рефераты рефераты
Главная страница > Реферат: Мошенничество в сфере электронного банкинга  
Реферат: Мошенничество в сфере электронного банкинга
Главная страница
Банковское дело
Безопасность жизнедеятельности
Биология
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
География экономическая география
Геодезия
Геология
Госслужба
Гражданский процесс
Гражданское право
Иностранные языки лингвистика
Искусство
Историческая личность
История
История государства и права
История отечественного государства и права
История политичиских учений
История техники
История экономических учений
Биографии
Биология и химия
Издательское дело и полиграфия
Исторические личности
Краткое содержание произведений
Новейшая история политология
Остальные рефераты
Промышленность производство
психология педагогика
Коммуникации связь цифровые приборы и радиоэлектроника
Краеведение и этнография
Кулинария и продукты питания
Культура и искусство
Литература
Маркетинг реклама и торговля
Математика
Медицина
Реклама
Физика
Финансы
Химия
Экономическая теория
Юриспруденция
Юридическая наука
Компьютерные науки
Финансовые науки
Управленческие науки
Информатика программирование
Экономика
Архитектура
Банковское дело
Биржевое дело
Бухгалтерский учет и аудит
Валютные отношения
География
Кредитование
Инвестиции
Информатика
Кибернетика
Косметология
Наука и техника
Маркетинг
Культура и искусство
Менеджмент
Металлургия
Налогообложение
Предпринимательство
Радиоэлектроника
Страхование
Строительство
Схемотехника
Таможенная система
Сочинения по литературе и русскому языку
Теория организация
Теплотехника
Туризм
Управление
Форма поиска
Авторизация




 
Статистика
рефераты
Последние новости

Реферат: Мошенничество в сфере электронного банкинга

 

4.1 Компании Diebold и ЛАНИТ: многоуровневая безопасность сети банкоматов

Один из ведущих производителей банковского оборудования компания Diebold и ее партнер компания ЛАНИТ разработали решения, обеспечивающие безопасность эксплуатации банкоматов на всех уровнях, начиная от установки систем мониторинга, защиты каналов связи и заканчивая размещением дополнительных камер в слотах выдачи и депонирования наличности, а также устройств, предотвращающих попытки скимминга и траппинга.

S.A.F.E. (SecureAnti-FraudEnhancements). Это комплекс инновационных технических решений, который Diebold разработал для защиты от скимминга и траппинга. Банкоматы оснащаются специальным детектором, который распознает наличие чужеродного устройства. При обнаружении скиммера система посылает сигнал тревоги в службу безопасности банка, мониторинговый центр или отделение милиции. При этом картридер банкоматов оборудован механизмом с переменной скоростью протяжки, что позволяет в процессе приема карты менять скорость ее движения. Подобный эффект делает невозможным точное считывание данных с магнитной полосы карты с помощью скиммеров, которые сейчас широко используются преступниками.

В свою очередь ЛАНИТ для борьбы со скиммингом предлагает устанавливать на банкоматы специальные антискимминговые накладки, которые обеспечивают «пассивную безопасность» (препятствие установки), а также новый продукт компании TMD Security, обеспечивающий «активную безопасность». TMD Security позволяет глушить сигналы со скиммингового устройства, предотвращая несанкционированные попытки передачи персональных данных держателей карт.

Надежный уровень информационной защиты позволяет обеспечить новый продукт DieboldValiTech. Инновационная технология двухфакторной идентификации способна распознавать обслуживающий банкоматы персонал и контролировать его действия. С помощью ValiTech банкомат может точно идентифицировать уполномоченного сотрудника и предоставить ему ограниченный доступ к функциям устройства. ValiTech создает запись в регистрационном журнале, где документируется доступ техперсонала и фиксируются все действия, производимые в ходе техосмотра.

Новая разработка ЛАНИТ - сетевая версия системы контроля и управления доступом СКУД-ATM - предназначена для ограничения доступа к верхнему шасси банкомата. Система позволяет регулировать доступ к банкомату, составлять ежемесячные, недельные и суточные отчеты о сотрудниках, имевших доступ к терминалу. Решение на базе LanAtmAuthority дает возможность осуществлять удаленное управление комплексом СКУД-АТМ.

Для повышения уровня информационной безопасности рекомендуется устанавливать межсетевые экраны, антивирусные программы и программу контроля целостности банкоматного ПО - SymantecEndpointProtection v11.0.

 

4.2 Компания NXP Semiconductors: производство бесконтактных защитных микросхем

 

Компания NXP Semiconductors, лидер в области производства бесконтактных защитных микросхем, и ведущий поставщик решений в области управления информацией компания ToppanForms, объявили, что модуль считывания и записи данных TN33MUE002L, основанный на стандарте NearFieldCommunication (NFC), будет интегрирован в три модели компьютеров серии ThinkPad, реализуемых на мировом рынке, а именно: T410, T510 и W510. Будучи встроенным в персональный компьютер или внешнее устройство, данный модуль используется для решения целого ряда задач, связанных с защитой данных и обеспечением удобства для пользователей. Так, с его помощью можно осуществлять операции, связанные с интернет-банкингом, и электронной коммерцией.

Данный NFC-модуль считывания и записи данных – первое из устройств такого рода, выпущенное на мировой рынок. Он разработан на основе NFC-микросхемы PN533, которая является высокоинтегрированным модулем передачи данных со встроенным микроконтроллером, обеспечивающим бесконтактный обмен данными на частоте 13,56 МГц. Это модульное решение совместимо с самыми распространенными типами смарт-карт, доступными на рынке в настоящее время; в том числе оно поддерживает технологию MIFARE™, наиболее распространенную на мировом рынке бесконтактных смарт-карт, и технологию FeliCa, широко применяемую в бесконтактных смарт-картах в Японии для осуществления электронных платежей. Данное модульное решение также совместимо с картами открытых стандартов (ISO 14443, типы A и B), используемыми по всему миру в целом ряде технологических систем для банковских и правительственных.

Такое расширение диапазона применения NFC-устройств предоставит пользователям новые возможности для работы с защищенными транзакциями на личном компьютере, такими как авторизация платежей, защищенный интернет-банкинг и целый ряд государственных услуг.

 Данный модуль содержит PC/SC-совместимый драйвер и совместим с существующими PC/SC-приложениями, что позволяет осуществлять его «бесшовную» интеграцию в большинство существующих платежных систем и систем защиты данных. Считыватель сертифицирован для MS Windows и совместим с операционными системами Windows XP, WindowsVista и Windows 7*. Драйвер к модулю является частью комплекта разработчика программного обеспечения для NFC-систем с поддержкой спецификации PC/SC (NFC SoftwareDevelopmentKitfor PC/SC), созданным компанией ToppanForms. Это ПО позволяет разработчикам создавать приложения для работы с бесконтактными картами гораздо быстрее и с гораздо большей гибкостью.

Остандарте NFC (Near Field Communication: ISO/IEC 21481)

NFC-устройства работают в диапазоне частот 13,56 МГц на расстоянии в несколько сантиметров, причем каждое устройство сочетает в себе функции бесконтактной карты (FeliCa, MIFARE или карты ISO 14443A/B), считывателя бесконтактных карт и узла пиринговой (peer-to-peer) связи, реализованные на одной микросхеме. Совместно разработанная компаниями NXP Semiconductors и SonyCorporation в 2003 г., NFC-технология позволяет пользователям осуществлять защищенный обмен и последующее хранение всех видов информации путем простого поднесения одного устройства к другому на достаточно близкое расстояние. Кроме того, NFC-устройство способно автоматически конфигурировать и инициировать сеансы беспроводной связи других видов, например, Bluetooth или Wi-Fi, что позволяет использовать их для обмена данными на более значительных расстояниях и для передачи данных на более высоких скоростях.

4.3 Платежная система PayPal

Для входа в платежную систему PayPal пользователю необходимо ввести свой адрес электронной почты и пароль.

