×
×
+ Ответить в теме
Страница 2 из 2 ПерваяПервая 12
Показано с 31 по 39 из 39
  1. #31
    Клерк Аватар для Старый ворчун
    Регистрация
    27.03.2002
    Сообщений
    12,490
    Цитата Сообщение от Demin Посмотреть сообщение
    Действительно, какая неожиданность! Уж лет этак 5 как минимум все банки по всем каналам активно трубят об информационной безопасности, а по статистике 2/3 клиентов до сих пор на палёной винде,
    угу.
    а остальные на легальной - которая точно так же состоит из дырок чуть более, чем наполовину.
    ... поскольку вышеизложенное в свете вышеуказанного влечет нижеследующее по отношению к поименованному...

  2. #32
    Клерк
    Регистрация
    14.07.2004
    Адрес
    Мурманск
    Сообщений
    2,839
    Цитата Сообщение от Старый ворчун Посмотреть сообщение
    угу.
    а остальные на легальной - которая точно так же состоит из дырок чуть более, чем наполовину
    Если под "дыркой" понимать включённого "Удалённого помощника" и отсутствие антивируса и файрволла на компе без обновлений ОС с, мягко говоря, конфиденциальной информацией - то "горбатого только могила исправит". Но в этом случае я не понимаю удивления.
    А результаты проводимых нами ради интереса сравнительных тестов (палёнка-лицензионка) оказались весьма характерными и показательными.

    Но это ещё фигня! А вот когда на бухгалтерский комп ставится RAdmin (или что-то аналогичное) для удобства обновления 1С или Консультанта - выше моего понимания... И удивление не менее искреннее... Тут, конечно, не поможет никакая лицензия на винды - только лоботомия.

  3. #33
    Клерк
    Регистрация
    27.03.2012
    Адрес
    Москва
    Сообщений
    3,421
    Demin, как раз отсутствием антивирусом не пользуются, а пользуются ошибками в обмене между криптосервером и сервером приложений дбо
    таким образом для совершения той или иной операции достаточно указать "правильный адрес" и денежки тю-тю =)

  4. #34
    Клерк
    Регистрация
    14.07.2004
    Адрес
    Мурманск
    Сообщений
    2,839
    Цитата Сообщение от zak1c Посмотреть сообщение
    пользуются ошибками в обмене между криптосервером и сервером приложений дбо
    таким образом для совершения той или иной операции достаточно указать "правильный адрес"
    Это Вы описали одну из менее встречающихся схем. Я описал наиболее распространённую. Есть ещё и другие, которые мы здесь с Вами не привели.
    Распространённые бэкдоры, тырящие ЭЦП, закрываются бОльшей частью антивирусов на раз-два.

  5. #35
    Клерк
    Регистрация
    27.03.2012
    Адрес
    Москва
    Сообщений
    3,421
    Demin, большая часть банком используют двух/трёх факторную аутентификацию
    => даже если на машину клиента-жертвы закинуть червя, то платежи никакие не сделаешь

  6. #36
    Клерк
    Регистрация
    14.07.2004
    Адрес
    Мурманск
    Сообщений
    2,839
    Цитата Сообщение от zak1c Посмотреть сообщение
    большая часть банком используют двух/трёх факторную аутентификацию
    БОльшая часть банков предлагает клиентам воспользоваться двух-трёх-факторной идентификацией. Далеко не все клиенты с этим соглашаются и считают риски неоправданно завышенными. До того, как их не клюнет. После инцидента ИБ таковые клиенты начинают использовать весь арсенал защиты, в большинстве случаев даже избыточный.
    Моя позиция такова - навяливание клиентам механически всех мер ИБ практически ничего не даёт - тому есть примеры. ИБ - это процесс, а не разовое действие, и без понимания необходимости контроля этого процесса клиенту не поможет ничего. Именно поэтому - на мой взгляд, я его никому не навязываю! - необходимо применять хотя бы 4-5 типовых моделей, особенно для крупных банков... Механические меры приводят как раз к их отторжению. Пример - защищённые носители. Открыл счёт - получил ruToken, e-Token или другой носитель. А если приходит группа из 5-10 организаций? Он получает связку токенов, делает из них ожерелье и начинает танцевать вокруг костра.

  7. #37
    Клерк
    Регистрация
    27.03.2012
    Адрес
    Москва
    Сообщений
    3,421
    Цитата Сообщение от Demin Посмотреть сообщение
    Далеко не все клиенты с этим соглашаются и считают риски неоправданно завышенными.
    в первые слышу, что банк предлагает разные варианты =)
    Цитата Сообщение от Demin Посмотреть сообщение
    ИБ - это процесс, а не разовое действие.
    полностью согласен

    Цитата Сообщение от Demin Посмотреть сообщение
    Он получает связку токенов
    не проще один токен и в него несколько ключей?

  8. #38
    Клерк
    Регистрация
    14.07.2004
    Адрес
    Мурманск
    Сообщений
    2,839
    Цитата Сообщение от zak1c Посмотреть сообщение
    в первые слышу, что банк предлагает разные варианты
    Некоторые банки предлагают варианты. Некоторые - механически навязывают.
    Цитата Сообщение от zak1c Посмотреть сообщение
    не проще один токен и в него несколько ключей?
    Проще. Но если у банка прописано в документах, что юрлицо заключает ДБС, потом оформляет ДБО и получает защищённый носитель - то банк будет свои документы исполнять. Иначе получится бордель в учёте и так далее. Отсюда имеем связку токенов. Я же и говорю про механическое навязывание.

  9. #39
    Клерк Аватар для Лизаветкка
    Регистрация
    13.03.2013
    Сообщений
    6
    Тема - успер) Ой, сколько можно всего рассказать. Есть мошенничество на каждом шагу, в такой стране живем((

+ Ответить в теме
Страница 2 из 2 ПерваяПервая 12

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы можете создавать новые темы
  • Вы можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •