<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Вести с Кавказа или защитим свои капиталы вместе (Интернет-банк и ЭЦП)</title>
	<atom:link href="http://www.blog.bank24.ru/archives/64/feed" rel="self" type="application/rss+xml" />
	<link>http://www.blog.bank24.ru/archives/64</link>
	<description>Мы хотим донести до вас все то, что остается за рамками сухих формулировок на официальном сайте.</description>
	<lastBuildDate>Fri, 11 Nov 2011 06:18:40 +0500</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: Андрей Ерин</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-2799</link>
		<dc:creator>Андрей Ерин</dc:creator>
		<pubDate>Fri, 02 Oct 2009 11:56:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-2799</guid>
		<description>Если, &quot;оплошавший в силу своей непрофессиональности в области защиты информации, клиент&quot; не выполнил рекомендаций банка и деньги увели по вине клиента (вину устанавливает суд), то ответственность клиента 100%. 
По опыту работы: если клиентами выполняются все наши рекомендации по безопасности, то у мошенников ничего и не получается.

Насчет виртуальной клавиатуры: в своем Интерент-банке для физ лиц мы её сделали :-) 
И-банк для юрлиц - разработка не наша, разработчик говорит, что большинству клиентов не удобно работать с виртуальноу клавиатурой.

Хочу еще раз отметить, что токен снимает все вопросы с воровством ЭЦП. Эта рекомендация стоит 1500 руб, но она реально защищает деньги :D</description>
		<content:encoded><![CDATA[<p>Если, &#8220;оплошавший в силу своей непрофессиональности в области защиты информации, клиент&#8221; не выполнил рекомендаций банка и деньги увели по вине клиента (вину устанавливает суд), то ответственность клиента 100%.<br />
По опыту работы: если клиентами выполняются все наши рекомендации по безопасности, то у мошенников ничего и не получается.</p>
<p>Насчет виртуальной клавиатуры: в своем Интерент-банке для физ лиц мы её сделали <img src='http://www.blog.bank24.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
И-банк для юрлиц &#8211; разработка не наша, разработчик говорит, что большинству клиентов не удобно работать с виртуальноу клавиатурой.</p>
<p>Хочу еще раз отметить, что токен снимает все вопросы с воровством ЭЦП. Эта рекомендация стоит 1500 руб, но она реально защищает деньги <img src='http://www.blog.bank24.ru/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Константин</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-2784</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 25 Sep 2009 11:36:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-2784</guid>
		<description>у современных компьютеров сейчас, как минимум, два стандартных пути ввода информации - клавиатура и мышь. 
вопрос: кто мешает разработчикам систем «клиент-банк» ограничить ввод идентифицирующей клиента информации - с помощью мыши, а НЕ с клавиатуры? 
думаю, это будет немного дешевле, чем те же токены :)

но я о другом.
хочу спросить - а как вы оцениваете правовую сторону вопроса безопасности систем «клиент-банк»? КТО, по-вашему - несёт ответственность за взлом этих систем и кражу денег со счетов клиента - банк, взявшийся профессионально хранить эти деньги, или, оплошавший в силу своей непрофессиональности в области защиты информации, клиент? и в какой пропорции?</description>
		<content:encoded><![CDATA[<p>у современных компьютеров сейчас, как минимум, два стандартных пути ввода информации &#8211; клавиатура и мышь.<br />
вопрос: кто мешает разработчикам систем «клиент-банк» ограничить ввод идентифицирующей клиента информации &#8211; с помощью мыши, а НЕ с клавиатуры?<br />
думаю, это будет немного дешевле, чем те же токены <img src='http://www.blog.bank24.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>но я о другом.<br />
хочу спросить &#8211; а как вы оцениваете правовую сторону вопроса безопасности систем «клиент-банк»? КТО, по-вашему &#8211; несёт ответственность за взлом этих систем и кражу денег со счетов клиента &#8211; банк, взявшийся профессионально хранить эти деньги, или, оплошавший в силу своей непрофессиональности в области защиты информации, клиент? и в какой пропорции?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Виталий</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-35</link>
		<dc:creator>Виталий</dc:creator>
		<pubDate>Wed, 06 Aug 2008 07:06:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-35</guid>
		<description>Спасибо незнал</description>
		<content:encoded><![CDATA[<p>Спасибо незнал</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Андрей Ерин</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-25</link>
		<dc:creator>Андрей Ерин</dc:creator>
		<pubDate>Tue, 05 Aug 2008 05:29:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-25</guid>
		<description>Для Cooler:
Такая услуга есть и бесплатно, в статье упоминается про IP фильтрацию. Проблема в том, что ряд клиентов имеют динамические IP адреса, а кто-то хочет работать в отпусках, командировках и т.д. Да и подделать IP адрес для мошенника не такая уж большая проблема.</description>
		<content:encoded><![CDATA[<p>Для Cooler:<br />
Такая услуга есть и бесплатно, в статье упоминается про IP фильтрацию. Проблема в том, что ряд клиентов имеют динамические IP адреса, а кто-то хочет работать в отпусках, командировках и т.д. Да и подделать IP адрес для мошенника не такая уж большая проблема.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Андрей Ерин</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-24</link>
		<dc:creator>Андрей Ерин</dc:creator>
		<pubDate>Tue, 05 Aug 2008 05:24:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-24</guid>
		<description>Для IDCrisis:
Устройство для защиты ПО называется HASP (Hardware Against Software Piracy, что в переводе означает &quot;аппаратные средства защиты авторских прав&quot;). Внешне оно не отличается от токена, но внутри реализован несколько другой механизм защиты, об этом косвенно можно судить по разнице в перечне криптографических алгоритмов, используемых в токенах, предлагаемых нашим банком и в HASP.
Как пишет один из разработчиков подобных устройств: «Мощный 128-битный криптографический алгоритм AES, который реализован в HASP HL, практически гарантирует программные продукты, защищенные им от взлома. Во всяком случае, &lt;strong&gt;серьезно усложняет задачу потенциальным злоумышленникам&lt;/strong&gt;».
Подпись ЭЦП внутри токена делает эту задачу практически &lt;strong&gt;не выполнимой для преступника&lt;/strong&gt;. 
&lt;em&gt;В теории любая защита когда-нибудь будет взломана&lt;/em&gt;, вопрос только во времени и стоимости реализации такой задачи. В настоящее время преступникам нет смысла заниматься изысканиями – у них есть легкий способ хищения секретного ключа с дискеты, флэшки или жесткого диска ПК, что они и делают успешно и массово.</description>
		<content:encoded><![CDATA[<p>Для IDCrisis:<br />
Устройство для защиты ПО называется HASP (Hardware Against Software Piracy, что в переводе означает &#8220;аппаратные средства защиты авторских прав&#8221;). Внешне оно не отличается от токена, но внутри реализован несколько другой механизм защиты, об этом косвенно можно судить по разнице в перечне криптографических алгоритмов, используемых в токенах, предлагаемых нашим банком и в HASP.<br />
Как пишет один из разработчиков подобных устройств: «Мощный 128-битный криптографический алгоритм AES, который реализован в HASP HL, практически гарантирует программные продукты, защищенные им от взлома. Во всяком случае, <strong>серьезно усложняет задачу потенциальным злоумышленникам</strong>».<br />
Подпись ЭЦП внутри токена делает эту задачу практически <strong>не выполнимой для преступника</strong>.<br />
<em>В теории любая защита когда-нибудь будет взломана</em>, вопрос только во времени и стоимости реализации такой задачи. В настоящее время преступникам нет смысла заниматься изысканиями – у них есть легкий способ хищения секретного ключа с дискеты, флэшки или жесткого диска ПК, что они и делают успешно и массово.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Cooler</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-23</link>
		<dc:creator>Cooler</dc:creator>
		<pubDate>Tue, 05 Aug 2008 03:59:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-23</guid>
		<description>Почему бы не предложить клиентам банка, пользующимся удаленным управлением счетом заполнить список адресов, с которых они заходят в систему интернет-банк (домашний ip адрес, рабочий ip адрес,...). Ну и разрешать проведение платежей только с адресов из этого списка.</description>
		<content:encoded><![CDATA[<p>Почему бы не предложить клиентам банка, пользующимся удаленным управлением счетом заполнить список адресов, с которых они заходят в систему интернет-банк (домашний ip адрес, рабочий ip адрес,&#8230;). Ну и разрешать проведение платежей только с адресов из этого списка.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: IDCrisis</title>
		<link>http://www.blog.bank24.ru/archives/64#comment-22</link>
		<dc:creator>IDCrisis</dc:creator>
		<pubDate>Mon, 04 Aug 2008 15:52:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog.bank24.ru/?p=64#comment-22</guid>
		<description>А разве токены не возможно подделать? Например, с некоторым дорогим лицензионным ПО тоже идут токены для защиты лицензионных копий. На их взлом уходит много времени, однако зто воможно. После взлома создаются виртуальные образы токенов, которые программа воспринимает в качестве настоящих. Или же токены Банка настолько сложны для расшифровки, что это просто не реально?</description>
		<content:encoded><![CDATA[<p>А разве токены не возможно подделать? Например, с некоторым дорогим лицензионным ПО тоже идут токены для защиты лицензионных копий. На их взлом уходит много времени, однако зто воможно. После взлома создаются виртуальные образы токенов, которые программа воспринимает в качестве настоящих. Или же токены Банка настолько сложны для расшифровки, что это просто не реально?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