Для защиты ваших сведений в PayPal используется протокол SSL. Кроме этого, при отправке платежа с помощью PayPal получателю не передаются важные финансовые сведения, такие как номер кредитной карты или банковского счета. Поэтому можно не беспокоиться по поводу платежей незнакомым пользователям. Пользователь PayPal защищен от всех несанкционированных им платежей.

В качестве защиты от мошенничества отправляется по электронной почте подтверждение на каждую онлайновую выплату, которую клиент осуществляет через систему PayPal.

В случае получения электронного сообщения о транзакции, не подтвержденного клиентом, предоставляется связь со службой PayPal для оперативного разрешения проблемы совместными усилиями.

4.4 WebMoneyTransfer

 

Он предусматривает 3 типа аутентификации:

ü  с помощью файлов с секретными ключами. Для запуска WM KeeperClassic необходимы: уникальный 12-значный WM-идентификатор, пароль (назначается пользователем), а также файлы с секретным ключом и кошельками, которые хранятся в памяти компьютера;

ü  с помощью персональных цифровых сертификатов;

ü  с помощью технологии авторизации e-Num, обеспечивающей наиболее высокий уровень безопасности информации. Новшество заключается в том, что критичные персональные данные больше не нужно хранить на самом компьютере. Авторизация обеспечивается за счет использования одноразовых сеансовых пар: числа-логина и числа-пароля, которые меняются каждый раз при входе в систему и больше не повторяются. Защита обеспечивается как средствами криптографии, так помощью так называемого одноразового шифроблокнота.

Секретный ключ для доступа к данным хранится не в компьютере, а в мобильном телефоне клиента, что позволяет использовать его при работе с различных компьютеров, а также исключает риск порчи или хищения ключа троянскими и другими вредоносными программами. Система e-Num включает также и идентификацию отпечатками пальцев с ПК и ноутбуков.

Архитектура системы исключает несанкционированный доступ к WM-кошелькам клиентов и не позволяет проводить расчеты с использованием WM-кошельков, на которых нет средств.

Все операции в системе - хранение WebMoney на кошельках, выписка счетов, расчеты между участниками, обмен сообщениями - совершаются в закодированном виде, с использованием алгоритма защиты информации, подобного RSA, с длиной ключа более 1040 бит. Для каждого сеанса используются уникальные сеансовые ключи, что обеспечивает конфиденциальность совершения сделок и обмена информацией.

На системном уровне обеспечивается устойчивость в отношении обрывов связи. При осуществлении трансакции средства всегда находятся либо на WM-кошельке отправителя, либо на WM-кошельке получателя. Промежуточного состояния в системе нет. Поэтому принципиально не может возникнуть ситуация, когда WM-средства будут потеряны.


Заключение

Все выше перечисленные параметры защиты доказали свою высокую эффективность в использовании. Вперед шагнула платежная система WebMoney, представив наряду со стандартными схемами безопасности такую технологию защиты как ввод отпечатков пальцев, можно предположить, что биометрические технологии защиты получат широкое распространение в будущем. Однако, ни одна технология защиты на данный момент не может дать 100% гарантию безопасности вводимых персональных данных, например, от вредоносных программ, которые в состоянии осуществлять атаки “man-in-the-middle” и “man-in-the-endpoint” несмотря на присутствие защитного ПО банков. Выходом в данной ситуации может являться использование комплексного подхода к обеспечению безопасности систем онлайн-банкинга. Кроме подробно рассмотренных в работе технологических мер обеспечения безопасности крайне важно уделить внимание и повышению осведомленности как самих клиентов в области собственной безопасности при использовании интернет-сервисов, так и сотрудников розничных отделений банков при продаже продуктов ДБО. Это могут быть различные наглядные пособия для клиентов, памятки, специализированные странички на сайтах банков, рекламные материалы. Для сотрудников - проведение тренингов, создание систем мотивации. Врага надо знать, чтобы с ним бороться и применять меры самообороны. Банкам следует настойчиво оповещать клиентов - пользователей систем ДБО о мерах безопасности и давать им подробные рекомендации о применении защитных мер, в том числе антивирусного программного обеспечения с функциями антихакер и антишпион.

Страницы: 1, 2, 3, 4

рефераты
Новости