Безопасность карточного бизнеса

Безопасность карточного бизнеса

В книге дано подробное описание политики безопасности на всех этапах жизненного цикла банковской карты — от цеха, где производится пластиковая заготовка будущей карты, до торговой и сервисной сферы, где карта принимается к оплате. Отдельно рассмотрены международные стандарты PSI DSS и практика их применения. Дана классификация карточных рисков, изложена методика оценки рисков эмитента с использованием мониторинга карточных транзакций. Подробно описаны виды карточного мошенничества и методы его профилактики. Отдельные главы посвящены претензионной работе по операциям с банковскими картами и обеспечению безопасности процессингового центра. Проанализировано действующее российское законодательство, изложена судебная практика с подробным описанием уголовных дел, связанных с карточным мошенничеством, доведенных до суда. Даны общие рекомендации по информационной безопасности корпоративной системы банка как фундамента безопасности карточного бизнеса.

Книга ориентирована на сотрудников карточных подразделений, отделов информационной безопасности коммерческих банков, специалистов процессинговых центров, правоохранительных органов, занимающихся уголовными делами по карточному мошенничеству, руководящего персонала супермаркетов, прочих торговых организаций, студентов финансовых вузов.

Жанры: О бизнесе популярно, Банковское дело
Серии: -
Всего страниц: 147
ISBN: 978-5-4257-0018-6
Год издания: 2012
Формат: Полный

Безопасность карточного бизнеса читать онлайн бесплатно

Шрифт
Интервал

Предисловие

Безопасность в любой сфере — тема деликатная, а в сфере банковских карт — особенно. Карточки как инструмент удаленного доступа к банковскому счету по своей природе обречены быть привлекательными для мошенников. Авторам бизнес-энциклопедии «Безопасность карточного бизнеса» удалось соблюсти баланс между максимальной ценностью изложенного материала и сведением к минимуму возможных негативных последствий от освещения профессионалами той или иной темы. Издательство с удовольствием представляет читателям авторский коллектив этой уникальной книги с указанием темы, над которой работал каждый автор.

А. К. Алексанов (КБ «Трансинвестбанк») — «Безопасность аппаратной и сетевой инфраструктуры».

И. А. Демчев (Банк Москвы) — «Обзор банковских рисков и угроз от мошенничества с платежными картами и их реквизитами. Практические меры по минимизации рисков и ущерба от действий мошенников для банков-эмитентов, банков-эквайреров».

А. М. Доронин (Следственный комитет при МВД России) — «Уголовная ответственность за преступления в сфере банковских карт — анализ законодательства, особенности, проблемы расследования, экспертиза поддельных карт, квалификация преступлений, судебная практика, рекомендации, необходимые изменения законодательства», «Приложение 1. Судебно-следственная практика» (оба раздела — в соавторстве с Н. П. Пятиизбянцевым).

Е. В. Казакова — «Претензионная работа с картами» (в соавторстве с С. В. Серебряковым).

И. Б. Колесов (независимый эксперт) — «Доклиентский цикл и его безопасность» (в соавторстве с С. Е. Фегиной).

М. В. Кузин («Газпромбанк») — «PCI DSS и реальная безопасность платежной системы банковских карт», «Оценка рисков эмитента в платежной системе банковских карт с использованием мониторинга транзакций».

Н. П. Пятиизбянцев («Газпромбанк») — «Уголовная ответственность за преступления в сфере банковских карт — анализ законодательства, особенности, проблемы расследования, экспертиза поддельных карт, квалификация преступлений, судебная практика, рекомендации, необходимые изменения законодательства», «Приложение 1. Судебно-следственная практика» (оба раздела — в соавторстве с А. М. Дорониным).

Г. В. Саенко (Экспертно-криминалистический центр МВД России) — «Приложение 2. Типовая методика исследования информации, находящейся на магнитной полосе платежных карт» (в соавторстве с О. В. Тушкановой).

С. В. Серебряков (Связной Банк ЗАО) — «Претензионная работа с картами» (в соавторстве с Е. В. Казаковой), «Физическая безопасность (вопросы проектирования помещений ПЦ и организация доступа в помещения и зоны)».

