| Автор: Александр | 29161 | 22.06.2011 16:10 |
|
Что же Вы, Елена, на банк злобу держите? Как уже ранее правильно заметили каков толк от автосигнализации, если оставить двери открытыми, а ключи в замке зажигания? Толку ноль естественно.
Позиция банка тоже правильное в отношении распространения порочащих слухов. Банк за обеспечение безопасности клиента не платят. ИБ организации не его головная боль. А на счёт бухгалтерии, могу лишь заметить, что на работников этого отдела трудно воздейстовать в плане повышения уровня ИБ. Начальник скорее пошлёт куда подальше специалиста по ИБ, чем ущемлит в правах бухгалтера. Оттого, у бухгалтеров интернет, простенькие тупые игрушки для убивания времени, необновленные броузеры и прочие программы. На все рекомендации спеца по ИБ, начальник всегда говорит "людям надо работать". Увы, комфорт перевешивает безопасность, Отсюда все беды. |
|
| Автор: Александр | 29162 | 22.06.2011 16:11 |
|
Приношу извинения за опечатки во втором предложении. Привык к возможности правки своих текстов, а тут такой возможности увы нет.
|
|
| Автор: Елена, ООО Урастройресурс | 29168 | 22.06.2011 17:27 |
|
Что бы я сделала на месте руководителя банка:
после происшествия не поворачивалась бы спиной к клиенту, занимая позицию "Делов не знаю. Банк тут не при чем" а проявила бы горячую заинтересованность и предложила бы возмещение убытков в размере 50% типа мы- соратники и банк готов разделить ответственность. Понятно что это потеря больше 170 тыс. Но во первых- злоумышленников возможно еще и найдут, а во вторых можно потерять гораздо больше с оттоком клиентов в будущем. При таком подходе можно было бы убедить руководителя остаться клиентом банка. А выводы по безопасности мы и так сделали. При этом слухи по району были бы совсем иной тональности- по поводу того как благородно повел себя с клиентами банк. Чувствуете разницу? Повторюсь район маленький, а год назад в городе обосновался доп. офис Россельхозбанка.И часть клиентов с этого банка уже перешла туда. А сейчас неизбежно уйдет еще часть. Кстати у них подобные платежи (на карточку частного лица) превышающие 50(!) тысяч уточняются дополнительно сотрудником банка по телефону. А для нас они пошли еще дальше - мы договорились, что они будут иметь у себя наш перечь доверенных контрагентов и при любой платежке контрагенту не входящему в него, будет следовать уточняющий звонок. Довольно просто. Но как эффективно. |
|
| Автор: malotavr | 29177 | 22.06.2011 18:50 |
|
> про это поподробнее пожалуйста
На пальцах не объяснишь ;) Вы открываете веб-страничку в IE. В IE есть уязвимость - ошибка, благодаря которой хакеру вставить в страничку специальный код и заставить ваш IE сделать то, что нужно ему. В результате в тот момент, когда вы открываете страничку, ваш ключ ЭЦП отправляется к мошеннику. Технические нюансы опущу. Антивирус такую атаку не ловит, так как код регулярно меняется. Сведения о таких ошибках появляются регулярно, так как мошенники платат за их поиск вполне периличные деньги. Поэтому единственный способ защиты - примерно раз в неделю накатывать на такие компы все вышедшие за неделю обновления безопасности. Этого обычно никто не делает, и именно поэтому мошенничества с клиент-банком настолько популярны. > за что я должна жалеть "ребят из УСТМ ?" :) Нормальные пацаны, делающие свою работу. Ну невозможно поймать квалифицированного мошенника - он сидит себе где-нибудь в Эстонии или Украине, и в ус не дует. Идиота - можно, про таких раз в месяц в новостях пишут. Но идиотов мало, а провфессиональных мошенников - много. > на месте руководителя банка ... проявила бы горячую заинтересованность и предложила бы возмещение убытков в размере 50% Елена, ну мы же с вами взрослые люди. После такого фортеля со тороны банка мы с вами быстренько зарегистрируем на ваше имя ООО "Рога и копыта", я буду раз в месяц уводить у вас со счета 200 000, переводить их на ваш личный пластик, вы будете получать у банка 50% возмещения и делить его со мной пополам. Если не согласитесь вы - найдутся другие желающие ;) > повторюсь район маленький, а год назад в городе обосновался доп. офис Россельхозбанка. В Россельхозе безопасностью занимается человек, для которого защита ДБО и вообще защита банковских платежных систем от хакеров - один из основных приоритетов. ;) |
|
| Автор: Елена, ООО Уралстройресурс | 29185 | 22.06.2011 21:29 |
|
Последнюю фразу про Россельхоз уточните пожалуйста. Это ирония или Вы это всерьез пишите?
|
|
| Автор: Елена , ООО Уралстройресурс | 29959 | 21.07.2011 14:49 |
|
Ну и как подарок от президента нам -пользователям Клиент-банка
- Федеральный закон № 161-ФЗ от 27.06.11 " О национальной платежной системе" , где чёрным по белому: "Статья9 п.12." ....Оператор по переводу денежных средств обязан возместить клиенту сумму операции , о которой клиент не был информирован и которая была совершена без согласия клиента." Жаль вступает в силу только с 1 октября. |
|
| Автор: Владимир | 29973 | 21.07.2011 17:54 |
|
Елена,
Как я понимаю, позиция банка будет такая: был использован ваш аккаунт, поэтому вы были информированы. А вам предстоит доказывать, что вы информированы не были. |
|
| Автор: Елена, ООО Уралстройресурс | 29997 | 22.07.2011 06:15 |
|
Нет. не так: в п. 4. читаем " Оператор по переводу денежных средств ОБЯЗАН информировать клиента о совершении каждой операции с использованием электронного средства платежа путем направления клиенту соответствующего уведомления в порядке,установленном договором с клиентом" Т.е. подтверждение каждой принятой к исполнению платежки, путем смс или еще как то.
|
|
| Автор: malotavr | 30005 | 22.07.2011 09:57 |
|
Елена,
а это к клиент-банку отношения не имет. Сфера действия этого закона - национальная платежная система, которая еще не создана. Будет ли он распространяться только на операции с пластиковыми картами или на другие механизмы доступа к счету тоже - на сегодняшний день не знает никто. |
|
| Автор: Елена, ООО Уралстройресурс | 30051 | 22.07.2011 12:58 |
|
Ну что ж , как говорится : "Поживем-увидим!"
|
|
Просмотров темы: 12531