{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

Безопасность в цифровых каналах: безопасность vs удобство

С одной стороны, все банки хотят сделать ДБО безопасным. С другой удобным, и чтобы все было одним движением или взглядом на экран. А такого достичь достаточно сложно. Практически всегда простота – снижение уровня безопасности (что прекрасно демонстрируют отчеты ФинЦерта). Сделать безопасным и простым – это высший пилотаж. Здесь требуются исключительные компетенции. Всегда надо смотреть «под капот» решения.

Когда мы даем клиентам перевести денежные средства и радуемся, что их платеж ушел без каких-либо дополнительных действий – задумайтесь, что происходит? При таком виде «подписи» финансовых транзакций и документов либо вообще ничего не происходит, либо подставляется ID-сессии, которая едина для любых переводов в ее рамках.

Многие говорят: «Мы внедрим подпись Touch ID/Face ID». Очень важно понимать, что касание руки пользователя экрана смартфона, взгляд в камеру или прикладывания пальца к считывателю – не электронная подпись, там не происходит криптографических преобразований документа!

Наша же с вами задача - обеспечить безопасность, надежность, доступность, и наконец, юридическую значимость подписи не меньше, чем искать удобство! Причем все это можно сделать нисколько не потеряв usability, а даже наоборот. Нужна нормальная мобильная электронная подпись, а не «пародия».

Настоящая мобильная подпись обеспечивает:

  • контроль целостности и авторства транзакции или документа,
  • формируется только на смартфоне пользователя и не может быть воспроизведена на устройстве злоумышленника,
  • криптографические преобразования реквизитов платежа или электронного документа,
  • четкую процедуру разбора конфликтных ситуаций.

При использовании мобильной ЭП клиенты защищены от наиболее распространенных атак: «перевыпуска» SIM-карты, фишинга, подмены документа, и от социальной инженерии. Во время подписи транзакций и документов клиент видит их реквизиты на своем смартфоне и подтверждает одним нажатием кнопки. Никаких дополнительных скретч-карт или криптокалькуляторов, никакой зависимости от наличия сотовой связи и скорости доставки SMS.

Мобильная подпись – это уровень защиты USB-токена, простое использование на устройстве, которое всегда с нами, а сами ключи защищены биометрией и еще много чем с большим количеством дополнительных фичей!

Дарья Верестникова
Коммерческий директор компании SafeTech 
0
Комментарии
-3 комментариев
Раскрывать всегда