О. В. Тушканова (Экспертно-криминалистический центр МВД России) — «Приложение 2. Типовая методика исследования информации, находящейся на магнитной полосе платежных карт» (в соавторстве с Г. В. Саенко).

С. Е. Фегина (независимый эксперт) — «Доклиентский цикл и его безопасность» (в соавторстве с И. Б. Колесовым)

М. С. Эмм (НИП «Информзащита») — «Стандарты международных платежных систем (PCI DSS)».

А. В. Юрьев (АКБ «Абсолют Банк») — «Основные направления обеспечения информационной безопасности корпоративной системы как фундамента безопасности карточного бизнеса».

А. С. Воронин

Руководитель проекта, редактор-составитель Центр исследований платежных систем и расчетов

Введение

Рядовая сценка из повседневной жизни — кассир супермаркета, принимая банковскую карту к оплате, возвращает ее клиенту, даже не взглянув на подпись на чеке электронного терминала и не сверив ее с подписью на обратной стороне карты. Самое большее, на что хватает усердия и внимания кассового работника магазина, как правило, — проверить дату окончания действия карты. И это только один пример — из торговой сферы, где низкая квалификация кассовых работников, связанная отчасти с высокой текучестью кадров, отчасти — с недостаточным пониманием важности проблемы со стороны руководства — не исключение, а скорее правило. А сколько аналогичных случаев в других сферах, на других этапах сложной технологической и организационной цепочки, которые проходит карточка от производственного цеха до кошелька клиента банка? И даже когда карточка уже дошла до кошелька своего законного держателя, риски не уменьшаются — скорее наоборот. Банковские специалисты знают об одном извечном феномене — сколько ни повторяй клиентам — держателям карт, сколько ни пиши в буклетах, что нельзя в одном кошельке носить карточку и ПИН-код, а тем более записывать его на карточке — клиенты продолжают это делать.

Человеческий фактор, увы, способен свести на нет достижения самых современных технологий, усилия многих и многих высококвалифицированных специалистов — производителей карт, которые делают заготовки из высококачественного пластика со специальными защитными элементами (редкий кассир торгового предприятия способен оценить качество пластика, знает защитные элементы); методологические разработки специальных структур МПС, разрабатывающих стандарты безопасности по операциям с картами; усилия законодателей и представителей правоохранительных органов. Спрашивается, для чего тогда нужны качественный пластик, надежные технологии, международные стандарты, адекватное законодательство?


Рекомендуем почитать
Бизар

Эксцентричный – причудливый – странный. «Бизар» (англ). Новый роман Андрея Иванова – строчка лонг-листа «НацБеста» еще до выхода «в свет».Абсолютно русский роман совсем с иной (не русской) географией. «Бизар» – современный вариант горьковского «На дне», только с другой глубиной погружения. Погружения в реальность Европы, которой как бы нет. Герои романа – маргиналы и юродивые, совсем не святые поселенцы европейского лагеря для нелегалов. Люди, которых нет, ни с одной, ни с другой стороны границы. Заграничье для них везде.


Гвардии рядовой

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Полное собрание стихотворений

Это издание — самое полное собрание стихотворений Ф. И. Тютчева. Стихотворения расположены в книге в хронологическом порядке. Имеется раздел «Приложения», материал которого сгруппирован под рубриками: I. Детское стихотворение, II. Стихотворные шутки и телеграммы, III. Стихотворения, написанные во время предсмертной болезни, IV. Коллективное, V. Стихотворения, приписываемые Тютчеву, VI. Стихотворения, написанные на французском языке (сопровождаемые переводами на русский язык). За «Приложениями» следует раздел «Другие редакции и варианты».http://rulitera.narod.ru.


Том 4. Письма, 1820-1849

В четвертый том Полного собрания сочинений Ф. И. Тютчева вошли письма 1820–1849 гг. Впервые эпистолярное наследие поэта представлено в столь значительном объеме. Все письма печатаются по автографам и другим авторитетным источникам, многие — впервые на языке оригинала; 36 писем публикуются впервые. Издание снабжено обширными комментариями и научно-справочным аппаратом.http://rulitera.narod.ru.


