12
Лекция Безопасность дистанционного банковского обслуживания Колыбельников Александр [email protected]

лекция о защите дистанционного банковского обслуживания

Embed Size (px)

Citation preview

Page 1: лекция о защите дистанционного банковского обслуживания

Лекция

Безопасность дистанционного

банковского обслуживания

Колыбельников Александр

[email protected]

Page 2: лекция о защите дистанционного банковского обслуживания

Что такое дистанционное

банковское обслуживание?

• Это общий термин для обозначения

удаленного обслуживания клиентов, без

посещения офисов банка.

Page 3: лекция о защите дистанционного банковского обслуживания

Составляющие ДБО

Page 4: лекция о защите дистанционного банковского обслуживания

Почему ДБО надо защищать?

• Потому что контактировать удаленно с

клиентом без мер предосторожностей

опасно!

• Есть ВЫСОКИЙ риск потерять деньги,

потерять имя, потерять доверие.

Page 5: лекция о защите дистанционного банковского обслуживания

Кто атакует?

• Хакеры (организованные и не

организованные)

• Спецслужбы

• Сотрудники

• Клиенты

• Конкуренты

Page 6: лекция о защите дистанционного банковского обслуживания

Как атакуют?

• Я не Ольга, я Антон! (с)

– подмена клиента,

подмена банка.

• Изменение информации

в момент передачи

• Подключение к банку и

изменение информации в

системах

• Отказ в обслуживании

Page 7: лекция о защите дистанционного банковского обслуживания

Что такое защита информации?

• Конфиденциальность

• Целостность

• Доступность

Page 8: лекция о защите дистанционного банковского обслуживания

Из чего состоит защита ДБО

• Люди

• Оборудование

• Нормативная документация

Page 9: лекция о защите дистанционного банковского обслуживания

Что защищаем? • Инфраструктуру банка

• Канал связи

• Клиента

Page 10: лекция о защите дистанционного банковского обслуживания

Как защищаем

• Оцениваем риски

• Формируем модель нарушителя

• Формируем модель угроз

• Выбираем средства защиты

• Проводим опытную эксплуатацию

• Переоцениваем безопасность

• Внедряем оборудование, политики,

проводим обучение

• Поддерживаем

Page 11: лекция о защите дистанционного банковского обслуживания

Регуляторы

• Роскомнадзор

• Центральный банк РФ

• ФСБ

• ФСТЭК

Page 12: лекция о защите дистанционного банковского обслуживания

Литература

• Новое в защите информации Сердюк

В.А.

• Прикладная криптография Шнайер Б.