Обеспечение защиты системы ДБО от мошеннических действий презентация

Содержание

Мошенничество Определение Мошенническая операция – это операция с использованием банковской карты, её реквизитов или расчетного счета, не инициированная или не подтвержденная её/его держателем/владельцем.

Слайд 1Обеспечение защиты системы ДБО от мошеннических действий
Руслан О. Нестеров
16 июня 2010

г.

Слайд 2Мошенничество
Определение
Мошенническая операция –

это операция с использованием банковской карты, её

реквизитов или расчетного счета, не инициированная или не подтвержденная её/его держателем/владельцем.

Слайд 3Снижение рисков ДБО


Слайд 4Законодательство
Банк несет ответственность

В соответствии с ГК РФ, при предоставлении услуги Дистанционного

Банковского Обслуживания, Банк является исполнителем.

ГК РФ ст. 1095
«Основания возмещения вреда, причиненного вследствие недостатков товара, работы или услуги»


Слайд 5Мошеннические операции
Факторы возникновения
Среда возникновения


Уязвимости операционных систем и прикладного ПО
Большой обьем событий

в режиме реального времени

Технологические ошибки ДБО и ошибки персонала

Неадекватная модель угроз и нарушителя

Большое количество пользователей

Низкая осведомленность клиентов и сотрудников банка


Слайд 6Распространенные недостатки
систем ДБО
Сложность архитектуры системы ДБО.
Низкая скорость реагирования на инцидент;
Недостаточный

обьем данных для анализа инцидента;

Неразвитые функции управления безопасностью;

Отсутствие механизмов корреляции событий;


Слайд 7Мошеннические операции
Используемые данные
персональные данные клиентов.
данные кредитных/дебетовых карт;
реквизиты юридических лиц, данных расчетного

счета, а также РКО;

«подставные» реквизиты оплаты коммунальных услуг, штрафов;


Слайд 8Противодействие
злоумышленникам










Выбор потенциальной жертвы
Поиск и анализ уязвимостей
Применение специального ПО
Получение доступа в

ДБО

Удаление следов

Вывод средств

Защита системы ДБО



Слайд 9Методы противодействия
Альтернативы
Доработка системы
ДБО
Внедрение системы
ПМО


Слайд 10Система противодействия мошенничеству
Комплекс требований
Система противодействия мошенничеству

Функционирование в режиме реального времени

Автоматизированное принятие

решения на основе правил


Интеграция с компонентами системы ДБО

Применение различных моделей анализа финансовых операций


Слайд 11Предлагаемое решение














Слайд 12Сбор исходных данных системой
защиты от мошенничества
Использование агентов
Технологии сбора данных
Отложенный анализ

журналов событий

Источники данных

XML

SQL

данные приложения

голосовой трафик

сетевой трафик

экран пользователя


Слайд 13Используемые методы анализа

Контроль корректности операций

Сигнатурный анализ

Эвристический
анализ
проверка корректности вводимых данных по словарям
списки

номеров счетов
списки участников операций
объем осуществляемых операций

количественные характеристики
географические характеристики участников операций
временные характеристики
дополнительные данные (например, ошибки идентификации/аутентификации)


Слайд 14Эффективность внедрения
Начало анализа
Первые результаты
Разработка правил


Слайд 15Защита системы ДБО без модернизации
Защита системы ДБО без изменения производительности
Преимущество использования
Обнаружение

и контроль в режиме реального времени

Слайд 16Спасибо за внимание
Приглашаем на наш стенд.
Нестеров Руслан
Старший консультант
R_nesterov@hbc.ru
+7 (495) 721-81-01


Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика