Читаем Безопасность карточного бизнеса : бизнес-энциклопедия полностью

В то же время североамериканские эмитенты не спешат в большинстве своем мигрировать на чип, разительного удешевления EMV технологий за последнее десятилетие также не произошло. Можно с большой уверенностью говорить, что и в следующие десять лет карты с магнитной полосой, а также гибридные (с магнитной полосой и микропроцессором), не уйдут со сцены. Это означает, что вопросы безопасности карточного бизнеса для всех его участников останутся по-прежнему актуальными. Как уже говорилось, самостоятельные действия отдельно взятой кредитной организации или процессингового центра по обеспечению собственной безопасности сильно ограничены. Именно поэтому платежными системами разработаны и активно лоббируются меры, направленные на коллективную защиту всех участников индустрии безналичных платежей. Речь идет о единых стандартах платежных систем VISA Inc. и MasterCard Worldwide, определяющих требования по информационной безопасности и средства контроля за их повсеместным применением. Основной стандарт — Payment Card Industry Data Security Standard (PCI DSS), будет подробно описан в данной книге профильными специалистами. В завершение главы — обобщающий итог исходя из опыта защиты от мошенничества для банка-эмитента и банка-эквайрера.

Практические меры комплексной защиты банка-эмитента

1. Действующая политика обеспечения безопасности эмиссии карт, устанавливающая обязанности и полномочия всех задействованных в процедурах выпуска и обслуживания банковских карт подразделений банка по защите от мошенничества, распределение зон и степени их ответственности.

2. Действующие процедуры проверки клиентских заявлений на выпуск карт.

3. Действующие регламенты по безопасной транспортировке, хранению, выдаче карт и ПИН-конвертов, уничтожению невостребованных карт и ПИН-конвертов. Обеспечение условия раздельной доставки и хранения карт и ПИН-конвертов. Пересылка карт только в заблокированном от использования виде.

4. Контроль и бухгалтерский учет заготовок карт, а также изготовленных, выданных и уничтоженных карт.

5. Соответствие процедур key-management[4], персонализации карт, печати ПИН-конвертов, хранения заготовок карт требованиям и стандартам международных платежных систем.

6. Использование систем он-лайн мониторинга авторизационного трафика с возможностью анализа и принятия решения по подозрительным операциям с целью минимизации рисков (отказ в авторизации, блокировка карты, установление лимитов по операциям).

7. Использование систем мониторинга транзакционной активности по клиринговым сообщениям, в том числе сообщениям претензионного цикла, и принятие решения по подозрительным операциям с целью минимизации рисков (блокировка карты, установление лимитов по операциям).

8. Мониторинг оповещений международных платежных систем (Security bulletins, Fraud Reporting: SAFE, FRS).

9. Обязательное обучение держателей карт правилам безопасного хранения и использования карт. Бесплатное предоставление держателям карт средств самостоятельного контроля операций (смс-информирование).

10. Обязательное обучение сотрудников банка, задействованных в процедурах выпуска и обслуживания банковских карт, мерам по защите от мошенничества.

11. Перевод эмиссии на микропроцессорные карты с правилом обслуживания Chip&PIN, поддержка протокола 3D Secure на стороне эмитента.

12. Страхование рисков карточного бизнеса банка от мошенничества со стороны третьих лиц.

13. Блокировка и перевыпуск скомпрометированных карт банка.

14. Выполнение требований стандартов безопасности карточных систем PCI DSS.

Практические меры комплексной защиты банка-эквайрера

1. Действующая политика обеспечения безопасности терминальной сети для обслуживания карт, устанавливающая обязанности и полномочия всех задействованных в процедурах развития и эксплуатации терминальной сети подразделений банка по защите от мошенничества, распределение зон и степени их ответственности.

2. Действующие процедуры проверки заявлений ТСП перед заключением договоров.

3. Периодическая инспекция ТСП — посещение сотрудника банка, проверка на соответствие характера деятельности ТСП заявленному в заявлении.

