Я почти уверен, что здесь нет злого умысла (за исключением отдельных менеджеров и всего сбера, естессно). Люди недальновидны, люди нке знакомы с цифровой безопастностью, люди ленивы. Куда они пошлют банк, котором пароль 16 цифр, платежи более 10k - в отделение, обменять валюту - в отделение, каждый пятый платеж отклоняется, потому что вы не в том районе/ не в то время суток / не в том настроении. Разумеется, позвонить в банк и подтвердить не катит - в чем тогда смысл защиты? После каждой сомнительной операции банк считает карту скомпрометированной и заставляет перевыпускать в отделении в течение 3х дней (счет тоже блокируется, во избежание).
Опять-таки, даже если банки всё предложенное в статье введут, это тоже панацея на время, надо постоянно работать над защитой. Видимо, банки должны за свой счет компенсировать все левые платежи. Тогда и проверка личности клиента на должный уровень выйдет (вплоть до алко-нарко-опьянений), и регирование будет моментальное.
Почему банк делегирует обеспечение безопасности сторонней организации
Если я не путаю, Сбер в свое время этим так затрахали, что они свой антивир пилят внутри своего приложения. Хотя, кроме проверки рута, он, по-моему, ничего не делает(((
Я почти уверен, что здесь нет злого умысла (за исключением отдельных менеджеров и всего сбера, естессно). Люди недальновидны, люди нке знакомы с цифровой безопастностью, люди ленивы. Куда они пошлют банк, котором пароль 16 цифр, платежи более 10k - в отделение, обменять валюту - в отделение, каждый пятый платеж отклоняется, потому что вы не в том районе/ не в то время суток / не в том настроении. Разумеется, позвонить в банк и подтвердить не катит - в чем тогда смысл защиты? После каждой сомнительной операции банк считает карту скомпрометированной и заставляет перевыпускать в отделении в течение 3х дней (счет тоже блокируется, во избежание).
Опять-таки, даже если банки всё предложенное в статье введут, это тоже панацея на время, надо постоянно работать над защитой. Видимо, банки должны за свой счет компенсировать все левые платежи. Тогда и проверка личности клиента на должный уровень выйдет (вплоть до алко-нарко-опьянений), и регирование будет моментальное.
Почему банк делегирует обеспечение безопасности сторонней организацииЕсли я не путаю, Сбер в свое время этим так затрахали, что они свой антивир пилят внутри своего приложения. Хотя, кроме проверки рута, он, по-моему, ничего не делает(((
Комментарий недоступен