Проблема онлайн банков

Проблема онлайн банков

По мнению экспертов Positive Technologies, впору говорить о постепенном росте уровня безопасности онлайн-банкинга и мобильных банков — за 3-летний период отмечено снижение доли сервисов с критически опасными уязвимостями с 90% до 56%. Главная проблема для онлайн-банков в плане безопасности заключается в незащищенности процесса авторизации, во время которого злоумышленники могут заполучить доступ к персональной информации клиента.

Positive Technologies является российской компанией, работающей в области комплексной защиты крупных информсистем от киберугроз. Компанию создали в 2002 году. Ей выдана лицензия Министерства обороны и ФСТЭК на работу в сфере создания средств информзащиты.

В последнее время повысилась защищенность мобильных банковских приложений под Android стали: тут на выявление критических уязвимостей приходится 56% случаев, а год назад их было 75%. Более высок уровень безопасности мобильных приложений для iOS: здесь уязвимости содержит каждый четвертый мобильный банк, в 2016 году был каждый третий. Но, как оценили в Positive Technologies, в 8% приложений содержалась приемлемая степень защищенности.

В прошлом году уязвимости содержали все онлайн-банки, но в 31% случаев уязвимости отсутствовали вообще. А там, где их выявили, на долю критических пришлось 32%.

По мнению старшего эксперта отдела безопасности банковских систем Positive Technologies Ярослава Бабина, в текущем году в финансовых приложениях, построенных на готовых вендорских решениях, содержалось меньше критически опасных уязвимостей, чем в приложениях, самостоятельно разработанных банками. Это только подтверждает нехватку в штатах банков опытных разработчиков, к тому же в банках не организован грамотно выстроенный процесс безопасной разработки. Представителя финорганизаций согласны с этим наблюдением. По словам главы управления информбезопасности ОТП-банка Сергея Чернокозинского, к примеру, по онлайн-банкингу для юрлиц специализируется ряд крупных компаний, обслуживающих множество банков и априори осведомленных о проблемах информбезопасности. И если банк приступает к разработке с нуля, то у него нет такого опыта, и велика вероятность, что он столкнется с проблемами, давно решенными внешними специалистами.

Причем, по словам специалистов Positive Technologies, существуют уязвимости, постоянно сохраняющиеся в ДБО. По словам Ярослава Бабина, главная угроза - это доступ к информации, являющейся банковской тайной клиентов, и личным данным. В нашем случае мы говорим о том, что есть так называемые проблемы авторизации, встретившиеся более чем в половине исследованных онлайн-банков. Как правило, то, что такая уязвимость есть, вовсе не означает, что злоумышленник, не располагая сведениями о логине, пароле и коде подтверждения из SMS получит полный доступ к какой-то отдельной учетной записи в онлайн-банке, но он сможет воспользоваться какой-то частной функцией. Например, просмотром остатка на счете. В итоге будет скомпрометирована личная информация пользователя, которую преступники могут взять на вооружение при последующих атаках.

Как уверены банковские специалисты, «проблему авторизации» можно решить, но на это нужны большие затраты. По словам начальника управления информбезопасности Златкомбанка Александра Виноградова, возникновение таких уязвимостей связано с ошибкой кода. Чтобы этого не было, необходимо подумать о проведении регулярных PIN-тестов (на возможность проникновения), проанализировать код, найти возможные угрозы, а это работа, которая требует серьезных инвестиций в виде силы и средств.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва