Цитата:
|
Я одна из тех пенсионерок о которых говорил ,
|
Замечательно, надеюсь Вы пишете не с его, IP-адреса или подсети...
Цитата:
мне 59 лет, по профессии бухгалтер,
за ПК я работаю с 1989 г., в интернете с 1996 года, различными системами клиент-банка и интернет-банка пользуюсь с 2001 г.,
|
Замечательно, и что? Вы считаете, что применительно к информационной безопасности эти цифры имеют какое-то значение? Вы считаете, что многократное повторение какого-либо действия является гарантией правильности выполнения этого самого действия? Вы считаете, что длительный систематический набор различных буковок и циферок в различных формах бухгалтерского ПО является гарантией наличия достаточного объема знаний и навыков в области информационной безопасности?
- А, простите, с какого года вы используете токен для хранения ключей ЭЦП?
- А какое лицензионное коммерческое систематически обновляемое антивирусное решение Вs используете на компьютере на котором осуществляете работу с систнмой дистанционного обслуживания?
- Какое лицензионное коммерческое решение Вы используете как брандмауэр?
- Какой текущий номер версии лицензионной и систематически обновляемой ОС с этого компьютера?
- Какой тип IP-адреса у Вашего интернет-подключения статический или динамический?
Все это и многое другое касается среды в которой функционировал банковский продукт. Простыми словами - условий эксплуатации банковского продукта.
И подобные вопросы я могу генерировать до бесконечночсти... А если бы я физически добрался до Вашего компьютера, то уверен, что больше подобных постов Вы бы не писали, по причине осознания реального состояния дел с безопасностью на этом компьютере. Это в случае если такой компьютер один... А если нет... А если еще и загляну в протоколы банковской части с анализом FingerPrint-ов... Дальше продолжать не буду...
Цитата:
|
так что ваша ирония по поводу пенсионеров не уместна.
|
На подобные реплики я уже отвечал, повторяться не буду.
Цитата:
|
У меня также увели деньги с депозита в Банке Москвы через интернет-банк.
|
Это лишь подтверждает мое предположение... С большой долей вероятности предположу, что токены для хранения ключей ЭЦП Вы не использовали. Я прав?
Цитата:
|
Система интернет-банка в БМ для физических лиц ненадежная, банк экономит на безопасности, сотрудники хотя и молодые но очень невнимательные.
|
Приведенные мной в предыдущих постах ссылки полностью нивелируют данную гипотезу.
Цитата:
|
Платежи через интернет- банк проводит операционист, что занимает от 30 минут до 3-х часов и увидев
|
И каким образом данные временные характеристики влияют на информационную безопасность системы дистанционного обслуживания?
Цитата:
|
нехарактерные платежи можно было позвонить клиенту.
|
С какой стати? На основании каких обязательств банка? На основании каких критериев оценки характерности платежа? Из какого количества пользователей на одного операциониста? Или Ваша сумма вклада претендует на персонального менеджера?
Цитата:
|
Банк ни разу не информировал о появлении угроз безопасности, для физических лиц не используются sms информирование, одноразовые пароли, usb токены, не лимитируется сумма операций для интернет-банка. ЭЦП хранится на дискете или простой флешке.
|
Вы посетили публичный сайт банка? Если нет, то дальнейшая дискуссия становиться абсолютно беспредметной и бесполезной. Посетите сайт, там все это присутствует. Вы просто не владеете мат.частью. Это я еще подписанного Вами договора с банком не видел...
Успехов.
Учите мат.часть.