Наиболее уязвимы средства криптографической защиты, которые функционируют в ядре сети банковской системы платёжных карт

Об этом сообщила Елена Мареева, заместитель генерального директора по НТР, компания «Системы Практической Безопасности». Эксперт выступила с докладом «Импортозамещение в области обеспечения безопасности в системах платёжных карт. «Новые угрозы и практические шаги» на сессии «Импортозамещение в банковской сфере: эффективные решения», которая прошла в ходе конференции «Информационная безопасность банков».

Для того чтобы присутствующие поняли суть проблемы, эксперт рассказала о том, что система платежных карт – это огромная  инфраструктура, состоящая из множества элементов, которые требуют импортозамещения. Среди них, например, ПО банков-эмитентов и банков-эквайеров; терминальное оборудование, которое обеспечивает прием карт; мобильные телефоны, с которых пользователи до недавнего времени успешно проводили оплаты; операционно-платежный клиринговый центр, который обеспечивает взаимодействие между банками-эмитентами и банками-эквайерами и т. д.

«На всех участках системы платежных карт присутствуют средства криптографической защиты информации, т.е. везде есть криптография, которая используется как один из эффективных механизмов, обеспечивающих защиту данных держателей карт этой системы», – отметила эксперт.

По ее словам, терминальное оборудование и средства криптографический защиты в нем проще всего заместить в этой системе. «Уязвимости здесь тоже есть, но они развиты в меньшей степени», – отметила эксперт.

«Больше всего уязвимы средства криптографической защиты (или ХСМ-модули), которые функционируют в ядре сети банковской системы платежных карт вне зависимости от того, каким образом будет меняться платежная инфраструктура уровня терминальных устройств», – подчеркнула Елена Мареева.

18 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных