Наиболее уязвимы средства криптографической защиты, которые функционируют в ядре сети банковской системы платёжных карт

Об этом сообщила Елена Мареева, заместитель генерального директора по НТР, компания «Системы Практической Безопасности». Эксперт выступила с докладом «Импортозамещение в области обеспечения безопасности в системах платёжных карт. «Новые угрозы и практические шаги» на сессии «Импортозамещение в банковской сфере: эффективные решения», которая прошла в ходе конференции «Информационная безопасность банков».

Для того чтобы присутствующие поняли суть проблемы, эксперт рассказала о том, что система платежных карт – это огромная  инфраструктура, состоящая из множества элементов, которые требуют импортозамещения. Среди них, например, ПО банков-эмитентов и банков-эквайеров; терминальное оборудование, которое обеспечивает прием карт; мобильные телефоны, с которых пользователи до недавнего времени успешно проводили оплаты; операционно-платежный клиринговый центр, который обеспечивает взаимодействие между банками-эмитентами и банками-эквайерами и т. д.

«На всех участках системы платежных карт присутствуют средства криптографической защиты информации, т.е. везде есть криптография, которая используется как один из эффективных механизмов, обеспечивающих защиту данных держателей карт этой системы», – отметила эксперт.

По ее словам, терминальное оборудование и средства криптографический защиты в нем проще всего заместить в этой системе. «Уязвимости здесь тоже есть, но они развиты в меньшей степени», – отметила эксперт.

«Больше всего уязвимы средства криптографической защиты (или ХСМ-модули), которые функционируют в ядре сети банковской системы платежных карт вне зависимости от того, каким образом будет меняться платежная инфраструктура уровня терминальных устройств», – подчеркнула Елена Мареева.

18 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.03.2026
Скам-комбо: встроенный VPN, анонимный номер, блокировка гаджета
17.03.2026
Поддержка «суверенного» ИИ: участие в госзакупках, налоговые вычеты и льготные кредиты
17.03.2026
Григоренко: Критерием качества выступают конкретные результаты для граждан и бизнеса
17.03.2026
MWS: Отечественный ИТ-рынок закроет год на отметке 4443,2 млрд рублей
16.03.2026
Google: Хакеры предпочитают атаковать облако через стороннее ПО
16.03.2026
МВД РФ регистрирует на 12% меньше киберпреступлений
16.03.2026
Ограничение проводного интернета — прецедент или «показалось»?
16.03.2026
NETSCOUT: Разгром одной «теневой» платформы уже слабо влияет на общую картину
16.03.2026
«Про работу Telegram через мобильный интернет можно забыть»
16.03.2026
OpenAI планирует запустить ИИ-генератор видео

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных