б24 и "другая" версия интернет-банкинга?

v_p
От пользователя генерал Пурпоз
По поводу диверсификации:
- платёжные карты в одном банке
- средства в другом банке


Правильно. Посему расчеты (Кредитные карты и т.д.) пусть будут у меня в Альфе (им там удобно), а вклады в Промсвязи и ВТБ24 (им там безопаснее).


От пользователя генерал Пурпоз
Итого: вопрос Лапшину - что, кроме собственно ЭЦП, будет в "новом" ДБО?


Присоединяюсь! :-)
1 / 1
генерал Пурпоз
Up!

Что же будет в "другом" ДБО б24?
3 / 0
dlk
Судя по всему Казна-2 будет.
Навстречу Вашим мечтаниям имхо не пойдут :-)

ЗЫ. Ув Adams, а Вы знаете что такое "man in the middle?"
3 / 1
Relict
А когда поточней будет новая ДБО для физов - есть хоть какие то сроки?
0
epv
От пользователя dlk
Судя по всему Казна-2 будет.

ИМХО ограничатся базовым функционалом и ЭЦП, всё что было в ИБ СК реализовывать не будут - реализация вторична, главное маркетинговый лозунг "как в Казне" с прицелом на остатки клиентской базы СК ;-)
3 / 1
генерал Пурпоз
От пользователя dlk
Судя по всему Казна-2 будет.

Как я понимаю, "Казна-2" - будет огромным шагом вперёд, так как это на 98% соответствовало бы моим представлениям о ДБО.

Если будет посто ЭЦП-вход в ту же куцую смотрелку выписок, что и сейчас - то можно и не запариваться с прикручиванием ЭЦП.
3 / 0
°C
Столько энергии расходуете на форумах
От пользователя генерал Пурпоз
я не желаю, по крайней мере не в суммах, выше пары тысяч рублей.

ради этих сумм?
Зачем оно вам?
Вас такой один, купивших ноутбук, чтобы заботиться о безопасности сумм, меньших, чем его стоимость. И забота банка о вас таком почти одном как-то не сильно обещает доходы банку.
Вы действительно верите, что к вас такого одного кто-то из внедренцев вообще слушал?
1 / 5
Adams
От пользователя dlk
ЗЫ. Ув Adams, а Вы знаете что такое "man in the middle?"

Ну типа да,
а к чему вопрос? Хотите рассказать? :-)
0
Лапшин Сергей
От пользователя °C
Столько энергии расходуете на форумах


Цитата:
От пользователя: генерал Пурпоз

я не желаю, по крайней мере не в суммах, выше пары тысяч рублей.



ради этих сумм?
Зачем оно вам?
Вас такой один, купивших ноутбук, чтобы заботиться о безопасности сумм, меньших, чем его стоимость. И забота банка о вас таком почти одном как-то не сильно обещает доходы банку.
Вы действительно верите, что к вас такого одного кто-то из внедренцев вообще слушал?


Вы не правы. Генерал, в некотором роде, внештатный сотрудник отдела перспективных разработок. Здесь он написал много интересных вещей. Часть я не понял, поэтому после 1 февраля соберу совещанье для разбора этой веточки (сейчас IT очень занято внедрением Колвира), поэтому не могу ответить пока по существу.
5 / 0
Adams
От пользователя Лапшин Сергей
Генерал, в некотором роде, внештатный сотрудник отдела перспективных разработок. Здесь он написал много интересных вещей.

Рискну предположить, что генерал - скорее человек, который закончил либо продвинутые курсы по информ.безопасности, либо мат-мех Госуниверситета по данной специальности и недавно столкнулся с Банковской деятельностью. :-)
И теперь, как это часто бывает в подобных ситуациях - он все знает и про банковскую деятельность и про информ.безопасность и про обе вместе взятые вещи.
А "Жизнь - она жестче..." :-)
2 / 1
igorrudi
От пользователя Лапшин Сергей
Генерал, в некотором роде, внештатный сотрудник отдела перспективных разработок.

