Читаем Безопасность карточного бизнеса : бизнес-энциклопедия полностью

Человеческий фактор, увы, способен свести на нет достижения самых современных технологий, усилия многих и многих высококвалифицированных специалистов — производителей карт, которые делают заготовки из высококачественного пластика со специальными защитными элементами (редкий кассир торгового предприятия способен оценить качество пластика, знает защитные элементы); методологические разработки специальных структур МПС, разрабатывающих стандарты безопасности по операциям с картами; усилия законодателей и представителей правоохранительных органов. Спрашивается, для чего тогда нужны качественный пластик, надежные технологии, международные стандарты, адекватное законодательство?

Есть очевидная аксиома, известная специалистам по управлению рисками в любом бизнесе, — свести риски к нулю нельзя, но минимизировать — можно и нужно. Это, безусловно, относится и к карточной сфере. Для минимизации рисков и существуют технологии, стандарты, законы и многое другое — все то, чему посвящена эта книга.

Современный карточный бизнес существует в очень агрессивной внешней среде. Особенность пластиковой карточки как банковского инструмента удаленного доступа к счету клиента, причем настолько эффективного, что границы между государствами перестали иметь значение, привела к международному размаху карточного мошенничества. Первый раздел книги посвящен его видам (скиммингу, фишингу и т. д.), рискам и угрозам для банка (эмитента и эквайрера), которые влечет за собой мошенническая активность, возможностям предупреждения и противодействия, способам минимизации рисков. В обзоре обобщены и систематизированы наработки ведущих международных платежных систем, российских и иностранных кредитных организаций, практикующих экспертов в области борьбы с карточным мошенничеством.

Как известно, ничто так не поощряет преступника, как безнаказанность. На российском правовом поле у представителей правоохранительных органов множество проблем, связанных с несовершенством существующего законодательства, сложности квалификации заведенных уголовных дел по статьям УК в сфере применения платежных карт. И в следующей главе бизнес-энциклопедии все это пунктуально проанализировано. Принципиальная сложность квалификации карточных преступлений заключается в пересечении здесь сразу трех областей знания — уголовного права, гражданского права и специфики карточных технологий. Все вместе это приводит к тому, что уголовное преследование карточных мошенников, даже «пойманных за руку», — достаточно сложная задача. И вместе с тем ее решение возможно, чему свидетельство — дела, дошедшие до суда, и реальные сроки, полученные мошенниками, о которых рассказывается в разделе Приложений.

Особняком, на стыке правового поля и технологий, стоят стандарты международных платежных систем, наиболее известные из которых обозначаются аббревиатурой PCI DSS, — они анализируются в специальном разделе книги. Данные стандарты носят обязательный характер для исполнения банками — членами платежных систем, но отношение к ним, и в России, и в мире не однозначное. Позиция многих российских банков основывается на здравом смысле — если стоимость следования стандартам превышает размер возможных потерь, это делает стандарты нецелесообразными. Позиция аудиторов тоже имеет свои серьезные основания — стандарты МПС существуют, и банкам, как членам МПС, следует их исполнять, а в какой степени — зависит от масштаба бизнеса. Обе точки зрения аргументированно представлены в книге.

Мониторингу транзакций по платежным картам посвящена следующая глава, в которой, в числе прочего, формулируются задачи мониторинга, дается классификация средств мониторинга транзакций, дается первичный математический аппарат для количественной оценки рисков, основные понятия (инцидент, расследование и др.), примеры мониторинга транзакций.

Комплексный подход к проблеме обеспечения безопасности карточного бизнеса можно считать определяющей составляющей успеха дела. Нельзя забывать, что карточная безопасность в банке является элементом безопасности информационной системы банка в целом. В следующем разделе книги даются основные моменты, на которые следует обратить внимание при построении центра информационной безопасности банка, и, в частности, описывается применение специальных систем контроля защищенности класса SIEM.

Серьезная задача — физическая безопасность производства пластиковых заготовок. В специальной главе книги рассказывается о внешних и внутренних стандартах безопасности производственных помещений, о порядке производства и доставки в банк заготовок в соответствии со стандартами безопасности международных платежных систем.

Перейти на страницу:

Похожие книги

20 ошибок, которые разрушают нашу жизнь, и как их избежать
20 ошибок, которые разрушают нашу жизнь, и как их избежать

Все люди мира совершают ошибки – большие и маленькие, серьезные и незначительные… И все они обычно тратят много времени на то, чтобы их скрыть, поскольку каждый хочет, чтобы думали о нем хорошо. Мы забываем свои и замечаем чужие ошибки, но не извлекаем из них пользы для себя, важного жизненного урока.В этой книге каждый из нас хочет поделиться с вами десятью Самыми Большими Ошибками, которые были в нашей долгой жизни. И хотя они многому научили нас, заставили изменить свое отношение к жизни, показали новые пути и возможности для развития – тем не менее они были… У вас же сейчас есть уникальная возможность выйти на новый жизненный уровень, приняв во внимание наши ошибки и прислушавшись к советам и рекомендациям.

Майкл Роуч , Мирзакарим Санакулович Норбеков

Карьера, кадры / Психология / Образование и наука
28 законов карьерного роста
28 законов карьерного роста

Книга была издана издательством «Рипол Классик,» в 2002 году под названием «31 закон карьерного роста».В жизни современного человека все большую роль играет трудовая деятельность. Причем она не сводится лишь к ежедневному посещению места работы и получению заработной платы. Многие, пришедшие на работу в ту или иную организацию, стремятся не засиживаться долго на одной и той же должности, а как можно быстрее продвигаться вверх по служебной лестнице.Наша книга предлагает читателю материал, направленный на то, чтобы помочь `карьеристам` достичь однажды заветной цели. Главы выстроены в виде законов с формулировками, толкованием, доказательствами на исторических примерах и обратной стороной, что позволяет со всех точек зрения осветить все тонкости карьерного роста.Книга будет интересна широкому кругу читателей.

Георгий Огарёв

Карьера, кадры / Психология / Образование и наука
Нажми Reset. Как игровая индустрия рушит карьеры и дает второй шанс
Нажми Reset. Как игровая индустрия рушит карьеры и дает второй шанс

Еще вчера вы работали над потрясающей игрой, в которую верила вся команда. А сегодня забираете вещи из офиса и оказываетесь безработным. Что же произошло? Ответ игрового обозревателя Bloomberg News и автора этой книги Джейсона Шрейера пугающе прост – в современной геймдев-индустрии сказкам места нет.Ежегодно по всему миру закрываются десятки игровых студий, разработчики теряют работу, а у сотен игр так никогда и не будет релиза. И речь идет не столько о любительских проектах энтузиастов, а о блестящих командах, подаривших миру BioShock Infinite, Epic Mickey, Dead Space и другие хиты. Современная игровая индустрия беспощадна даже к самым большим талантам, это мир, где нет никаких гарантий. «Нажми Reset» – расследование, основанное на уникальных интервью. Вы окажетесь в самом эпицентре событий и узнаете, какими были последние часы Irrational Games, 2K Marin, Visceral и других студий, а также о том, как сложились судьбы людей, которым довелось пережить этот опыт от первого лица.В формате PDF A4 сохранён издательский дизайн.

Джейсон Шрейер

Карьера, кадры / Истории из жизни / Документальное