Смузи для счастья. 7 озарений, которые изменят твою жизнь

Жизненный кризис – отличный повод начать все заново. Только оказавшись на грани семейного и финансового краха, 47-летний Алекс понимает: нужно что-то менять. К счастью, на его пути возникает Виктория, мать много лет назад погибшего друга. Под ее руководством главному герою предстоит узнать о самых опасных из расставленных жизнью ловушек и научиться их преодолевать. Написанная владельцами и директорами тренинговых компаний Дэвидом М. Р. Кови (сыном легендарного Стивена Кови) и Стефаном М. Мар-диксом, эта книга похожа на фруктовый смузи.


Я создала бизнес. Баланс между семьей и любимым делом

Эта книга поможет женщине почувствовать уверенность в собственных силах, даст практические советы по организации личного и рабочего времени, подскажет, как выбрать “то самое” дело, и откроет еще множество секретов успешного бизнеса с женским лицом.


Какого цвета ваш парашют? Легендарное руководство для тех, кто экстренно ищет работу

Правила игры изменились. Внезапно. Без предупреждения. Особенно нелегко стало тем, кто ищет работу или хочет ее сменить. Работодатели и кандидаты все чаще не понимают друг друга, а на поиск работы уходят месяцы и даже годы. В ваших руках самая популярная книга по поиску работы в мире, которую читают в 26 странах на 20 языках, а ее продажи превысили 10 000 000 экземпляров. Ежегодно «Парашют» переписывается и обновляется. Эта книга выбрана библиотекой Конгресс-центра США как одна из 25 книг, сформировавших жизнь людей, а также входит в топ 100 самых лучших научно-популярных книг всех времен по версии журнала Time.


Миф о мотивации

Это практическое руководство по созданию и поддержанию мотивации, необходимой для достижения успеха. Вы узнаете, как правильно ставить цели, развить силу воли, обзавестись полезными привычками и каждый день быть продуктивным. Книга предназначена для тех, кто хочет узнать о привычках успешных людей и роли мотивации в успехе. На русском языке публикуется впервые.


Agile: оценка и планирование проектов

Оценка и планирование критически важны для успеха любого проекта. Однако процесс планирования сложен, и наши планы часто оказываются далекими от реальности. На помощь приходит Agile-подход. Благодаря Agile вы научитесь создавать реалистичные планы, которые сможете корректировать по ходу работы, при этом выполняя проекты в срок и в рамках бюджета.Майк Кон, гуру в области Agile, дает инструменты, необходимые для оценки, планирования и управления Agile-проектами любого масштаба. В книге нет теоретических рассуждений, она полна конкретных примеров, методов, графиков, рецептов, а главное — аргументированных рекомендаций.


Розничный рынок: порядок организации и деятельности

Книга рассматривает положения организации и деятельности российских розничных рынков. Материал изложен в соответствии с вновь принятым Федеральным законом от 30 декабря 2006 г. № 271-ФЗ «О розничных рынках и о внесении изменений в Трудовой кодекс Российской Федерации» (с изменениями от 2 июня 2007 г.) и Постановлениями Правительства РФ (от 15 ноября 2006 г. № 683, от 10 марта 2007 г. № 148, от 28 апреля 2007 г. № 255), где в частности, устанавливается, что розничный рынок может быть организован только юридическим лицом, которому принадлежат объекты недвижимости, расположенные на территории, в пределах которой предполагается организация рынка (управляющая компания); деятельность по продаже товаров (выполнению работ, оказанию услуг) на рынке осуществляется продавцом только при наличии карточки продавца, которая выдается при заключении договора о предоставлении торгового места; утверждаются требования к оформлению паспорта безопасности розничного рынка и перечню содержащихся в нем сведений и т. д.Книга будет интересна предпринимателям, осуществляющим розничную торговлю, а также выполняющим работы и услуги на розничном рынке.