они предназначены – физического лица или юридического лица. • Информация, которая записывается на носитель для аутентификации клиента может быть привязана к заранее согласованным с клиентом лимитам платежей – в зависимости от суммы платежа платеж может формироваться с аутентификацией по паролю или по ключу. +/- + + 01.04.2013 10
  • 11. Целостность сообщения • Для юридических лиц обязательно использование ЭЦП на платежах • Для физических лиц можно ввести контроль целостности в зависимости от суммы платежа: при сумме платежа менее согласованного заранее лимита используется контрольная сумма (желательно с использованием криптографического алгоритма), при превышении лимита – используется ЭЦП. • ОЧЕНЬ ВАЖНО !!! Все криптографические данные должны храниться на аппаратном носители. Там же должны выполняться криптографические функции – генерация ключей, формирование ЭЦП, подсчет контрольных сумм 01.04.2013 - +/- + 11
  • 12. Конфиденциальность сообщения • Сайт должен работать только в режиме https и все сообщения шифроваться - +/- + 01.04.2013 12
  • 13. Гарантия подтверждения (квитовка) • Кроме обычного подтверждения о приеме платежного документа необходимо автоматически отсылать дополнительную информацию, например, в виде SMS. Это даст возможность клиенту контролировать ситуацию, что только он лично отсылает платежи • Важный вопрос и о содержании этих SMS, поскольку эти сообщения не являются защищенными. Следует запретить передачу остатка счета и другие критические суммы на мобильный телефон. +/- +/- + 01.04.2013 13
  • 14. Контроль операций со стороны клиента • Необходимо установить согласованную с клиентом задержку обработки платежного документа для гарантии того, чтобы клиент мог отменить платеж или изменить его в течение определенного заранее в договоре времени. + +/- - 01.04.2013 14
  • 15. Контроль платежей со стороны банка • Клиент не должен иметь прямого доступа к базам данных и не должен самостоятельно выполнять какие-либо операции со своим счетом. По нормативным документам каждый платежный документ должен контролироваться и подписываться операционистом. • Для облегчения организации работ с ДБО можно платежи с суммой, меньшей установленного в договоре с клиентом лимита, переподписывать автоматически с помощью «вертушки». Для сумм, превышающих лимит, обязательно должен присутствовать контроль операциониста. 01.04.2013 - +/- + 15
  • 16. Действия клиента • Система ДБО должна вести достаточно подробные журналы выполняемых клиентом действий на стороне банка. Этот журнал должен быть защищен от модификации для гарантии правильности восстановления событий в случае возникновения конфликтных ситуаций между клиентом и банком. - +/- + 01.04.2013 16
  • 17. Спасибо за внимание Ирина Ивченко Irina.Ivchenko@sicenter.net +380 67 715-13-69 + 380 50 355-44-62 Вадим Бадашин Vadim.Badashin@sicenter.net +380 50 310-48-18