УБРиР прислал напоминалку об информационнй безопасности

13:40, 24.09.2010
Уважаемые клиенты!
Напоминаем Вам о необходимости соблюдения требований информационной безопасности при работе с системой «Телебанк».
Всех пользователей системы просим неукоснительно соблюдать правила, направленные на усиление мер безопасности при работе в системе «Телебанк», размещенные на сайте ОАО «УБРиР» (http://www.ubrr.ru/core.php?p=1381), и в обязательном порядке провести следующие мероприятия:
1. Настроить бесплатное оповещение по операциям, проводимым в Телебанке, включая оповещение о входе в систему. (Главная страница Телебанка – меню «Сервис» - «Информация о клиенте», при помощи кнопки «Добавить» настроить желаемый канал СМС или электронная почта).
2. Сменить ПИН-код доступа в систему. Рекомендуем менять код не реже, чем 1 раз в месяц.
3. Установить пароль на ключе Inter-Pro (http://www.ubrr.ru/doc/1428.doc ).
4. Исключить хранение ключей на жестком диске компьютера, перенеся их на персональную флэшку.

Также напоминаем о том, что безопасность использования дистанционных банковских программ гарантируется при соблюдении всех внутренних правил Банка и использовании лицензионного программного обеспечения и средств антивирусной защиты.

Экстренную блокировку доступа в систему «Телебанк», в случае возникновения необходимости в этом, Вы можете осуществить, позвонив по круглосуточному телефону группы поддержки клиентов (343) 264-55-64 (телефон указан на обратной стороне Вашей банковской карты).
-------------------
У них опять что то случилось?
10 / 9
P_O_L
15:36, 24.09.2010
Безопасность - залог здоровья, профилактика - прежде всего.
9 / 2
Этот аккаунт удален
23:14, 24.09.2010
От пользователя Moon Raker
У них опять что то случилось?

напоминалка для того, чтобы не случилось из-за безответственности клиентов
4 / 0
kuprum
23:25, 24.09.2010
удалил ключи с диска
напоминалка СМСом о входе стоит сразу
зы заодно и интерпро на флеху кинул ЫЫЫЫ
теперь с любого компа захожу,
зы хотя сыкатно
1 / 0
Muxeu
01:49, 25.09.2010
От пользователя Moon Raker
4. Исключить хранение ключей на жестком диске компьютера, перенеся их на персональную флэшку.

и чем это поможет? разве что троян вылечат до того как зайдут в инебанк.
вот виртуальная клава жизнь усложняет реально:-( а защищает тоже так себе.
0
Скандинав
16:27, 25.09.2010
ждем клиента от убрр.... убрр просто так рассылку делать не будет :-D
2 / 2
Muxeu
17:22, 25.09.2010
От пользователя Скандинав
ждем клиента от убрр.... убрр просто так рассылку делать не будет

а смысл?
0
Antia
13:13, 02.11.2010
Сейчас на сотовый позвонили.
- Здравствуйте, УБРиР беспокоит, мы просим вас в ближайшее время подойти в банк, чтобы получить информацию об информационной безопасности.
- Да я вроде недавно эту информацию по почте получал, этого недостаточно?
- Всё равно надо подойти.
- У меня сейчас нет времени, насколько это срочно?
- Ну попозже подойдите.
- У вас что-то случилось?
- Нет, ничего не случилось.


Что это было?
7 / 3
Montin
13:22, 02.11.2010
Не ходи, заставят подписать ватную портянку(
7 / 3
P/K/
16:08, 02.11.2010
От пользователя Antia
- Здравствуйте, УБРиР беспокоит, мы просим вас в ближайшее время подойти в банк, чтобы получить информацию об информационной безопасности.


да, забаво! хотят поближе познакомиться)
2 / 1
Бург
18:28, 02.11.2010
От пользователя хехе808
Не ходи, заставят подписать ватную портянку(

Не совсем ватная и не совсем портянка.
По сути это доп соглашение в котором вы даёте согласие о том, что будете получать всю информацию о любых действиях в вашем ТБ путём СМС оповещения.
Параллельно уточняется номер вашей мобилы.
9 / 1
sergepetrov
22:25, 02.11.2010
[Сообщение удалено пользователем 02.11.2010 22:30]
0 / 2
17:30, 03.11.2010
От пользователя ЙОБУРГЕР™®
По сути это доп соглашение в котором вы даёте согласие о том, что будете получать всю информацию о любых действиях в вашем ТБ путём СМС оповещения.
Параллельно уточняется номер вашей мобилы.


Ну-ну.

Основной смысл данной портянки в том, что вводятся динамические ключи (а-ля альфа-банк), которые будут сыпаться на мобилу и e-mail. Вводятся для дополнительной идентификации, помимо пароля и ЭЦП.

При всем при этом нет возможности отказаться от этих динамических ключей, хотя со всем остальным согласен и оповещения давно настроил в Телебанке . Я, например, принципиальный противник динамически высылаемых ключей, так как не хочу зависить от эл. почты или ОПСОСа, ну и телефон может крякнуть в неподходящий момент, поэтому подписывать данную портянку не стал.
3 / 5
Bad-001
00:41, 04.11.2010
От пользователя Vаsiliy
а-ля альфа-банк

Уважаемую здесь "Нейву " забыли :-)

От пользователя Vаsiliy
нет возможности отказаться от этих динамических ключей

Да ну?
4 / 1
Muxeu
09:26, 04.11.2010
От пользователя Bad-001
Да ну?

