Банківське безпекознавство

Комп’ютерна програма спрацювала надійно, файли знищити зло­вмиснику не вдалося. Паралельно включилися резервні захисті функції програми, які зупинили і заблокували рух засобів по всьому регіональному управлінню Промінвестбанку.

Завдяки оперативному виявленню переводу—кражі внутрішньою службою безпеки банку, а також своєчасному і компетентному втручанню УСБУ Вінницької і Львівської областей, було порушено кримінальну справу і не допущено виконання злочинного наміру.

Аналогічний випадок, але з іншими результатами, мав місце в Туркменії. Він увінчався успіхом, в результаті чого викрадено 41 млн доларів, про що повідомила газета «Сегодня» 3 жовтня 2002 р. Ця сума частинами зникла з рахунку Центробанку Туркменістану в німецькому Deutsche Bank, яким особисто користувався туркменський президент С. Ніязов. До цієї події причетний співробітник туркменського банку Арслан Какаєв, який встиг за кілька днів до виявлення зникнення грошей поміняти місце проживання. Він перевів гроші із рахунку Deutsche Bank на рахунки компаній в офшорних зонах та в Росії.

Здійснились, і не вперше, слова «хрещеного батька» одного із сімейств американської мафії Дон Віто Карлеоне: «чиновник з портфелем вкраде набагато більше, ніж тисяча гангстерів, озброєних автоматами».

Халатне ставлення окремих службовців банку до збереження службової інформації або недбале збереження пластикових платіжних засобів, умисне співробітництво банківських службовців із злочинцями сприяє злочинним посяганням з використанням пластикових карток. І ще те, що бланки, які використовують для оформлення сліпів, не в усіх банках є бланками суворої звітності, що полегшує доступ до них шахраям.

При прийомі пластикових карток до оплати слід перевірити їх відпо­відність встановленій формі за всіма параметрами згідно з інструкцією. При огляді пластикової картки, що викликає сумнів, доцільно порівняти її зі справжньою карткою.

Кардинально ускладнюють завдання, що стоять перед шахраями, чіпові картки, оснащені мікросхемою. Копіювання чіпової картки практично неможливе, враховуючи високу технологічність процесу її виготовлення. Розробники тримають прилади виготовлення кристалу в великому секреті.

До аналогічних заходів можна віднести використання прихованих ключів-паролів. Коли зловмисник будь-яким чином одержав доступ до електронного терміналу, то, маючи інформацію про чужий рахунок, спробує ним скористатися. Але його дії можуть бути, як ми переконалися раніше, заблоковані, оскільки кожна ланка ланцюжка, по якому проходить трансакція, захищена ключами.

Привабливою для злочинців роблять банківську систему глобальність, простота і зручність користування мережею Internet.

Перший у світі банк (Security First Network Bank) провадить трансакції через мережу Internet. Клієнтам банку надається можливість провести фінансові операції через глобальні мережі та Internet. Масовий перехід на сучасні технології стримується проблемою забезпечення інформаційної безпеки в цій глобальній мережі.

Відкритість і незахищеність банку, інформаційна система якого пов’язана з Internet, значно вища, ніж комутуючі лінії, які приходять на модемний пул банківського вузла зв’язку.

Застосування мережі Internet вимагає забезпечення компонентів банківської безпеки. Мережа Internet є відкритою структурою без спеціальних елементів безпеки. Проте правильно поставлена система безпеки, що включає належну програмно-апаратну підтримку і засто­сування сучасних криптографічних методів захисту інформації, що здатна забезпечити надійне функціонування сучасних фінансових технологій у рамках глобальної міжнародної інформаційної мережі Internet.

Як свідчить практика, головну загрозу становить некомпетентність системних адміністраторів: 90% систем використовують тільки 10% можливостей захисту. Окремим питанням слід виділити безпеки Web- технологій і відсутність для них політики безпеки [70, с. 178].

 

« Содержание


 ...  251  ... 


по автору: А Б В Г Д Е Ё Ж З И Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я

по названию: А Б В Г Д Е Ё Ж З И Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я