4. Использование систем он-лайн мониторинга авторизационного трафика с возможностью анализа и принятия решения по подозрительным операциям с целью минимизации рисков (отказ в проведении операции, блокировка терминала).

5. Использование систем мониторинга транзакционной активности по клиринговым сообщениям, в том числе сообщениям претензионного цикла, и принятие решения по подозрительным операциям с целью минимизации рисков (блокировка терминала, блокировка ТСП).

6. Организация мониторинга программной, аппаратной и коммуникационной составляющих банкоматной сети на подверженность мошенническим воздействиям.

7. Соответствие процедур key-management требованиям международных платежных систем, криптозащита информации, передаваемой через публичные коммуникационные сети.

Перейти на страницу:

Похожие книги

20 ошибок, которые разрушают нашу жизнь, и как их избежать
20 ошибок, которые разрушают нашу жизнь, и как их избежать

Все люди мира совершают ошибки – большие и маленькие, серьезные и незначительные… И все они обычно тратят много времени на то, чтобы их скрыть, поскольку каждый хочет, чтобы думали о нем хорошо. Мы забываем свои и замечаем чужие ошибки, но не извлекаем из них пользы для себя, важного жизненного урока.В этой книге каждый из нас хочет поделиться с вами десятью Самыми Большими Ошибками, которые были в нашей долгой жизни. И хотя они многому научили нас, заставили изменить свое отношение к жизни, показали новые пути и возможности для развития – тем не менее они были… У вас же сейчас есть уникальная возможность выйти на новый жизненный уровень, приняв во внимание наши ошибки и прислушавшись к советам и рекомендациям.

Майкл Роуч , Мирзакарим Санакулович Норбеков

Карьера, кадры / Психология / Образование и наука
28 законов карьерного роста
28 законов карьерного роста

Книга была издана издательством «Рипол Классик,» в 2002 году под названием «31 закон карьерного роста».В жизни современного человека все большую роль играет трудовая деятельность. Причем она не сводится лишь к ежедневному посещению места работы и получению заработной платы. Многие, пришедшие на работу в ту или иную организацию, стремятся не засиживаться долго на одной и той же должности, а как можно быстрее продвигаться вверх по служебной лестнице.Наша книга предлагает читателю материал, направленный на то, чтобы помочь `карьеристам` достичь однажды заветной цели. Главы выстроены в виде законов с формулировками, толкованием, доказательствами на исторических примерах и обратной стороной, что позволяет со всех точек зрения осветить все тонкости карьерного роста.Книга будет интересна широкому кругу читателей.

Георгий Огарёв

Карьера, кадры / Психология / Образование и наука
Нажми Reset. Как игровая индустрия рушит карьеры и дает второй шанс
Нажми Reset. Как игровая индустрия рушит карьеры и дает второй шанс

Еще вчера вы работали над потрясающей игрой, в которую верила вся команда. А сегодня забираете вещи из офиса и оказываетесь безработным. Что же произошло? Ответ игрового обозревателя Bloomberg News и автора этой книги Джейсона Шрейера пугающе прост – в современной геймдев-индустрии сказкам места нет.Ежегодно по всему миру закрываются десятки игровых студий, разработчики теряют работу, а у сотен игр так никогда и не будет релиза. И речь идет не столько о любительских проектах энтузиастов, а о блестящих командах, подаривших миру BioShock Infinite, Epic Mickey, Dead Space и другие хиты. Современная игровая индустрия беспощадна даже к самым большим талантам, это мир, где нет никаких гарантий. «Нажми Reset» – расследование, основанное на уникальных интервью. Вы окажетесь в самом эпицентре событий и узнаете, какими были последние часы Irrational Games, 2K Marin, Visceral и других студий, а также о том, как сложились судьбы людей, которым довелось пережить этот опыт от первого лица.В формате PDF A4 сохранён издательский дизайн.

Джейсон Шрейер

Карьера, кадры / Истории из жизни / Документальное