а от виртуальной клавы есть возможность отказаться?
1 / 0
Михаил (КМН)
16:36, 04.11.2010
Дак в чём же заключаются "минусы" динамических ключей, высылаемых на мобильный телефон?
Если не брать в расчёт
От пользователя Vаsiliy
Я, например, принципиальный противник динамически высылаемых ключей

и
От пользователя Vаsiliy
телефон может крякнуть в неподходящий момент

то их, вроде и нет.
Я вот, например, сразу после звонка "сбегал и подписался" на данную услугу.
Другое дело, что эти пароли пока не приходят. Девушка из call-центра сказала, что всё заработает в течение месяца.
3 / 2
Бург
22:15, 04.11.2010
От пользователя Vаsiliy
телефон может крякнуть в неподходящий момент

В неподходящий момент могут выключить свет, соседка может перегрызть шнурок провайдера, бухов дядя Вася может зацепить экскаватаром не тот кабель, ребёнок может нажать не ту кнопку на компе, жена включить утюг не в ту розетку, не вовремя может захотеться в туалет.

Жизнь это набор случайностей. В то время как разговор идёт о безопасности вашего счёта и размещённых на нём средств.
7 / 3
Muxeu
22:38, 04.11.2010
От пользователя ЙОБУРГЕР™®
Жизнь это набор случайностей. В то время как разговор идёт о безопасности вашего счёта и размещённых на нём средств.

замена симки по доверенности?:-)
лучше уж токен двойной с эцп и отп кодиками, тока дорого. Кодики штука хорошая, но должен быть выбор.
3 / 1
PaN
12:16, 06.11.2010
сходил я по этому звонку.
Просто проверили что у меня уведомление о входе в телебанк и операциях в нем включено.
Бумагу сказали что подписывать не надо.

Про динамические ключи спросил - операционист мне твердо ответила "нет".

В общем что-то тут неправильно. Если что, был в ЦБУН 5 ноября около 9-30 утра :-)
2 / 0
13:42, 06.11.2010
От пользователя Bad-001
Да ну?


Ну да.
Либо правильно обучайте сотрудников. Если бы была возможность отказаться от динамических ключей на бумаге, как-то поставить галочку в соответствующем пункте, то бумагу я бы подписал. А так мне тонко намекнули, что после ввода в эксплуатацию динамических ключей я не смогу воспользоваться Телебанком. Кроме того, до прочтения бумаги мне не было сказано ни слова про эти динамические ключи, только про то что вводятся извещения про которые я и так знаю.

От пользователя ЙОБУРГЕР™®
ЙОБУРГЕР™®


Я более реальные причины описал.

Можно до паранои довести себя, боясь всего и вся, защищая свои копейки. Мне чрезмерная защита моих копеек не нужна и я прошу, чтобы был выбор. Или, например, меня полностью устраивает вариант Банк24 с карточными кодиками.
Если УБРРир хочет ввести доп. защиту, то от карточных кодиков я не откажусь ибо это не вносит дополнительных зависимостей. Пусть будет выбор.
А пока меня насильно заставляют и мне это не нравится, причем поставив смысл портянки с ног на голову.

[Сообщение изменено пользователем 06.11.2010 13:45]
2 / 1
Бург
17:59, 06.11.2010
От пользователя Vаsiliy
Если УБРРир хочет ввести доп. защиту, то от карточных кодиков я не откажусь ибо это не вносит дополнительных зависимостей. Пусть будет выбор.

Вы прекрасно понимаете, что невозможно создать Инет Банк с различными степенями защиты: попроще для одних и посложнее для других
Ответственность Банка одинакова во всех случаях, пусть это счёт с рублём или с ярдом.
По сути, на данный момент, Банк предлагает вам добровольно перейти на более защищённую схему доступа к ТБ.
2 / 0
Muxeu
23:17, 06.11.2010
От пользователя ЙОБУРГЕР™®
Вы прекрасно понимаете, что невозможно создать Инет Банк с различными степенями защиты: попроще для одних и посложнее для других
Ответственность Банка одинакова во всех случаях, пусть это счёт с рублём или с ярдом.
По сути, на данный момент, Банк предлагает вам добровольно перейти на более защищённую схему доступа к ТБ.

1.реально
2.ответственность одинакова, но если это все с эцп, то обычно клиент сам виноват, т.к. ответственность за сохранность подписи в секрете на нем.
3. хорошо если это предложение от которого можно отказаться.
0
Бург
23:43, 06.11.2010
От пользователя Muxeu
если это все с эцп, то обычно клиент сам виноват, т.к. ответственность за сохранность подписи в секрете на нем

Недавний эпизод, когда клиент проворонил ЭЦП и пароль, можно считать показательным случаем.
Причиной обсуждения была не растяпистость клиента, а взлом Банка.

Имидж дорогого стоит. Поэтому меры усиления безопасности доступа к ТБ оправданы.
1 / 0
Muxeu
11:28, 07.11.2010
От пользователя ЙОБУРГЕР™®
Недавний эпизод, когда клиент проворонил ЭЦП и пароль, можно считать показательным случаем.
Причиной обсуждения была не растяпистость клиента, а взлом Банка.

Имидж дорогого стоит. Поэтому меры усиления безопасности доступа к ТБ оправданы.

баланс, а то назащищаем так что юзать невозможно будет.
0
Бург
12:01, 07.11.2010
От пользователя Muxeu
баланс, а то назащищаем так что юзать невозможно будет

Ты погоди........лет через пять, чтобы зайти в ТБ нужно будет глазом к сканеру прилипнуть :-D
0
Авторизуйтесь, чтобы принять участие в дискуссии.