Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА На доморощенные разработки банковского программного обеспечения смотрят 7 млрд. потенциальных мошенников

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

На доморощенные разработки банковского программного обеспечения смотрят 7 млрд. потенциальных мошенников

В Москве прошла конференция «Разработка ПО 2011: банки», на которой уже несколько лет подряд у вендоров есть возможность показать товар лицом, а у банковских IT-специалистов посмотреть, что есть нового и обменяться опытом.

03.11.2011

Президент MITEF Russia и председатель конференции Николай Пунтиков считает, что технологии развиваются пугающе быстро, и уследить за этим процессом без прямого контакта с коллегами по цеху из разных областей просто невозможно. Эксперт горд тем, что удается собирать в рамках одной площадки докладчиков, выдерживающих конкурс «на интерес» — именно по этому принципу отбираются выступающие, которых год от года становится все больше.

Большой интерес у присутствующих вызвал дебют на рынке отпочковавшейся «дочки» Сбербанк-Технологии. Директор проектов управления и разработки автоматизированных систем Сбербанка России Михаил Громов констатировал, что основная проблема между разработчиком и его клиентом — несоответствие продукта ожиданиям. И привел в пример веселые картинки, иллюстрирующие принцип «испорченного телефона», когда клиент заказывает качели на дереве, аналитик рисует эти качели на пеньке, вендор изготавливает качели, валяющиеся на земле, а в итоге выясняется, что клиент вообще мечтал о «тарзанке».

По мнению эксперта, все это приводит к большим затратам на переделки. Отчасти этим и объясняется желание крупнейшего банка России самому порулить процессами разработки программного обеспечения.

Главные копья ломались, как водится, по поводу безопасности дистанционного банковского обслуживания. Старший аудитор компании «Информзащита» Алексей Бабенко проинформировал банки, что недавно родился семимиллиардный потенциальный злоумышленник, считая, что атаковать любой банк через интернет может каждый житель планеты Земля.

Эксперт считает, что доморощенные, без оглядки на безопасность, разработки банков подрывают доверие к технологичному клиентскому обслуживанию. Да, клиент требует услугу по принципу «проще некуда», чтобы воспользоваться интернет-версией банка мог и двухлетний ребенок, и бабушка-пенсионерка. А топ-менеджмент банка желает ходить с мобильными устройствами и попадать в святая святых конфиденциальной информации своего банка со служебного входа с паролем не сложнее 12345. И при постоянно нарастающем количестве пользователей, безопасность просто не успевает выстроиться.

Непосвященных напугал своей презентацией руководитель департамента аудита информационной безопасности компании Digital Security Алексей Синцов. Он привел пример, как в одном известном банке внедрялся проект по безопасности ДБО от известного вендора, а эксперты Digital Security рискнули проверить этот продукт на предмет уязвимости. Весь процесс был снят на видео. И запустили «червяка», преспокойно подменившего клиенту платежное поручение «на лету». При этом клиенту пришло подтверждение, что «в Багдаде все спокойно» и деньги ушли по назначению, хотя на самом деле это было далеко не так. Отснятое видео «честные хакеры» показали банку и отправили разработчику программного обеспечения, в надежде, что это будет ему интересно.

Глава российского центра разработок Дойче банка Вильям Каннингем считает, что на мировом банковском рынке царит пессимизм из-за того, что более $5 трлн. просто провалилось в дыру между июлем и августом, и банки фактически потеряли на этом около 15% своей капитализации. «Через 10 лет выжившие крупные банки будут находиться в более выгодной позиции, чем когда бы то ни было», — считает эксперт, говоря о необходимости гоняться за технологиями как за средством выживания.

Источник: bankir.ru


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex