б24 и "другая" версия интернет-банкинга?
v
v_p
- платёжные карты в одном банке
- средства в другом банке
Правильно. Посему расчеты (Кредитные карты и т.д.) пусть будут у меня в Альфе (им там удобно), а вклады в Промсвязи и ВТБ24 (им там безопаснее).
Итого: вопрос Лапшину - что, кроме собственно ЭЦП, будет в "новом" ДБО?
Присоединяюсь!
г
генерал Пурпоз
Up!
Что же будет в "другом" ДБО б24?
Что же будет в "другом" ДБО б24?
R
Relict
А когда поточней будет новая ДБО для физов - есть хоть какие то сроки?
г
генерал Пурпоз
Судя по всему Казна-2 будет.
Как я понимаю, "Казна-2" - будет огромным шагом вперёд, так как это на 98% соответствовало бы моим представлениям о ДБО.
Если будет посто ЭЦП-вход в ту же куцую смотрелку выписок, что и сейчас - то можно и не запариваться с прикручиванием ЭЦП.
C
°C
Столько энергии расходуете на форумах
ради этих сумм?
Зачем оно вам?
Вас такой один, купивших ноутбук, чтобы заботиться о безопасности сумм, меньших, чем его стоимость. И забота банка о вас таком почти одном как-то не сильно обещает доходы банку.
Вы действительно верите, что к вас такого одного кто-то из внедренцев вообще слушал?
я не желаю, по крайней мере не в суммах, выше пары тысяч рублей.
ради этих сумм?
Зачем оно вам?
Вас такой один, купивших ноутбук, чтобы заботиться о безопасности сумм, меньших, чем его стоимость. И забота банка о вас таком почти одном как-то не сильно обещает доходы банку.
Вы действительно верите, что к вас такого одного кто-то из внедренцев вообще слушал?
A
Adams
ЗЫ. Ув Adams, а Вы знаете что такое "man in the middle?"
Ну типа да,
а к чему вопрос? Хотите рассказать?
Л
Лапшин Сергей
Цитата:
От пользователя: генерал Пурпоз
я не желаю, по крайней мере не в суммах, выше пары тысяч рублей.
ради этих сумм?
Зачем оно вам?
Вас такой один, купивших ноутбук, чтобы заботиться о безопасности сумм, меньших, чем его стоимость. И забота банка о вас таком почти одном как-то не сильно обещает доходы банку.
Вы действительно верите, что к вас такого одного кто-то из внедренцев вообще слушал?
Вы не правы. Генерал, в некотором роде, внештатный сотрудник отдела перспективных разработок. Здесь он написал много интересных вещей. Часть я не понял, поэтому после 1 февраля соберу совещанье для разбора этой веточки (сейчас IT очень занято внедрением Колвира), поэтому не могу ответить пока по существу.
A
Adams
Генерал, в некотором роде, внештатный сотрудник отдела перспективных разработок. Здесь он написал много интересных вещей.
Рискну предположить, что генерал - скорее человек, который закончил либо продвинутые курсы по информ.безопасности, либо мат-мех Госуниверситета по данной специальности и недавно столкнулся с Банковской деятельностью.
И теперь, как это часто бывает в подобных ситуациях - он все знает и про банковскую деятельность и про информ.безопасность и про обе вместе взятые вещи.
А "Жизнь - она жестче..."
i
igorrudi
Генерал, в некотором роде, внештатный сотрудник отдела перспективных разработок.
Генерал, пора с Сергея Геннадьевича зарплату требовать
, не наживы ради, а для порядку.
г
генерал Пурпоз
пора с Сергея Геннадьевича зарплату требовать, не наживы ради, а для порядку.
:-)
Хоть мой статус бодхисаттвы не предполагает получение материальной выгоды от процесса сеяния разумного, доброго, вечного, "порядка для" я не откажусь от некоторого ежемесячного вознаграждения...
:-)
после 1 февраля соберу совещанье для разбора этой веточки
Да тут и разбирать-то нечего!
Клиентам нужны безопасные в использовани банковские услуги: карты и дистанционные расчёты.
Поскольку концепция карт родилась в совсем другую историческую эпоху, и для совсем другой культурной среды, обеспечить приемлемый уровень риска одним только PIN-кодом уже нельзя. Требуется оперативное управление парамертами обслуживания карт.
Дистанционные расчёты тоже не могут быть достаточно защищены статическими логинами/паролями и одноразовыми кодиками.
И первая, и вторая задача органично решается ДБО, безопасность которого соответствует нынешним технологиям - атак и защит от них.
Главное помнить, что бы там не понаписал банк в своих Условиях, АСП определён Российским законодательством, им (законодательством) и следует руководствоваться.
Если мы о серьёзных деньгах говорим, конечно.
Ради пары тысяч - и так с пивом покатит...
i
igorrudi
Хоть мой статус бодхисаттвы
"Вперед, Бодхисаттва, вперед! Вперед - к просветлению!" (Майк)
[Сообщение изменено пользователем 22.01.2010 22:25]
г
генерал Пурпоз
Я-то, как раз, просветления достиг давным-давно, чего и вам желаю!
:-)
:-)
Л
Лапшин Сергей
обеспечить приемлемый уровень риска
Кроме безопасности мы вынуждены учитывать много других факторов. Например, юзабельность или точнее - нельзя допустить, чтобы усиление безопасности так усложнило продукт, что у 99% среднестатистических клиентов "заклинило мозг".
C
°C
БМВ оказался идиотски сложным. (с) Топ Гир
v
visir
Клиентам нужны безопасные в использовани банковские услуги
Забавная тема.
Уважаемый генерал Пурпоз! Дело в том, что процент продвинутых пользователей очень мал. А остальные безопасностью не заморачиваются - они хотят услуг попроще, чтобы еще одну бумажку с паролем к монитору не приклеивать и новый пинкод в кошелке вместе с картой не носить. Ну или чтоб сотни живущих на их компе вирусов и троянов не подрались за usb-брелок с ключом :-d Безопасность - она больше нужна самим банкам, нежели клиентам. Поэтому все "типы интернетбанков" - это набор компромиссов между безопасностью, удобством использования, итд. Кодики - это хорошее компромиссное решение. Риски которого ограничены лимитами на операции.
И кстати, гордясь своей сверх-безопасной системой вы несете дополнительные риски - вдруг найдутся фанатики, для которых взлом вашей системы - дело принципа ? :-d
PS: некоторое управление лимитами к картам есть и в текущем ибанке24
C
°C
фанатики, для которых взлом вашей системы - дело принципа ?
Кстати, да.... Имеет место быть такая мотивация.
Что до безопасности вообще, то решается она, скажем, мною, простой ликвидацией мотивации.
Мелочи текущей жизни - быстро и с переносимостью в любой браузер.
Существенные деньги - с идентификацией личности.
Ради миллиардных сумм, конечно, можно изучить любую систему защиты. Но зачем мне, например, в туристическом путешествии такие суммы?
v
visir
Но зачем мне, например, в туристическом путешествии такие суммы?
Всякое может случиться. Например, можно совершенно случайно обнаружить, что там светосильный телевик в полтора раза дешевле чем у нас - обидно будет, что деньги есть, а воспользоваться ими нельзя...
г
генерал Пурпоз
...нельзя допустить, чтобы усиление безопасности так усложнило продукт, что...
Да как "так усложнило" то?
Разве подключение "мышки" или клавиатуры вызывает сложности у 99% ваших клиентов?
Выдайте USB-криптопровайдер и FLASH-диск с пакетом ПО (допустим, Inter-PRO) и вспомогательной оболочкой - ВСЁ!
Клиент один раз из администраторской записи установил это на комп, или просто запускает с USB-FLASH, а остальная "юзабельность" (и функциональность) уже не от криптографии зависит!!!
Примеры: бСК и БалтБанк сделаны на одном и том же Inter-PRO, но в первом случае получаем ПОЛНОЦЕННОЕ ДБО, во втором - простую смотрелку баланса.
Как тут один говорил: "Не путайте тёплое с мягким".
г
генерал Пурпоз
зачем мне, например, в туристическом путешествии такие суммы?
Они не в туристическом путешествии, они просто у вас есть.
г
генерал Пурпоз
Кодики - это хорошее компромиссное решение. Риски которого ограничены лимитами на операции.
Кодики - это ПЛОХОЕ решение, годное только для крайне малых сумм, уязвимое к многим атакам, дающее лишь иллюзию безопасности - и то - только достаточно наивному пользователю...
И кстати, гордясь своей сверх-безопасной системой вы несете дополнительные риски - вдруг найдутся фанатики, для которых взлом вашей системы - дело принципа ?
Я ей не горжусь, а пользуюсь.
C
°C
что там светосильный телевик
Немотивированные спонтанные покупки? Это к уважаемому Павлу ака epv.
Клиент один раз из администраторской записи установил это на комп
пристегнул комп наручниками и поехал в круиз.
они просто у вас есть.
Вы мне льстите. У мена далеко не столь красивые суммы. Но любые существенные для меня суммы не могут быть только в банках и только на депозитах, тем более доступных из интернета. Это для юрлица нормально держать большие оборотные средства в постоянном доступе и на банковских счетах. Ибо они именно _оборотные_.
Физику-то это зачем вообще?
Извините, уважаю ваше мнение, но я не согласен с тем, что вы, на мой взгляд, сильно перемудрствуете. В корне с вами не согласен, что физик может даже теоретически являться набором оборотных средств. После определенного порога, значительно превышающего его потребительские расходы, он должен превращаться в комплект инвестиций. А это уже далеко не интернет-банк, карты и приблуды к их безопасности, это набор прав на активы.
То есть я с вами ... что ли... концептуально не согласен.
Физик и оборотные средства просто несовместимы, поскольку перетекают в предпринимательство, что с точки зрения содержания оборотки - банально уже юрик. Концепт другой. Ступень образованности иная.
Не сильно ли путано я с вами не согласился?
Имхо, поделим понятия, понимания будет более.
C
°C
Кодики - это ПЛОХОЕ решение, годное только для
Ну правильно, это _будни_. Коммуналка, телефон, интернет. Текучка. Сел за чужой комп в другой стране - кинул денег на мобилу. Красота. Изи сервис во всех смыслах. Большая дружелюбная красная кнопка... и, что принципиально существенно, для минимального набора извилин - мэйнстрим. :-)
[Сообщение изменено пользователем 23.01.2010 19:25]
Авторизуйтесь, чтобы принять участие в дискуссии.