Генерал, пора с Сергея Геннадьевича зарплату требовать
:-D , не наживы ради, а для порядку.
2 / 0
генерал Пурпоз
От пользователя igorrudi
пора с Сергея Геннадьевича зарплату требовать, не наживы ради, а для порядку.

:-)
Хоть мой статус бодхисаттвы не предполагает получение материальной выгоды от процесса сеяния разумного, доброго, вечного, "порядка для" я не откажусь от некоторого ежемесячного вознаграждения...
:-)

От пользователя Лапшин Сергей
после 1 февраля соберу совещанье для разбора этой веточки

Да тут и разбирать-то нечего!
Клиентам нужны безопасные в использовани банковские услуги: карты и дистанционные расчёты.
Поскольку концепция карт родилась в совсем другую историческую эпоху, и для совсем другой культурной среды, обеспечить приемлемый уровень риска одним только PIN-кодом уже нельзя. Требуется оперативное управление парамертами обслуживания карт.
Дистанционные расчёты тоже не могут быть достаточно защищены статическими логинами/паролями и одноразовыми кодиками.
И первая, и вторая задача органично решается ДБО, безопасность которого соответствует нынешним технологиям - атак и защит от них.
Главное помнить, что бы там не понаписал банк в своих Условиях, АСП определён Российским законодательством, им (законодательством) и следует руководствоваться.
Если мы о серьёзных деньгах говорим, конечно.
Ради пары тысяч - и так с пивом покатит...
2 / 0
igorrudi
От пользователя генерал Пурпоз
Хоть мой статус бодхисаттвы

"Вперед, Бодхисаттва, вперед! Вперед - к просветлению!" (Майк)


[Сообщение изменено пользователем 22.01.2010 22:25]
0
генерал Пурпоз
Я-то, как раз, просветления достиг давным-давно, чего и вам желаю!
:-)
1 / 0
dlk
От пользователя Adams
Ну типа да,
а к чему вопрос? Хотите рассказать?

Да ни в коем разе.
Расскажите, пжлст, для тупых, как же неатакованный (незараженный, не скомпрометированный) клиентский компьютер, защищенный ЭЦП a-la Казна, подвержен данной угрозе (man in the middle).
0
Лапшин Сергей
От пользователя генерал Пурпоз
обеспечить приемлемый уровень риска


Кроме безопасности мы вынуждены учитывать много других факторов. Например, юзабельность или точнее - нельзя допустить, чтобы усиление безопасности так усложнило продукт, что у 99% среднестатистических клиентов "заклинило мозг".
0
°C
БМВ оказался идиотски сложным. (с) Топ Гир
1 / 0
visir
От пользователя генерал Пурпоз
Клиентам нужны безопасные в использовани банковские услуги

Забавная тема.
Уважаемый генерал Пурпоз! Дело в том, что процент продвинутых пользователей очень мал. А остальные безопасностью не заморачиваются - они хотят услуг попроще, чтобы еще одну бумажку с паролем к монитору не приклеивать и новый пинкод в кошелке вместе с картой не носить. Ну или чтоб сотни живущих на их компе вирусов и троянов не подрались за usb-брелок с ключом :-d Безопасность - она больше нужна самим банкам, нежели клиентам. Поэтому все "типы интернетбанков" - это набор компромиссов между безопасностью, удобством использования, итд. Кодики - это хорошее компромиссное решение. Риски которого ограничены лимитами на операции.

И кстати, гордясь своей сверх-безопасной системой вы несете дополнительные риски - вдруг найдутся фанатики, для которых взлом вашей системы - дело принципа ? :-d


PS: некоторое управление лимитами к картам есть и в текущем ибанке24
2 / 0
°C
От пользователя visir
фанатики, для которых взлом вашей системы - дело принципа ?

Кстати, да.... :-D Имеет место быть такая мотивация.

Что до безопасности вообще, то решается она, скажем, мною, простой ликвидацией мотивации.
Мелочи текущей жизни - быстро и с переносимостью в любой браузер.
Существенные деньги - с идентификацией личности.
Ради миллиардных сумм, конечно, можно изучить любую систему защиты. Но зачем мне, например, в туристическом путешествии такие суммы?
0
visir
От пользователя °C
Но зачем мне, например, в туристическом путешествии такие суммы?

Всякое может случиться. Например, можно совершенно случайно обнаружить, что там светосильный телевик :lol: в полтора раза дешевле чем у нас - обидно будет, что деньги есть, а воспользоваться ими нельзя...
0
генерал Пурпоз
От пользователя Лапшин Сергей
...нельзя допустить, чтобы усиление безопасности так усложнило продукт, что...

Да как "так усложнило" то?
Разве подключение "мышки" или клавиатуры вызывает сложности у 99% ваших клиентов?
Выдайте USB-криптопровайдер и FLASH-диск с пакетом ПО (допустим, Inter-PRO) и вспомогательной оболочкой - ВСЁ!
Клиент один раз из администраторской записи установил это на комп, или просто запускает с USB-FLASH, а остальная "юзабельность" (и функциональность) уже не от криптографии зависит!!!

Примеры: бСК и БалтБанк сделаны на одном и том же Inter-PRO, но в первом случае получаем ПОЛНОЦЕННОЕ ДБО, во втором - простую смотрелку баланса.

Как тут один говорил: "Не путайте тёплое с мягким".
3 / 0
генерал Пурпоз
От пользователя °C
зачем мне, например, в туристическом путешествии такие суммы?

Они не в туристическом путешествии, они просто у вас есть.
0
генерал Пурпоз
От пользователя visir
Кодики - это хорошее компромиссное решение. Риски которого ограничены лимитами на операции.

Кодики - это ПЛОХОЕ решение, годное только для крайне малых сумм, уязвимое к многим атакам, дающее лишь иллюзию безопасности - и то - только достаточно наивному пользователю...

От пользователя visir
И кстати, гордясь своей сверх-безопасной системой вы несете дополнительные риски - вдруг найдутся фанатики, для которых взлом вашей системы - дело принципа ?

Я ей не горжусь, а пользуюсь.
0 / 1
°C
От пользователя visir
что там светосильный телевик

Немотивированные спонтанные покупки? Это к уважаемому Павлу ака epv. ;-)
От пользователя генерал Пурпоз
Клиент один раз из администраторской записи установил это на комп

пристегнул комп наручниками и поехал в круиз. :-D
От пользователя генерал Пурпоз
они просто у вас есть.

Вы мне льстите. У мена далеко не столь красивые суммы. Но любые существенные для меня суммы не могут быть только в банках и только на депозитах, тем более доступных из интернета. Это для юрлица нормально держать большие оборотные средства в постоянном доступе и на банковских счетах. Ибо они именно _оборотные_.
Физику-то это зачем вообще?
Извините, уважаю ваше мнение, но я не согласен с тем, что вы, на мой взгляд, сильно перемудрствуете. В корне с вами не согласен, что физик может даже теоретически являться набором оборотных средств. После определенного порога, значительно превышающего его потребительские расходы, он должен превращаться в комплект инвестиций. А это уже далеко не интернет-банк, карты и приблуды к их безопасности, это набор прав на активы.
То есть я с вами ... что ли... концептуально не согласен.
Физик и оборотные средства просто несовместимы, поскольку перетекают в предпринимательство, что с точки зрения содержания оборотки - банально уже юрик. Концепт другой. Ступень образованности иная.
Не сильно ли путано я с вами не согласился? :-)
Имхо, поделим понятия, понимания будет более.
0
°C
От пользователя генерал Пурпоз
Кодики - это ПЛОХОЕ решение, годное только для

Ну правильно, это _будни_. Коммуналка, телефон, интернет. Текучка. Сел за чужой комп в другой стране - кинул денег на мобилу. Красота. Изи сервис во всех смыслах. Большая дружелюбная красная кнопка... и, что принципиально существенно, для минимального набора извилин - мэйнстрим. :-)

[Сообщение изменено пользователем 23.01.2010 19:25]
1 / 0
Авторизуйтесь, чтобы принять участие в дискуссии.