Схемы трансграничных переводов не дают однозначных ответов на уязвимости и угрозы ИБ

Об этом заявил заместитель председателя комиссии по цифровым финансовым технологиям совета Торгово-промышленной палаты (ТПП) РФ Тимур Аитов, комментируя возможный запуск переводов в Армению и Казахстан через российскую Систему быстрых платежей с точки зрения ИБ. О подобных планах стало известно СМИ.

По мнению эксперта, трансграничные переводы по номеру телефона давно привлекают банковских клиентов своей надежностью и удобством.

«В числе первопроходцев данного технологического решения обычно упоминают Сбербанк, предоставивший подобные сервисы гастарбайтерам из стран ближнего зарубежья несколько лет назад, – напоминает он. – Однако аналогичные технологические каналы для осуществления переводов организовывали и другие банки. К примеру, упомяну банк "Солидарность", который активно работает с Узбекистаном и Таджикистаном, причём, не только с крупнейшими банками, но и с инфраструктурными игроками – национальными платежными операторами».

При этом Аитов предлагает обратить внимание и на такую важную составляющую подобных переводов как их безопасность.

«В подобной схеме трансграничных переводов до сих пор нет однозначных ответов на уязвимости и угрозы, возникающие при идентификации банковских счётов на основе только номера мобильного телефона, – подчёркивает эксперт. – Здесь и широкие возможности IP-телефонии с её «подменными» номерами и более тонкие уязвимости, связанные с процедурами верификации абонентских номеров GSM во временной базе абонентов в зоне конкретного центра мобильной коммутации (VLR англ. Visitors Location Register)».

17 октября, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн
23.04.2024
Хакеры всё активнее DDoS-ят российскую отрасль энергетики
23.04.2024
Минпромторг начнёт выдавать баллы блокам питания?
23.04.2024
Microsoft — угроза для нацбезопасности? Бывает и такое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных