Наиболее уязвимы средства криптографической защиты, которые функционируют в ядре сети банковской системы платёжных карт

Об этом сообщила Елена Мареева, заместитель генерального директора по НТР, компания «Системы Практической Безопасности». Эксперт выступила с докладом «Импортозамещение в области обеспечения безопасности в системах платёжных карт. «Новые угрозы и практические шаги» на сессии «Импортозамещение в банковской сфере: эффективные решения», которая прошла в ходе конференции «Информационная безопасность банков».

Для того чтобы присутствующие поняли суть проблемы, эксперт рассказала о том, что система платежных карт – это огромная  инфраструктура, состоящая из множества элементов, которые требуют импортозамещения. Среди них, например, ПО банков-эмитентов и банков-эквайеров; терминальное оборудование, которое обеспечивает прием карт; мобильные телефоны, с которых пользователи до недавнего времени успешно проводили оплаты; операционно-платежный клиринговый центр, который обеспечивает взаимодействие между банками-эмитентами и банками-эквайерами и т. д.

«На всех участках системы платежных карт присутствуют средства криптографической защиты информации, т.е. везде есть криптография, которая используется как один из эффективных механизмов, обеспечивающих защиту данных держателей карт этой системы», – отметила эксперт.

По ее словам, терминальное оборудование и средства криптографический защиты в нем проще всего заместить в этой системе. «Уязвимости здесь тоже есть, но они развиты в меньшей степени», – отметила эксперт.

«Больше всего уязвимы средства криптографической защиты (или ХСМ-модули), которые функционируют в ядре сети банковской системы платежных карт вне зависимости от того, каким образом будет меняться платежная инфраструктура уровня терминальных устройств», – подчеркнула Елена Мареева.

18 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных