| Автор: Антон | 29104 | 20.06.2011 15:16 |
|
Елена,
1. украденные средства, если их не удалось оперативно арестовать/заморозить на счете получателя, вернуть маловероятно. Они уже обналичены, а счет неверняка открыт на подставное юрическое/физическое лицо. 2. в отношении судебной тяжбы с банком - дела малоперспективное. 3. в отношении вашей вины в данном инциденте - если политикой безопасности вашей организации (если она вообще есть) разрешено с рабочего места посещять публичные ресурсы сети интеренет, то этого достаточно для совершения мошеннических операций. Как долго вставлена флэшка с ЭЦП в компьютер или какая антивирусная программа со свежими или устаревшими базами используется - не принципиально. И, по моему мнению, спрашивать надо с руководителя ИТ-службы и специалиста информационной безопасности (опять же, если он есть). |
|
| Автор: Антон | 29110 | 20.06.2011 20:20 |
|
> хотя дело кислое, если будет доказана валидность транзакции именно с вашего арм (не с иного)
Если платежный документ подписан корректной ЭЦП (одной или двумя, в зависимости от условий предоставление услуги ДБО), то не важно, с какого АРМ данный документ отправлен. При этом не удивлюсь, если документ был отправлен именного с АРМ организации. То, как во многих организациях поставлена работа АРМ с системой ДБО, позволяет легко злоумышленникам это делать. |
|
| Автор: Елена главный бухгалтер, ООО Уралстройресурс | 29149 | 22.06.2011 12:33 |
|
1) С банком пободаемся. Завтра -совместная с ними экспертная комиссия. Смешные они- прислали письмо, с недовольством что МЫ(!!!!) распростаняем порочащие их деловую репутацию слухи.... пипец.... это в районном центре- где знают о происшествии конечно все.... но пипец- что они еще и нас в этом обвиняют!...
2) Управление деньгами шло не с АРМ организации. Распечатки логов у нас. Выходы из Москвы. Несколько раз. Конкретный адрес провайдера знаем. 3)информация с отдела "К" скупая-типа-физ. лица установлены, работаем по ним. Всё. Компьютер отключен и готов для экспертизы - но отдел "К" им не интересуется(??!!!) |
|
| Автор: malotavr | 29152 | 22.06.2011 14:14 |
|
Ох, не хотел вмешиваться. елена, я вам сочувствую, но вы не правы. Если вкратце - у банка железобетонная правовая позиция, в отличие от вас.
1. Судя по вашему последнему сообщению, деньги у вас увели стандартным способом: "бороздя просторы Интернета" пользователь получил трояна, который увел ключ ЭЦП. С помощью ключа мошенник сделал свое платежное поручение, подписав его вашей ЭЦП. Благодаря этому его платежное поручение имело все реквизиты, требуемые положением №2-П ЦБ РФ, и в силу статьи 685 ГК РФ банк был ОБЯЗАН его выполнить. Сумма платежа не достигает установленного законом порога обязательного контроля, так что платеж даже не попал на карандаш к финмониторингу. 2. У банка нет обязанности проверять IP-адрес отправителя. Попытка заблокировать платеж из-за несоответствия IP стало бы прямым нарушением закона со стороны банка. Технически банк мог бы взять в штат людей, которые при несоответствии IP-адресов связывались с клиентом и уточняли, его ли это платеж, но для этого ему пришлось бы настолько поднять тарифы РКО, что вы сами бы от этой услуги отказались. 3. Финансовуюю ответственность за совершенное уголовное преступление несет преступник. В данном случае преступником является тот человек, которыей увел ключ ЭЦП. Поэтому ваша попытка взыскать ущерб с банка, скажем так, не основана на праве. 4. Основная причина увода денег - непропатченный софт на компе, на котором установлен клиент-банк. Скорее всего, вы подцепили трояна из-за уязвимой версии браузера или Adobe Flash. Так что единственный, кто накосячил, - это человек, который обслуживает компы вашей организации. 5. Что касается УСТМ, то ребят можно только пожалеть. Заявлений по стаким преступлениям они получают несколько тысяч в год. Найти преступника нереально - если только он не клинический идиот. А идиоты в этом бизнесе уже давно перевелись, работают профессионалы. Что касается "мы используем их "продукт" который они заявляют как безопасный"... Кто-то считает автосигнализацию X хорошей, кто-то - плохой. Но если вы оставили машину незапертой с ключами в замке зажигания, грешно обвинять в угоне продавца сигнализации. Не обижайтесь, пожалуйста. |
|
| Автор: malotavr | 29153 | 22.06.2011 14:17 |
|
> "Конкретный адрес провайдера знаем", "физ. лица установлены, работаем по ним"
Кстати, кого еще стоит пожалеть, так это беднягу, c компа которого или через Wi-Fi точку которого был отправлен платеж ;) |
|
| Автор: Елена главный бухгалтер, ООО "Уралстройресурс" | 29154 | 22.06.2011 14:33 |
|
"Основная причина увода денег - непропатченный софт на компе, на котором установлен клиент-банк. Скорее всего, вы подцепили трояна из-за уязвимой версии браузера или Adobe Flash. Так что единственный, кто накосячил, - это человек, который обслуживает компы вашей организации" -про это поподробнее пожалуйста. Что такое непропатченный софт? Браузер - это Интернет Эксплоер? И еще если вы работаете с бухгалтерами - вам следует написать на транспаранте- "Для ДБО- отдельная машина!" дело в том, что в маленьких фирмах у гл. буха на ПК стоит всё- АМБА, Консультант,а его каждую неделю приходит обновлять человек, и не всегда они выдергивают флешку при этом, Интернет( он необходим для работы-это всем понятно),отчетность в налоговую и прочее, прочее.... Это удобно- все в одном месте... Но как видим - небезопасно.....
|
|
| Автор: Елена главный бухгалтер, ООО Уралстройресурс | 29157 | 22.06.2011 14:46 |
|
для malotavr -
за что я должна жалеть "ребят из УСТМ ?" Это странно, это их работа, за которую они получают деньги? пожалейте уж и меня- я тоже за зарплату работаю. не обижайтесь но........ не будь этих преступлений много -не создавали бы этот отдел, с именно такими спецами и у них бы не было этих рабочих мест.... |
|
| Автор: Пессимист | 29158 | 22.06.2011 14:53 |
|
1. При попытке объяснить что на машина на которой установлена программа банк-клиент не должна использоваться для просмотра разного рода vkontakte я лично был послан бухгалтерами небольших фирм раз десять в общей сложности. Не вполне понимаю в какое место нужно засунуть этот транспарант чтобы его читали.
2. "Человек который обслуживает компьютеры" не имеет ни полномочий, ни технической возможности обеспечить приемлемый уровень безопасности. В лучшем случае он может поставить вопрос перед руководством фирмы. Но на практике он скорее будет уволен, чем получит требуемые полномочия. После того как деньги ушли ситуация меняется. |
|
| Автор: Елена, ООО Уралстройресурс | 29159 | 22.06.2011 15:24 |
|
нет.... ни одно руководство фирмы не уволит человека за то что он требует обеспечить должный уровень безопасности.... они себе не враги.....лукавите...... бухгалтера - да -будут отнекиваться.... но....руководитель заставит........ и это логично....
|
|
| Автор: Елена, ООО Уралстройресурс | 29160 | 22.06.2011 15:54 |
|
если подумать банк тоже пострадал. Мы конкретно и сейчас. Они отвлеченно и в будушем. Потерей клиентов. Скажу пару слов про внутреннюю политику в банке. Такое понятие как забота о клиенте. Оно не юридическое и к делу его не пришьешь. Но... оказывается значит очень много во взаимоотношениях банк-клиент.
|
|
Просмотров темы: 12534